MS08-022: Ένα θέμα ευπάθειας στους μηχανισμούς δέσμης ενεργειών VBScript και JScript θα μπορούσε να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα

Μεταφράσεις άρθρων Μεταφράσεις άρθρων
Αναγν. άρθρου: 944338 - Δείτε τα προϊόντα στα οποία αναφέρεται το συγκεκριμένο άρθρο.
Ανάπτυξη όλων | Σύμπτυξη όλων

Σε αυτήν τη σελίδα

ΕΙΣΑΓΩΓΗ

Η Microsoft έχει κυκλοφορήσει το ενημερωτικό δελτίο ασφαλείας MS08-022. Το ενημερωτικό δελτίο ασφαλείας περιέχει όλες τις σχετικές πληροφορίες για την ενημερωμένη έκδοση ασφαλείας. Σε αυτές περιλαμβάνονται οι πληροφορίες δήλωσης αρχείου και οι επιλογές ανάπτυξης. Για να προβάλετε το πλήρες ενημερωτικό δελτίο ασφαλείας, επισκεφθείτε μία από τις ακόλουθες τοποθεσίες της Microsoft στο Web:

Τρόπος λήψης βοήθειας και υποστήριξης για αυτήν την ενημερωμένη έκδοση ασφαλείας

Για τους οικιακούς χρήστες, παρέχεται υποστήριξη χωρίς χρέωση, καλώντας στον αριθμό 1-866-PCSAFETY στις Ηνωμένες Πολιτείες και τον Καναδά ή επικοινωνώντας με τη θυγατρική της Microsoft στην περιοχή σας. Για περισσότερες πληροφορίες σχετικά με τον τρόπο επικοινωνίας με τη θυγατρική της Microsoft στην περιοχή σας για ζητήματα υποστήριξης ενημερωμένων εκδόσεων ασφαλείας, επισκεφθείτε την τοποθεσία Διεθνούς υποστήριξης της Microsoft στο Web:
http://support.microsoft.com/common/international.aspx?rdpath=4
Οι πελάτες που ζουν στη Βόρεια Αμερική μπορούν να αποκτήσουν άμεση πρόσβαση σε απεριόριστη υποστήριξη μέσω ηλεκτρονικού ταχυδρομείου ή μέσω προσωπικής συνομιλίας, με μια απλή επίσκεψη στην ακόλουθη τοποθεσία Web της Microsoft:
http://support.microsoft.com/oas/default.aspx?&prid=7552
Για τους εταιρικούς χρήστες, η υποστήριξη για ενημερωμένες εκδόσεις ασφαλείας είναι διαθέσιμη μέσω των συνηθισμένων επαφών υποστήριξης.

Γνωστά θέματα για αυτήν την ενημερωμένη έκδοση ασφαλείας

Θέμα 1

Συμπτώματα

Εγκαθιστάτε αυτήν την ενημερωμένη έκδοση ασφαλείας σε υπολογιστή με Microsoft Windows 2000 στον οποίο τρέχει έκδοση Microsoft Internet Explorer παλαιότερη του MIcrosoft Internet Explorer 5.5 Μόλις το κάνετε, η δέσμη ενεργειών με χαρακτηριστικά της VBScript 5.0 ή νεότερη έκδοση δεν λειτουργεί.

Για παράδειγμα, εκτελείτε μια δέσμη ενεργειών με χαρακτηριστικά της VBScript 5.0 ή νεότερης έκδοσης VBScript, όπως η RegExp. Μόλις το κάνετε, θα εμφανιστεί ένα μήνυμα λάθους διακοπής που θα μοιάζει με το ακόλουθο μήνυμα:
Η βιβλιοθήκη δεν καταχωρήθηκε.

Αιτία

Αυτό το ζήτημα προκύπτει επειδή το αρχείο του προγράμματος εγκατάστασης για την ενημερωμένη έκδοση ασφαλείας δεν προσθέτει καταχώρηση μητρώου που να σχετίζεται με το νέο αρχείο VBScript.dll.

Εναλλακτικός τρόπος αντιμετώπισης

Για να αντιμετωπίσετε αυτό το θέμα, ανοίξτε τη γραμμή εντολών, πληκτρολογήστε την ακόλουθη εντολή και έπειτα πατήστε ENTER.
Regsvr32 vbscript.dll

Θέμα 2

Ένα πρόβλημα εγκατάστασης προκαλούσε τη μη διάθεση και μη εγκατάσταση της ενημερωμένης έκδοσης του VBScript 5.6 και JScript 5.6, αν ήταν εγκατεστημένος ο Windows Internet Explorer 7 στο σύστημα. Η λύση είναι μια αλλαγή εντοπισμού στη συγκεκριμένη ενημερωμένη έκδοση ασφαλείας. Οι πελάτες που έχουν ενημερώσει τα συστήματά τους με επιτυχία δεν χρειάζεται να επανεγκαταστήσουν αυτή την ενημέρωση.

