Informační zpravodaj zabezpečení společnosti Microsoft: Chyba zabezpečení ve službě Microsoft XML Core Services by mohla umožnit vzdálené spuštění kódu

ID článku: 2719615 - Produkty, které se vztahují k tomuto článku.
Poznámka
Oprava popisovaná v tomto článku byla nahrazena opravou, která je popsána v článku 2722479 znalostní báze Microsoft Knowledge Base. Další informace naleznete na následující webové stránce společnosti Microsoft:

2722479 12-043: Chyba zabezpečení ve službě Microsoft XML Core Services by mohla umožnit vzdálené spuštění kódu: 14. srpna 2012


Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

ÚVOD

Společnost Microsoft vydala k tomto problému informační zpravodaj zabezpečení pro odborníky z oblasti IT. Tento informační zpravodaj zabezpečení obsahuje dodatečné informace týkající se zabezpečení. Chcete-li zobrazit celý obsah tohoto zpravodaje, navštivte následující web společnosti Microsoft:
http://technet.microsoft.com/en-us/security/advisory/2719615


Tento informační zpravodaj zabezpečení obsahuje další informace o tomto problému včetně následujících údajů:
  • Situace, v nichž lze tato řešení použít nebo zakázat
  • Zklidňující fakta
Chcete-li, abychom tyto potíže vyřešili za vás, přejděte k části Automatická oprava.

Automatická oprava

Oprava popsaná v této části není určena jako náhrada žádné aktualizace zabezpečení. Doporučujeme vždy nainstalovat nejnovější aktualizace zabezpečení. Tuto opravu však nabízíme jako alternativní řešení pro některé situace.

Další informace o tomto alternativním řešení naleznete na následujícím webu informačního zpravodaje zabezpečení společnosti Microsoft:
http://technet.microsoft.com/en-us/security/advisory/2719615
Informační zpravodaj obsahuje další informace o tomto problému a obsahuje následující témata:
  • Situace, v nichž lze toto řešení použít nebo zakázat
  • Postup ruční instalace tohoto alternativního řešení
Chcete-li zobrazit tyto konkrétní informace, rozbalte oddíl Navrhované akce a pak rozbalte oddíl Alternativní řešení.

Oprava pro službu MSXML verze 3, MSXML verze 4 nebo MSXML verze 6

Chcete-li povolit nebo zakázat tyto opravu, klikněte na tlačítko Opravit, na odkaz pod nadpisem Povolit nebo na odkaz pod nadpisem Zakázat. V dialogovém okně Stažení souboru klikněte na položku Spustit a postupujte podle kroků v průvodci opravou.
Zmenšit tuto tabulkuRozšířit tuto tabulku
PovolitZakázat / Vypnout
Opravit tyto potíže
Microsoft Fix it 50897
Opravit tyto potíže
Microsoft Fix it 50898

Oprava pro službu MSXML verze 5

Chcete-li povolit nebo zakázat tuto opravu, klikněte na tlačítko Opravit, na odkaz pod nadpisem Povolit nebo na odkaz pod nadpisem Zakázat. V dialogovém okně Stažení souboru klikněte na položku Spustit a postupujte podle kroků v průvodci opravou.
Zmenšit tuto tabulkuRozšířit tuto tabulku
PovolitZakázat
Opravit tyto potíže
Microsoft Fix it 50908
Opravit tyto potíže
Microsoft Fix it 50909
Poznámky
  • Tito průvodci mohou být k dispozici pouze v angličtině. Tyto automatické opravy však fungují i pro ostatní jazykové verze systému Windows.
  • Pokud právě nejste u počítače, který má tyto potíže, můžete automatickou opravu uložit na jednotku USB Flash nebo na disk CD a spustit ji v příslušném počítači později.
  • Chcete-li spustit bezobslužnou instalaci této opravy, postupujte takto:
    1. Otevřete příkazový řádek s pověřeními správce.
    2. Zadejte následující adresu příkaz a pak stiskněte klávesu ENTER:
      msiexec /i MicrosoftFixit50897.msi /quiet

Další informace

Nasazení databáze nekompatibilních aplikací do několika počítačů

Chcete-li nasadit databázi nekompatibilních aplikací do několika počítačů, můžete použít řešení správy systému, jako je například Microsoft System Center Configuration Manager 2007, a pak k instalaci databáze použít nástroj příkazového řádku SDBInst.exe. Podrobné informace týkající se použití aplikace SDBInst naleznete na následujícím webu TechNet:
Nasazení databáze nekompatibilních aplikací pomocí nástroje SDBInst
Chcete-li nasadit opravu Microsoft Fix it 50897 do několika počítačů pomocí nástroje SDBInst, postupujte takto:

