MS03-014: วัน 2003 สะสมแพทช์สำหรับ Outlook Express

การแปลบทความ การแปลบทความ
หมายเลขบทความ (Article ID): 330994 - ผลิตภัณฑ์ที่เกี่ยวข้องในบทความนี้
สำหรับข้อมูลเกี่ยวกับความแตกต่างระหว่าง Microsoft Outlook และไคลเอนต์อีเมลของ Microsoft Outlook Express คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
257824OL2000: ความแตกต่างระหว่าง Outlook และ Outlook Express
ขยายทั้งหมด | ยุบทั้งหมด

เนื้อหาบนหน้านี้

สรุป

Microsoft ได้ออกใช้โปรแกรมปรับปรุงที่สะสมสำหรับ Microsoft Outlook Express โปรแกรมปรับปรุงนี้สะสมรวมถึงการปรับปรุงสำหรับปัญหาที่อธิบายไว้ในบทความฐานความรู้ของ Microsoft ต่อไปนี้:

328676MS02-058: OLEXP: มีบัฟเฟอร์ที่ไม่ได้ตรวจสอบในการแยกวิเคราะห์ Outlook Express S/MIME อาจทำให้ความเสียหายของระบบ
โปรแกรมปรับปรุงที่อธิบายในบทความนี้ใช้กับรุ่นต่อไปนี้ของ Microsoft Outlook Express:
  • Microsoft Outlook Express 6.0 Service Pack 1 เมื่อมีใช้ Internet Explorer 6.0 Service Pack 1 ใน Microsoft Windows 98 Second Edition, Microsoft Windows Millennium Edition, Microsoft Windows NT 4.0 Service Pack 6a, Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, Microsoft Windows XP (เฉพาะรุ่น 32 บิต), และ Microsoft Windows XP Service Pack 1 (รุ่น 32 บิต หรือ 64 บิต)
  • Microsoft Outlook Express 6.0 เมื่อคุณใช้กับ Internet Explorer 6.0 บนระบบปฏิบัติการ Windows XP (เฉพาะรุ่น 32 บิต)
  • Microsoft Outlook Express 5.5 Service Pack 2 เมื่อมีใช้กับ Internet Explorer 5.5 Service Pack 2 ใน Windows 98 Second Edition, Windows Millennium Edition, Windows NT 4.0 Service Pack 6a, Windows 2000 Service Pack 2 และ Windows 2000 Service Pack 3 หรือ Internet Explorer 5.01 Service Pack 3 บน Windows 2000 Service Pack 3
โปรแกรมปรับปรุงที่อธิบายในบทความนี้ช่วยให้สามารถป้องกันช่องโหว่ที่มีอยู่ในตัวจัดการการ URL MHTML ที่ตัวจัดการการ URL MHTML ให้แฟ้มใด ๆ ที่แสดงเป็นข้อความที่จะเปิด และแสดงเป็นส่วนหนึ่งของหน้ากระดาษใน Microsoft Internet Explorer MHTML หมายถึง MIME Encapsulation ของรวม HTML MHTML อยู่กับอินเทอร์เน็ตมาตรฐานที่กำหนดโครงสร้าง MIME ที่ถูกใช้เพื่อส่งเนื้อหา HTML ในเนื้อหาข้อความอีเมล ตัวจัดการ URL MHTML ใน Windows เป็นส่วนหนึ่งของ Outlook Express และแสดงชนิดของ URL ที่ใช้บนคอมพิวเตอร์ที่ใช้อยู่ ชนิด URL นี้ (MHTML: / /) ให้ MHTML เอกสารจะถูกเปิดจากบรรทัดใบสั่ง จาก Internet Explorer จากนั้นเรียกใช้กล่องโต้ตอบนี้เริ่มการทำงานเมนู หรือ โดยใช้ Windows Explorer

เนื่องจากความเสี่ยงนี้ในตัวจัดการการ URL MHTML มันจะสามารถสร้างจทรัพยากร Locator (URL) ที่อ้างอิงไปยังแฟ้มข้อความที่ถูกเก็บไว้บนคอมพิวเตอร์ที่ใช้อยู่ และมีแฟ้มที่แสดงเป็น HTML หากไฟล์ข้อความประกอบด้วยสคริปต์ สคริปต์ที่จะเรียกใช้เมื่อมีการเข้าถึงแฟ้ม เนื่องจากแฟ้มนั้นจะอยู่บนเครื่องคอมพิวเตอร์ จะมีแสดงไว้ในโซนความปลอดภัยของคอมพิวเตอร์ภายในเครื่อง แฟ้มที่เปิดอยู่ในโซนของคอมพิวเตอร์ภายในเครื่องที่อยู่อาจมีการจำกัดจำนวนน้อยกว่าแฟ้มที่เปิดอยู่ในโซนความปลอดภัยอื่น ๆ

