Select the product you need help with
MS03-023: Přetečení vyrovnávací paměti v převaděči HTML umožňuje spuštění kóduID článku: 823559 - Produkty, které se vztahují k tomuto článku. Na této stráncePříznakyVšechny verze systému Microsoft Windows obsahují podporu pro převod souborů v operačním systému. Pomocí této funkce mohou uživatelé systému Microsoft Windows převádět formáty souborů mezi sebou. Systém Microsoft Windows podporuje převod formátu HTML v operačním systému. Pomocí této funkce mohou uživatelé zobrazit, importovat nebo ukládat soubory ve formátu HTML. Převaděč HTML pro systém Microsoft Windows obsahuje chybu ve zpracování požadavků na převod během operace vyjmutí a vložení. Tato chyba existuje, protože speciálně vytvořený požadavek na převaděč HTML může způsobit selhání převaděče, který spustí kód v kontextu aktuálně přihlášeného uživatele. Tuto funkci využívá aplikace Microsoft Internet Explorer, takže útočník může vytvořit speciálně formátovanou webovou stránku nebo e-mail ve formátu HTML, který způsobí, že převaděč HTML spustí libovolný kód v počítači uživatele. Pokud uživatel navštíví webovou stránku útočníka, může se útočník pokusit zneužít tuto chybu zabezpečení bez nutnosti další akce ze strany uživatele. Ke zneužití této chyby by útočník musel vytvořit speciálně formátovaný e-mail ve formátu HTML a odeslat jej uživateli. Útočník by také musel na webu vytvořit webovou stránku navrženou tak, aby dokázala zneužít tuto chybu. Útočník by potom musel uživatele přimět k návštěvě takového webu. Ve výchozím nastavení otevírají aplikace Outlook Express 6.0 a Outlook 2002 poštu ve formátu HTML s nastaveným zabezpečením Zóna serverů s omezeným přístupem. Dále aplikace Outlook 98 a 2000 otevírají poštu ve formátu HTML s nastaveným zabezpečením Zóna serverů s omezeným přístupem v případě, že je nainstalována oprava zabezpečení e-mailu aplikace Outlook. Zákazníci, kteří používají některý z těchto produktů, nebudou vůbec ohroženi útoky, které ke zneužití této chyby zabezpečení používají e-maily. Útočník nemůže žádným způsobem přinutit uživatele k návštěvě webu zneužívajícímu této chyby. Útočník by uživatele musel přesvědčit, obvykle umístěním odkazu, který v případě, že uživatel na něj klepne, uživatele přenese na web útočníka. ŘešeníInformace o opravě zabezpečeníDalší informace o vyřešení této chyby zabezpečení získáte klepnutím na odkaz pro příslušný operační systém:
Windows Server 2003 (všechny verze)Informace o souborech ke staženíNa webu služby Stažení softwaru jsou k dispozici ke stažení následující soubory:Windows Server 2003, 32bitové verzeZmenšit tento obrázek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=cs&FamilyID=1C9914AB-25F8-462E-ADC0-5AC6BD0116DE)
Windows Server 2003, 64bitové verze pro procesory ItaniumZmenšit tento obrázek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=F9697DE0-488D-4CBA-996B-7ACEC50992CE)
Datum vydání: 9. července 2003 Další informace o tom, jak stahovat soubory odborné pomoci společnosti Microsoft, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base: 119591 Tento soubor byl zkontrolován na výskyt virů. Společnost Microsoft použila ke kontrole tohoto souboru nejnovější antivirový software, který byl v době jeho publikování k dispozici. Po publikování je soubor uložen na zabezpečených serverech neumožňujících neoprávněné změny souborů.
