رقم MS02-058: OLEXP: مخزن مخزن في Outlook Express S/MIME توزيع احتمال تخويل تسوية النظام

هام: تمت ترجمة هذا المقال باستخدام برنامج ترجمة آلية لشركة مايكروسوفت بدلاً من الاستعانة بمترجم بشري. تقدم شركة مايكروسوفت كلاً من المقالات المترجمة بواسطة المترجمين البشر والمقالات المترجمة آليًا وبالتالي ستتمكن من الوصول إلى كل المقالات الموجودة في قاعدة المعرفة الخاصة بنا وباللغة الخاصة بك. بالرغم من ذلك، فإن المقالة المترجمة آليًا لا تكون دقيقة دائمًا وقد تحتوي على أخطاء إملائية أو لغوية أو نحوية، مثل تلك الأخطاء الصادرة عن متحدث أجنبي عندما يتحدث بلغتك. لا تتحمل شركة مايكروسوفت مسئولية عدم الدقة أو الأخطاء أو الضرر الناتج عن أية أخطاء في ترجمة المحتوى أو استخدامه من قبل عملائنا. تعمل شركة مايكروسوفت باستمرار على ترقية برنامج الترجمة الآلية

328676
تمت أرشفة هذه المقالة. وتظهر "كما هي" ولن يتم تحديثها بعد الآن.
للحصول على معلومات حول الاختلافات بين Microsoft Outlook وMicrosoft Outlook Express عملاء البريد الإلكتروني انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف لـ Microsoft:
257824OL2000: الفروق بين Outlook وOutlook Express
الأعراض
للسماح Outlook Express للتحقق من أصالة رسائل بريد Outlook Express يعتمد التوقيع الرقمي للرسائل باستخدام "ملحق بريد إنترنت" الآمن/Multipurpose (S/MIME). تحتوي التعليمات البرمجية التي تنشئ رسالة تحذير عند حدوث حالة خطأ معينة على مشكلة عدم حصانة تجاوز المخزن مؤقت. يقترن هذا الشرط خطأ التواقيع الرقمية.

إذا كان مهاجم بإنشاء رسالة البريد إلكتروني موقع رقمياً بتحرير إلى تقديم بيانات محددة كما ثم يرسله إلى مستخدم آخر, قد يتسبب المهاجم أحد تأثيرين تحدث عندما يقوم المستلم بفتح أو معاينة رسالة البريد الإلكتروني:
  • في حالة أقل خطورة قد يتسبب المهاجم عميل البريد عن الاستجابة. إذا حدثت هذه المشكلة، المستلم يمكن إعادة تشغيل عميل البريد ثم ثم حذف الرسالة الضارة لاستئناف العملية العادية.
  • في حالة أكثر خطيرة قد يتسبب المهاجم عميل البريد تشغيل تعليمات برمجية اختيار المهاجم على الكمبيوتر الخاص بالمستخدم. يمكن على التعليمات البرمجية مثل اتخاذ أي إجراء يريد المهاجم محدودة فقط بواسطة أذونات المستلم على الكمبيوتر.
تأثير هذه الثغرة الأمنية فقط على الرسائل التي تم توقيعها باستخدام S/MIME يتم إرسالها إلى مستخدم Outlook Express. لا يتأثر المستخدمون Microsoft Outlook بمشكلة عدم الحصانة هذه.
الحل

Outlook Express 6.0

تصحيح مشكلة عدم الحصانة هذه المضمنة مع Microsoft Internet Explorer الإصدار 6 Service Pack 1 (SP1) و Microsoft Windows XP SP1. للحصول على معلومات إضافية، انقر فوق رقمي المقالتين التاليتين لعرضهما في "قاعدة المعارف لـ Microsoft:
328548كيفية الحصول على أحدث حزمة خدمة لبرنامج Internet Explorer 6
322389كيفية الحصول على أحدث حزمة خدمة XP Windows

معلومات التنزيل تصحيح الفردية

يتوفر الملف التالي للتنزيل من "مركز التنزيل لـ Microsoft":

تاريخ الإصدار:, 10 أكتوبر 2002

للحصول على معلومات إضافية حول كيفية تنزيل ملفات دعم Microsoft "، انقر فوق رقم المقالة التالي لعرضها في" قاعدة المعارف لـ Microsoft:
119591كيفية الحصول على ملفات دعم Microsoft من الخدمات عبر الإنترنت
قامت Microsoft بفحص هذا الملف بحثًا عن الفيروسات. استخدام Microsoft أحدث من برنامج كشف الفيروس المتوفر على التاريخ الذي تم نشر الملف. يتم تخزين الملف على ملقمات محسنة الأمان التي تساعد على منع إجراء أية تغييرات غير مصرح بها على الملف.