โดยใช้วิธีนี้ โจมตีอาจพยายามโครงสร้างที่ URL และโฮสต์อย่างใดอย่างหนึ่งดังกล่าวบนเว็บไซต์ หรือส่ง โดยใช้ข้อความอีเมล์ ในการลแบบใช้เว็บสถานการณ์ ซึ่งผู้ใช้คลิ URL ที่โฮสต์บนเว็บไซต์ ผู้โจมตีสามารถอ่าน หรือเปิดแฟ้มที่มีอยู่แล้วบนคอมพิวเตอร์ที่ใช้อยู่ ในอีเมลข้อความโดยใช้โจมตี หากผู้ใช้ที่ถูกใช้ Outlook Express 6.0 หรือ Microsoft Outlook 2002 ในการกำหนดค่าเริ่มต้น หรือ Microsoft Outlook 98 หรือ Microsoft Outlook 2000 ที่ มี Update ความปลอดภัย อีเมล Outlook ถูกโจมตีอาจไม่สามารถอัตโนมัติ และผู้ใช้จะยังคงมีให้คลิก URL ที่ถูกส่งไปในข้อความอีเมล อย่างไรก็ตาม ถ้าผู้ใช้ไม่ได้ใช้ Outlook Express 6.0 หรือ Outlook 2002 ในการกำหนด ค่าเริ่มต้น หรือ Outlook 98 หรือ 2000 ที่ มีการปรับปรุงการรักษาความปลอดภัยอีเมล Outlook ผู้โจมตีอาจก่อให้เกิดการโจมตีเพื่อทริกเกอร์โดยอัตโนมัติโดยไม่จำเป็นต้องคลิก URL ในข้อความอีเมลของผู้ใช้ ในทั้งสองแบบลแบบใช้เว็บ และสถานการณ์ใช้ข้อความของอีเมล ข้อจำกัดใด ๆ ในการใช้สิทธิ์ของผู้ใช้จะยังจำกัดความสามารถของสคริปต์ของผู้โจมตี

การใช้โปรแกรมปรับปรุงที่อธิบายไว้ในบทความฐานความรู้ของ Microsoft ต่อไปนี้ จะช่วยบล็อกการโจมตีจากไม่สามารถโหลดแฟ้มลงในคอมพิวเตอร์ของผู้ใช้ และป้องกันการฝึกของพารามิเตอร์ของแฟ้มที่ปฏิบัติ
810847MS03-004: โปรแกรมกุมภาพันธ์ 2003 สะสมแก้ไขสำหรับ Internet Explorer
ซึ่งหมายความ ว่า ผู้โจมตีสามารถเพียงเริ่มโปรแกรมที่มีอยู่บนเครื่องคอมพิวเตอร์ (ถ้าผู้โจมตีทราบตำแหน่งที่ตั้งของโปรแกรม) และจะไม่สามารถส่งผ่านพารามิเตอร์ไปยังโปรแกรมสำหรับให้ทำงาน

MHTML แบบมาตรฐานสำหรับการแลกเปลี่ยนเนื้อหา HTML ในอีเมล และ ผล ฟังก์ชันตัวจัดการ URL MHTML ได้ถูกใช้งานใน Outlook Express Internet Explorer ยังสามารถแสดงเนื้อหา MHTML อย่างไรก็ตาม ฟังก์ชัน MHTML ได้ไม่ถูกใช้แยกต่างหากใน Internet Explorer - โปรแกรมจะใช้ Outlook Express เพื่อแสดงกระแส MHTML เนื้อหา

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงนี้ แวะไปที่เว็บไซต์ต่อไปนี้ของ Microsoft:
http://www.microsoft.com/technet/security/bulletin/MS03-014.mspx

ข้อมูลเพิ่มเติม

ข้อมูลการดาวน์โหลด

แฟ้มต่อไปนี้สามารถดาวน์โหลดได้จากศูนย์ดาวน์โหลดของ Microsoft::
ยุบรูปภาพนี้ขยายรูปภาพนี้
ดาวน์โหลด
ดาวน์โหลดแพคเกจ 330994วันวางจำหน่าย: 23 เมษายน 2003

