MS09-044:說明 Remote Desktop Client 5.2 版的安全性更新:2009 年 8 月 11 日

文章翻譯 文章翻譯
文章編號: 958469 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

簡介

Microsoft 已經發行資訊安全佈告欄 MS09-044。若要檢視完整的資訊安全佈告欄,請造訪下列其中一個 Microsoft 網站:

如何取得此安全性更新的說明及支援

如為家庭使用者,若位於美國或加拿大境內,可撥打 1-866-PCSAFETY 或連絡您當地的 Microsoft 分公司來取得免費支援。如需有關如何連絡當地的 Microsoft 分公司以尋求安全性更新的支援問題的詳細資訊,請造訪 Microsoft 世界各地技術支援網站:
http://support.microsoft.com/common/international.aspx?rdpath=4
北美洲地區的客戶也可以造訪下列 Microsoft 網站,立即使用無限制的免費電子郵件支援,或無限制的個人交談支援:
http://support.microsoft.com/oas/default.aspx?&prid=7552
企業客戶可以透過常用的支援連絡方式來取得安全性更新的支援。

其他相關資訊

安全性更新 958469 會更新下列二進位檔案:
摺疊此表格展開此表格
二進位檔案名稱標準位置
Mstscax.dlla) %Windir%\System32
b) %SystemDrive%\Program Files\Remote Desktop
Mstsc.exea) %Windir%\System32
b) %SystemDrive%\Program Files\Remote Desktop
Msrdp.ocx%Windir%\Download Program Files
Msrdp.caba) %Windir%\Web\Tsweb
b) 值「InstallDir」下的安裝路徑「hklm\software\microsoft\TS Web Clients」
c) %SystemDrive%\Inetpub\Remote
注意 只有在用戶端電腦上已經有這些檔案時,才會更新這些檔案。

安全性更新 958469 會更新下列作業系統的二進位檔案:
摺疊此表格展開此表格
Mstscax.dllMsrdp.ocxMsrdp.cabMstsc.exe
Windows Server 2003
Windows XP
請注意,在 RDP 用戶端之首次使用版本的特定部署中,檔案在安裝期間可能無法重新命名。本文<檔案資訊>中所列的檔案名稱為安裝前的原始名稱。
摺疊此表格展開此表格
平台RDP 版本套件附帶的二進位檔案名稱安裝後的二進位檔案名稱
Windows XP Professional (含 Service Pack 1、Service Pack 2 或 Service Pack 3)5.22k3mstscax.dll 和 2k3mstsc.exemstscax.dll 和 mstsc.exe
Windows XP Service Pack 25.22k3mstscax.dll 和 2k3mstsc.exemstscax.dll 和 mstsc.exe

此安全性更新的已知問題

安裝這個更新之後,當您使用 Remote Desktop Client (RDC) 連接終端機伺服器,然後在終端機工作階段中的網頁內上下捲動時,終端機工作階段視窗可能會出現格線。 如需有關如何解決這個問題的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
975153 已有可用的 Remote Desktop Client (RDC) 5.1 Hotfix 可修正當您在執行 Windows XP SP2 的電腦上套用安全性更新 958470 (MS09-044) 後的繪圖失敗
975158 已有可用的 Remote Desktop Client (RDC) 5.2 Hotfix 可修正當您在執行 Windows XP SP3 或 Windows Server 2003 SP2 的電腦上套用安全性更新 958470 (MS09-044) 後的繪圖失敗

常見問題集

如果我的應用程式會在非預設位置中部署「遠端桌面網頁連線」二進位檔案,則此安全性更新可修補我的安裝嗎?
此更新會更新標準位置中「Microsoft 遠端桌面網頁連線」的二進位檔案,但如果您轉散佈的「Microsoft 遠端桌面網頁連線」二進位檔案是位於自訂的位置中,您必須使用更新後的「Microsoft 遠端桌面網頁連線」二進位檔案更新自訂的位置。

在安裝安全性更新前,我的 Msrdp.ocx 是 RDC 5.1 版,但在安裝安全性更新後,就看不到 RDC 5.1 版的 Msrdp.ocx,為什麼?
在安裝此安全性更新後,RDC 5.1 版的 Msrdp.ocx 會升級至 RDC 5.2 版的 Msrdp.ocx。

