Select the product you need help with
MS03-040: 2003. október, összesített javítás az Internet Explorer programhozCikk azonosítója: 828750 - A cikkben érintett termékek listájának megtekintése. Technikai frissítések
A lap tartalmaA jelenség Ez a Microsoft Internet Explorer programhoz kiadott összesített javítás tartalmazza valamennyi, az Internet Explorer 5.01-es, 5.5-ös és 6-os verziójához az eddigiekben kiadott javítást. Ezenfelül a javítás az alábbi, újonnan felfedezett sérülékenységeket is megszünteti:
A hiba kihasználásához a támadónak egy speciális módon formázott, HTML alapú e-mail üzenetet kell létrehoznia és eljuttatnia a felhasználó számítógépére. A másik lehetőség, hogy a támadó olyan rosszindulatú kódot tartalmazó webhelyet készít, amely kihasználja ezeket a sebezhető pontokat, és ráveszi a felhasználót a webhely felkeresésére. Hasonlóan az Internet Explorer programhoz kiadott előző összesített javításhoz – mely az MS03-032
(http://www.microsoft.com/technet/security/bulletin/MS03-032.mspx)
(822925) jelzésű Security Bulletin közlemény kíséretében jelent meg –, ez az összesített javítás is a window.showHelp metódus működésképtelenségét idézi elő, ha a számítógépen nincs telepítve a HTML-súgóvezérlőhöz kiadott frissítés. Ha telepítette a Microsoft tudásbázis 811630-as cikkében leírt frissített HTML-súgóvezérlőt, a HTML-súgófunkció a biztonsági javítás telepítését követően is működőképes marad.
A Microsoft Tudásbázis kapcsolódó cikke:811630 A Microsoft a jelen biztonsági javítás telepítésén felül a Microsoft tudásbázis 828026-os cikkében leírt Windows Media Player-frissítés telepítését is javasolja.
További információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:
(http://support.microsoft.com/kb/811630/
)
Frissítés a HTML-súgó szolgáltatásainak korlátozására a window.showHelp( ) metódussal való meghívás esetén
828026 Ez a frissítés a Windows Media Player valamennyi támogatott verziójához letölthető a Microsoft Windows Update webhelyről és a Microsoft letöltőközpontból. Ugyan ez a frissítés nem biztonsági javítás, mégis tartalmaz egy módosítást, amelyet a Windows Media Player webcímmegnyitási képességén hajt végre. Ez a módosítás elősegíti a DHTML-működésre alapuló támadások elhárítását. A frissítés konkrétan a Windows Media Player azon képességét korlátozza, melynek köszönhetően az a Helyi számítógép zónához tartozó webcímeket más zónákból is képes megnyitni.
(http://support.microsoft.com/kb/828026/
)
Frissítés a Windows Media Player URL-címekkel kapcsolatos parancsaihoz
A hibát enyhítő tényezők
A megoldásInformáció a szervizcsomagrólA probléma megoldásához szerezze be a Microsoft Windows XP legfrissebb szervizcsomagját. További információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:322389
(http://support.microsoft.com/kb/322389/HU/
)
A Windows XP rendszer legújabb szervizcsomagjának beszerzéseInformáció a gyorsjavításrólLetöltési információA frissítés letöltéséhez és telepítéséhez a következő címen, a Microsoft Windows Update webhelyen telepítse a 828750-ös számú fontos frissítést:http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=hu A rendszergazdák a Microsoft letöltőközpontból és a Windows Update katalógusból is letölthetik ezt a frissítést, így több számítógépet érintő központi telepítést is végrehajthatnak. Ha a frissítést később szeretné telepíteni egy vagy több számítógépre, keresse meg e cikk számát a Windows Update katalógus speciális keresési beállításai segítségével.
További információt a frissítések Windows Update katalógusból való letöltéséről a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:
(http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=hu)
323166 A frissítést a Microsoft letöltőközpontjából, a következő Microsoft-webhelyen töltheti le:
(http://support.microsoft.com/kb/323166/
)
Frissítések és illesztőprogramok letöltése a Windows Update és a Microsoft Update katalógusból
http://www.microsoft.com/windows/ie/ie6/downloads/critical/828750/default.mspx A Microsoft terméktámogatási fájljainak letöltéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
(http://www.microsoft.com/windows/ie/ie6/downloads/critical/828750/default.mspx)
119591 A Microsoft ellenőrizte a fájl vírusmentességét. A Microsoft a fájl ellenőrzésére a kiadás napján rendelkezésre álló legfrissebb vírusfigyelő szoftvert használta. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.
