MS09-033:Virtual PC 和 Virtual Server 的弱點可能會允許權限提高

文章翻譯 文章翻譯
文章編號: 969856 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

簡介

Microsoft 已經發行資訊安全佈告欄 MS09-033。若要檢視完整的資訊安全佈告欄,請造訪下列其中一個 Microsoft 網站:

如何取得此安全性更新的說明及支援

如為家庭使用者,若位於美國或加拿大境內,可撥打 1-866-PCSAFETY 或連絡您當地的 Microsoft 分公司來取得免費支援。如需有關如何連絡當地的 Microsoft 分公司以尋求安全性更新的支援問題的詳細資訊,請造訪 Microsoft 世界各地技術支援網站:
http://support.microsoft.com/common/international.aspx?rdpath=4
北美洲地區的客戶也可以造訪下列 Microsoft 網站,立即使用無限制的免費電子郵件支援,或無限制的個人交談支援:
http://support.microsoft.com/oas/default.aspx?&prid=7552
企業客戶可以透過常用的支援連絡方式來取得安全性更新的支援。

影響此安全性更新的已知問題

  • 當您嘗試在 Windows Vista 或 Windows Server 2008 中安裝此更新時,可能會收到類似下列的錯誤訊息:
    拒絕存取
    如果要解決這個問題,請使用「提高權限的提示字元」安裝此更新。如果要執行這項操作,請依照下列步驟執行:
    1. 將更新檔案下載至暫存資料夾 (例如「Downloads」資料夾)。
    2. 用滑鼠右鍵按一下該更新,然後按一下 [以系統管理員身分執行]。

      摺疊此圖像展開此圖像
      使用者帳戶控制權限
      如果出現要求您輸入系統管理員密碼或確認的提示,請輸入密碼或按一下 [繼續]
    當您以系統管理員身分執行檔案時,更新可以安裝成功。
  • 當您從下載中心將安全性更新安裝到 Windows Vista 、Windows Server 2008 for Virtual PC 2007 或 Virtual PC 2007 SP1 時,可能會收到一則訊息,表示軟體名稱為「Microsoft Virtual PC 2004 SP1 Patcher Package」。更新的 x86 和 x64 版本都會發生這個問題。這個訊息是不正確的,可以略過。平台的二進位檔案是正確的。您可以檢閱檔案名稱來進行驗證。
  • 當您在 32 位元的作業系統上安裝 64 位元版本的更新 969856 時,安裝可能會失敗。會發生這個問題,是因為 Advpack.dll 檔案在建立更新的程序時遇到錯誤。發生這個問題時,您可能會收到錯誤訊息,指出您尚未安裝更新。
  • 此安全性更新安裝之 VMM.sys 檔案的檔案日期會對應到安裝日期,而不是對應到 Microsoft 發行該檔案的日期。若要判斷更新是否已安裝,我們建議您驗證<檔案資訊>一節中所記載之個別檔案的版本號碼。
  • Microsoft Virtual PC 2007 RTM 的更新會在安裝 Virtual PC 2007 Service Pack 1 時一併安裝。如果您意外地下載並安裝錯誤版本的更新,就有可能發生這個問題。兩種更新安裝的二進位檔案是相同的,都不會導致相容性問題或使用者體驗問題。在這種情況下,安全性弱點將會保護系統。但是,VMM.sys 的版本將會是 1.1.598.0。雖然這會比安裝前的版本更舊,但安裝安全性更新可以安裝且可以保護系統。但是,我們不建議您在 Service Pack 1 系統上安裝 RTM 版本的安全性更新。
  • 這個安全性更新不會在安裝期間建立記錄檔。
  • 安裝此安全性更新後,便無法解除安裝。如果您要回復安全性更新,我們建議您先解除安裝然後再重新安裝 Virtual PC 或 Virtual Server。您可以在虛擬機器內執行此作業,而不會遺失資料。
  • 此安全性更新不會在 [新增或移除程式] 中留下任何項目。
  • 若要使用登錄項目來驗證是否已安裝安全性更新,您必須判斷佈告欄中所列的登錄機碼值是否為「VSPatcher2」。這些項目已存在於尚未安裝安全性更新的安裝中。但是,項目會有不同的值。
  • 如果您是從「Microsoft 下載中心」下載並安裝此安全性更新,則不會在安裝後強迫重新啟動。但是,您必須重新啟動系統才能使更新的核心 VMM 驅動程式生效。