หากต้องการทราบข้อมูลเพิ่มเติมเกี่ยวกับการดาวน์โหลดไฟล์การสนับสนุนของไมโครซอฟท์ โปรดคลิกที่หมายเลขบทความต่อไปนี้เพื่อดูบทความใน Microsoft Knowledge Base::
119591วิธีรับแฟ้มการสนับสนุนของไมโครซอฟท์จากบริการออนไลน์
Microsoft สแกนแฟ้มนี้เพื่อหาไวรัส Microsoft ใช้ซอฟต์แวร์ตรวจสอบไวรัสล่าสุด ณ วันที่มีการประกาศแฟ้มนั้นๆ แฟ้มดังกล่าวจะถูกจัดเก็บในเซิร์ฟเวอร์เพิ่มการรักษาความปลอดภัย ซึ่งช่วยป้องกันการเปลี่ยนแปลงแฟ้มโดยไม่ได้รับอนุญาต

ข้อมูล Service Pack

เมื่อต้องการแก้ไขปัญหานี้ ขอรับ service pack ล่าสุดสำหรับ Microsoft Windows 2000 สำหรับข้อมูลเพิ่มเติม ให้คลิกหมายเลขบทความต่อไปนี้ เพื่อดูบทความในฐานความรู้ของ Microsoft::
260910วิธีการขอรับ Service Pack ล่าสุดของ Windows 2000

ข้อมูลโปรแกรมแก้ไขด่วน

ข้อมูลเกี่ยวกับการติดตั้ง

คุณต้องล็อกออนเป็นผู้ดูแลระบบเพื่อติดตั้งโปรแกรมปรับปรุงนี้ เมื่อต้องการตรวจสอบว่า โปรแกรมปรับปรุงที่ติดตั้งบนคอมพิวเตอร์ของคุณ ตรวจสอบแฟ้มในส่วน "ข้อมูลแฟ้ม" ของบทความนี้

ข้อกำหนดเบื้องต้น

outlook Express 6.0 เซอร์วิสแพ็ค 1

เมื่อต้องการติดตั้งโปรแกรมปรับปรุงนี้รุ่น Outlook Express 6.0 Service Pack 1 คุณต้องใช้งาน Microsoft Outlook Express 6.0 Service Pack 1 บนคอมพิวเตอร์ที่ใช้ Microsoft Windows XP Service Pack 1 (รุ่น 32 บิต หรือ 64 บิต)

outlook Express 6.0

เมื่อต้องการติดตั้งโปรแกรมปรับปรุงนี้รุ่น Outlook Express 6.0 คุณต้องใช้งาน Outlook Express 6.0 บน Windows XP รุ่น 32 บิต

outlook Express 5.5 เซอร์วิสแพ็ค 2

เมื่อต้องการติดตั้งโปรแกรมปรับปรุงนี้รุ่น Microsoft Outlook Express 5.5 Service Pack 2 คุณต้องใช้งาน Microsoft Outlook Express 5.5 Service Pack 2 บนคอมพิวเตอร์ที่ใช้ Microsoft Windows 2000 Service Pack 3
หากต้องการทราบข้อมูลเพิ่มเติม โปรดคลิกที่หมายเลขบทความต่อไปนี้เพื่อดูบทความใน Microsoft Knowledge Base::
328548เกี่ยวกับวิธีการโหลดเซอร์วิสแพ็คล่าสุดสำหรับ Internet Explorer 6
322389วิธีการขอรับ Service Pack ล่าสุดของ Windows XP
260910วิธีการขอรับ Service Pack ล่าสุดของ Windows 2000

รีความต้องการ

เมื่อคุณติดตั้งซอฟต์แวร์ที่อธิบายไว้ในบทความนี้ คุณไม่มีการรีคอมพิวเตอร์เมื่อมีเงื่อนไขต่อไปนี้:
  • คุณปิด Outlook Express ก่อนที่คุณติดตั้งโปรแกรมปรับปรุง
  • กระบวนการเกี่ยวกับ Internet Explorerกล่องโต้ตอบไม่เปิดเมื่อคุณติดตั้งโปรแกรมปรับปรุงนี้

สถานะการปรับปรุงก่อนหน้านี้

โปรแกรมปรับปรุงนี้แทน Microsoft Security บูเลทีนการ MS02-058 สำหรับ Outlook Express และการปรับปรุงที่สะสมสำหรับ SP1 6.0 การ Express Outlook