(http://support.microsoft.com/kb/119591/
)
Jak získat soubory odborné pomoci společnosti Microsoft ze serverů služeb onlinePožadavkyTato oprava vyžaduje vydanou verzi systému Windows Server 2003.Informace o instalaciTato oprava podporuje následující instalační přepínače:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Window Server 2003\SP1\KB823559 Informace o nasazeníPokud chcete opravu nainstalovat bez zásahu uživatele, zadejte následující příkaz:windowsserver2003-kb823559-x86-csy /u /q Jestliže chcete opravu nainstalovat bez vynucení restartování počítače, zadejte následující příkaz: windowsserver2003-kb823559-x86-csy /z Poznámka: Uvedené přepínače lze společně zadat do jednoho příkazového řádku.Informace o nasazení této opravy pomocí služby Software Update Services získáte na následujícím webu společnosti Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx)
Požadavek na restartováníPo instalaci této opravy není nutné restartovat počítač.Informace o odinstalaciTuto opravu je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.Správci systému mohou k odebrání této opravy použít nástroj Spuninst.exe. Nástroj Spuninst.exe se nachází ve složce %Windir%\$NTUninstallkbNumber$\Spuninst a podporuje následující instalační přepínače:
Informace o nahrazení opravTato oprava nenahrazuje žádné jiné opravy.Informace o souborechAnglická verze této opravy má následující nebo vyšší atributy souborů. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souborech jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.Datum Čas Verze Velikost Název souboru Platforma -------------------------------------------------------------------- 27. 6. 2003 18:16 2003.1100.5426 311 864 Whtml32.cnv IA-64 27. 6. 2003 18:16 2003.1100.5426 116 288 Wmsconv97.dll IA-64 27. 6. 2003 18:16 2003.1100.5426 311 864 Html32.cnv x86 27. 6. 2003 18:16 2003.1100.5426 116 288 Msconv97.dll x86 Windows XP (všechny verze)Informace o souborech ke staženíNa webu služby Stažení softwaru jsou k dispozici ke stažení následující soubory:Windows XP Professional a Windows XP Home EditionZmenšit tento obrázek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=cs&FamilyID=11CDD153-65EC-4851-886C-5A412438D6D4)
Windows XP 64-Bit EditionZmenšit tento obrázek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=EE42EDF4-DEB2-450D-9F1A-90E41E908ECB)
Datum vydání: 9. července 2003 Další informace o tom, jak stahovat soubory odborné pomoci společnosti Microsoft, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base: 119591 Tento soubor byl zkontrolován na výskyt virů. Společnost Microsoft použila ke kontrole tohoto souboru nejnovější antivirový software, který byl v době jeho publikování k dispozici. Po publikování je soubor uložen na zabezpečených serverech neumožňujících neoprávněné změny souborů.
(http://support.microsoft.com/kb/119591/
)
Jak získat soubory odborné pomoci společnosti Microsoft ze serverů služeb onlinePožadavkyTato oprava vyžaduje vydanou verzi systému Windows XP nebo Windows XP Service Pack 1 (SP1). Další informace naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/
)
Jak získat nejnovější aktualizaci Service Pack pro systém Windows XP
Informace o instalaciTato oprava podporuje následující instalační přepínače:
Windows XP HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP1\KB823559 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823559 Informace o nasazeníPokud chcete opravu nainstalovat bez zásahu uživatele, zadejte do příkazového řádku následující příkaz:windowsxp-kb823559-x86-csy /u /q Jestliže chcete opravu nainstalovat bez vynucení restartování počítače, zadejte následující příkaz: windowsxp-kb823559-x86-csy /z Poznámka: Uvedené přepínače lze společně zadat do jednoho příkazového řádku.Informace o nasazení této opravy pomocí služby Software Update Services získáte na následujícím webu společnosti Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx)
Požadavek na restartováníPo instalaci této opravy není nutné restartovat počítač.Informace o odinstalaciTuto opravu je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.Správci systému mohou k odebrání této opravy použít nástroj Spuninst.exe. Nástroj Spuninst.exe se nachází ve složce %Windir%\$NTUninstallkbNumber$\Spuninst a podporuje následující instalační přepínače:
Informace o nahrazení opravTato oprava nenahrazuje žádné jiné opravy.Informace o souborechAnglická verze této opravy má následující nebo vyšší atributy souborů. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souborech jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.Datum Čas Verze Velikost Název souboru Platforma -------------------------------------------------------------------- 27. 6. 2003 16:38 2003.1100.5426 311 864 Whtml32.cnv IA-64 27. 6. 2003 16:38 2003.1100.5426 116 288 Wmsconv97.dll IA-64 27. 6. 2003 16:38 2003.1100.5426 311 864 Html32.cnv x86 27. 6. 2003 16:38 2003.1100.5426 116 288 Msconv97.dll x86 Windows 2000Informace o souborech ke staženíVe službě Stažení softwaru je k dispozici ke stažení následující soubor:Zmenšit tento obrázek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=cs&FamilyID=FF84E1A5-C90D-40F2-8CF5-23DA3AB296B4)
Datum vydání: 9. července 2003 Další informace o tom, jak stahovat soubory odborné pomoci společnosti Microsoft, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base: 119591 Tento soubor byl zkontrolován na výskyt virů. Společnost Microsoft použila ke kontrole tohoto souboru nejnovější antivirový software, který byl v době jeho publikování k dispozici. Po publikování je soubor uložen na zabezpečených serverech neumožňujících neoprávněné změny souborů.