معلومات التثبيت

يدعم هذا التصحيح رموز التبديل التالية للإعداد:
  • /q - تحديد الوضع الهادئ (بمعنى آخر، منع المطالبات) عند استخراج الملفات.
  • / q: u-تحديد وضع المستخدم الهادئ والذي يعرض بعض مربعات الحوار للمستخدم.
  • / q:-تحديد وضع المسؤول الهادئ والذي لا يتم عرض أية مربعات حوار للمستخدم.
  • / t: path-تحديد المجلد الهدف لاستخراج الملفات.
  • /c - باستخراج الملفات دون تثبيتها.
  • / c: path-تحديد مسار واسم ملف .inf أو .exe الإعداد.
  • / r: n-عدم إعادة تشغيل الكمبيوتر بعد تثبيت.
  • / r: i-إعادة تشغيل الكمبيوتر إذا تمت المطالبة بإعادة تشغيل. إعادة تشغيل الكمبيوتر تلقائياً إذا كانت هناك ضرورة لإكمال التثبيت.
  • / r:-دوماً إعادة تشغيل الكمبيوتر بعد تثبيت.
  • / r: s-إعادة تشغيل الكمبيوتر بعد تثبيت دون عرض مطالبة للمستخدم.
  • / n:v-لا التحقق من الإصدار. تثبيت البرنامج فوق أي إصدار سابق.
على سبيل المثال، استخدم سطر الأوامر التالي لتثبيت التحديث دون أي تدخل ودون فرض إعادة تشغيل الكمبيوتر:
q328676 /q:u/r: n

معلومات الملف

إصدار اللغة الإنجليزية من هذا الإصلاح سمات الملف (أو الأحدث) المسرودة في الجدول التالي. يتم سرد التواريخ والأوقات الخاصة بهذه الملفات بالتوقيت العالمي coordinated (UTC). عندما تقوم بعرض معلومات الملف، يتم تحويلها إلى التوقيت المحلي. لمعرفة الفرق بين التوقيت العالمي (UTC) والتوقيت المحلي، استخدم علامة التبويب المنطقة الزمنية في أداة التاريخ والوقت في "لوحة التحكم".
   Date          Time    Version         Size        File name        ----------------------------------------------------------   30-AUG-2002   18:16   6.0.2720.3000   1,175,040   Msoe.dll				
ملاحظة: من بسبب تبعيات الملف، قد يحتوي هذا التحديث على ملفات إضافية.

Outlook Express 5.5

يتوفر الآن إصلاح معتمد من Microsoft ولكن الغرض منه هو حل المشكلة الموضحة في هذه المقالة فقط. تطبيقه فقط على أجهزة الكمبيوتر التي تحدد عرضة للخطر من الهجوم. تقييم الوصول الفعلي للكمبيوتر الخاص بك "و" الشبكة "and" الاتصال بالإنترنت "و" العوامل الأخرى لتحديد درجة المخاطرة إلى الكمبيوتر الخاص بك. راجع المقترنة Microsoft Security Bulletin للمساعدة في تحديد درجة المخاطرة. قد يتم إجراء اختبارات إضافية على هذا الإصلاح. إذا كان الكمبيوتر الخاص بك بشكل كاف في خطر, توصي Microsoft بتطبيق هذا الإصلاح الآن. وإلا, تنتظر إنترنت التالي Explorer 5.5 حزمة الخدمة والذي يحتوي على هذا الإصلاح.

ولحل هذه المشكلة فورًا، قم بتحميل الإصلاح باتباع الإرشادات لاحقًا في هذه المقالة أو اتصل بخدمات دعم منتج Microsoft للحصول على الإصلاح. للحصول على قائمة كاملة بأرقام الهاتف خدمات دعم منتجات Microsoft وعلى معلومات حول تكاليف الدعم، قم بزيارة موقع Microsoft التالي على الويب:ملاحظة: في بعض الحالات، قد يتم إلغاء المصروفات التي تُحتسب عادةً على مكالمات الدعم إذا قرر إخصائي الدعم لدى Microsoft أن تحديثًا معينًا سوف يعمل على حل المشكلة. سيتم تطبيق تكاليف الدعم المعتادة على أسئلة الدعم الإضافية والمشكلات التي لا يعمل على حلها هذا التحديث.

تحميل معلومات

يتوفر الملف التالي للتنزيل من "مركز التنزيل لـ Microsoft":
تاريخ الإصدار:, 10 أكتوبر 2002

للحصول على معلومات إضافية حول كيفية تنزيل ملفات دعم Microsoft "، انقر فوق رقم المقالة التالي لعرضها في" قاعدة المعارف لـ Microsoft:
119591كيفية الحصول على ملفات دعم Microsoft من الخدمات عبر الإنترنت
قامت Microsoft بفحص هذا الملف بحثًا عن الفيروسات. استخدام Microsoft أحدث من برنامج كشف الفيروس المتوفر على التاريخ الذي تم نشر الملف. يتم تخزين الملف على الملقمات الآمنة منع إجراء أية تغييرات غير مصرح بها إلى الملف.