สวิตช์การติดตั้ง

แพคเกจโปรแกรมปรับปรุงสำหรับโปรแกรมปรับปรุงนี้สนับสนุนสวิทช์ที่ต่อไปนี้:
  • /q-ระบุโหมด quiet (ในอย่างอื่น ไม่ใส่พร้อมท์) เมื่อแยกแฟ้ม
  • /q:u-ระบุผู้ใช้-quiet โหมด ซึ่งแสดงบางกล่องโต้ตอบกับผู้ใช้
  • /q: ตัว-ระบุ quiet ผู้ดูแลระบบโหมด ซึ่งไม่ต้องแสดงการมีกล่องโต้ตอบกับผู้ใช้
  • /t:เส้นทาง-ระบุโฟลเดอร์เป้าหมายสำหรับการแยกแฟ้ม
  • /c-แตกแฟ้มต่าง ๆ โดยไม่มีการติดตั้งแฟ้มเหล่านั้น
  • /c:เส้นทาง-ระบุพาธและชื่อของโปรแกรมติดตั้ง.inf หรือ.exe แฟ้ม
  • /r:n-ไม่ต้องรีสตาร์ทเครื่องคอมพิวเตอร์หลังจากการติดตั้ง
  • /r:i-สตาร์ทเครื่องคอมพิวเตอร์ถ้าจำเป็นต้องมีการเริ่มระบบคอมพิวเตอร์ใหม่ รีสตาร์ทโดยอัตโนมัติคอมพิวเตอร์ถ้ามีการรีสตาร์ทต้องใช้การติดตั้งเสร็จสมบูรณ์
  • /r: ตัว-เสมอรีสตาร์ตเครื่องคอมพิวเตอร์หลังจากการติดตั้ง
  • /r:s-เริ่มระบบใหม่คอมพิวเตอร์หลังจากการติดตั้งโดยไม่ต้องแสดงกล่องโต้ตอบผู้ใช้
  • /n:v-ไม่รุ่นตรวจ ติดตั้งโปรแกรมบนทุกรุ่นก่อนหน้า
ตัวอย่างเช่น ใช้บรรทัดคำสั่งต่อไปนี้เพื่อติดตั้งโปรแกรมปรับปรุง โดยไม่มีการขัดจังหวะโดยผู้ใช้ใด ๆ และไม่ มีการบังคับให้คอมพิวเตอร์เริ่มต้นใหม่:
q330994 /q: /r:n เป็น

ข้อมูลแฟ้ม

การปรับปรุงที่เป็นภาษาอังกฤษมีแอตทริบิวต์แฟ้ม (หรือแอตทริบิวต์แฟ้มหลังจากนั้น) ที่อยู่ในตารางต่อไปนี้ วันที่และเวลาของแฟ้มเหล่านี้จะปรากฏในรูปแบบเวลามาตรฐานสากล (UTC) เมื่อคุณดูข้อมูลแฟ้ม ข้อมูลจะถูกแปลงเป็นเวลาท้องถิ่น เมื่อต้องการค้นหาความแตกต่างระหว่างเวลา UTC กับเวลาท้องถิ่น ใช้โซนเวลาแท็บในเครื่องมือ'วันและเวลา'ใน'แผงควบคุม'

Internet Explorer 6 SP1 (32 บิต)

   Date         Time   Version            Size    File name
   --------------------------------------------------------------
   03-Mar-2003  04:24  6.0.2800.1123    75,776    Directdb.dll
   03-Mar-2003  04:41  6.0.2800.1165   592,384    Inetcomm.dll
   09-Mar-2003  12:42  6.0.2800.1123    47,616    Inetres.dll
   03-Mar-2003  09:24  6.0.2800.1123    44,032    Msident.dll
   03-Mar-2003  03:57  6.0.2800.1123    56,832    Msimn.exe
   11-Oct-2002  02:08  6.0.2800.1158 1,174,528    Msoe.dll
   03-Mar-2003  03:57  6.0.2800.1123   228,864    Msoeacct.dll
   03-Mar-2003  03:57  6.0.2800.1123 2,479,616    Msoeres.dll
   03-Mar-2003  03:57  6.0.2800.1123    91,136    Msoert2.dll
   03-Mar-2003  03:57  6.0.2800.1123    93,184    Oeimport.dll
   03-Mar-2003  03:57  6.0.2800.1123    55,808    Oemig50.exe
   03-Mar-2003  03:57  6.0.2800.1123    31,744    Oemiglib.dll
   03-Mar-2003  03:57  6.0.2800.1123    42,496    Wab.exe
   03-Mar-2003  03:57  6.0.2800.1123   462,848    Wab32.dll
   03-Mar-2003  03:57  6.0.2800.1123    30,208    Wabfind.dll
   03-Mar-2003  03:57  6.0.2800.1123    77,824    Wabimp.dll
   03-Mar-2003  03:57  6.0.2800.1123    27,648    Wabmig.exe

Internet Explorer 6 SP1 (64 บิต)

