Pembaruan Bantuan HTML membatasi fungsionalitas bila dipanggil dengan metode window.showHelp( )

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 811630 - Melihat produk di mana artikel ini berlaku.
Perbesar semua | Perkecil semua

Pada Halaman ini

GEJALA

Salah satu gejala berikut dapat terjadi ketika Anda menggunakan Microsoft Internet Explorer untuk membuka atau menggunakan halaman Web yang panggilan Window.showHelp script metode untuk membuka Uniform Resource Locator (URL) dalam HTML Membantu jendela:
  • URL yang ditentukan oleh Window.showHelp metode tidak muncul di jendela HTML bantuan setelah Anda menginstal Februari 2003 Patch kumulatif untuk Internet Explorer (MS03-004).
  • Jika Anda belum menginstal Februari 2003 Cumulative Patch untuk Internet Explorer (MS03-004), seorang penyerang dapat meng-host Web Halaman yang panggilan Window.showHelp metode untuk membuka URL di domain lain di jendela HTML bantuan. Ini mengijinkan penyerang akses data yang situs Web URL berisi.
Dengan Window.showHelp metode, Anda juga dapat membuka berkas HTML bantuan (chm.) yang berisi jalan pintas. Jalan pintas ini perintah yang HTML membantu ActiveX kontrol mendukung. Perintah membuka program file dari topik bantuan. Jika Anda belum diinstal Februari 2003 Patch kumulatif untuk Internet Explorer (MS03-004), dan kerentanan lain ada yang memungkinkan seorang penyerang untuk mempunyai akses menulis ke data yang ada di dalam jendela topik bantuan HTML, penyerang mungkin menggunakan Shortcut perintah untuk menjalankan kode dalam konteks keamanan pengguna.Untuk informasi lebih lanjut tentang Februari 2003 patch kumulatif untuk Internet Explorer, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
810847MS03-004: Februari 2003, patch kumulatif untuk Internet Explorer

PEMECAHAN MASALAH

Catatan Perbaikan yang dijelaskan dalam artikel ini menggantikan perbaikan yang dijelaskan dalam "MS02-055: dicentang penyangga di fasilitas Bantuan Windows mungkin memungkinkan penyerang untuk menjalankan kode (323255)."

Windows 2000 paket layanan informasi

Untuk memecahkan masalah ini, Dapatkan paket layanan terbaru untuk Microsoft Windows 2000. Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
260910 Cara mendapatkan paket layanan terbaru Windows 2000

Memperbarui informasi

Untuk mengatasi masalah ini, instal pembaruan kritis 811630. Pada men-download dan menginstal pembaruan ini, kunjungi berikut Microsoft Windows Update Situs web:
http://update.microsoft.com


Catatan Anda tidak dapat menghapus pembaruan kritis ini.

Administrator dapat download pembaruan kritis ini dari Pusat Download Microsoft atau dari Windows Katalog Pembaruan untuk menyebarkannya ke banyak komputer. Jika Anda ingin memperoleh ini pembaruan kritis untuk menginstal pada satu atau lebih komputer, mencari ID artikel ini nomor dengan menggunakan fitur opsi pencarian lanjut pada pembaruan Windows Katalog. Untuk informasi lebih lanjut tentang cara men-download pembaruan dari Pembaruan Windows Katalog, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
323166Cara men-download pembaruan yang mencakup driver dan perbaikan terbaru dari Katalog Pembaruan Windows
Catatan Windows NT 4.0 pembaruan kritis ini tidak tersedia dari Windows Katalog Pembaruan. Untuk men-download Windows NT 4.0 kritis memperbarui untuk menginstal kemudian di salah satu atau lebih dari satu komputer, menggunakan Pusat Download Microsoft.

Pada download pembaruan kritis ini dari Pusat Download Microsoft, kunjungi berikut Situs Web Microsoft.

Windows 2000 Advanced Server, Windows 2000 Server, Windows 2000 Professional

http://www.Microsoft.com/downloads/details.aspx?FamilyID = 6e1c7f59-aba6-4824-90df-43a5be073cd9 & DisplayLang = en

Windows XP Home Edition, Windows XP professional, Windows XP Tablet PC Edition, Windows XP Media Center Edition

http://www.Microsoft.com/downloads/details.aspx?FamilyID = 2a086526-ae89-4cb3-a819-e6da160f2e66 & DisplayLang = en

Windows XP 64-Bit Edition

http://www.Microsoft.com/downloads/details.aspx?FamilyID = 8b6c98b6-5bb5-4120-8191-f02655ae2c75 & DisplayLang = en

Windows NT 4.0 Terminal Server Edition, Windows NT 4.0 Server, Windows NT 4.0 Workstation

Versi Windows NT 4.0 pembaruan kritis ini saat ini tidak tersedia dari Pusat Download Microsoft. Untuk segera memecahkan masalah ini, hubungi layanan dukungan produk Microsoft untuk memperoleh versi Windows NT 4.0 pembaruan kritis ini.