(http://support.microsoft.com/kb/119591/HU/
)
Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségévelTelepítési információA frissítés telepítéséhez rendszergazdaként kell bejelentkezve lenni. A frissítés letöltéséhez és telepítéséhez a következő címen, a Microsoft Windows Update webhelyen telepítse a 828750-es számú fontos frissítést:http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=hu A frissítés letöltött verziójának telepítéséhez futtassa a megfelelő telepítési kapcsolók alkalmazásával a 828750. számú biztonsági javítást (melyet letöltött). A rendszergazdák központilag telepíthetik a frissítést a Microsoft Software Update Services (SUS) eszköz segítségével.
További információt az SUS eszközről a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:
(http://update.microsoft.com/windowsupdate/v6/default.aspx?ln=hu)
810796 A frissítés jelenlétét a Microsoft Baseline Security Analyzer (MBSA) eszközzel ellenőrizheti. Az MBSA eszközről a Microsoft következő webhelyén tájékozódhat:
(http://support.microsoft.com/kb/810796/
)
Áttekintő dokumentáció a Software Update Services szolgáltatásról (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
http://www.microsoft.com/technet/security/tools/mbsahome.mspx A frissítés jelenlétének ellenőrzésére az alábbi módszerek is alkalmasak lehetnek:
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
ElőfeltételekA Microsoft a Windows és Internet Explorer e cikkben felsorolt verzióinak tesztelésével megállapította, hogy mely verziókat érintik ezek a biztonsági rések, és megerősíti, hogy az e cikkben leírt frissítés kijavítja a biztonsági réseket.A frissítés Internet Explorer 6 for Windows Server 2003 verzióit csak az Internet Explorer 6-os (6.00.3790.0000 számú) verzióját futtató (32 vagy 64 bites) Windows Server 2003 rendszerre, illetve az Internet Explorer 6-os verzióját futtató Windows XP (64 bites kiadás, 2003-as verzió) rendszerre telepítheti. A frissítés Internet Explorer 6 Service Pack 1 (SP1) verzióit csak az Internet Explorer 6 SP1 (6.00.2800.1106 számú) verzióját futtató Windows XP (64 bites kiadás, 2002-es verzió) rendszerre, illetve a következő rendszerekre telepítheti: Windows XP SP1, Windows XP, Windows 2000 Service Pack 4 (SP4), Windows 2000 Service Pack 3 (SP3), Windows 2000 Service Pack 2 (SP2), Windows NT Workstation és Server 4.0 Service Pack 6a (SP6a), Windows NT Server 4.0 Terminal Server Edition SP6a, valamint Windows Millennium Edition. A frissítés Internet Explorer 6 verzióját csak az Internet Explorer 6-os (6.00.2600.0000 számú) verzióját futtató Windows XP rendszerre telepítheti. A frissítés Internet Explorer 5.5 verzióját csak az Internet Explorer 5.5 Service Pack 2 (5.50.4807.2300 számú) verzióját futtató Windows 2000 SP4, Windows 2000 SP3, Windows 2000 SP2, Windows NT Workstation és Server 4.0 SP6a, Windows NT Server 4.0 Terminal Server Edition SP6 vagy Windows Millennium Edition rendszerre telepítheti. A frissítés Internet Explorer 5.01 verzióját csak az Internet Explorer 5.01 Service Pack 4 (5.00.3700.1000 számú) verzióját futtató Windows 2000 SP4 rendszerre, illetve az Internet Explorer 5.01 Service Pack 3 (5.00.3502.1000 számú) verzióját futtató Windows 2000 SP3 rendszerre telepítheti. Megjegyzés A Windows és az Internet Explorer e cikkben fel nem sorolt verziói a termék-életciklus kiterjesztett fázisába léptek vagy