   Date         Time   Version             Size    File name
   --------------------------------------------------------------
   05-Nov-2002	 09:53  6.0.2800.1123    251,904   Directdb.dll
   19-Feb-2003   03:19  6.0.2800.1165  2,197,504   Inetcomm.dll
   05-Nov-2002	 09:53  6.0.2800.1123     47,104   Inetres.dll
   05-Nov-2002	 09:53  6.0.2800.1123     63,488   Msimn.exe
   19-Feb-2003   03:37  6.0.2800.1158  4,482,560   Msoe.dll
   05-Nov-2002	 09:53  6.0.2800.1123    729,088   Msoeacct.dll
   05-Nov-2002	 09:54  6.0.2800.1123  2,479,104   Msoeres.dll
   05-Nov-2002	 09:53  6.0.2800.1123    300,032   Msoert2.dll
   05-Nov-2002	 09:53  6.0.2800.1123    302,080   Oeimport.dll
   05-Nov-2002	 09:54  6.0.2800.1123    142,336   Oemig50.exe
   05-Nov-2002	 09:54  6.0.2800.1123     73,728   Oemiglib.dll
   05-Nov-2002	 09:53  6.0.2800.1123     87,040   Wab.exe
   05-Nov-2002	 09:53  6.0.2800.1123  1,773,568   Wab32.dll
   05-Nov-2002	 09:53  6.0.2800.1123     38,912   Wabfind.dll
   05-Nov-2002	 09:53  6.0.2800.1123    240,640   Wabimp.dll
   05-Nov-2002	 09:53  6.0.2800.1123     71,680   Wabmig.exe

Internet Explorer 6

   Date         Time   Version             Size   File name
   --------------------------------------------------------------
   17-Mar-2003  11:44  6.0.2727.1300    594,944   Inetcomm.dll
   17-Mar-2003  11:44  6.0.2720.3000  1,175,040   Msoe.dll

Internet Explorer 5.5 SP2

   Date         Time   Version             Size   File name
   --------------------------------------------------------------
   30-Jan-2003  04:26  5.50.4925.2800   572,176   Inetcomm.dll
   15-Oct-2002  07:15  5.50.4922.1500 1,146,640   Msoe.dll
หมายเหตุ:โปรแกรมปรับปรุงนี้ไม่ประกอบด้วยการอ้างอิงของแฟ้ม

ข้อมูลการลบ

เมื่อต้องการเอาโปรแกรมปรับปรุงนี้ ใช้ Add or Remove Programs (เพิ่ม/เอาออกโปรแกรม) เครื่องมือใน'แผงควบคุม' คลิกQ330994 Update Express outlookแล้ว คลิกการเปลี่ยนแปลง/เอาออก(เพิ่ม/เอาออก).

คุณสมบัติ

หมายเลขบทความ (Article ID): 330994 - รีวิวครั้งสุดท้าย: 19 ตุลาคม 2553 - Revision: 2.0
ใช้กับ
  • Microsoft Outlook Express 6.0 เมื่อใช้กับ:
    • Microsoft Windows Millennium Edition
Keywords: 
kbwin2ksp4fix kbbug kbfix kbsecbulletin kbsecurity kbsecvulnerability kbmt KB330994 KbMtth
แปลโดยคอมพิวเตอร์
ข้อมูลสำคัญ: บทความนี้แปลโดยซอฟต์แวร์การแปลด้วยคอมพิวเตอร์ของ Microsoft แทนที่จะเป็นนักแปลที่เป็นบุคคล Microsoft มีบทความที่แปลโดยนักแปลและบทความที่แปลด้วยคอมพิวเตอร์ เพื่อให้คุณสามารถเข้าถึงบทความทั้งหมดในฐานความรู้ของเรา ในภาษาของคุณเอง อย่างไรก็ตาม บทความที่แปลด้วยคอมพิวเตอร์นั้นอาจมีข้อบกพร่อง โดยอาจมีข้อผิดพลาดในคำศัพท์ รูปแบบการใช้ภาษาและไวยากรณ์ เช่นเดียวกับกรณีที่ชาวต่างชาติพูดผิดเมื่อพูดภาษาของคุณ Microsoft ไม่มีส่วนรับผิดชอบต่อความคลาดเคลื่อน ความผิดพลาดหรือความเสียหายที่เกิดจากการแปลเนื้อหาผิดพลาด หรือการใช้บทแปลของลูกค้า และ Microsoft มีการปรับปรุงซอฟต์แวร์การแปลด้วยคอมพิวเตอร์อยู่เป็นประจำ
ต่อไปนี้เป็นฉบับภาษาอังกฤษของบทความนี้:330994

ให้ข้อเสนอแนะ

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com