Poznámka: Další informace o možnostech příkazového řádku pro instalaci této opravy naleznete na následující webové stránce MSDN:
Standardní možnosti příkazového řádku instalačního programu

  1. Extrahujte obsah souboru CAB z balíčku opravy. Na příkazovém řádku zadejte následující příkaz:
    msidb.exe -x CabFile -d MicrosoftFixit50897.msi
    Poznámka: Nástroj Msidb.exe je součástí nástrojů Windows Installer Development Tools. Další informace naleznete na následující webové stránce společnosti Microsoft:
    http://msdn.microsoft.com/cs-cz/library/windows/desktop/aa370083(v=vs.85).aspx
  2. Pomocí libovolného nástroje pro extrakci souborů CAB extrahujte soubory SDB ze souboru CabFile:
    extract.exe /E CabFile
  3. Pomocí nástroje SDBInst použijte extrahované soubory SDB. Na příkazovém řádku zadejte následující příkaz:
    SDBInst -p část_souboru_sdb\název_souboru.sdb

    Tabulka hash souborů

    V následující tabulce jsou uvedeny kryptografické otisky certifikátů, které se používají k podepsání souborů SDB. Miniaturu certifikátu v této tabulce použijte k ověření miniatury certifikátu uvedené u souboru SDB, který jste extrahovali.
    Zmenšit tuto tabulkuRozšířit tuto tabulku
    Název souboruInformace o algoritmu hash
    msxml3_shim32.sdb(SHA1 FC673C013DE2D40D03FD2EFC94D0B9965BAA3253)
    msxml3_shim64.sdb(SHA1 45431F80CE38BBB14FCB107E87F5DD22CCE203A1)
    msxml4_shim32.sdb(SHA1 FE29173CAC4EFC68FF51E8EC04369044C4687AAF)
    msxml5_shim32.sdb(SHA1 33abdc0e4cfaa040cf0ff1a29bead2878fcd7673)
    msxml5_shim64.sdb(SHA1 c7c97f97f3895f69ba217908750ed61fa69390e9)
    msxml6_shim32.sdb(SHA1 6E69B741CD4CEF05F5B9FFB47B748EE97264131C)
    msxml6_shim64.sdb(SHA1 273BDFCBDBFE3D24B7F5D3586AF54BD0A93A6E63)
Poznámka: Toto je článek určený k rychlému zveřejnění, který vydala přímo služba podpory společnosti Microsoft. Uvedené informace jsou poskytovány jako odpověď na vzniklé problémy. Vzhledem k požadavku na rychlé zveřejnění je možné, že zpráva obsahuje typografické chyby, a může být kdykoli bez ohlášení revidována. Další pokyny naleznete v dokumentu Podmínky užití.

Vlastnosti

ID článku: 2719615 - Poslední aktualizace: 5. října 2012 - Revize: 4.0
Informace v tomto článku jsou určeny pro produkt:
  • Windows 7 Service Pack 1 na těchto platformách
    • Windows 7 Enterprise
    • Windows 7 Professional
    • Windows 7 Ultimate
    • Windows 7 Home Premium
    • Windows 7 Home Basic
  • Windows 7 Enterprise
  • Windows 7 Professional
  • Windows 7 Ultimate
  • Windows 7 Home Premium
  • Windows 7 Home Basic
  • Windows Server 2008 R2 Service Pack 1 na těchto platformách
    • Windows Server 2008 R2 Standard
    • Windows Server 2008 R2 Enterprise
    • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 Service Pack 2 na těchto platformách
    • Windows Server 2008 for Itanium-Based Systems
    • Windows Server 2008 Datacenter
    • Windows Server 2008 Enterprise
    • Windows Server 2008 Standard
    • Windows Web Server 2008
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
  • Aktualizace SP2 pro Windows Vista na těchto platformách
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Aktualizace SP1 pro Windows Vista na těchto platformách
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 2 na těchto platformách
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 3 na těchto platformách
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Office 2003 Service Pack 3
  • 2007 Microsoft Office Suite Service Pack 2
  • 2007 Microsoft Office Suite Service Pack 3
Klíčová slova: 
kbexpertiseinter kbinfo kbsecadvisory kbsecurity kbsecvulnerability kbmsifixme kbfixme KB2719615

Dejte nám zpětnou vazbu