Select the product you need help with
MS03-040: Říjen 2003, Kumulativní oprava pro aplikaci Internet ExplorerID článku: 828750 Technické aktualizace
Na této stráncePříznaky Jedná se o kumulativní opravu zabezpečení aplikace Microsoft Internet Explorer, ve které jsou obsaženy funkce všech dříve vydaných oprav pro aplikaci Internet Explorer 5.01, 5.5 a 6. Dále tato oprava zabezpečení řeší následující nově zjištěné chyby zabezpečení:
Ke zneužití těchto chyb by útočník musel vytvořit speciálně formátovaný e-mail ve formátu HTML a odeslat vám jej. Nebo by ke zneužití této chyby prostřednictvím webu mohl na webu vytvořit webovou stránku navrženou tak, aby dokázala zneužít tohoto oslabení zabezpečení. Potom by vás musel přimět k návštěvě takového webu. Podobně jako u předchozí kumulativní opravy zabezpečení aplikace Internet Explorer, která byla vydána s bulletinem zabezpečení číslo MS03-032
(http://www.microsoft.com/technet/security/bulletin/MS03-032.mspx)
(822925), způsobí tato kumulativní oprava ukončení používání metody window.showHelp v případě, že jste nenainstalovali aktualizaci nápovědy HTML. Jestliže jste nainstalovali aktualizovaný ovládací prvek nápovědy HTML z článku 811630 databáze Microsoft Knowledge Base, můžete funkce nápovědy HTML používat i po instalaci této opravy zabezpečení.
Další informace získáte v následujícím článku znalostní báze Microsoft Knowledge Base: 811630 Kromě instalace této opravy zabezpečení doporučuje společnost Microsoft také nainstalovat aktualizaci aplikace Windows Media Player, která je popsána v článku znalostní báze Microsoft Knowledge Base 828026.
Další informace získáte v následujícím článku znalostní báze Microsoft Knowledge Base:
(http://support.microsoft.com/kb/811630/
)
Při vyvolání metodou Window.showHelp( ) dojde k omezení funkčnosti aktualizace nápovědy HTML
828026 Na webu Microsoft Windows Update a na službě Stažení softwaru společnosti Microsoft je tato aktualizace k dispozici pro všechny podporované verze aplikace Windows Media Player. I když se nejedná o opravu zabezpečení, obsahuje tato aktualizace změnu chování schopnosti aplikace Windows Media Player otevírat webové adresy. Tato změna může pomoci ochránit před útoky založenými na chování jazyka DHTML. Tato aktualizace obzvláště omezuje schopnost aplikace Windows Media Player otevírat webové adresy v zóně Místní počítač z jiných zón.
(http://support.microsoft.com/kb/828026/
)
Aktualizace týkající se chování příkazů skriptů adresy URL v aplikaci Windows Media Player
Zmírňující faktory
ŘešeníInformace o aktualizaci Service PackProblém vyřešíte instalací nejnovější aktualizace Service Pack pro systém Microsoft Windows XP. Další informace získáte v následujícím článku znalostní báze Microsoft Knowledge Base:322389
(http://support.microsoft.com/kb/322389/CS/
)
Jak získat nejnovější aktualizaci Service Pack pro systém Windows XPInformace o opravě hotfixInformace o souborech ke staženíPokud chcete stáhnout a nainstalovat tuto aktualizaci, navštivte web systému Microsoft Windows Update a pak nainstalujte důležitou aktualizaci číslo 828750:http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=cs Správci mohou tuto aktualizaci stáhnout ze serveru služby Stažení softwaru nebo z katalogu systému Windows Update a nasadit ji do více počítačů. Jestliže chcete tuto aktualizaci nainstalovat později do jednoho či více počítačů, vyhledejte v katalogu systému Windows Update pomocí funkce Rozšířené možnosti hledání identifikační číslo tohoto článku.