Πληροφορίες αρχείου

Η αγγλική έκδοση (Ηνωμένων Πολιτειών) αυτής της ενημερωμένης έκδοσης ασφαλείας έχει τα χαρακτηριστικά αρχείου (ή νεότερα) που αναφέρονται στον παρακάτω πίνακα. Οι ημερομηνίες και οι ώρες για τα αρχεία αυτά αναφέρονται σε συντονισμένη παγκόσμια ώρα (UTC). Όταν προβάλλετε τις πληροφορίες του αρχείου, αυτές μετατρέπονται στην τοπική ώρα. Για να βρείτε τη διαφορά μεταξύ της συντονισμένης παγκόσμιας ώρας (UTC) και της τοπικής ώρας, χρησιμοποιήστε την καρτέλα Ζώνη ώρας (Time Zone) στο στοιχείο Ημερομηνία και ώρα (Date and Time) του Πίνακα Ελέγχου (Control Panel).

Για όλες τις υποστηριζόμενες εκδόσεις του Microsoft Windows 2000 Service Pack 4

Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File nameFile versionFile sizeDateTimePlatform
Jscript.dll5.6.0.8835458,75205-Jan-200811:05x86
Vbscript.dll5.6.0.8835401,40805-Jan-200811:05x86

Για όλες τις υποστηριζόμενες εκδόσεις 32-bit των Windows XP

Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Jscript.dll5.6.0.8835450,56018-Dec-200714:40x86SP2SP2GDR
Vbscript.dll5.6.0.8835417,79218-Dec-200714:40x86SP2SP2GDR
Jscript.dll5.6.0.8835450,56018-Dec-200714:32x86SP2SP2QFE
Vbscript.dll5.6.0.8835417,79218-Dec-200714:32x86SP2SP2QFE

Για όλες τις υποστηριζόμενες εκδόσεις των Windows XP Professional που βασίζονται σε τεχνολογία x64

Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Jscript.dll5.6.0.8835998,91214-Dec-200722:58x64SP1SP1GDR
Vbscript.dll5.6.0.8835662,01614-Dec-200722:58x64SP1SP1GDR
Wjscript.dll5.6.0.8835458,75214-Dec-200722:58x86SP1SP1GDR\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200722:58x86SP1SP1GDR\WOW
Jscript.dll5.6.0.8835999,42414-Dec-200722:58x64SP1SP1QFE
Vbscript.dll5.6.0.8835662,52814-Dec-200722:58x64SP1SP1QFE
Wjscript.dll5.6.0.8835458,75214-Dec-200722:58x86SP1SP1QFE\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200722:58x86SP1SP1QFE\WOW
Jscript.dll5.6.0.8835999,93614-Dec-200723:10x64SP2SP2GDR
Vbscript.dll5.6.0.8835663,04014-Dec-200723:10x64SP2SP2GDR
Wjscript.dll5.6.0.8835458,75214-Dec-200723:10x86SP2SP2GDR\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200723:10x86SP2SP2GDR\WOW
Jscript.dll5.6.0.8835999,93614-Dec-200722:58x64SP2SP2QFE
Vbscript.dll5.6.0.8835663,04014-Dec-200722:58x64SP2SP2QFE
Wjscript.dll5.6.0.8835458,75214-Dec-200722:58x86SP2SP2QFE\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200722:58x86SP2SP2QFE\WOW

Για όλες τις υποστηριζόμενες εκδόσεις 32 bit του Windows Server 2003

Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Jscript.dll5.6.0.8835458,75214-Dec-200708:34x86SP1SP1GDR
Vbscript.dll5.6.0.8835401,40814-Dec-200708:34x86SP1SP1GDR
Jscript.dll5.6.0.8835458,75214-Dec-200708:00x86SP1SP1QFE
Vbscript.dll5.6.0.8835401,40814-Dec-200722:54x86SP1SP1QFE
Jscript.dll5.6.0.8835458,75214-Dec-200708:34x86SP2SP2GDR
Vbscript.dll5.6.0.8835401,40814-Dec-200708:34x86SP2SP2GDR
Jscript.dll5.6.0.8835458,75214-Dec-200708:41x86SP2SP2QFE
Vbscript.dll5.6.0.8835401,40814-Dec-200708:41x86SP2SP2QFE