(http://support.microsoft.com/kb/119591/
)
Jak získat soubory odborné pomoci společnosti Microsoft ze serverů služeb onlinePožadavkyTato oprava vyžaduje systém Windows 2000 Service Pack 2 (SP2), Windows 2000 Service Pack 3 (SP3) nebo Windows 2000 Service Pack 4 (SP4). Další informace naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:260910
(http://support.microsoft.com/kb/260910/
)
Jak získat nejnovější aktualizaci Service Pack pro systém Windows 2000
Informace o instalaciTato oprava podporuje následující instalační přepínače:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB823559 Informace o nasazeníPokud chcete opravu nainstalovat bez zásahu uživatele, zadejte následující příkaz:windows2000-kb823559-x86-csy /u /q Jestliže chcete opravu nainstalovat bez vynucení restartování počítače, zadejte následující příkaz: windows2000-kb823559-x86-csy /z Poznámka: Uvedené přepínače lze společně zadat do jednoho příkazového řádku.Informace o nasazení této opravy pomocí služby Software Update Services získáte na následujícím webu společnosti Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx)
Požadavek na restartováníPo instalaci této opravy není nutné restartovat počítač.Informace o odinstalaciTuto opravu je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.Správci systému mohou k odebrání této opravy použít nástroj Spuninst.exe. Nástroj Spuninst.exe se nachází ve složce %Windir%\$NTUninstallkbNumber$\Spuninst a podporuje následující instalační přepínače:
Informace o nahrazení opravTato oprava nenahrazuje žádné jiné opravy.Informace o souborechAnglická verze této opravy má následující nebo vyšší atributy souborů. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souborech jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.Datum Čas Verze Velikost Název souboru --------------------------------------------------------- 27. 6. 2003 15:22 2003.1100.5426 311 864 Html32.cnv 27. 6. 2003 15:22 2003.1100.5426 116 288 Msconv97.dll Windows NT 4.0 (všechny verze)Informace o souborech ke staženíNa webu služby Stažení softwaru jsou k dispozici ke stažení následující soubory:Windows NT 4.0Zmenšit tento obrázek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=cs&FamilyID=8849D376-D7C1-4040-BC83-FEA67AE57F5F)
Windows NT 4.0 Server Terminal Server EditionZmenšit tento obrázek ![]()
(http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=A64F5EEF-A3F5-466C-94D0-5EBF6231A612)
Datum vydání: 9. července 2003 Další informace o tom, jak stahovat soubory odborné pomoci společnosti Microsoft, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base: 119591 Tento soubor byl zkontrolován na výskyt virů. Společnost Microsoft použila ke kontrole tohoto souboru nejnovější antivirový software, který byl v době jeho publikování k dispozici. Po publikování je soubor uložen na zabezpečených serverech neumožňujících neoprávněné změny souborů.
