2004 年 9 月 14 日版 Visio 2003 安全更新说明

文章翻译 文章翻译
文章编号: 838345 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

概要

Microsoft 已发布 Microsoft Office Visio 2003 的软件更新。本文介绍如何下载和安装 Visio 2003 安全更新 KB838345。

简介

此更新修复图形解释器代码中的一个漏洞,由于存在该漏洞,专门制作的图像可能允许攻击者的代码在用户计算机上运行。

注意:此更新包含在 Microsoft Office Visio 2003 Service Pack 1 (SP1) 中。如果计算机上安装了 Visio 2003 SP1,则不必安装 Visio 2003 安全更新 KB838345。

有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
873460 如何获取 Visio 2003 的最新 Service Pack

Microsoft 已发布安全公告 MS04-028。该安全公告包含该安全更新的所有相关信息,其中包括文件清单信息和部署选项。要查看完整的安全公告,请访问下面的 Microsoft Web 站点:
http://www.microsoft.com/technet/security/bulletin/ms04-028.mspx

更多信息

安装详细信息

下载并安装更新

客户端更新


如果是从安装光盘安装的 Visio 2003,则有以下两种选择:
  • 使用 Microsoft Office Update Web 站点自动安装所有最新的更新,包括所有可用的 Service Pack 和公用更新。
  • 只安装 Visio 2003 安全更新 KB838345。为此,请按照下文中介绍的步骤操作。
注意:我们建议您通过 Office Update Web 站点安装客户端更新。Office Update Web 站点会检测特定的 Visio 2003 安装并提示您只安装必须安装的更新,以确保您的 Visio 2003 安装是最新的。

Office Update Web 站点

要让 Office Update Web 站点检测必须在计算机上安装的更新,请访问下面的 Microsoft Web 站点:
http://office.microsoft.com/zh-cn/officeupdate/default.aspx
检测完成后,您将收到一份建议安装的更新列表,以征求您的同意。单击“开始安装”完成该过程。

只安装 Visio 2003 安全更新 KB838345

要下载和安装此更新,请按照下列步骤操作:
  1. 下载更新。

    可以从 Microsoft 下载中心下载以下文件:

    收起这个图片展开这个图片
    下载
    立即下载 Visio 2003 安全更新 KB838345 程序包。
    有关如何下载 Microsoft 支持文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
    119591 如何从联机服务获取 Microsoft 支持文件
    Microsoft 已对此文件进行了病毒扫描。Microsoft 使用的是该文件发布时可以获得的最新病毒检测软件。该文件存储在具有增强安全性的服务器上,以防止对该文件进行任何未经授权的更改。
  2. 单击“保存”,将 Visio2003-KB838345-FullFile-CHS.EXE 文件保存到所选文件夹中。
  3. 在 Microsoft Windows 资源管理器中,找到将该文件下载到的文件夹,然后双击“Visio2003-KB838345-FullFile-CHS.EXE”文件。
  4. 如果提示是否安装更新,请单击“是”。
  5. 阅读许可协议,如果同意,请单击“是”接受许可协议。
  6. 如果出现相应提示,请将 Visio 2003 安装光盘插入 CD 或 DVD 驱动器,然后单击“确定”。
  7. 如果收到指示安装成功的消息,请单击“确定”。
注意:此更新安装后将无法删除。如果要恢复到安装更新之前的安装,必须删除 Visio 2003,然后从原始安装光盘重新安装 Visio 2003。

管理更新

如果 Visio 2003 是从服务器位置安装的,则服务器管理员必须通过管理更新来更新该服务器位置,并将此更新部署到您的计算机上。

如果您是服务器管理员,请按照以下步骤下载管理更新:
  1. 下载更新。

    可以从 Microsoft 下载中心下载以下文件:

    收起这个图片展开这个图片
    下载
    立即下载 Visio 2003 安全更新 KB838345 程序包。
    有关如何下载 Microsoft 支持文件的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
    119591 如何从联机服务获取 Microsoft 支持文件
    Microsoft 已对此文件进行了病毒扫描。Microsoft 使用的是该文件发布时可以获得的最新病毒检测软件。该文件存储在具有增强安全性的服务器上,以防止对该文件进行任何未经授权的更改。
  2. 在 Microsoft Windows 资源管理器中,在驱动器 C 上新建一个文件夹,然后将该文件夹命名为 KB838345
  3. 单击“保存”,将 Visio2003-KB838345-FullFile-CHS.EXE 文件保存到 C:\KB838345 文件夹中。
  4. 依次单击“开始”和“运行”,在“打开”框中键入 cmd,然后单击“确定”。
  5. 在命令提示符处键入以下各行,并在每行之后按 Enter 键:
    cd\kb838345
    Visio2003-KB838345-FullFile-CHS.EXE /c /t:c:\kb838345
  6. 阅读许可协议,如果同意,请单击“是”接受许可协议。
  7. 在命令提示符处键入“exit”退出命令提示窗口。
  8. 如果您熟悉更新管理安装的步骤,请依次单击“开始”和“运行”,然后在“打开”框中键入以下命令:
    msiexec /a AdminPath\MSI file /p c:\KB838345\MSP file SHORTFILENAMES=TRUE
    在此命令中,AdminPath 是 Visio 2003 管理安装点的路径(例如 C:\Visio2003),MSI file 是 Visio 2003 的 .msi 数据库包(例如 Vispro.msi),MSP file 是管理更新的名称(例如 Visio2003-KB838345-FullFile.msp)。

    注意:您可以在命令行后附加 /qb+ 开关,这样将不显示“最终用户许可协议”对话框。
  9. 要将此更新部署到客户端工作站,请依次单击“开始”和“运行”,然后在“打开”框中键入以下命令:
    msiexec /i AdminPath\MSI file /qb reinstall=Feature List REINSTALLMODE=vomu
    在此命令中,AdminPath 是 Visio 2003 管理安装点的路径(例如 C:\Visio2003),MSI file 是 Visio 2003 的 MSI 数据库包(例如 Vispro.msi),Feature List 是为了安装此更新而必须重新安装的功能名称(区分大小写)的列表。要安装所有功能,您可以使用 REINSTALL=ALL 值,也可以选择安装以下功能:
    ProductNonBootFiles
有关如何更新管理安装,以及如何部署到客户端工作站的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
829197 如何安装 Office 2003 管理安装更新
有关如何在企业环境中部署 Microsoft Office 2003 更新的更多信息,请访问下面的 Microsoft Web 站点:
http://www.microsoft.com/office/ork/2003/five/ch18/MntA01.htm

确定是否已安装此更新

此更新包含以下文件的更新版本:
日期           时间    版本          大小        文件名
------------------------------------------------------
28-Feb-2004  10:16  6.0.3264.0  1,773,568  Gdiplus.dll


要确定计算机上是否已安装此更新,请按照下列步骤操作:

注意:由于 Microsoft Windows 有多个版本,因此下列步骤可能与在您的计算机上执行的步骤有所不同。如果是这样,请参阅您的产品文档来完成这些步骤。
  1. 单击“开始”,然后单击“搜索”。
  2. 在“搜索助理”下,单击“所有文件和文件夹”。
  3. 在“全部或部分文件名”框中,键入 Gdiplus.dll,然后单击“搜索”。
  4. 在右窗格中,右键单击“Gdiplus.dll”文件,然后单击“属性”。

    注意:如果计算机上安装了多个 Gdiplus.dll 文件,请确保使用与 Office 2003 关联的 Gdiplus.dll 文件。在 Visio 2003 的标准安装中,Gdiplus.dll 文件位于以下文件夹中:
    C:\Program Files\Microsoft Office\Office11
  5. 在“常规”选项卡上,验证 Gdiplus.dll 文件的“创建”日期、时间和大小。
注意:如果您的计算机上已经安装了 Visio 2003 安全更新 KB838345,则当您尝试安装该更新时,将会收到以下错误信息:
This update has already been applied or is included in an update that has already been applied.

此更新修复的问题列表

Visio 2003 安全更新 KB838345 可修复以前未在 Microsoft 知识库中记录的以下问题:
  • 图形解释器代码中的漏洞,即专门制作的图像文件可能允许攻击者运行恶意代码
    图形解释器代码中存在这样一个漏洞:插入 Visio 2003 绘图中的专门制作的图像文件可能允许攻击者在用户计算机上运行恶意代码。

参考

如果您是管理员,可能希望在一个“批处理”过程中安装所有必需的 GDI+ 安全更新。

有关如何创建并使用批处理文件以便在安静模式下安装多个 GDI+ 安全更新的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
885885 如何创建和使用批处理文件以便在安静模式下安装多个 GDI+ 安全更新

属性

文章编号: 838345 - 最后修改: 2007年1月9日 - 修订: 1.2
这篇文章中的信息适用于:
  • Microsoft Office Visio Professional 2003
  • Microsoft Office Visio Standard 2003
关键字:?
kbsecbulletin kbsecurity atdownload kbbug kbfix kbupdate KB838345
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com