Numer ID artykułu: 828750 - Ostatnia weryfikacja: 4 kwietnia 2007 - Weryfikacja: 12.5 MS03-040: Październik 2003, Zbiorcza poprawka dla programu Internet ExplorerAktualizacje techniczne
Na tej stronieSymptomy Jest to skumulowana poprawka zabezpieczeń dla programu Microsoft Internet Explorer, która zawiera funkcjonalność wszystkich poprzednio wydanych poprawek dla programu Internet Explorer w wersji 5.01, 5.5 oraz 6. Dodatkowo poprawka ta usuwa następujące nowo odkryte luki:
Aby wykorzystać opisaną lukę, osoba umyślnie podejmująca działania szkodliwe musi utworzyć specjalnie zmodyfikowaną wiadomość e-mail w formacie HTML i wysyłać ją do użytkownika. Osoba atakująca może też udostępniać witrynę sieci Web zawierającą stronę sieci Web, zaprojektowaną do wykorzystania tych luk. Intruz może nakłaniać użytkownika do odwiedzenia tej witryny w sieci Web. Podobnie jak w przypadku poprzedniej skumulowanej poprawki bezpieczeństwa dla programu Internet Explorer, opublikowanej w biuletynie o zabezpieczeniach MS03-032 (http://www.microsoft.com/technet/security/bulletin/MS03-032.mspx) (822925), ta poprawka zbiorcza powoduje zatrzymanie pracy metody window.showHelp, jeśli nie zastosowano aktualizacji Pomocy HTML. Jeśli została zainstalowana aktualizacja formantu Pomocy HTML, który opisano w artykule 811630 bazy wiedzy Microsoft Knowledge Base, po zainstalowaniu tej poprawki zabezpieczeń można nadal korzystać z funkcji Pomocy HTML. Aby uzyskać dodatkowe informacje, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 811630
(http://support.microsoft.com/kb/811630/PL/
)
Aktualizacja Pomocy HTML ograniczająca jej funkcje w przypadku wywołania okna Pomocy za pomocą metody window.showHelp( )
Poza zastosowaniem tej poprawki zabezpieczeń, firma Microsoft sugeruje także zainstalowanie aktualizacji programu Windows Media Player opisanej w artykule 828026 w bazie wiedzy Microsoft Knowledge Base.
Aby uzyskać dodatkowe informacje, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 828026
(http://support.microsoft.com/kb/828026/PL/
)
Aktualizacja działania poleceń skryptu URL w programie Windows Media Player
Aktualizacja ta jest dostępna w witrynie Microsoft Windows Update w sieci Web oraz w witrynie Microsoft - Centrum pobierania dla wszystkich obsługiwanych wersji programu Windows Media Player. Chociaż nie jest to poprawka zabezpieczeń, aktualizacja ta zawiera zmianę zachowania programu Windows Media Player dotyczącą możliwości otwierania adresów sieci Web. Zmiana ta pomaga zabezpieczać przed atakami opartymi o działanie DHTML. Konkretnie, aktualizacja ta ogranicza możliwości otwierania adresów sieci Web z strefie Komputer lokalny z innych stref w programie Windows Media Player. Czynniki osłabiające
RozwiązanieInformacje dotyczące dodatku Service PackW celu rozwiązania tego problemu należy uzyskać najnowszy dodatek Service Pack dla systemu Microsoft Windows XP. Aby uzyskać dodatkowe informacje, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/PL/
)
Jak uzyskać najnowszy dodatek Service Pack dla systemu Windows XP Informacje o poprawceInformacja dotyczące pobieraniaAby pobrać i zainstalować tę aktualizację, odwiedź witrynę Windows Update firmy Microsoft w sieci Web i zainstaluj aktualizację krytyczną 828750:http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=pl-pl
(http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=pl-pl)
Administratorzy mogą pobrać tę aktualizację z witryny Microsoft — Centrum pobierania lub z katalogu rozszerzenia Microsoft Windows Update w celu wdrożenia jej na wielu komputerach. Jeśli chcesz zainstalować tę aktualizację później na jednym lub wielu komputerach, wyszukaj identyfikator tego artykułu, używając zaawansowanych opcji wyszukiwania w katalogu rozszerzenia Windows Update.
