MS03-004: Февраль 2003, Накопительное обновление для Internet Explorer

Переводы статьи Переводы статьи
Код статьи: 810847 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Аннотация

Корпорация Microsoft выпустила накопительное обновление для Internet Explorer, которое предназначено для решения проблем, описанных в следующих статьях Microsoft Knowledge Base.
324929 MS02-068: Декабрь 2002, Накопительное обновление для Internet Explorer
328970 MS02-066: November, 2002, Cumulative Patch for Internet Explorer
323759 MS02-047: August 22, 2002, Cumulative Patch for Internet Explorer
321232 MS02-023: May 15, 2002, Cumulative Patch for Internet Explorer
319182 MS02-015: March 28, 2002, Cumulative Patch for Internet Explorer
316059 MS02-005: February 11, 2002, Cumulative Patch for Internet Explorer
Кроме того, установка накопительного обновления позволяет устранить два недавно обнаруженных уязвимых места в междоменной модели безопасности Internet Explorer. Эта модель безопасности не позволяет обмениваться данными окнам, относящимся к различным доменам.
  • Ошибка в Internet Explorer позволяет администратору злонамеренного веб-узла (пока пользователь работает с определенными диалоговыми окнами) внедрить специально написанные строки программного кода для получения доступа к данным в другом домене Интернета или на компьютере пользователя. В худшем случае через это уязвимое место в систему может быть загружен и запущен исполняемый файл.

    Злоумышленник не может заставить пользователя посетить свой веб-узел. По умолчанию Outlook Express 6.0 и Outlook 2002 открывают письма HTML в зоне узлов с ограниченным доступом. Если было установлено обновление системы почтовой безопасности для Outlook, то Outlook 98 и Outlook 2000 также открывают сообщения в формате HTML в зоне узлов с ограниченным доступом. Пользователей указанных программ нельзя с помощью почтового сообщения автоматически переместить на веб-узел злоумышленника.
  • Ошибка в Internet Explorer позволяет злоумышленнику использовать функцию showHelp для чтения файлов на компьютере пользователя, а также доступа к личной информации. Злоумышленнику необходимо завлечь пользователя на свой веб-узел. Кроме того, он должен знать точный путь к файлу или убедить пользователя щелкнуть ссылку на веб-узле и тем самым открыть доступ к информации. Уязвимость может быть также использована для запуска локальных исполняемых файлов с параметрами командной строки.

    Злоумышленник не может заставить пользователя посетить свой веб-узел. По умолчанию Outlook Express 6.0 и Outlook 2002 открывают письма в формате HTML в зоне узлов с ограниченным доступом. Если было установлено обновление системы почтовой безопасности для Outlook, то Outlook 98 и Outlook 2000 также открывают письма в формате HTML в зоне узлов с ограниченным доступом. Пользователя одной из перечисленных выше программ нельзя переместить на веб-узел злоумышленника автоматически через ссылку в почтовом сообщении — он должен сам щелкнуть такую ссылку.

    Внимание! Установка описанного в этой статье обновления обеспечивает проведение правильной проверки междоменной безопасности в случае использования функции showHelp, однако приводит к отключению HTML-справки, поскольку она используется в качестве одного из направлений атак. Чтобы восстановить функционирование справки после установки накопительного обновления, необходимо загрузить и установить специальное обновление. За дополнительной информацией обратитесь к следующей статье Microsoft Knowledge Base:
    811630 Обновление, ограничивающее функциональные возможности HTML-справки, когда для ее вызова используется метод window.showHelp( )
Примечание. В этом обновлении также решена проблема, не позволявшая установить предыдущие версии накопительных обновлений на компьютерах под управлением Windows XP в автономном режиме (например, с помощью Task Scheduler, сервера Systems Management Server или программного обеспечения IBM Tivoli).

Дополнительные сведения об этом обновлении см. на веб-узле корпорации Microsoft по следующему адресу:
http://www.microsoft.com/technet/security/bulletin/MS03-004.asp

Дополнительная информация

Сведения о загрузке

Обратитесь к веб-узлу Windows Update для загрузки ключевого обновления 810847:
http://update.microsoft.com
Для установки на нескольких компьютерах администраторы могут загрузить обновление с веб-узла центра загрузки корпорации Microsoft или каталога Windows Update. Если требуется загрузить обновление для последующей установки на один или несколько компьютеров, выполните поиск по номеру этой статьи с помощью дополнительных параметров каталога Windows Update. За дополнительной информацией о загрузке обновлений из каталога Windows Update обратитесь к следующей статье Microsoft Knowledge Base:
323166 Как загрузить драйверы и обновления для Windows из каталога Windows Update
Загрузить это обновление можно со следующего веб-узла корпорации Microsoft:
http://www.microsoft.com/windows/ie/downloads/critical/810847/download.asp
За дополнительной информацией о загрузке файлов с веб-узла центра загрузки корпорации Microsoft обратитесь к следующей статье Microsoft Knowledge Base:
119591 Как загрузить файлы поддержки Microsoft из Интернета
Корпорация Microsoft использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на закрытом сервере, предотвращающем его несанкционированное изменение.