Další informace o stahování aktualizací z katalogu systému Windows Update získáte v následujícím článku databáze Microsoft Knowledge Base:
(http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=cs)
323166 Chcete-li stáhnout tuto aktualizaci ze služby Stažení softwaru, navštivte následující web společnosti Microsoft:
(http://support.microsoft.com/kb/323166/
)
Jak stahovat aktualizace a ovladače z katalogu systému Windows Update nebo Microsoft Update
http://www.microsoft.com/windows/ie/ie6/downloads/critical/828750/default.mspx Další informace o tom, jak stahovat soubory odborné pomoci společnosti Microsoft, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
(http://www.microsoft.com/windows/ie/ie6/downloads/critical/828750/default.mspx)
119591 Tento soubor byl zkontrolován na výskyt virů. Společnost Microsoft použila ke kontrole tohoto souboru nejnovější antivirový software, který byl v době jeho publikování k dispozici. Po publikování je soubor uložen na zabezpečených serverech neumožňujících neoprávněné změny souborů.
(http://support.microsoft.com/kb/119591/CS/
)
Jak získat soubory odborné pomoci společnosti Microsoft ze serverů služeb onlineInformace o instalaciChcete-li nainstalovat tuto aktualizaci, musíte být přihlášeni jako správce. Pokud chcete stáhnout a nainstalovat tuto aktualizaci, navštivte web systému Windows Update Web a pak nainstalujte důležitou aktualizaci číslo 828750:http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=cs Chcete-li nainstalovat staženou verzi této aktualizace, spusťte stažený balíček důležité aktualizace číslo 828750 pomocí příslušných instalačních přepínačů. Správci mohou nasadit tuto aktualizaci pomocí služby Microsoft Software Update Services (SUS).
Další informace o službě SUS získáte v následujícím článku znalostní báze Microsoft Knowledge Base:
(http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=cs)
810796 Chcete-li ověřit, zda byla tato aktualizace nainstalována, použijte nástroj MBSA (Microsoft Baseline Security Analyzer). Další informace o nástroji MBSA naleznete na následujícím webu společnosti Microsoft:
(http://support.microsoft.com/kb/810796/
)
K dispozici je dokument White Paper s přehledem služby Software Update Services (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
http://www.microsoft.com/technet/security/tools/mbsahome.mspx K ověření, zda byla tato aktualizace nainstalována, můžete použít také některou z následujících metod:
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
PožadavkySpolečnost Microsoft testovala verze systému Windows a aplikace Internet Explorer uvedené v tomto článku, aby zhodnotila, zda jsou ovlivněny těmito chybami, a aby potvrdila, že aktualizace popsaná v tomto článku uvedené chyby zabezpečení řeší.Jestliže chcete nainstalovat verze této aktualizace pro aplikaci Internet Explorer 6 a systém Windows Server 2003, je třeba používat aplikaci Internet Explorer 6 (verze 6.00.3790.0000) v systému Windows Server 2003 (32bitová nebo 64bitová verze) nebo Windows XP 64-Bit Edition verze 2003. Chcete-li nainstalovat verze této aktualizace pro aplikaci Internet Explorer 6 s aktualizací Service Pack 1 (SP1), je třeba používat aplikaci Internet Explorer 6 SP1 (verze 6.00.2800.1106) v systému Windows XP 64-Bit Edition verze 2002, Windows XP SP1, Windows XP, Windows 2000 Service Pack 4 (SP4), Windows 2000 Service Pack 3 (SP3), Windows 2000 Service Pack 2 (SP2), Windows NT Workstation a Server 4.0 Service Pack 6a (SP6a); Windows NT Server 4.0 Terminal Server Edition SP6 nebo Windows Millennium Edition. Jestliže chcete nainstalovat verze této aktualizace pro aplikaci Internet Explorer 6, je třeba používat aplikaci Internet