Aby uzyskać dodatkowe informacje dotyczące sposobu pobierania aktualizacji z katalogu rozszerzenia Windows Update, kliknij numer artykułu poniżej w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 323166
(http://support.microsoft.com/kb/323166/PL/
)
Jak pobierać aktualizacje i sterowniki z wykazu rozszerzenia Windows Update lub Microsoft Update
Aby pobrać tę aktualizację z witryny Microsoft – Centrum pobierania, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/windows/ie/ie6/downloads/critical/828750/default.mspx
(http://www.microsoft.com/windows/ie/ie6/downloads/critical/828750/default.mspx)
Aby uzyskać dodatkowe informacje, jak pobierać pliki Pomocy technicznej firmy Microsoft, kliknij numer artykułu poniżej w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 119591
(http://support.microsoft.com/kb/119591/PL/
)
Jak uzyskać pliki Pomocy technicznej Microsoft w usługach online
Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft użyła najnowszego oprogramowania do wykrywania wirusów dostępnego w chwili opublikowania pliku. Plik jest przechowywany na serwerach o podwyższonych zabezpieczeniach, które utrudniają nieautoryzowane zmiany w pliku.
Informacje dotyczące instalacjiAby zainstalować tę aktualizację, trzeba zalogować się jako administrator systemu. Aby pobrać i zainstalować tę aktualizację, odwiedź witrynę Windows Update w sieci Web i zainstaluj aktualizację krytyczną 828750:http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=pl-pl
(http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=pl-pl)
Aby zainstalować pobraną wersję tej aktualizacji, uruchom pakiet aktualizacji krytycznej 828750 przy użyciu odpowiednich przełączników Instalatora. Administratorzy mogą wdrożyć tę aktualizację przy użyciu usług aktualizacji oprogramowania (SUS, Software Update Services) firmy Microsoft.
Aby uzyskać dodatkowe informacje o usługach SUS, kliknij numer artykułu poniżej w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base. 810796
(http://support.microsoft.com/kb/810796/PL/
)
Omówienie usług aktualizacji oprogramowania
Aby sprawdzić, czy zainstalowano tę aktualizację, użyj narzędzia Microsoft Baseline Security Analyzer (MBSA). Aby uzyskać dodatkowe informacje dotyczące narzędzia MBSA, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/technet/security/tools/mbsahome.mspx
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
Do sprawdzenia, czy zainstalowano tę aktualizację, można również użyć jednej z następujących metod:
Wymagania wstępneFirma Microsoft przetestowała wersje systemu Windows oraz wersje programu Internet Explorer wymienione w tym artykule, aby ocenić, czy są narażone na występowanie tych luk, i potwierdzić, że aktualizacja opisana w tym artykule powoduje usunięcie tych luk.Aby zainstalować tę aktualizację w wersjach dla programu Internet Explorer 6 dla systemu Windows Server 2003, należy zainstalować program Internet Explorer 6 (w wersji 6.00.3790.0000) w systemie Windows Server 2003 (32-bitowym lub 64-bitowym) albo musi być uruchomiony program Internet Explorer 6 w systemie Windows XP 64-Bit Edition, wersja 2003. Aby zainstalować tę aktualizację w wersjach dla programu Internet Explorer 6 z dodatkiem Service Pack 1 (SP1), należy zainstalować program Internet Explorer 6 z dodatkiem SP1 (w wersji 6.00.2800.1106) w systemie Windows XP 64-Bit Edition, wersja 2002, Windows XP z dodatkiem SP1, Windows XP, Windows 2000 z dodatkiem Service Pack 4 (SP4), Windows 2000 z dodatkiem Service Pack 3 (SP3), Windows 2000 z dodatkiem Service Pack 2 (SP2); Windows NT Workstation oraz Server 4.0 z dodatkiem Service Pack 6a (SP6a); Windows NT Server 4.0 Terminal Server Edition z dodatkiem SP6 lub Windows Millennium Edition. Aby zainstalować tę aktualizację w wersji dla programu Internet Explorer 6, należy zainstalować program