我安裝了安全性更新,但現在當我嘗試使用 MSTSC (Msrdp.ocx) 的 ActiveX 元件時,卻無法連線,為什麼?
這是因為伺服器沒有更新,所以連線中斷 (見圖 1),因此伺服器仍然會將容易受到攻擊的 Msrdp.ocx 檔案推入至用戶端。在您安裝安全性更新前,用戶端電腦沒有 ActiveX 控制項 (Msrdp.ocx),但是在安裝安全性更新後,容易受到攻擊的 ActiveX ClassId 便受到阻擋,因此,當您使用 Internet Explorer 嘗試使用容易受到攻擊的 ActiveX Msrdp.ocx 時,便無法進行連線,這個情況會一直持續到用戶端電腦收到新的 Msrdp.ocx 檔案為止。如果要解決這個問題,請依照下列步驟執行:
  • 在用戶端工作站上重新安裝此安全性更新,以更新從伺服器下載的舊版 Msrdp.ocx 檔案。

    注意 只會更新標準位置中的 Msrdp.ocx 檔案。
  • 請詢問您的網頁伺服器系統管理員,以使用此安全性更新來更新伺服器端的 Msrdp.cab 檔案。系統管理員應該要瞭解此更新只會更新標準位置中的 Msrdp.cab 檔案。若要更新自訂位置中的 Msrdp.cab 檔案,請依照下列步驟執行:
    1. 使用 KB /x:<path> 命令將更新解壓縮 (KB)。
    2. 將 <location> 的 Msrdp.cab 複製到自訂的路徑。
摺疊此圖像展開此圖像
956744

圖 1:直到用戶端收到更新的 Msrdp.ocx 檔案之後,遠端桌面網頁連線才可以運作。請注意,如果電腦的標準位置中有容易受到攻擊的 Msrdp.ocx 檔案,Windows Update 會自動提供更新。如需詳細資訊,請造訪下列 Microsoft 網站:
http://technet.microsoft.com/zh-tw/library/cc775764(WS.10).aspx
* 如果您在用戶端 (工作站) 電腦上已安裝 RDC 6.0 或較新版本,則可以連線。
安裝更新後,卻沒有 Msrdp.ocx 檔案。為什麼?
此更新只會更新在安裝更新前,電腦已經有的檔案。因此,如果在您安裝更新前,Windows XP SP2 的電腦上並沒有 Msrdp.ocx 檔案,Msrdp.ocx 檔案就不會下載或安裝在電腦上。如果用戶端有 Msrdp.ocx 檔案,Windows Update 會重新提供更新給用戶端電腦。

如何判定我的電腦上是否有 Msrdp.ocx 檔案?
如果要判定 Msrdp.ocx 檔案是否存在於預設的位置上,請在命令提示字元中執行下列命令:
dir "%windir%\downloaded program files"


安裝更新後,卻沒有 Msrdp.cab 檔案。為什麼?
此更新只會更新在安裝更新前,電腦已經有的檔案。因此,如果在您安裝更新前,Windows XP SP2 的電腦上並沒有 Msrdp.cab 檔案,Msrdp.cab 檔案就不會下載或安裝在電腦上。

我有一個舊的 Msrdp.cab 檔案,這個檔案一直以來都是從我的終端機伺服器網頁伺服器電腦轉散佈的。我的用戶端會很容易受到攻擊嗎?
即使這台伺服器未更新,您的用戶端電腦在更新後就不容易受到攻擊。強烈建議您將這個更新安裝到終端機伺服器網頁伺服器電腦,這樣可以阻止容易遭到攻擊的 Msrdp.ocx 檔案轉散佈到任何尚未更新的用戶端。

知識庫根據 RDC 版本與平台提供各種組合的矩陣


RDC 版本 (頻內與 Microsoft 支援的頻外版本)
摺疊此表格展開此表格
RDC 5.0RDC 5.1RDC 5.2RDC 6.0RDC 6.1
Windows Vista RTMxxxKB956744*x
Windows Vista SP1 與 Windows Vista SP2xxxxKB956744*
Windows XP SP2xKB958470*KB958469KB956744*KB956744*
Windows XP SP3xxKB958469xKB956744*
Windows Server 2003 SP2xxKB958469*KB956744*x
Windows 2000 SP4KB958471*KB958470*KB958470xx
注意 在此表中,x = 不適用。
注意 在此表中,表格中包含星號 (*) 的案例幾乎代表所有的使用者。

檔案資訊

此安全性更新的英文 (美國) 版具有下列表格中所列的檔案屬性 (或較新的檔案屬性)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 項目的 [時區] 索引標籤。

