2004 年 9 月 14 日版 Project 2003 安全更新说明

文章翻译 文章翻译
文章编号: 838344 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

概要

本文介绍如何下载和安装 Project 2003 安全更新 KB838344

简介

此更新修复图形解释器代码中的一个安全漏洞,由于存在该漏洞,专门制作的图像可能允许攻击者的代码在用户计算机上运行。

注意:此更新包含在 Microsoft Office Project 2003 Service Pack 1 (SP1) 中。如果计算机上安装了 Project 2003 SP1,则不必安装 Project 2003 安全更新 KB838344。 有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
873459 如何获取 Project 2003 的最新 Service Pack
Microsoft 已发布安全公告 MS04-028。该安全公告包含该安全更新的所有相关信息,其中包括文件清单信息和部署选项。要查看完整的安全公告,请访问下面的 Microsoft Web 站点:
http://www.microsoft.com/technet/security/bulletin/ms04-028.mspx

更多信息

如何下载和安装更新

客户端更新

如果是从安装光盘安装的 Microsoft Office Project 2003,则有以下两种选择:
  • 使用 Microsoft Office 产品更新 Web 站点自动安装所有最新的更新,包括所有可用的 Service Pack 和公用更新。
  • 按照下文中描述的步骤,只安装 Project 2003 安全更新 KB838344。
注意:我们建议您通过 Office Update Web 站点安装客户端更新。Microsoft Office Update Web 站点会检测特定的 Microsoft Project 安装,并提示您安装必须安装的更新,以确保您的 Project 安装是最新的。

Microsoft Office Update Web 站点


要让 Microsoft Office Update Web 站点检测必须在计算机上安装的更新,请访问下面的 Microsoft Web 站点:
http://office.microsoft.com/zh-cn/officeupdate/default.aspx
检测完成后,您将收到一份建议安装的更新列表,以征求您的同意。单击“开始安装”完成该过程。

只安装 Project 2003 安全更新 KB838344


要下载和安装此更新,请按照下列步骤操作:
  1. 下载更新。

    可以从 Microsoft 下载中心下载以下文件:

    收起这个图片展开这个图片
    下载
    立即下载 Project 2003 安全更新 KB838344。

    有关如何下载 Microsoft 支持文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
    119591 如何从联机服务获取 Microsoft 支持文件
    Microsoft 已对此文件进行了病毒扫描。Microsoft 使用的是该文件发布时可以获得的最新病毒检测软件。该文件存储在安全性得到增强的服务器上,该服务器可帮助防止对该文件进行未经授权的更改。
  2. 单击“保存”,将 project2003-KB838344-FullFile-CHS.EXE 文件保存到所选文件夹中。
  3. 在 Microsoft Windows 资源管理器中,找到将文件下载到的文件夹,然后双击“project2003-KB838344-FullFile-CHS.EXE”文件。
  4. 如果提示是否安装更新,请单击“是”。
  5. 阅读许可协议,如果同意,请单击“是”接受许可协议。
  6. 在出现相应提示时,在 CD-ROM 或 DVD 驱动器中插入 Project 2002 安装光盘,然后单击“确定”。
  7. 如果收到指示安装成功的消息,请单击“确定”。
注意:此更新安装后将无法删除。如果要恢复到安装更新之前的安装,必须删除 Project 2003,然后从原始安装光盘重新安装 Project 2003。

管理更新

如果 Project 2003 是从服务器位置安装的,则服务器管理员必须通过管理更新来更新该服务器位置,并将此更新部署到您的计算机上。

如果您是服务器管理员,请按照以下步骤下载管理更新:
  1. 下载更新。

    可以从 Microsoft 下载中心下载以下文件:

    收起这个图片展开这个图片
    下载
    立即下载 Project 2003 安全更新 KB838344。

    有关如何下载 Microsoft 支持文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
    119591 如何从联机服务获取 Microsoft 支持文件
    Microsoft 已对此文件进行了病毒扫描。Microsoft 使用的是该文件发布时可以获得的最新病毒检测软件。该文件存储在安全性得到增强的服务器上,该服务器可帮助防止对该文件进行未经授权的更改。
  2. 在 Microsoft Windows 资源管理器中,在驱动器 C 上新建一个文件夹,然后将该文件夹命名为 KB838344。
  3. 单击“保存”将 project2003-KB838344-FullFile-CHS.EXE 文件保存到 C:\KB838344 文件夹中。
  4. 依次单击“开始”和“运行”,在“打开”框中键入 cmd,然后单击“确定”。
  5. 在命令提示符处键入以下各行,并在每行之后按 Enter 键:
    cd\kb838344
    project2003-KB838344-FullFile-CHS.EXE /c /t:c:\kb838344
  6. 阅读许可协议,如果同意,请单击“是”接受许可协议。
  7. 在命令提示符处键入“exit”退出命令提示窗口。
  8. 如果您熟悉更新管理安装的步骤,请单击“开始”,然后单击“运行”。在“打开”框中键入以下命令:
    msiexec /a AdminPath\MSI file /p c:\KB838344\MSP file SHORTFILENAMES=TRUE
    在此命令中,AdminPath 是 Project 2003 管理安装点的路径(例如,C:\Project2003),MSI file 是 Project 2003 的 MSI 数据库包(例如,Prjproe.msi),MSP file 是管理更新的名称(例如,Project2003-KB838344-FullFile.msp)。

    注意:您可以在命令行后附加 /qb+ 开关,这样将不会出现“最终用户许可协议”对话框。
  9. 要将此更新部署到客户端工作站,请单击“开始”,然后单击“运行”。在“打开”框中键入以下命令:
    msiexec /i AdminPath\MSI file reinstall=Feature List REINSTALLMODE=vomu
    在此命令中,AdminPath 是 Project 2003 的管理安装点的路径(例如,C:\Project2003),MSI file 是 Project 2003 的 MSI 数据库包(例如,Prjproe.msi),Feature List 是为了安装此更新而必须重新安装的功能名称(区分大小写)的列表。要安装所有功能,您可以使用 REINSTALL=ALL 值,也可以选择安装以下功能:
    ProductNonBootFiles
有关如何更新管理安装,以及如何部署到客户端工作站的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
829197 如何安装 Office 2003 管理安装更新
有关如何在企业环境中部署 Microsoft Office 2003 更新的更多信息,请访问下面的 Microsoft Web 站点:
http://www.microsoft.com/office/ork/2003/five/ch18/MntA01.htm#sub_2

如何确定是否已安装此更新

此更新包含以下文件的更新版本:
日期           时间    版本          大小        文件名
------------------------------------------------------
28-Feb-2004  10:16  6.0.3264.0  1,773,568  Gdiplus.dll
要确定计算机上是否已安装此更新,请按照下列步骤操作。

注意:由于 Microsoft Windows 有多个版本,因此下列步骤可能与在您的计算机上执行的步骤有所不同。如果是这样,请参阅您的产品文档来完成这些步骤。
  1. 单击“开始”,然后单击“搜索”。
  2. 在“搜索助理”下,单击“所有文件和文件夹”。
  3. 在“全部或部分文件名”框中,键入 Gdiplus.dll,然后单击“搜索”。
  4. 在右窗格中,右键单击“Gdiplus.dll”文件,然后单击“属性”。

    注意:如果计算机上安装了多个 Gdiplus.dll 文件,请确保使用与 Office 2003 关联的 Gdiplus.dll 文件。
  5. 在“常规”选项卡上,验证 Gdiplus.dll 文件的创建日期、时间和大小。
注意:如果您的计算机已经安装了 Project 2003 安全更新 KB838344,则您尝试安装此更新时,将会收到以下错误信息:
This update has already been applied or is included in an update that has already been applied.

此更新修复的问题列表

Project 2003 安全更新 KB838344 可修复以前未在 Microsoft 知识库中记录的以下问题。

图形解释器代码中的漏洞,即专门制作的图像文件可能允许攻击者运行恶意代码

图形解释器代码中存在这样一个漏洞:插入项目计划中的专门制作的图像文件可能允许攻击者在用户计算机上运行恶意代码。


参考

如果您是管理员,可能希望在一个“批处理”过程中安装所有必需的 GDI+ 安全更新。 有关如何创建并使用批处理文件以便在安静模式下安装多个 GDI+ 安全更新的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
885885 如何创建和使用批处理文件以便在安静模式下多个 GDI+ 安全更新

属性

文章编号: 838344 - 最后修改: 2007年1月9日 - 修订: 1.3
这篇文章中的信息适用于:
  • Microsoft Office Project Professional 2003
  • Microsoft Office Project Standard 2003
关键字:?
kbsecbulletin atdownload kbsecurity kbbug kbfix kbupdate KB838344
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com