Internet Explorer 6 (w wersji 6.00.2600.0000) w systemie Windows XP. Aby zainstalować tę aktualizację w wersji dla programu Internet Explorer 5.5, należy używać programu Internet Explorer 5.5 z dodatkiem Service Pack 2 (wersja 5.50.4807.2300) w systemie Windows 2000 SP4, Windows 2000 SP3, Windows 2000 SP2, Windows NT Workstation i Server 4.0 SP6a, Windows NT Server 4.0 Terminal Server Edition SP6 lub Windows Millennium Edition. Aby zainstalować tę aktualizację w wersji dla programu Internet Explorer 5.01, należy zainstalować program Internet Explorer 5.01 z dodatkiem Service Pack 4 (w wersji 5.00.3700.1000) w systemie Windows 2000 z dodatkiem SP4 lub musi być uruchomiony program Internet Explorer 5.01 z dodatkiem Service Pack 3 (w wersji 5.00.3502.1000) w systemie Windows 2000 z dodatkiem SP3. Uwaga: Wersje systemu Windows i wersje programu Internet Explorer, o których nie wspomniano w tym artykule, znajdują się w fazie rozwoju cyklu życia produktu lub nie obejmuje ich już pomoc techniczna. Mimo że niektóre z pakietów aktualizacji opisanych w tym artykule można zainstalować w innych wersjach systemu Windows lub programu Internet Explorer, firma Microsoft nie testowała ich na obecność takich luk i nie sprawdzała, czy eliminuje je aktualizacja, którą opisano w tym artykule. Firma Microsoft zaleca uaktualnienie systemu Windows lub programu Internet Explorer do wersji objętej pomocą techniczną, a następnie zastosowanie odpowiedniej aktualizacji. Użytkownicy systemu Windows lub programu Internet Explorer w wersjach znajdujących się w fazie rozwoju cyklu życia produktu, którzy mają umowę o rozszerzonej pomocy technicznej, powinni skontaktować się z menedżerem technicznym (TAM, Technical Account Manager) lub konsultantem ds. projektowania aplikacji (ADC, Applications Development Consultant), aby uzyskać informacje o możliwości aktualizacji danej konfiguracji. Aby uzyskać dodatkowe informacje, jak sprawdzić, która wersja programu Internet Explorer jest zainstalowana, kliknij numer artykułu poniżej w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 164539
(http://support.microsoft.com/kb/164539/PL/
)
Jak określić, która wersja programu Internet Explorer jest zainstalowana
Aby uzyskać dodatkowe informacje o Pomocy technicznej na poszczególnych etapach cyklu życia składników systemu Windows, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://support.microsoft.com/gp/lifeselectwin
(http://support.microsoft.com/gp/lifeselectwin)
Aby uzyskać dodatkowe informacje dotyczące sposobu uzyskania dodatku SP1 dla programu Internet Explorer 6, kliknij numer artykułu poniżej w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 328548
(http://support.microsoft.com/kb/328548/PL/
)
Jak uzyskać najnowszy dodatek Service Pack dla programu Internet Explorer 6
Aby uzyskać dodatkowe informacje dotyczące sposobu uzyskania najnowszego dodatku Service Pack dla programu Internet Explorer 5,5, kliknij numer artykułu poniżej w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 276369
(http://support.microsoft.com/kb/276369/PL/
)
Jak uzyskać najnowszy dodatek Service Pack dla programu Internet Explorer 5.5
Aby uzyskać dodatkowe informacje dotyczące sposobu uzyskania dodatku SP3 dla programu Internet Explorer 5.01, kliknij numer artykułu poniżej w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base: 267954
(http://support.microsoft.com/kb/267954/PL/
)
Jak uzyskać najnowszy dodatek Service Pack dla programu Internet Explorer 5.01