Сведения об установке

Необходимые условия

Чтобы установить версию этого обновления для Internet Explorer 6, необходимо наличие Internet Explorer 6 (версия 6.00.2600.0000) на компьютере под управлением Windows XP. Чтобы установить версию этого обновления для Internet Explorer 6 с пакетом обновления 1 (SP1), необходимо наличие Internet Explorer 6 с пакетом обновления 1 (SP1) (версия 6.00.2800.1106) на компьютере под управлением Windows XP с пакетом обновления 1 (SP1), Windows 2000 с пакетом обновления 2 (SP2) или 3 (SP3), Windows NT 4.0 с пакетом обновления 6a (SP6a), Windows Millennium Edition или Windows 98 Second Edition. Чтобы установить версию этого обновления для Internet Explorer 5.5, необходимо наличие Internet Explorer 5.5 с пакетом обновления 2 (SP2) (версия 5.50.4807.2300) на компьютере под управлением Windows 2000 с пакетом обновления 3 (SP3), Windows NT 4.0 с пакетом обновления 6a (SP6a), Windows Millennium Edition или Windows 98 Second Edition. Чтобы установить версию этого обновления для Internet Explorer 5.01, необходимо наличие Internet Explorer 5.01 с пакетом обновления 3 (SP3) (версия 5.00.3502.1000) на компьютере под управлением Windows 2000 с пакетом обновления 3 (SP3). За дополнительной информацией об определении установленной версии Internet Explorer обратитесь к следующей статье Microsoft Knowledge Base:
164539 Определение установленной версии программы Internet Explorer
За дополнительной информацией о продолжительности жизненного цикла компонентов Windows обратитесь к веб-узлу корпорации Microsoft по следующему адресу:
http://www.microsoft.com/windows/lifecycle/default.mspx
За дополнительной информацией о получении пакета обновления 1 (SP1) для Internet Explorer 6 обратитесь к следующей статье Microsoft Knowledge Base:
328548 Как получить последнюю версию пакета обновления для Internet Explorer 6
За дополнительной информацией обратитесь к следующей статье Microsoft Knowledge Base:
276369 Как получить последнюю версию пакета обновления для Internet Explorer 5,5
За дополнительной информацией о получении пакета обновления 3 (SP3) для Internet Explorer 5.01 обратитесь к следующей статье Microsoft Knowledge Base:
267954 Как получить последнюю версию пакета исправлений для Microsoft Internet Explorer 5.01

Необходимость перезагрузки

Чтобы завершить установку обновления для Internet Explorer 6 с пакетом обновления 1 (SP1), необходимо перезагрузить компьютер. Чтобы завершить установку обновления для других версий обозревателя, необходимо перезагрузить компьютер и войти в систему с правами администратора.

Состояние предыдущих обновлений

Это обновление заменяет все обновления, перечисленные в разделе «Аннотация» этой статьи.

Параметры установки

При установке обновления используются следующие параметры командной строки.
  • /q Установка в автоматическом режиме или подавление сообщений об извлечении файлов.
  • /q:u Скрытый режим (появляются только некоторые сообщения).
  • /q:а Административный скрытый режим (без отображения диалоговых окон).
  • /t:путь Задает папку для извлечения файлов.
  • /c Извлечение файлов без установки. Если параметр /t:путь не задан, появится приглашение указать папку назначения.
  • /c:путь Задает путь к установочному файлу INF или EXE.
  • /r:n Не перезапускать компьютер после установки.
  • /r:i В случае необходимости появляется запрос на перезагрузку (за исключением случая, когда использован параметр /q:a).
  • /r:a Всегда перезапускать компьютер после установки.
  • /r:s Перезагрузить компьютер без вывода соответствующего запроса.
  • /n:v Не проверять версию Этот параметр служит для установки обновления на любую версию Internet Explorer.
Например, для установки обновления без вмешательства пользователя и перезагрузки компьютера служит следующая команда:
q810847.exe /q:a /r:n

Сведения о файлах

Английская версия обновления содержит версии файлов, приведенные в следующих таблицах, или более поздние. Дата и время указаны в формате универсального всемирного времени (по Гринвичу). При просмотре сведений о файле в системе происходит перевод соответствующих значений в местное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку «Часовой пояс» элемента «Дата и время» панели управления.