Explorer 6 (verze 6.00.2600.0000) v systému Windows XP. Chcete-li nainstalovat verzi této aktualizace pro aplikaci Internet Explorer 5.5, je nutné používat aplikaci Internet Explorer 5.5 s aktualizací SP2 (verze 5.50.4807.2300) v systému Windows 2000 s aktualizací SP4, Windows 2000 s aktualizací SP3, Windows 2000 s aktualizací SP2, Windows NT Workstation 4.0 a Windows NT Server 4.0 s aktualizací SP6a, Windows NT Server 4.0 Terminal Server Edition s aktualizací SP6 nebo Windows Millennium Edition. Pokud chcete nainstalovat verzi této aktualizace pro aplikaci Internet Explorer 5.01, je třeba používat aplikaci Internet Explorer 5.01 s aktualizací SP4 (verze 5.00.3700.1000) v systému Windows 2000 s aktualizací SP4 nebo aplikaci Internet Explorer 5.01 s aktualizací SP3 (verze 5.00.3502.1000) v systému Windows 2000 SP3. Poznámka: Verze systému Windows a verze aplikace Internet Explorer, které nejsou uvedeny v tomto článku, jsou v rozšířené fázi cyklu životnosti produktu nebo již nejsou podporovány. Ačkoli u těchto verzí systému Windows a aplikace Internet Explorer můžete nainstalovat některé balíčky aktualizace popsané v tomto článku, společnost Microsoft tyto verze netestovala a neověřovala, zda jsou ovlivněny těmito chybami zabezpečení, ani nemůže potvrdit, že aktualizace popsaná v tomto článku tyto chyby řeší. Společnost Microsoft doporučuje provést upgrade na podporovanou verzi systému Windows a aplikace Internet Explorer a pak použít příslušnou aktualizaci. Pokud používáte verzi systému Windows nebo aplikace Internet Explorer, která je v prodloužené fázi životnosti produktu, a máte uzavřenu Smlouvu o rozšířené podpoře (Extended Support Contract), obraťte se na správce účtu (Technical Account Manager - TAM) nebo na konzultanta vývoje aplikací (Applications Development Consultant - ADC) a požádejte ho o informace k aktualizaci vaší konfigurace. Další informace o způsobu zjištění používané verze aplikace Internet Explorer získáte v následujícím článku znalostní báze Microsoft Knowledge Base: 164539 Další informace o časově omezené podpoře součástí systému Windows získáte na následujícím webu společnosti Microsoft:
(http://support.microsoft.com/kb/164539/
)
Jak zjistit, která verze aplikace Internet Explorer je nainstalována
http://support.microsoft.com/gp/lifeselectwin Další informace o možnostech získání aktualizace SP1 pro aplikaci Internet Explorer 6 naleznete v následujícím článku databáze Microsoft Knowledge Base:
(http://support.microsoft.com/gp/lifeselectwin)
328548 Další informace o možnostech získání nejnovější aktualizace Service Pack pro aplikaci Internet Explorer 5.5 naleznete v následujícím článku databáze Microsoft Knowledge Base:
(http://support.microsoft.com/kb/328548/
)
Jak získat nejnovější aktualizaci Service Pack pro aplikaci Internet Explorer 6
276369 Další informace o možnostech získání aktualizace SP3 pro aplikaci Internet Explorer 5.01 naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
(http://support.microsoft.com/kb/276369/
)
Jak získat nejnovější aktualizaci Service Pack pro aplikaci Internet Explorer 5.5
267954
(http://support.microsoft.com/kb/267954/
)
Jak získat nejnovější aktualizaci Service Pack pro aplikaci Internet Explorer 5.01 (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)
Požadavky na restartováníU verzí aplikace Internet Explorer 6 musíte k dokončení instalace této aktualizace restartovat počítač. U verzí aplikace Internet Explorer 5.01 a 5.5 musíte k dokončení instalace této aktualizace do systému Windows NT 4.0 a Windows 2000 restartovat počítač a potom se přihlásit jako správce.Stav předchozích aktualizacíTato aktualizace nahrazuje opravu MS03-032: Srpen 2003, Kumulativní oprava pro aplikaci Internet Explorer (822925).Instalační přepínačeVerze této opravy zabezpečení pro systém Windows Server 2003 (včetně systému Windows XP 64-Bit Edition, verze 2003) podporují následující instalační přepínače:
windowsserver2003-kb828750-x86-enu.exe /u /q Jestliže chcete opravu zabezpečení nainstalovat bez vynucení restartování počítače, zadejte následující příkaz: windowsserver2003-kb828750-x86-enu.exe /z Poznámka: Uvedené přepínače lze společně zadat do jednoho příkazu. Informace o způsobu implementace této opravy zabezpečení pomocí služby Software Update Services získáte na následujícím webu společnosti Microsoft: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx Ostatní aktualizační balíčky této opravy zabezpečení podporují tyto přepínače:
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
q828750.exe /q:a /r:n Informace o souborechAnglická verze této opravy zabezpečení má následující nebo vyšší atributy souborů. Data a časy jednotlivých souborů jsou uvedeny ve formátu UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou data a čas převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.Následující soubory budou v systémech Windows 98 Druhé vydání a Windows Millennium Edition nainstalovány do adresáře %Windir%\System. V systémech Windows NT 4.0, Windows 2000, Windows XP a Windows Server 2003 budou nainstalovány do složky %Windir%\System32. Aplikace Internet Explorer 6 (32bitů) pro systém Windows Server 2003Datum Čas Verze Velikost Název souboru ------------------------------------------------------- RTMQFE 22. 9. 2003 19:11 6.0.3790.89 2 917 888 Mshtml.dll 22. 9. 2003 19:11:00 6.0.3790.85 1 394 176 Shdocvw.dll 22. 9. 2003 19:11:00 6.0.3790.84 509 440 Urlmon.dll RTMGDR 22. 9. 2003 19:14 6.0.3790.89 2 917 888 Mshtml.dll 22. 9. 2003 19:14 6.0.3790.85 1 394 176 Shdocvw.dll 22. 9. 2003 19:14 6.0.3790.84 509 440 Urlmon.dll Aplikace Internet Explorer 6 pro 64bitové verze systému Windows Server 2003 a systém Windows XP 64-Bit Edition, verze 2003:Datum Čas Verze Velikost Název souboru Platforma ------------------------------------------------------------------ RTMQFE 22. 9. 2003 19:06 6.0.3790.89 8 210 944 Mshtml.dll IA-64 22. 9. 2003 19:06 6.0.3790.89 3 359 232 Shdocvw.dll IA-64 22. 9. 2003 19:06 6.0.3790.87 1 271 808 Urlmon.dll IA-64 22. 9. 2003 19:11 6.0.3790.89 2 917 888 Wmshtml.dll x86 22. 9. 2003 19:11 6.0.3790.85 1 394 176 Wshdocvw.dll X86 22. 9. 2003 19:11 6.0.3790.84 509 440 Wurlmon.dll x86 RTMGDR 22. 9. 2003 19:10 6.0.3790.88 8 210 944 Mshtml.dll IA-64 22. 9. 2003 19:10 6.0.3790.85 3 359 744 Shdocvw.dll IA-64 22. 9. 2003 19:10:00 6.0.3790.87 1 271 808 Urlmon.dll IA-64 22. 9. 2003 19:14 6.0.3790.88 2 917 888 Wmshtml.dll x86 22. 9. 2003 19:14:00 6.0.3790.85 1 394 176 Wshdocvw.dll X86 22. 9. 2003 19:14:00 6.0.3790.84 509 440 Wurlmon.dll x86 Aplikace Internet Explorer 6 (32 bitů) s aktualizací SP1 pro systémy Windows XP s aktualizací SP1, Windows XP, Windows 2000 s aktualizací SP3, Windows 2000 s aktualizací SP4, Windows NT 4.0 s aktualizací SP6a, Windows Millennium Edition a Windows 98 Druhé vydáníDatum Čas Verze Velikost Název souboru --------------------------------------------------------- 18. 9. 2003 22:28 6.0.2800.1264 2 793 984 Mshtml.dll 23. 5. 2003 17:15 6.0.2800.1203 1 338 880 Shdocvw.dll 13. 7. 2003 20:05 6.0.2800.1226 395 264 Shlwapi.dll 10. 9. 2003 11:48 6.00.2800.1259 444 928 Urlmon.dll Aplikace Internet Explorer 6 s aktualizací SP1 (64 bitů) pro systém Windows XP 64-Bit Edition, verze 2002Datum Čas Verze Velikost Název souboru Platforma ------------------------------------------------------------------- 18. 9. 2003 21:16 6.0.2800.1264 9 079 808 Mshtml.dll IA-64 23. 