Windows 98 dan Windows 98 Second Edition

http://support.Microsoft.com/pH/1139
Catatan Pembaruan Windows Millennium Edition (Me) tidak tersedia Pusat Download Microsoft. Untuk men-download Windows Millennium Edition memperbarui untuk menginstal pada satu atau lebih dari satu komputer, menggunakan Windows Katalog Pembaruan.

Catatan Anda tidak harus me-restart komputer setelah Anda menerapkan ini pembaruan.

Untuk informasi selengkapnya tentang cara mengunduh berkas dukungan Microsoft, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
119591 Cara mendapatkan berkas dukungan Microsoft dari layanan daring
Microsoft telah memindai berkas ini dari virus. Microsoft menggunakan perangkat lunak pendeteksi virus terbaru yang tersedia pada tanggal saat berkas dikirimkan. Berkas tersebut disimpan di server aman, yang membantu mencegah segala perubahan tidak sah terhadap berkas.

Informasi Berkas

Versi bahasa Inggris dari pemutakhiran ini memiliki atribut berkas (atau atribut berkas yang lebih baru) yang tercantum dalam tabel berikut ini. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Coordinated Universal Time (UTC). Apabila Anda melihat informasi berkas, tanggal akan diubah ke waktu lokal. Untuk menemukan perbedaan waktu UTC dan waktu lokal, gunakan Zona waktu tab pada item tanggal dan waktu dalam Panel kontrol.

Windows XP Professional dan Windows XP Home Edition

   Date         Time   Version     Size     File name
   ----------------------------------------------------------------------
   09-Nov-2002  10:47  5.2.3644.0   10,752  %Windir%\Hh.exe              
   19-Dec-2002  23:35  5.2.3735.0  516,192  %Windir%\System32\Hhctrl.ocx 
   13-Jan-2003  15:27  5.2.3644.0   37,888  %Windir%\System32\Hhsetup.dll
   13-Jan-2003  15:27  5.2.3644.0  143,872  %Windir%\System32\Itircl.dll 
   13-Jan-2003  15:27  5.2.3644.0  122,368  %Windir%\System32\Itss.dll   

Windows XP Professional SP1, Windows XP Home Edition SP1, Windows XP Tablet PC Edition, dan Windows XP Media Center Edition

   Date         Time   Version     Size     File name
   ----------------------------------------------------------------------
   17-Dec-2002  22:43  5.2.3644.0   10,752  %Windir%\Hh.exe              
   20-Dec-2002  20:38  5.2.3735.0  516,192  %Windir%\System32\Hhctrl.ocx 
   10-Jan-2003  19:43  5.2.3644.0   37,888  %Windir%\System32\Hhsetup.dll
   10-Jan-2003  19:43  5.2.3644.0  143,872  %Windir%\System32\Itircl.dll 
   10-Jan-2003  19:43  5.2.3644.0  122,368  %Windir%\System32\Itss.dll

Windows XP 64-Bit Edition

   Date         Time   Version     Size       File name                  Platform
   ------------------------------------------------------------------------------
   12-Jun-2002  22:24  5.2.3644.0     13,824  %Windir%\Hh.exe                IA64
   19-Dec-2002  23:35  5.2.3735.0  1,524,320  %Windir%\System32\Hhctrl.ocx   IA64
   09-Jan-2003  18:50  5.2.3644.0    100,864  %Windir%\System32\Hhsetup.dll  IA64
   09-Jan-2003  18:50  5.2.3644.0    613,888  %Windir%\System32\Itircl.dll   IA64
   09-Jan-2003  18:50  5.2.3644.0    356,864  %Windir%\System32\Itss.dll     IA64
   09-Nov-2002  10:47  5.2.3644.0     10,752  %Windir%\SysWOW64\Hh.exe       x86
   19-Dec-2002  23:35  5.2.3735.0    516,192  %Windir%\SysWOW64\Hhctrl.ocx   x86
   09-Nov-2002  10:47  5.2.3644.0     37,888  %Windir%\SysWOW64\Hhsetup.dll  x86
   09-Nov-2002  10:47  5.2.3644.0    143,872  %Windir%\SysWOW64\Itircl.dll   x86
   09-Nov-2002  10:48  5.2.3644.0    122,368  %Windir%\SysWOW64\Itss.dll     x86

Windows XP 64-Bit Edition SP1

   Date         Time   Version     Size       File name                  Platform
   ------------------------------------------------------------------------------
   26-Nov-2002  20:34  5.2.3644.0     13,824  %Windir%\Hh.exe                IA64
   20-Dec-2002  20:38  5.2.3735.0  1,524,320  %Windir%\System32\Hhctrl.ocx   IA64
   09-Jan-2003  19:03  5.2.3644.0    100,864  %Windir%\System32\Hhsetup.dll  IA64
   09-Jan-2003  19:03  5.2.3644.0    613,888  %Windir%\System32\Itircl.dll   IA64
   09-Jan-2003  19:03  5.2.3644.0    356,864  %Windir%\System32\Itss.dll     IA64
   17-Dec-2002  22:43  5.2.3644.0     10,752  %Windir%\SysWOW64\Hh.exe       x86
   20-Dec-2002  20:38  5.2.3735.0    516,192  %Windir%\SysWOW64\Hhctrl.ocx   x86
   17-Dec-2002  22:43  5.2.3644.0     37,888  %Windir%\SysWOW64\Hhsetup.dll  x86
   17-Dec-2002  22:43  5.2.3644.0    143,872  %Windir%\SysWOW64\Itircl.dll   x86
   17-Dec-2002  22:43  5.2.3644.0    122,368  %Windir%\SysWOW64\Itss.dll     x86

