MS03-008: Chyba skriptovacího stroje systému Windows umožňuje spuštění kódu

Překlady článku Překlady článku
ID článku: 814078 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Příznaky

Útočník může zneužít chybu skriptovacího stroje systému Windows vytvořením webové stránky, která po návštěvě uživatele spustí útočníkův kód s pověřeními uživatele. Útočník může webovou stránku umístit na web nebo ji odeslat e-mailem přímo uživateli.

Příčina

K tomuto problému dochází v důsledku chyby ve způsobu, jakým skriptovací stroj systému Windows pro skripty JScript zpracovává informace.

Řešení

Informace o aktualizaci Windows XP Service Pack

Problém vyřešíte instalací nejnovější aktualizace Service Pack pro systém Windows XP. Další informace naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
322389 Jak získat nejnovější aktualizaci Service Pack pro systém Windows XP

Informace o aktualizaci

Tento problém vyřešíte instalací aktualizace. Je třeba nainstalovat aktualizaci, která odpovídá verzi používaného operačního systému a aktuálně nainstalované verzi jazyka JScript. Chcete-li určit nainstalovanou verzi jazyka JScript, postupujte takto:
  1. Klepněte na tlačítko Start, potom na příkaz Spustit, zadejte příkaz %windir%\system32 a klepněte na tlačítko OK.

    Poznámka: V systému Microsoft Windows 98 zadejte %windir%\system a a klepněte na tlačítko OK.
  2. V okně system32 (nebo v systému Windows 98 v okně Systém) vyhledejte soubor Jscript.dll.
  3. Klepněte pravým tlačítkem myši na soubor Jscript.dll a potom klepněte na příkaz Vlastnosti.
  4. Klepněte na kartu Verze.

    Verze souboru je uvedená na prvním řádku informací na kartě Verze.
Po určení nainstalované verze jazyka JScript klepněte na příslušný odkaz pro stažení souboru podle verze operačního systému. Potom si na stránce pro stažení souboru prostudujte část Pokyny, kde naleznete informace, jakou verzi aktualizace zabezpečení jazyka JScript potřebujete nainstalovat.

Na webu Stažení softwaru jsou k dispozici ke stažení následující soubory:
Windows XP a Windows 2000
Zmenšit tento obrázekZvětšit tento obrázek
Stáhnout
Stáhnout balíček 814078
Windows NT 4.0 a Windows NT 4.0 Terminal Server Edition
Zmenšit tento obrázekZvětšit tento obrázek
Stáhnout
Stáhnout balíček 814078
Windows Millennium Edition
Zmenšit tento obrázekZvětšit tento obrázek
Stáhnout
Stáhnout balíček 814078
Windows 98 Druhé vydání a Windows 98
Zmenšit tento obrázekZvětšit tento obrázek
Stáhnout
Stáhnout balíček 814078
Datum vydání: 19. 3. 2003

Další informace o tom, jak stahovat soubory podpory společnosti Microsoft, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
119591 Jak získat soubory odborné pomoci společnosti Microsoft ze serverů služeb online
Tento soubor byl zkontrolován na výskyt virů. Společnost Microsoft použila ke kontrole tohoto souboru nejnovější antivirový software, který byl v době jeho publikování k dispozici. Soubor je uložený na zabezpečených serverech neumožňujících neoprávněné změny souborů.