Wymagania dotyczące ponownego uruchomieniaDla wersji aktualizacji dotyczących programu Internet Explorer 6, konieczne jest ponowne uruchomienie komputera w celu ukończenia instalacji. Dla aktualizacji dotyczących programu Internet Explorer w wersji 5.01 oraz 5.5, konieczne jest ponowne uruchomienie komputera, a następnie zalogowanie się jako administrator, w celu ukończenia instalacji na komputerach opartych na systemach Windows NT 4.0 i Windows 2000.Stan poprzednich aktualizacjiTa aktualizacja zastępuje aktualizację MS03-032: Sierpień 2003, Zbiorcza poprawka dla programu Internet Explorer (822925).Przełączniki instalacjiPoprawka bezpieczeństwa dla wersji systemu Windows Server 2003 (w tym Windows XP 64-Bit Edition, wersja 2003) obsługuje następujące przełączniki instalacji:
windowsserver2003-kb828750-x86-plk.exe /u /q Aby zainstalować tę poprawkę bezpieczeństwa, nie wymuszając ponownego uruchomienia komputera, należy użyć następującego polecenia: windowsserver2003-kb828750-x86-plk.exe /z Uwaga: Przełączniki te można łączyć w jednym poleceniu. Aby uzyskać informacje, jak wdrożyć tę poprawkę bezpieczeństwa przy użyciu usług aktualizacji oprogramowania, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
Inne pakiety aktualizacji zawierające tę poprawkę bezpieczeństwa obsługują następujące przełączniki:
q828750.exe /q:a /r:n Informacje o plikachWersja anglojęzyczna tej poprawki ma atrybuty pliku wyświetlone w poniższej tabeli (lub nowsze). Daty i godziny ostatniej modyfikacji plików podano zgodnie z czasem UTC (Coordinated Universal Time). Są one zamieniane na czas lokalny po wyświetleniu informacji o pliku. Aby zobaczyć różnicę między czasem UTC i czasem lokalnym, skorzystaj z karty Strefa czasowa narzędzia Data i godzina w Panelu sterowania.Poniższe pliki są instalowane w folderze %Windir%\System systemu Windows 98 Wydanie drugie i systemu Windows Millennium Edition. W systemach Windows NT 4.0, Windows 2000, Windows XP oraz Windows Server 2003 pliki są instalowane w folderze %Windir%\System32. Internet Explorer 6 (32-bitowy) dla systemu Windows Server 2003Data Godz. Wersja Rozmiar Nazwa pliku ------------------------------------------------------- RTMQFE 22-wrz-2003 19:11 6.0.3790.89 2 917 888 Mshtml.dll 22-wrz-2003 19:11 6.0.3790.85 1 394 176 Shdocvw.dll 22-wrz-2003 19:11 6.0.3790.84 509 440 Urlmon.dll RTMGDR 22-wrz-2003 19:14 6.0.3790.88 2 917 888 Mshtml.dll 22-wrz-2003 19:14 6.0.3790.85 1 394 176 Shdocvw.dll 22-wrz-2003 19:14 6.0.3790.84 509 440 Urlmon.dll Internet Explorer 6 (64-bitowy) dla 64-bitowych wersji systemu Windows Server 2003 i systemu Windows XP 64-Bit Edition, wersja 2003Data Godz. Wersja Rozmiar Nazwa pliku Platforma ------------------------------------------------------------------- RTMQFE 22-wrz-2003 19:06 6.0.3790.89 8 210 944 Mshtml.dll IA-64 22-wrz-2003 19:06 6.0.3790.89 3 359 232 Shdocvw.dll IA-64 22-wrz-2003 19:06 6.0.3790.87 1 271 808 Urlmon.dll IA-64 22-wrz-2003 19:11 6.0.3790.89 2 917 888 Wmshtml.dll x86 22-wrz-2003 19:11 6.0.3790.85 1 394 176 Wshdocvw.dll x86 22-wrz-2003 19:11 6.0.3790.84 509 440 Wurlmon.dll x86 RTMGDR 22-wrz-2003 19:10 6.0.3790.88 8 210 944 Mshtml.dll IA-64 22-wrz-2003 19:10 6.0.3790.85 3 359 744 Shdocvw.dll IA-64 22-wrz-2003 19:10 6.0.3790.87 1 271 808 Urlmon.dll IA-64 22-wrz-2003 19:14 6.0.3790.88 2 917 888 Wmshtml.dll x86 22-wrz-2003 19:14 6.0.3790.85 1 394 176 Wshdocvw.dll x86 22-wrz-2003 19:14 6.0.3790.84 509 440 Wurlmon.dll x86 Internet Explorer 6 z dodatkiem SP1 (32-bitowy) dla systemów Windows XP z dodatkiem SP1, Windows XP, Windows 2000 z dodatkiem SP3, Windows 2000 z dodatkiem SP4, Windows NT 4.0 z dodatkiem SP6a, Windows Millennium Edition i Windows 98 Wydanie drugieData Godz. Wersja Rozmiar Nazwa pliku --------------------------------------------------------- 18-wrz-2003 22:28 6.0.2800.1264 2 793 984 Mshtml.dll 23-maj-2003 17:15 6.0.2800.1203 1 338 880 Shdocvw.dll 13-lip-2003 20:05 6.0.2800.1226 395 264 Shlwapi.dll 10-wrz-2003 11:48 6.0.2800.1259 444 928 Urlmon.dll Internet Explorer 6 z dodatkiem SP1 (64-bitowy) dla systemu Windows XP 64-Bit Edition, wersja 2002Data Godz. Wersja Rozmiar Nazwa pliku Platforma -------------------------------------------------------------------- 18-wrz-2003 21:16 6.0.2800.1264 9 079 808 Mshtml.dll IA-64 23-maj-2003 16:39 6.0.2800.1203 3 648 000 Shdocvw.dll IA-64 13-lip-2003 19:27 6.0.2800.1226 1 095 168 Shlwapi.dll IA-64 10-wrz-2003 11:51 6.0.2800.1259 1 412 608 Urlmon.dll IA-64 Internet Explorer 6 (32-bitowy) dla systemu Windows XPData Godz. Wersja Rozmiar Nazwa pliku --------------------------------------------------------- 18-wrz-2003 21:51 6.0.2733.1800 2 763 264 Mshtml.dll 11-lip-2003 14:59 6.0.2722.900 34 304 Pngfilt.dll 05-mar-2002 00:09 6.0.2715.400 548 864 Shdoclc.dll 22-maj-2003 22:49 6.0.2729.2200 1 336 320 Shdocvw.dll 11-lip-2003 14:59 6.0.2730.1200 391 168 Shlwapi.dll 11-lip-2003 14:59 6.0.2715.400 109 568 Url.dll 10-wrz-2003 11:38 6.0.2733.1000 442 880 Urlmon.dll 06-cze-2002 17:38 6.0.2718.400 583 168 Wininet.dll Internet Explorer 5.5 z dodatkiem SP2 dla systemów Windows 2000 z dodatkiem SP4, Windows 2000 z dodatkiem SP3, Windows NT 4.0 z dodatkiem SP6a, Windows Millennium Edition i Windows 98 Wydanie drugieData Godz. Wersja Rozmiar Nazwa pliku ---------------------------------------------------------- 18-wrz-2003 21:26 5.50.4933.1800 2 759 952 Mshtml.dll 17-paź-2002 00:01 5.50.4922.900 48 912 Pngfilt.dll 22-maj-2003 23:09 5.50.4929.2200 1 149 200 Shdocvw.dll 12-cze-2003 20:24 5.50.4930.1200 300 816 Shlwapi.dll 05-mar-2002 01:53 5.50.4915.500 84 240 Url.dll 10-wrz-2003 11:31 5.50.4933.1000 408 848 Urlmon.dll 06-lip-2002 21:27 5.50.4918.600 481 552 Wininet.dll Internet Explorer 5.01 dla systemu Windows 2000 z dodatkiem SP4 oraz systemu Windows 2000 z dodatkiem SP3Data Godz. Wersja Rozmiar Nazwa pliku --------------------------------------------------------- 18-wrz-2003 20:36 5.0.3809.1800 2 282 768 Mshtml.dll 12-cze-2003 23:15 5.0.3806.1200 48 912 Pngfilt.dll 12-cze-2003 23:08 5.0.3806.1200 1 099 536 Shdocvw.dll 12-cze-2003 23:07 5.0.3806.1200 279 824 Shlwapi.dll 05-mar-2002 01:53 5.50.4915.500 84 240 Url.dll 10-wrz-2003 11:22 5.0.3809.1000 409 360 Urlmon.dll 12-lip-2003 23:16 5.0.3806.1200 445 200 Wininet.dll
Informacje dotyczące usuwaniaAby usunąć tę aktualizację, należy użyć narzędzia Dodaj lub usuń programy (lub narzędzia Dodaj/Usuń programy) w Panelu sterowania. Kliknij opcję Internet Explorer Q828750, a następnie kliknij przycisk Zmień/Usuń (lub kliknij przycisk Dodaj/Usuń).Administratorzy systemów Windows Server 2003 i Windows XP 64-Bit Edition, wydanie 2003 mogą usunąć tę poprawkę zabezpieczeń za pomocą narzędzia Spuninst.exe. Plik narzędzia Spuninst.exe znajduje się w folderze %Windir%\$NTUninstallKB828750$\Spuninst. To narzędzie obsługuje następujące przełączniki Instalatora:
c:\windows\ieuninst /q c:\windows\inf\q828750.inf Uwaga: Zakłada się, że system Windows jest zainstalowany w folderze C:\Windows. Obejście problemuObejścia te są tymczasowymi środkami ponieważ jedynie pomagają one blokować ścieżki ataku. Nie poprawiają one odpowiedzialnej za to luki. Firma Microsoft zaleca jak najszybsze zainstalowanie poprawki zabezpieczeń. Następujące obejścia są przeznaczone do udzielenia informacji, jak pomóc zabezpieczyć komputer przed atakiem.
StanFirma Microsoft potwierdziła, że jest to usterka występująca w produktach firmy Microsoft wymienionych w sekcji „Informacje zawarte w tym artykule dotyczą”. Program Internet Explorer 6Ten problem został rozwiązany po raz pierwszy w dodatku Service Pack 2 dla systemu Windows XP.Więcej informacji Aby uzyskać więcej informacji dotyczących tej poprawki bezpieczeństwa, odwiedź następującą witrynę firmy Microsoft w sieci Web: http://www.microsoft.com/technet/security/bulletin/MS03-040.mspx
(http://www.microsoft.com/technet/security/bulletin/MS03-040.mspx)
Znane problemy
Informacje zawarte w tym artykule dotyczą:
| Tłumaczenia artykułów
|
Powrót na górę