Приведенные ниже файлы устанавливаются в папку %Windir%\System на компьютерах под управлением Windows 95, Windows 98 Second Edition и Windows Millennium Edition, или в папку %Windir%\System32 на компьютерах под управлением Windows NT 4.0, Windows 2000 и Windows XP.

Internet Explorer 6 с пакетом обновления 1 (SP1), 32-разрядная версия

   Дата         Время  Версия          Размер     Имя файла 
   -------------------------------------------------------------- 
   02-дек-2002  15:06  6.0.2800.1141   2 783 232  Mshtml.dll 
   07-янв-2003  21:37  6.0.2800.1154   1 338 880  Shdocvw.dll 
   07-янв-2003  21:37  6.0.2800.1154     483 328  Urlmon.dll

Internet Explorer 6 с пакетом обновления 1 (SP1), 64-разрядная версия

   Дата         Время  Версия          Размер     Имя файла 
   -------------------------------------------------------------- 
   02-дек-2002  17:33  6.0.2800.1141   9 065 984  Mshtml.dll       IA64 
   08-янв-2003  00:07  6.0.2800.1154   3 648 000  Shdocvw.dll      IA64 
   08-янв-2003  00:11  6.0.2800.1154   1 411 584  Urlmon.dll       IA64
   

Internet Explorer 6

   Дата         Время  Версия             Размер  Имя файла 
   --------------------------------------------------------------
   02-дек-2002  13:35  6.0.2723.2500   2 761 728  Mshtml.dll 
   02-дек-2002  13:38  6.0.2722.900       34 304  Pngfilt.dll 
   05-мар-2002  00:09  6.0.2715.400      548 864  Shdoclc.dll 
   05-ноя-2002  16:01  6.0.2723.100    1 336 320  Shdocvw.dll 
   02-дек-2002  13:38  6.0.2715.400      109 568  Url.dll 
   11-окт-2002  16:53  6.0.2722.900      481 280  Urlmon.dll 
   06-июн-2002  17:38  6.0.2718.400      583 168  Wininet.dll

Internet Explorer 5.5 с пакетом обновления 2 (SP2)

   Дата         Время  Версия             Размер  Имя файла 
   --------------------------------------------------------------
   02-дек-2002  13:41  5.50.4923.2500  2 757 904  Mshtml.dll 
   17-окт-2002  00:01  5.50.4922.900      48 912  Pngfilt.dll 
   04-ноя-2002  14:27  5.50.4923.500   1 149 200  Shdocvw.dll 
   05-мар-2002  01:53  5.50.4915.500      84 240  Url.dll 
   15-окт-2002  21:41  5.50.4922.900     451 344  Urlmon.dll 
   06-июн-2002  21:27  5.50.4918.600     481 552  Wininet.dll

Internet Explorer 5.01 с пакетом обновления 3 (SP3) (только Windows 2000)

   Дата         Время  Версия             Размер  Имя файла 
   --------------------------------------------------------------
   09-янв-2003  22:40  5.0.3513.900    2 361 104  Mshtml.dll 
   14-окт-2002  15:28  5.0.3510.1100      48 912  Pngfilt.dll 
   09-янв-2003  22:41  5.0.3513.900    1 108 752  Shdocvw.dll 
   05-мар-2002  01:53  5.50.4915.500      84 240  Url.dll 
   09-янв-2003  22:42  5.0.3513.900      451 344  Urlmon.dll 
   07-июн-2002  23:56  5.0.3506.1000     461 584  Wininet.dll
Примечание. Из-за зависимостей между файлами обновления могут содержать дополнительные файлы.

Известные проблемы

  • После установки этого обновления возможно повторение симптомов, описанных в статьях Microsoft Knowledge Base 329802 и 813951, если предварительно было установлено исправление, описанное в статье Microsoft Knowledge Base 329802. Для решения проблемы установите ключевое обновление 813951. За дополнительной информацией обратитесь к следующей статье Microsoft Knowledge Base:
    813951 Не удается получить доступ к учетной записи MSN или зарегистрироваться на веб-узле с помощью некоторых программ
  • После удаления критического обновления, описанного в следующей статье Microsoft Knowledge Base, вместо некоторых файлов, обновленных с помощью описанного в этой статье исправления, могут быть установлены их более ранние версии.
    810565 Hyperlinks Open in Internet Explorer Instead of in Default Browser or Help and Support Center
    В этом случае в диалоговом окне О программе меню Справка строка «Версии обновления» имеет значение «Q810847», а в реестре по-прежнему содержится информация об этом обновлении. По этой причине данное обновление не предлагается для автоматической загрузки на веб-узле Windows Update. Для решения проблемы необходимо переустановить описанное в этой статье обновление, обратившись к следующему веб-узлу корпорации Microsoft:
    http://www.microsoft.com/windows/ie/downloads/critical/810847/download.asp
  • Установка обновления приводит к замене некоторых файлов, установленных предыдущими исправлениями для Internet Explorer, или появляется следующее сообщение об ошибке.
    Обновление Microsoft Internet Explorer
    Для установки этого обновления необходим Internet Explorer версия