Windows 2000

   Date         Time   Version     Size     File name
   ----------------------------------------------------------------------
   26-Nov-2002  19:23  5.2.3644.0   10,752  %Windir%\Hh.exe              
   31-Dec-2002  17:27  5.2.3735.1  516,200  %Windir%\System32\Hhctrl.ocx 
   31-Dec-2002  17:29  5.2.3644.0   37,888  %Windir%\System32\Hhsetup.dll
   31-Dec-2002  17:29  5.2.3644.0  143,872  %Windir%\System32\Itircl.dll 
   31-Dec-2002  17:29  5.2.3644.0  122,368  %Windir%\System32\Itss.dll

Windows NT 4.0

   Date         Time   Version     Size     File name
   ----------------------------------------------------------------------
   16-Dec-2002  17:27  5.2.3644.0   10,752  %Windir%\Hh.exe              
   16-Dec-2002  18:10  5.2.3735.0  516,192  %Windir%\System32\Hhctrl.ocx 
   16-Dec-2002  17:27  5.2.3644.0   37,888  %Windir%\System32\Hhsetup.dll
   16-Dec-2002  17:27  5.2.3644.0  143,872  %Windir%\System32\Itircl.dll 
   16-Dec-2002  17:27  5.2.3644.0  122,368  %Windir%\System32\Itss.dll   

Windows Millennium Edition

   Date         Time   Version     Size     File name
   --------------------------------------------------------------------
   16-Dec-2002  13:10  5.2.3735.0  516,192  %Windir%\System\Hhctrl.ocx 
   16-Dec-2002  12:27  5.2.3644.0   10,752  %Windir%\Hh.exe            
   16-Dec-2002  12:27  5.2.3644.0   37,888  %Windir%\System\Hhsetup.dll
   16-Dec-2002  12:27  5.2.3644.0  143,872  %Windir%\System\Itircl.dll
   16-Dec-2002  12:27  5.2.3644.0  122,368  %Windir%\System\Itss.dll

Windows 98 dan Windows 98 Second Edition

   Date         Time   Version     Size     File name
   --------------------------------------------------------------------
   10-Jun-2002  17:56  5.2.3644.0   10,752  %Windir%\Hh.exe            
   16-Dec-2002  18:10  5.2.3735.0  516,192  %Windir%\System\Hhctrl.ocx 
   20-May-2002  16:09  5.2.3635.0   88,064  Hhctrlui.dll               
   10-Jun-2002  17:56  5.2.3644.0   37,888  %Windir%\System\Hhsetup.dll
   10-Jun-2002  17:56  5.2.3644.0  143,872  %Windir%\System\Itircl.dll 
   10-Jun-2002  17:56  5.2.3644.0  122,368  %Windir%\System\Itss.dll   

STATUS

Microsoft telah mengkonfirmasi bahwa ini adalah masalah di dalam produk Microsoft sebagaimana tercantum di bagian "Berlaku untuk". Masalah ini pertama kali dikoreksi pada Windows 2000 Paket Layanan 4.

INFORMASI LEBIH LANJUT

HTML bantuan sekarang mendukung perintah yang bernama HH_SAFE_DISPLAY_TOPIC untuk antarmuka HTMLHELP. Perintah ini dapat digunakan untuk membatasi beberapa bantuan HTML fungsi. Untuk informasi tentang yang sesuai showHelp metode yang panggilan antarmuka HTMLHELP dengan perintah ini baru, klik nomor artikel di bawah ini untuk melihat artikel di Microsoft Basis Pengetahuan:
810847 MS03-004: Februari 2003, patch kumulatif untuk Internet Explorer
HH_SAFE_DISPLAY_TOPIC didefinisikan sebagai integer unsigned dengan nilai (0x20).

Ketika pembaruan dijelaskan di artikel ini dan di Microsoft Artikel Basis Pengetahuan 810847 dipasang, fungsi berikut terbatas di jendela HTML bantuan ketika Window.showHelp atau antarmuka HTMLHELP disebut dengan HH_SAFE_DISPLAY_TOPIC perintah:
  • Semua HTML bantuan shortcut perintah dinonaktifkan untuk saat ini proses.
  • URL parameter harus menggunakan salah satu dari berikut didukung protokol untuk berhasil: http:, https:, file:, ftp:, ms-nya:, atau MK:@MSITStore:.

Properti

ID Artikel: 811630 - Kajian Terakhir: 03 Oktober 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Tablet PC Edition
  • Microsoft Windows XP Media Center Edition 2005 Update Rollup 2
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
Kata kunci: 
atdownload kbsecbulletin kbsecvulnerability kbsecurity kbqfe kbmt KB811630 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:811630

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com