(http://support.microsoft.com/kb/119591/
)
Jak získat soubory odborné pomoci společnosti Microsoft ze serverů služeb onlinePožadavkyTato oprava vyžaduje systém Windows NT 4.0 Service Pack 6a (SP6a) nebo Windows NT Server 4.0 Terminal Server Edition Service Pack 6 (SP6). Další informace naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:152734
(http://support.microsoft.com/kb/152734/
)
Jak získat nejnovější aktualizaci Service Pack pro systém Windows NT 4.0
Informace o instalaciTato oprava podporuje následující instalační přepínače:
Informace o nasazeníPokud chcete opravu nainstalovat bez zásahu uživatele, zadejte následující příkaz:windows-kb823559-csy /q:a Jestliže chcete opravu nainstalovat bez vynucení restartování počítače, zadejte následující příkaz: windows-kb823559-csy /r:n Poznámka: Uvedené přepínače lze společně zadat do jednoho příkazového řádku.Informace o nasazení této opravy pomocí služby Software Update Services získáte na následujícím webu společnosti Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx)
Požadavek na restartováníPo instalaci této opravy není nutné restartovat počítač.Informace o odinstalaciTuto opravu je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.Informace o nahrazení opravTato oprava nenahrazuje žádné jiné opravy.Informace o souborechAnglická verze této opravy má následující nebo vyšší atributy souborů. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souborech jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.Datum Čas Verze Velikost Název souboru --------------------------------------------------------- 27. 6. 2003 02:19 2003.1100.5426 311 864 Html32.cnv 27. 6. 2003 02:19 2003.1100.5426 116 288 Msconv97.dll Windows Millennium Edition, Windows 98 Druhé vydání, Windows 98Informace o souborech ke staženíTento problém vyřešíte instalací balíčku 823559 z následujícího webu systému Microsoft Windows Update. Ve službě Stažení softwaru je k dispozici ke stažení následující soubor:Zmenšit tento obrázek ![]()
(http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=cs-cz)
Datum vydání: 9. července 2003 Další informace o tom, jak stahovat soubory odborné pomoci společnosti Microsoft, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base: 119591 Tento soubor byl zkontrolován na výskyt virů. Společnost Microsoft použila ke kontrole tohoto souboru nejnovější antivirový software, který byl v době jeho publikování k dispozici. Po publikování je soubor uložen na zabezpečených serverech neumožňujících neoprávněné změny souborů.
Další informace o stahování oprav ze systému Windows Update pro pozdější instalaci získáte v následujícím článku znalostní báze Microsoft Knowledge Base:
(http://support.microsoft.com/kb/119591/
)
Jak získat soubory odborné pomoci společnosti Microsoft ze serverů služeb online323166
(http://support.microsoft.com/kb/323166/
)
Jak stahovat aktualizace a ovladače z katalogu systému Windows Update
PožadavkyPro instalaci této opravy neexistují žádné požadavky.Informace o instalaciTato oprava podporuje následující instalační přepínače:
Informace o nasazeníPokud chcete opravu nainstalovat bez zásahu uživatele, zadejte následující příkaz:název_souboru /q:a Jestliže chcete opravu nainstalovat bez vynucení restartování, zadejte následující příkaz: název_souboru /r:n Poznámka: Uvedené přepínače lze společně zadat do jednoho příkazového řádku.Informace o nasazení této opravy pomocí služby Software Update Services získáte na následujícím webu společnosti Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/techinfo/previous/susdeployment.mspx)
Požadavek na restartováníPo instalaci této opravy není nutné restartovat počítač.Informace o odinstalaciTuto opravu je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely.Informace o nahrazení opravTato oprava nenahrazuje žádné jiné opravy.Informace o souborechAnglická verze této opravy má následující nebo vyšší atributy souborů. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souborech jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.Windows Millennium EditionDatum Čas Verze Velikost Název souboru --------------------------------------------------------- 27. 6. 2003 02:19 2003.1100.5426 311 864 Html32.cnv 27. 6. 2003 15:22 2003.1100.5426 116 288 Msconv97.dll Windows 98 a Windows 98 Druhé vydáníDatum Čas Verze Velikost Název souboru --------------------------------------------------------- 27. 6. 2003 02:19 2003.1100.5426 311 864 Html32.cnv 27. 6. 2003 02:19 2003.1100.5426 116 288 Msconv97.dll Prohlášení
Společnost Microsoft potvrzuje, že tento problém může určitým způsobem ohrozit zabezpečení produktů uvedených v tomto článku v části Informace v tomto článku jsou určeny pro produkt.
Další informace Další informace o této chybě zabezpečení naleznete na následujícím webu společnosti Microsoft: http://www.microsoft.com/technet/security/bulletin/MS03-023.mspx
(http://www.microsoft.com/technet/security/bulletin/MS03-023.mspx)
VlastnostiID článku: 823559 - Poslední aktualizace: 16. května 2011 - Revize: 12.0 Informace v tomto článku jsou určeny pro produkt:
| Překlady článku
|



Zpět nahoru