5. 2003 16:39 6.0.2800.1203 3 648 000 Shdocvw.dll IA-64 23. 5. 2003 19:27 6.0.2800.1226 1 095 168 Shlwapi.dll IA-64 10. 9. 2003 11:51 6.0.2800.1259 1 412 608 Urlmon.dll IA-64 Aplikace Internet Explorer 6 (32 bitů) pro systém Windows XPDatum Čas Verze Velikost Název souboru --------------------------------------------------------- 18. 9. 2003 21:51 6.0.2733.1800 2 763 264 Mshtml.dll 11. 7. 2003 14:59 6.0.2722.900 34 304 Pngfilt.dll 5. 3. 2002 00:09 6.0.2715.400 548 864 Shdoclc.dll 22. 5. 2003 22:49 6.0.2729.2200 1 336 320 Shdocvw.dll 11. 7. 2003 14:59 6.0.2730.1200 391 168 Shlwapi.dll 11. 7. 2003 14:59 6.0.2715.400 109 568 Url.dll 10. 9. 2003 11:38 6.0.2733.1000 442 880 Urlmon.dll 6. 6. 2002 17:38 6.0.2718.400 583 168 Wininet.dll Aplikace Internet Explorer 5.5 s aktualizací SP2 pro systémy Windows 2000 s aktualizací SP4, Windows 2000 s aktualizací SP3, Windows NT 4.0 s aktualizací SP6a, Windows Millennium Edition a Windows 98 Druhé vydáníDatum Čas Verze Velikost Název souboru ---------------------------------------------------------- 18. 9. 2003 21:26 5.50.4933.1800 2 759 952 Mshtml.dll 17. 10. 2002 00:01 5.50.4922.900 48 912 Pngfilt.dll 22. 5. 2003 23:09 5.50.4929.2200 1 149 200 Shdocvw.dll 12. 6. 2003 20:24 5.50.4930.1200 300 816 Shlwapi.dll 5. 3. 2002 01:53 5.50.4915.500 84 240 Url.dll 10. 9. 2003 11:31 5.50.4933.1000 408 848 Urlmon.dll 6. 6. 2002 21:27 5.50.4918.600 481 552 Wininet.dll Aplikace Internet Explorer 5.01 pro systém Windows 2000 s aktualizací SP4 a Windows 2000 s aktualizací SP3Datum Čas Verze Velikost Název souboru --------------------------------------------------------- 18. 9. 2003 20:36 5.0.3809.1800 2 282 768 Mshtml.dll 12. 6. 2003 23:15 5.0.3806.1200 48 912 Pngfilt.dll 12. 6. 2003 23:08 5.0.3806.1200 1 099 536 Shdocvw.dll 12. 6. 2003 23:07 5.0.3806.1200 279 824 Shlwapi.dll 5. 3. 2002 01:53 5.50.4915.500 84 240 Url.dll 10. 9. 2003 11:22 5.0.3809.1000 409 360 Urlmon.dll 12. 6. 2003 23:16 5.0.3806.1200 445 200 Wininet.dll
Informace o odinstalaciTuto opravu zabezpečení je možné odebrat pomocí panelu Přidat nebo odebrat programy v okně Ovládací panely. Klepněte na položku Internet Explorer Q828750 a pak klepněte na tlačítko Změnit nebo odebrat (nebo klepněte na tlačítko Přidat nebo odebrat ).V systémech Windows Server 2003 a Windows XP 64-Bit Edition, verze 2003 mohou správci systému odinstalovat tuto opravu pomocí nástroje Spuninst.exe. Nástroj Spuninst.exe je umístěn ve složce %Windir%\$NTUninstallKB828750$\Spuninst. Tento nástroj podporuje následující instalační přepínače:
c:\windows\ieuninst /q c:\windows\inf\q828750.inf Poznámka: Tento příkaz předpokládá, že systém Windows je nainstalován ve složce C:\Windows. Jak potíže obejítTato řešení slouží jen jako dočasná opatření, protože pouze pomáhají zablokovat cesty útoku. Neopravují chybu zabezpečení, která je příčinou problému. Společnost Microsoft doporučuje instalovat opravu zabezpečení při nejbližší příležitosti. Dále naleznete postupy, které vám pomohou chránit počítač před útokem.
ProhlášeníSpolečnost Microsoft potvrzuje, že se jedná o problém v produktech této společnosti, které jsou uvedeny v části Informace v tomto článku jsou určeny pro produkt. Aplikace Internet Explorer 6Tento problém byl poprvé opraven aktualizací Microsoft Windows XP Service Pack 2.Další informace Další informace o této opravě zabezpečení naleznete na následujícím webu společnosti Microsoft: http://www.microsoft.com/technet/security/bulletin/MS03-040.mspx
(http://www.microsoft.com/technet/security/bulletin/MS03-040.mspx)
Známé problémy
VlastnostiID článku: 828750 - Poslední aktualizace: 3. února 2011 - Revize: 12.6
| Překlady článku
|


Zpět nahoru