關於所有支援的 Windows Server 2003 之 x86 版本

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Mstscax.dll5.2.3790.4524755,20006-Jun-200922:53x86SP2SP2GDR
Msrdp.ocx5.2.3790.4524760,32007-Jun-200911:23x86SP2SP2GDR\MSRDP.CAB_CAB_FILES
Mstscax.dll5.2.3790.4524755,20006-Jun-200923:02x86SP2SP2QFE
Msrdp.ocx5.2.3790.4522759,80806-Jun-200923:01x86SP2SP2QFE\ARA
Msrdp.ocx5.2.3790.4522759,80806-Jun-200923:01x86SP2SP2QFE\BR
Msrdp.ocx5.2.3790.4522757,24806-Jun-200923:01x86SP2SP2QFE\CHS
Msrdp.ocx5.2.3790.4522757,24806-Jun-200923:01x86SP2SP2QFE\CHT
Msrdp.ocx5.2.3790.4522759,80806-Jun-200923:01x86SP2SP2QFE\CS
Msrdp.ocx5.2.3790.4522760,32006-Jun-200923:01x86SP2SP2QFE\DA
Msrdp.ocx5.2.3790.4522761,85606-Jun-200923:01x86SP2SP2QFE\EL
Msrdp.ocx5.2.3790.4522760,32006-Jun-200923:02x86SP2SP2QFE\ENU
Msrdp.ocx5.2.3790.4522760,32006-Jun-200923:01x86SP2SP2QFE\ES
Msrdp.ocx5.2.3790.4522760,32006-Jun-200923:01x86SP2SP2QFE\FI
Msrdp.ocx5.2.3790.4522760,83206-Jun-200923:01x86SP2SP2QFE\FR
Msrdp.ocx5.2.3790.4522761,34406-Jun-200923:01x86SP2SP2QFE\GER
Msrdp.ocx5.2.3790.4522759,29606-Jun-200923:01x86SP2SP2QFE\HEB
Msrdp.ocx5.2.3790.4522760,32006-Jun-200923:01x86SP2SP2QFE\HU
Msrdp.ocx5.2.3790.4522760,32006-Jun-200923:01x86SP2SP2QFE\IT
Msrdp.ocx5.2.3790.4522758,27208-Jun-200907:46x86SP2SP2QFE\JPN
Msrdp.ocx5.2.3790.4522758,27206-Jun-200923:01x86SP2SP2QFE\KOR
Msrdp.ocx5.2.3790.4524760,32007-Jun-200911:32x86SP2SP2QFE\MSRDP.CAB_CAB_FILES
Msrdp.ocx5.2.3790.4522760,83206-Jun-200923:01x86SP2SP2QFE\NL
Msrdp.ocx5.2.3790.4522760,83206-Jun-200923:01x86SP2SP2QFE\NO
Msrdp.ocx5.2.3790.4522760,32006-Jun-200923:01x86SP2SP2QFE\PL
Msrdp.ocx5.2.3790.4522760,32006-Jun-200923:02x86SP2SP2QFE\PT
Msrdp.ocx5.2.3790.4522760,83206-Jun-200923:02x86SP2SP2QFE\RU
Msrdp.ocx5.2.3790.4522760,32006-Jun-200923:02x86SP2SP2QFE\SV
Msrdp.ocx5.2.3790.4522760,32006-Jun-200923:02x86SP2SP2QFE\TR
Msrdpcustom.dllNot Applicable17,40806-Jun-200922:53x86NoneNot Applicable

關於所有支援的 Windows XP 之 x86 版本

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
2k3mstsc.exe5.2.3790.4522421,37609-Jun-200910:15x86SP3SP3GDR
2k3mstscax.dll5.2.3790.4524755,20009-Jun-200915:32x86SP3SP3GDR
2k3mstsc.exe5.2.3790.4522421,37609-Jun-200910:15x86SP3SP3QFE
2k3mstscax.dll5.2.3790.4524755,20009-Jun-200915:27x86SP3SP3QFE