már egyáltalán nem támogatottak. Előfordulhat ugyan, hogy a cikkben leírt frissítéscsomagok némelyikét sikerrel telepítheti a Windows és az Internet Explorer eme korábbi verzióira, a Microsoft nem végzett teszteket arra vonatkozóan, hogy ezeket a verziókat érintik-e a sérülékenységek, és hogy a cikkben leírt frissítés orvosolja-e azokat. A Microsoft ezért azt javasolja, hogy először telepítse számítógépére a Windows és az Internet Explorer támogatott verzióinak egyikét, majd azt követően telepítse a megfelelő frissítést. Abban az esetben, ha a Windows vagy az Internet Explorer olyan verzióját futtatja, amely életciklusának kiterjesztett fázisába lépett, és rendelkezik kiterjesztett támogatási szerződéssel, érdeklődjön technikai fiókkezelőjénél vagy az alkalmazásfejlesztési tanácsadónál a konfigurációjának megfelelő frissítés részleteiről. Az Internet Explorer futtatott verziójának megállapításáról további információt a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva: 164539 A Windows összetevőinek támogatási életciklusairól további információt talál a Microsoft következő webhelyén:
(http://support.microsoft.com/kb/164539/
)
A számítógépre telepített Internet Explorer program verziószámának megállapítása
http://support.microsoft.com/gp/lifeselectwin További információt az Internet Explorer 6 SP1 beszerzéséről a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:
(http://support.microsoft.com/gp/lifeselectwin)
328548 További információt az Internet Explorer 5.5 legfrissebb szervizcsomagjának beszerzéséről a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:
(http://support.microsoft.com/kb/328548/
)
Az Internet Explorer 6 legfrissebb szervizcsomagjának beszerzése
276369 További információt az Internet Explorer 5.01 legfrissebb szervizcsomagjának beszerzéséről a Microsoft Tudásbázis következő cikkében talál a cikk számára kattintva:
(http://support.microsoft.com/kb/276369/
)
Az Internet Explorer 5.5 legfrissebb szervizcsomagjának beszerzése
267954
(http://support.microsoft.com/kb/267954/
)
A legfrissebb Internet Explorer 5.01 szervizcsomag beszerzése (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
Újraindítás szükségességeA frissítés Internet Explorer 6-os verziói esetében a telepítés befejezéséhez szükség van a számítógép újraindítására. A frissítés Internet Explorer 5.01-es és Internet Explorer 5.5-ös verziói esetében, Windows NT 4.0 alapú és Windows 2000 alapú számítógépekre történő telepítéskor újra kell indítani a számítógépet, majd rendszergazdaként kell bejelentkezni.Korábbi frissítésekre vonatkozó információEz a frissítés az MS03-032: 2003. augusztus, Összesített javítás az Internet Explorer-hez (822925) elnevezésű javítást helyettesíti.A telepítőhöz használható kapcsolókA javítás Windows Server 2003 verziói (ideértve a Windows XP 64 bites kiadásának 2003-as verziójához kiadottat is) az alábbi telepítési kapcsolókat támogatják:
windowsserver2003-kb828750-x86-hun.exe /u /q A biztonsági javítás újraindítás nélküli telepítéséhez a következő parancsot használja: windowsserver2003-kb828750-x86-hun.exe /z Megjegyzés: Ezeket a kapcsolókat egy parancson belül együtt is megadhatja. A biztonsági javítás szoftverfrissítési szolgáltatás segítségével történő telepítéséhez látogasson el a Microsoft következő webhelyére: http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx A biztonsági javításhoz tartozó többi frissítőcsomag az alábbi kapcsolókat támogatja:
(http://www.microsoft.com/windowsserversystem/updateservices/evaluation/previous/susoverview.mspx)
q828750.exe /q:a /r:n FájlinformációA javítás angol verziója a következő táblázatban található tulajdonságokkal (vagy későbbiekkel) rendelkezik. A fájlok dátumai és időpontjai egyezményes idő (UTC) szerint vannak megadva. A fájlinformációk megtekintése során ezek helyi időre konvertálódnak. A helyi idő és az egyezményes világidő közötti különbségről a Vezérlőpultról elérhető Dátum és idő párbeszédpanel Időzóna lapján tájékozódhat.A javítás az alábbi fájlokat a %Windir%\System mappába telepíti Windows 98 Second Edition és Windows Millennium Edition rendszereken. Windows NT 4.0, Windows 2000, Windows XP és Windows Server 2003 rendszereken a fájlok a %Windir%\System32 mappába kerülnek. Internet Explorer 6 (32 bites), Windows Server 2003 rendszerhezDátum Idő Verzió Méret Fájlnév ------------------------------------------------------- RTMQFE 2003.09.22. 19:11 6.0.3790.89 2 917 888 Mshtml.dll 2003.09.22. 19:11 6.0.3790.85 1 394 176 Shdocvw.dll 2003.09.22. 19:11 6.0.3790.84 509 440 Urlmon.dll RTMGDR 2003.09.22. 19:14 6.0.3790.88 2 917 888 Mshtml.dll 2003.09.22. 19:14 6.0.3790.85 1 394 176 Shdocvw.dll 2003.09.22. 19:14 6.0.3790.84 509 440 Urlmon.dll Internet Explorer 6 (64 bites), a Windows Server 2003 64 bites verzióihoz és a Windows XP (64 bites) 2003-as verziójához:Dátum Idő Verzió Méret Fájlnév Platform ------------------------------------------------------------------ RTMQFE 2003.09.22. 19:06 6.0.3790.89 8 210 944 Mshtml.dll IA-64 2003.09.22. 19:06 6.0.3790.89 3 359 232 Shdocvw.dll IA-64 2003.09.22. 19:06 6.0.3790.87 1 271 808 Urlmon.dll IA-64 2003.09.22. 19:11 6.0.3790.89 2 917 888 Wmshtml.dll x86 2003.09.22. 19:11 6.0.3790.85 1 394 176 Wshdocvw.dll x86 2003.09.22. 19:11 6.0.3790.84 509 440 Wurlmon.dll x86 RTMGDR 2003.09.22. 19:10 6.0.3790.88 8 210 944 Mshtml.dll IA-64 2003.09.22. 19:10 6.0.3790.85 3 359 744 Shdocvw.dll IA-64 2003.09.22. 19:10 6.0.3790.87 1 271 808 Urlmon.dll IA-64 2003.09.22. 19:14 6.0.3790.88 2 917 888 Wmshtml.dll x86 2003.09.22. 19:14 6.0.3790.85 1 394 176 Wshdocvw.dll x86 2003.09.22. 19:14 6.0.3790.84 509 440 Wurlmon.dll x86 Internet Explorer 6 SP1 (32 bites), Windows XP SP1, Windows XP, Windows 2000 SP3, Windows 2000 SP2, Windows NT 4.0 SP6a, Windows Millennium Edition és Windows 98 Second Edition rendszerhezDátum Idő Verzió Méret Fájlnév --------------------------------------------------------- 2003.09.18. 22:28 6.0.2800.1264 2 793 984 Mshtml.dll 2003.05.23. 17:15 6.0.2800.1203 1 338 880 Shdocvw.dll 2003.07.13. 20:05 6.0.2800.1226 395 264 Shlwapi.dll 2003.09.10. 11:48 6.0.2800.1259 444 928 Urlmon.dll Internet Explorer 6 SP1 (64 bites), a Windows XP (64 bites) 2002-es verziójáhozDátum Idő Verzió Méret Fájlnév Platform ------------------------------------------------------------------- 2003.09.18. 21:16 6.0.2800.1264 9 079 808 Mshtml.dll IA-64 2003.05.23. 16:39 6.0.2800.1203 3 648 000 Shdocvw.dll IA-64 2003.07.13. 19:27 6.0.2800.1226 1 095 168 Shlwapi.dll IA-64 2003.09.10. 11:51 6.0.2800.1259 1 412 608 Urlmon.dll IA-64 Internet Explorer 6 (32 bites), Windows XP rendszerhezDátum Idő Verzió Méret Fájlnév --------------------------------------------------------- 2003.09.18. 21:51 6.0.2733.1800 2 763 264 Mshtml.dll 2003.07.11. 