Požadavky

Zmenšit tuto tabulkuRozšířit tuto tabulku
Operační systémMinimální požadavky
Windows XPWindows XP nebo Windows XP Service Pack 1 (SP1)
Windows 2000Windows 2000 SP2 nebo SP3
Windows NT 4.0 Terminal Server EditionWindows NT 4.0 TSE SP6
Windows NT 4.0Windows NT 4.0 SP6a
Windows Millennium Edition Windows Millennium Edition
Windows 98 Druhé vydání Windows 98 Druhé vydání
Windows 98Windows 98
Další informace o získání nejnovější aktualizace Service Pack pro systém Windows XP naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
322389 Jak získat nejnovější aktualizaci Service Pack pro systém Windows XP
Další informace o získání nejnovější aktualizace Service Pack pro systém Windows 2000 naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
260910 Jak získat nejnovější aktualizaci Service Pack pro systém Windows 2000

Další informace o získání nejnovější aktualizace Service Pack pro systém Windows NT 4.0 naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
152734 Jak získat nejnovější aktualizaci Service Pack pro systém Windows NT 4.0

Informace o instalaci

Tato aktualizace podporuje následující instalační přepínače.
Zmenšit tuto tabulkuRozšířit tuto tabulku
PřepínačPopis
/?Zobrazí seznam instalačních přepínačů.
/qPoužije tichý režim bez zásahu uživatele.
/t: úplná_cestaDočasná pracovní složka
/c Pouze extrahuje soubory. Používá se s přepínačem /t.
/c: cmdPřepíše instalační příkaz definovaný autorem.
/rŘídí nebo vynutí restartování. (Viz následující příklady.)
Následující příkazový řádek například nainstaluje aktualizaci s minimální intervencí uživatele a nezakáže restartování počítače:
js56nen /q /r:n
Chcete-li nainstalovat aktualizaci s minimální intervencí uživatele a spustit bezobslužné restartování bez zobrazení výzvy uživateli, zadejte:
js56nen /q /r:s
Poznámka: Aktualizovaný soubor nebude zcela nainstalován. Chyba zabezpečení tedy bude v počítači nadále existovat, dokud jej nerestartujete. Další informace o přepínačích příkazového řádku naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
197147 Přepínače příkazového řádku pro balíčky aktualizací softwaru aplikace IExpress

Informace o odebrání

Knihovna JScript je systémový soubor a chráněná součást, nelze jej tedy odebrat.

Požadavek na restartování

Po instalaci této aktualizace je třeba počítač restartovat.

Informace o nahrazení opravy hotfix

Tato aktualizace nenahrazuje žádné další aktualizace.

Informace o souborech

Anglická verze této opravy hotfix má následující nebo vyšší atributy souborů. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

V závislosti na nainstalované verzi knihovny JScript (5.1, 5.5 nebo 5.6) bude v složce %WINDIR%\System32 jeden z následujících souborů.
   Datum         Čas   Verze        Velikost     Název souboru ------------------------------------------13. 1. 2003  20:57  5.6.0.8513  589 881  Jscript.dll 13. 1. 2003  18:53  5.5.0.8513  553 020  Jscript.dll 14. 1. 2003  14:58  5.1.0.8513  487 481  Jscript.dll

Prohlášení

Společnost Microsoft potvrzuje, že tento problém může určitým způsobem ohrozit zabezpečení produktů uvedených v tomto článku v části Informace v tomto článku jsou určeny pro produkt.

Windows XP

Tento problém byl poprvé opraven aktualizací Microsoft Windows XP Service Pack 2.

Další informace

Další informace o této chybě zabezpečení naleznete na následujícím webu společnosti Microsoft:
http://www.microsoft.com/technet/security/bulletin/MS03-008.asp
Další informace o skriptech JScript naleznete na následujícím webu společnosti Microsoft:
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/script56/html/0441e1e5-34e4-4d32-b188-f7fc35613478.asp

Vlastnosti

ID článku: 814078 - Poslední aktualizace: 30. dubna 2007 - Revize: 16.3
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Home Edition
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Server 4.0, Terminal Server Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows Millennium Edition
  • Microsoft Windows 98 Second Edition
  • Microsoft Windows 98 Standard Edition
Klíčová slova: 
atdownload kbwinxpsp2fix kbenv kbwin2000presp4fix kbsecvulnerability kbsecbulletin kbsecurity kbwinxppresp2fix kbfix kbbug KB814078

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com