Για όλες τις υποστηριζόμενες εκδόσεις του Windows Server 2003 που βασίζονται σε τεχνολογία x64

Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Jscript.dll5.6.0.8835998,91214-Dec-200722:58x64SP1SP1GDR
Vbscript.dll5.6.0.8835662,01614-Dec-200722:58x64SP1SP1GDR
Wjscript.dll5.6.0.8835458,75214-Dec-200722:58x86SP1SP1GDR\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200722:58x86SP1SP1GDR\WOW
Jscript.dll5.6.0.8835999,42414-Dec-200722:58x64SP1SP1QFE
Vbscript.dll5.6.0.8835662,52814-Dec-200722:58x64SP1SP1QFE
Wjscript.dll5.6.0.8835458,75214-Dec-200722:58x86SP1SP1QFE\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200722:58x86SP1SP1QFE\WOW
Jscript.dll5.6.0.8835999,93614-Dec-200723:10x64SP2SP2GDR
Vbscript.dll5.6.0.8835663,04014-Dec-200723:10x64SP2SP2GDR
Wjscript.dll5.6.0.8835458,75214-Dec-200723:10x86SP2SP2GDR\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200723:10x86SP2SP2GDR\WOW
Jscript.dll5.6.0.8835999,93614-Dec-200722:58x64SP2SP2QFE
Vbscript.dll5.6.0.8835663,04014-Dec-200722:58x64SP2SP2QFE
Wjscript.dll5.6.0.8835458,75214-Dec-200722:58x86SP2SP2QFE\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200722:58x86SP2SP2QFE\WOW

Για όλες τις εκδόσεις του Windows Server 2003 για λειτουργικά συστήματα τεχνολογίας Itanium που υποστηρίζονται

Σύμπτυξη αυτού του πίνακαΑνάπτυξη αυτού του πίνακα
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Jscript.dll5.6.0.88351,304,57614-Dec-200722:58IA-64SP1SP1GDR
Vbscript.dll5.6.0.88351,116,16014-Dec-200722:58IA-64SP1SP1GDR
Wjscript.dll5.6.0.8835458,75214-Dec-200722:58x86SP1SP1GDR\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200722:58x86SP1SP1GDR\WOW
Jscript.dll5.6.0.88351,306,62414-Dec-200723:00IA-64SP1SP1QFE
Vbscript.dll5.6.0.88351,116,67214-Dec-200723:00IA-64SP1SP1QFE
Wjscript.dll5.6.0.8835458,75214-Dec-200723:00x86SP1SP1QFE\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200723:00x86SP1SP1QFE\WOW
Jscript.dll5.6.0.88351,306,62414-Dec-200723:09IA-64SP2SP2GDR
Vbscript.dll5.6.0.88351,116,67214-Dec-200723:09IA-64SP2SP2GDR
Wjscript.dll5.6.0.8835458,75214-Dec-200723:09x86SP2SP2GDR\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200723:09x86SP2SP2GDR\WOW
Jscript.dll5.6.0.88351,306,62414-Dec-200723:00IA-64SP2SP2QFE
Vbscript.dll5.6.0.88351,116,67214-Dec-200723:00IA-64SP2SP2QFE
Wjscript.dll5.6.0.8835458,75214-Dec-200723:00x86SP2SP2QFE\WOW
Wvbscript.dll5.6.0.8835401,40814-Dec-200723:00x86SP2SP2QFE\WOW

Ιδιότητες

Αναγν. άρθρου: 944338 - Τελευταία αναθεώρηση: Δευτέρα, 6 Οκτωβρίου 2008 - Αναθεώρηση: 4.0
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Microsoft Windows 2000 Advanced Server SP4
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Professional SP4
  • Microsoft Windows 2000 Server SP4
  • Microsoft Windows XP Service Pack 2 στις ακόλουθες πλατφόρμες
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003 Service Pack 1 στις ακόλουθες πλατφόρμες
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003 Service Pack 2 στις ακόλουθες πλατφόρμες
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
Λέξεις-κλειδιά: 
kbexpertiseinter kbexpertisebeginner kbqfe kbsecurity kbsecbulletin kbsecvulnerability kbbug kbfix kbpubtypekc KB944338

Αποστολή σχολίων

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com