14:59 6.0.2722.900 34 304 Pngfilt.dll 2002.03.05. 00:09 6.0.2715.400 548 864 Shdoclc.dll 2003.05.22. 22:49 6.0.2729.2200 1 336 320 Shdocvw.dll 2003.07.11. 14:59 6.0.2730.1200 391 168 Shlwapi.dll 2003.07.11. 14:59 6.0.2715.400 109 568 Url.dll 2003.09.10. 11:38 6.0.2733.1000 442 880 Urlmon.dll 2002.06.06. 17:38 6.0.2718.400 583 168 Wininet.dll Internet Explorer 5.5 SP2, Windows 2000 SP4, Windows 2000 SP3, Windows NT 4.0 SP6a, Windows Millennium Edition és Windows 98 Second Edition rendszerekhezDátum Idő Verzió Méret Fájlnév ---------------------------------------------------------- 2003.09.18. 21:26 5.50.4933.1800 2 759 952 Mshtml.dll 2002.10.17. 00:01 5.50.4922.900 48 912 Pngfilt.dll 2003.05.22. 23:09 5.50.4929.2200 1 149 200 Shdocvw.dll 2003.06.12. 20:24 5.50.4930.1200 300 816 Shlwapi.dll 2002.03.05. 01:53 5.50.4915.500 84 240 Url.dll 2003.09.10. 11:31 5.50.4933.1000 408 848 Urlmon.dll 2002.06.06. 21:27 5.50.4918.600 481 552 Wininet.dll Internet Explorer 5.01, Windows 2000 SP4 és Windows 2000 SP3 rendszerekhezDátum Idő Verzió Méret Fájlnév --------------------------------------------------------- 2003.09.18. 20:36 5.0.3809.1800 2 282 768 Mshtml.dll 2003.06.12. 23:15 5.0.3806.1200 48 912 Pngfilt.dll 2003.06.12. 23:08 5.0.3806.1200 1 099 536 Shdocvw.dll 2003.06.12. 23:07 5.0.3806.1200 279 824 Shlwapi.dll 2002.03.05. 01:53 5.50.4915.500 84 240 Url.dll 2003.09.10. 11:22 5.0.3809.1000 409 360 Urlmon.dll 2003.06.12. 23:16 5.0.3806.1200 445 200 Wininet.dll
Eltávolítási információA frissítés eltávolításához használja a Vezérlőpult Programok telepítése és törlése (vagy Programok telepítése/törlése) segédprogramját. Kattintson az Internet Explorer Q828750 elemre, majd a Módosítás/eltávolítás (illetve a Telepítés/eltávolítás) gombra.Windows Server 2003 és Windows XP (64 bites kiadás, 2003-as verzió) rendszerek esetén a rendszergazdák az Spunist.exe segédprogrammal távolíthatják el ezt a biztonsági javítást. Az Spuninst.exe segédprogram a %Windir%\$NTUninstallKB828750$\Spuninst mappában található. A segédprogram a következő telepítési kapcsolók használatát támogatja:
c:\windows\ieuninst /q c:\windows\inf\q828750.inf Megjegyzés: Ez a parancs arra az esetre érvényes, ha a Windows a C:\Windows mappába van telepítve. Kerülő megoldásAz itt leírt kerülő megoldások ideiglenes védelmet nyújtanak a támadások lehetséges útvonalainak elzárására. Ezek a megoldások magát a biztonsági rést nem szüntetik meg. A Microsoft javasolja, hogy az első adandó alkalommal telepítse a biztonsági javítást. Az alább leírt kerülő megoldások ahhoz szolgálnak információval, hogy megvédhesse számítógépét a támadásoktól.
ÁllapotA Microsoft megerősítette, hogy a cikkben tárgyalt jelenség az érintett termékek hibájára vezethető vissza. Internet Explorer 6A probléma első javítása a Windows XP Service Pack 2 szervizcsomagban jelent meg.További információ A javításról további tudnivalókat a Microsoft következő webhelyén talál: http://www.microsoft.com/technet/security/bulletin/MS03-040.mspx
(http://www.microsoft.com/technet/security/bulletin/MS03-040.mspx)
Ismert problémák
TulajdonságokCikk azonosítója: 828750 - Utolsó ellenőrzés: 2011. május 15. - Verziószám: 14.0 A cikkben található információ a következő(k)re vonatkozik:
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók. | A cikk fordítása
|


A lap tetejére