關於所有支援的 Windows Server 2003 和 Windows XP 之 x64 版本

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Mstscax.dll5.2.3790.45241,079,80808-Jun-200907:09x64SP2SP2GDR
Msrdp.ocx5.2.3790.4524760,32007-Jun-200911:23x86SP2SP2GDR\MSRDP.CAB_CAB_FILES
Wmstscax.dll5.2.3790.4524755,20008-Jun-200907:09x86SP2SP2GDR\WOW
Mstscax.dll5.2.3790.45241,079,80807-Jun-200912:44x64SP2SP2QFE
Msrdp.ocx5.2.3790.4522759,80807-Jun-200912:44x86SP2SP2QFE\ARA
Msrdp.ocx5.2.3790.4522759,80807-Jun-200912:44x86SP2SP2QFE\BR
Msrdp.ocx5.2.3790.4522757,24807-Jun-200912:44x86SP2SP2QFE\CHS
Msrdp.ocx5.2.3790.4522757,24807-Jun-200912:44x86SP2SP2QFE\CHT
Msrdp.ocx5.2.3790.4522759,80807-Jun-200912:44x86SP2SP2QFE\CS
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\DA
Msrdp.ocx5.2.3790.4522761,85607-Jun-200912:44x86SP2SP2QFE\EL
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\ENU
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\ES
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\FI
Msrdp.ocx5.2.3790.4522760,83207-Jun-200912:44x86SP2SP2QFE\FR
Msrdp.ocx5.2.3790.4522761,34407-Jun-200912:44x86SP2SP2QFE\GER
Msrdp.ocx5.2.3790.4522759,29607-Jun-200912:44x86SP2SP2QFE\HEB
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\HU
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\IT
Msrdp.ocx5.2.3790.4522758,27207-Jun-200912:44x86SP2SP2QFE\JPN
Msrdp.ocx5.2.3790.4522758,27207-Jun-200912:44x86SP2SP2QFE\KOR
Msrdp.ocx5.2.3790.4524760,32007-Jun-200911:32x86SP2SP2QFE\MSRDP.CAB_CAB_FILES
Msrdp.ocx5.2.3790.4522760,83207-Jun-200912:44x86SP2SP2QFE\NL
Msrdp.ocx5.2.3790.4522760,83207-Jun-200912:44x86SP2SP2QFE\NO
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\PL
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\PT
Msrdp.ocx5.2.3790.4522760,83207-Jun-200912:44x86SP2SP2QFE\RU
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\SV
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\TR
Wmstscax.dll5.2.3790.4524755,20007-Jun-200912:44x86SP2SP2QFE\WOW
Msrdpcustom.dllNot Applicable18,94408-Jun-200908:35x64NoneNot Applicable

關於所有支援的 Windows Server 2003 之 IA-64 版本

摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Mstscax.dll5.2.3790.45242,077,69608-Jun-200907:08IA-64SP2SP2GDR
Msrdp.ocx5.2.3790.4524760,32007-Jun-200911:23x86SP2SP2GDR\MSRDP.CAB_CAB_FILES
Wmstscax.dll5.2.3790.4524755,20008-Jun-200907:09x86SP2SP2GDR\WOW
Mstscax.dll5.2.3790.45242,077,69607-Jun-200912:44IA-64SP2SP2QFE
Msrdp.ocx5.2.3790.4522759,80807-Jun-200912:44x86SP2SP2QFE\ARA
Msrdp.ocx5.2.3790.4522759,80807-Jun-200912:44x86SP2SP2QFE\BR
Msrdp.ocx5.2.3790.4522757,24807-Jun-200912:44x86SP2SP2QFE\CHS
Msrdp.ocx5.2.3790.4522757,24807-Jun-200912:44x86SP2SP2QFE\CHT
Msrdp.ocx5.2.3790.4522759,80807-Jun-200912:44x86SP2SP2QFE\CS
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\DA
Msrdp.ocx5.2.3790.4522761,85607-Jun-200912:44x86SP2SP2QFE\EL
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\ENU
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\ES
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\FI
Msrdp.ocx5.2.3790.4522760,83207-Jun-200912:44x86SP2SP2QFE\FR
Msrdp.ocx5.2.3790.4522761,34407-Jun-200912:44x86SP2SP2QFE\GER
Msrdp.ocx5.2.3790.4522759,29607-Jun-200912:44x86SP2SP2QFE\HEB
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\HU
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\IT
Msrdp.ocx5.2.3790.4522758,27207-Jun-200912:44x86SP2SP2QFE\JPN
Msrdp.ocx5.2.3790.4522758,27207-Jun-200912:44x86SP2SP2QFE\KOR
Msrdp.ocx5.2.3790.4524760,32007-Jun-200911:32x86SP2SP2QFE\MSRDP.CAB_CAB_FILES
Msrdp.ocx5.2.3790.4522760,83207-Jun-200912:44x86SP2SP2QFE\NL
Msrdp.ocx5.2.3790.4522760,83207-Jun-200912:44x86SP2SP2QFE\NO
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\PL
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\PT
Msrdp.ocx5.2.3790.4522760,83207-Jun-200912:44x86SP2SP2QFE\RU
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\SV
Msrdp.ocx5.2.3790.4522760,32007-Jun-200912:44x86SP2SP2QFE\TR
Wmstscax.dll5.2.3790.4524755,20007-Jun-200912:44x86SP2SP2QFE\WOW
Msrdpcustom.dllNot Applicable31,74408-Jun-200908:35IA-64NoneNot Applicable

屬性

文章編號: 958469 - 上次校閱: 2009年11月24日 - 版次: 7.0
這篇文章中的資訊適用於:
  • Microsoft Windows Server 2003 Service Pack 2?應用於:
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows XP Professional x64 Edition
關鍵字:?
kbfix kbbug kbqfe kbsecvulnerability kbsecurity kbsecbulletin kbaccelerators kbsurveynew kbexpertiseinter kbexpertisebeginner KB958469
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com