    Для решения проблемы необходимо выполнить следующие действия.
    1. Переустановите предыдущее исправление, если снова появились неполадки, для устранения которых оно предназначено (при установке этого обновления были заменены некоторые файлы).

      Примечание. Если в исправлении содержатся файлы более поздних, чем в этом обновлении, версий, значит, обновление безопасности также входит в него.
    2. При появлении такого сообщения об ошибке в первую очередь убедитесь, что устанавливается правильная версия обновления. Обновления отличаются в зависимости от текущей версии Internet Explorer, установленных пакетов обновления и языка системы. Например, нельзя использовать обновление для английской версии Internet Explorer 6 на компьютере, где установлена немецкая версия Internet Explorer 6 или английская версия Internet Explorer 6 с пакетом обновления 1 (SP1). Если вы уверены, что устанавливается правильная версия обновления, воспользуйтесь параметром /n:v, а затем переустановите прежнее исправление для Internet Explorer (если в этом есть необходимость).

      Примечание. Если в исправлении содержатся файлы более поздних, чем в этом обновлении, версий, значит, это обновление также входит в него.

      Чтобы проверить версию обновления, выполните следующие действия.
      1. Нажмите кнопку Пуск и выберите пункт Выполнить.
      2. Для извлечения файлов во временную папку (c:\q810847) введите следующую команду:
        путь\Q810847.exe /c /t:c:\q810847
      3. Нажмите кнопку Пуск и выберите пункт Найти (или Найти, а затем — Файлы и папки).
      4. В поле Часть имени файла или имя файла целиком введите Shdocvw.dll и нажмите кнопку Найти.
      5. Щелкните правой кнопкой мыши файл Shdocvw.dll в папке Windows\System32 и выберите пункт Свойства.
      6. На вкладке Версия найдите значение параметра Версия файла.
      7. Найдите значение параметра Язык.
      8. Нажмите кнопку OK.
      9. Повторите действия E-G для файла Shdocvw.dll в папке C:\Q810847.
      10. Если версия файла Shdocvw.dll в папке C:\Q810847 выше (число больше), чем версия файла Shdocvw.dll в папке Windows\System32, но ниже (число меньше), чем следующая доступная версия Internet Explorer (см. статью 164539), значит, это правильная версия для данного компьютера.

        Примечание. Если значения параметра «Язык» не совпадают, необходимо загрузить правильную версию обновления или с помощью параметра /n:v установить имеющееся обновление поверх английской версии Windows с многоязычными меню и диалоговыми окнами для Internet Explorer или многоязычной версии Windows 2000 (Windows XP).
  • При установке обновления для Internet Explorer 5.01 с пакетом обновления 3 (SP3) на компьютере, который работает не под управлением Windows 2000 с пакетом обновления 3 (SP3), появится следующее сообщение об ошибке:
    Обновление Microsoft Internet Explorer
    Для установки этого обновления необходим Internet Explorer 5.01 SP2.
    Это сообщение не соответствует действительности. Чтобы установить обновление для Internet Explorer 5.01, необходима версия Internet Explorer 5.01 из состава Windows 2000 с пакетом обновления 3 (SP3) (версия 5.00.3502.1000).
  • За дополнительной информацией о проблемах, которые могут возникнуть после установки этого обновления, обратитесь к следующей статье Microsoft Knowledge Base:
    325192 Проблемы, возникающие после установки обновлений для Internet Explorer и Windows
Упомянутые в данной статье сторонние продукты производятся компаниями, независимыми от корпорации Microsoft. Корпорация Microsoft не предоставляет явных или подразумеваемых гарантий относительно корректной работы или надежности таких продуктов.

Свойства

Код статьи: 810847 - Последний отзыв: 18 мая 2011 г. - Revision: 16.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Internet Explorer 6.0
Ключевые слова: 
kbinfo kbqfe kberrmsg kbfix KB810847

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com