檔案資訊

此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。本機電腦上這些檔案的日期和時間,是以您當地的時間和目前的日光節約時間 (DST) 的時差來顯示。此外,當您對檔案執行特定作業時,其日期和時間可能會改變。

32 位元版本的 Virtual PC 2007

摺疊此表格展開此表格
File NameVersionDateTimeSize
VMM.sys1.1.598.0Date of update installationTime of update installation229,224

x64 版本的 Virtual PC 2007

摺疊此表格展開此表格
File NameVersionDateTimeSize
VMM.sys1.1.598.0Date of update installationTime of update installation294,232

32 位元版本的 Virtual PC 2007 Service Pack 1

摺疊此表格展開此表格
File NameVersionDateTimeSize
VMM.sys1.1.656.0Date of update installationTime of update installation229,224

x64 版本的 Virtual PC 2007 Service Pack 1

摺疊此表格展開此表格
File NameVersionDateTimeSize
VMM.sys1.1.656.0Date of update installationTime of update installation294,232

32 位元版本的 Virtual Server 2005 R2 Service Pack 1

摺疊此表格展開此表格
File NameVersionDateTimeSize
VMM.sys1.1.656.0Date of update installationTime of update installation229,224

x 64 版本的 Virtual Server 2005 R2 Service Pack 1

摺疊此表格展開此表格
File NameVersionDateTimeSize
VMM.sys1.1.656.0Date of update installationTime of update installation294,232

Virtual Server 2005

摺疊此表格展開此表格
File NameVersionDateTimeSize
VMM.sys1.1.465.16Date of update installationTime of update installation1,51,552

32 位元版本的 Virtual PC 2004 Service Pack 1

摺疊此表格展開此表格
File NameVersionDateTimeSize
VMM.sys1.1.465.15Date of update installationTime of update installation145,408

其他相關資訊

如何判斷所執行的是 32 位元或 64 位元版本的 Windows

如果您不確定目前所執行的 Windows 版本為何,或為 32 位元版或 64 位元版,請開啟 [系統資訊] (Msinfo32.exe),並檢視所列示 [系統類型] 的值。如果要執行這項操作,請依照下列步驟執行:
  1. 按一下 [開始],然後按一下 [執行],或按一下 [開始搜尋]
  2. 輸入 msinfo32.exe,然後按下 ENTER。
  3. [系統資訊] 中,檢視 [系統類型] 的值。
    • 如為 32 位元版本的 Windows,則 [系統類型] 值是 [x86-based PC]
    • 如為 64 位元版本的 Windows,則 [系統類型] 值是 [x64-based PC]
如需有關如何判斷電腦所執行的是 32 位元或 64 位元版本 Windows 的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
827218 如何判斷您的電腦執行的是 32 位元版本或 64 位元版本的 Windows 作業系統

屬性

文章編號: 969856 - 上次校閱: 2010年3月12日 - 版次: 3.0
這篇文章中的資訊適用於:
  • Microsoft Virtual PC 2007 Service Pack 1
  • Microsoft Virtual PC 2007
  • Microsoft Virtual PC 2004 Service Pack 1
  • Microsoft Virtual Server 2005 R2 Service Pack 1
  • Microsoft Virtual Server 2005 Enterprise Edition
  • Microsoft Virtual Server 2005 Standard Edition
關鍵字:?
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB969856
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com