معلومات التثبيت

يتطلب هذا التصحيح Internet Explorer 5.5 المزود بحزمة الخدمة Service Pack 2 (SP2). للحصول على معلومات إضافية، انقر فوق رقم المقالة أدناه لعرضها في "قاعدة المعارف لـ Microsoft:
276369كيفية الحصول على أحدث حزمة خدمة لبرنامج Internet Explorer 5.5
يدعم هذا التصحيح رموز التبديل التالية للإعداد:
  • /q - تحديد الوضع الهادئ (بمعنى آخر، منع المطالبات) عند استخراج الملفات.
  • / q: u-تحديد وضع المستخدم الهادئ والذي يعرض بعض مربعات الحوار للمستخدم.
  • / q:-تحديد وضع المسؤول الهادئ والذي لا يتم عرض أية مربعات حوار للمستخدم.
  • / t: path-تحديد المجلد الهدف لاستخراج الملفات.
  • /c - باستخراج الملفات دون تثبيتها.
  • / c: path-تحديد مسار واسم ملف .inf أو .exe الإعداد.
  • / r: n-عدم إعادة تشغيل الكمبيوتر بعد تثبيت.
  • / r: i-إعادة تشغيل الكمبيوتر إذا تمت المطالبة بإعادة تشغيل. إعادة تشغيل الكمبيوتر تلقائياً إذا كانت هناك ضرورة لإكمال التثبيت.
  • / r:-دوماً إعادة تشغيل الكمبيوتر بعد تثبيت.
  • / r: s-إعادة تشغيل الكمبيوتر بعد تثبيت دون عرض مطالبة للمستخدم.
  • / n:v-لا التحقق من الإصدار. تثبيت البرنامج فوق أي إصدار سابق.
على سبيل المثال، استخدم سطر الأوامر التالي لتثبيت التحديث دون أي تدخل ودون فرض إعادة تشغيل الكمبيوتر:
/ r: n /q:u 328389

معلومات الملف

إصدار اللغة الإنجليزية من هذا الإصلاح سمات الملف (أو الأحدث) المسرودة في الجدول التالي. يتم سرد التواريخ والأوقات الخاصة بهذه الملفات بالتوقيت العالمي coordinated (UTC). عندما تقوم بعرض معلومات الملف، يتم تحويلها إلى التوقيت المحلي. لمعرفة الفرق بين التوقيت العالمي (UTC) والتوقيت المحلي، استخدم علامة التبويب المنطقة الزمنية في أداة التاريخ والوقت في "لوحة التحكم".
   Date          Time    Version          Size        File name        ---------------------------------------------------------------   13-SEP-2002   20:33   5.50.4920.2300     571,152   Inetcomm.dll   13-SEP-2002   20:34   5.50.4920.2300   1,146,640   Msoe.dll				
ملاحظة: من بسبب تبعيات الملف، قد يحتوي هذا التحديث على ملفات إضافية.
تصريح
أقرت Microsoft أن هذه المشكلة قد تتسبب درجة من مشكلة عدم حصانة الأمان في منتجات Microsoft المسردة في بداية هذه المقالة.
معلومات أخرى
للحصول على معلومات إضافية حول مشكلة عدم الحصانة هذه قم بزيارة موقع Microsoft التالي على الويب: للحصول على معلومات إضافية حول تصحيح هذا بإصلاح انقر فوق رقم المقالة أدناه لعرضها في "قاعدة المعارف لـ Microsoft:
328389OLEXP: Outlook Express 5.5 التراكمي
تصحيح الأمان

تحذير: تمت ترجمة هذا المقال تلقائياً

خصائص

رقم الموضوع: 328676 - آخر مراجعة: 02/28/2014 04:33:47 - المراجعة: 3.13

  • Microsoft Outlook Express 5.5
  • Microsoft Outlook Express 5.5
  • Microsoft Outlook Express 5.5
  • Microsoft Outlook Express 5.5
  • Microsoft Outlook Express 5.5
  • Microsoft Outlook Express 6.0
  • Microsoft Outlook Express 6.0
  • Microsoft Outlook Express 6.0
  • Microsoft Outlook Express 6.0
  • Microsoft Outlook Express 6.0
  • Microsoft Outlook Express 6.0
  • Microsoft Outlook Express 6.0
  • kbnosurvey kbarchive kbmt atdownload kbbug kbfix kbie600presp1fix kbsecbulletin kbsecurity kbsecvulnerability kbwinxpsp1fix kbie600sp1fix KB328676 KbMtar
تعليقات