MS10-083: A Windows rendszerhéj és a WordPad alkalmazás COM-objektumain végzett érvényesítés biztonsági rése távolról végrehajtott kódfuttatást tehet lehetővé


BEVEZETÉS


A Microsoft közzétette az MS10-083 jelű biztonsági közleményt, amelynek teljes szövege a Microsoft alábbi webhelyein tekinthető meg:

Támogatás és segítségnyújtás a biztonsági frissítéshez

Az otthoni felhasználók az Amerikai Egyesült Államokban és Kanadában díjmentes telefonos támogatást kaphatnak az 1-866-PCSAFETY számon: Más országokban élő ügyfeleinket arra kérjük, keressék a Microsoft helyi képviseletét. A biztonsági frissítésekhez támogatást nyújtó helyi Microsoft-képviseletek elérhetőségéről a Microsoft alábbi nemzetközi támogatási webhelyén tájékozódhat: Az észak-amerikai ügyfelek továbbá ingyenes és korlátlan e-mailes, illetve csevegőprogramon keresztüli egyedi támogatást is kaphatnak a Microsoft alábbi webhelyén: A vállalati ügyfelek a szokásos támogatási csatornáikon keresztül kaphatnak támogatást a biztonsági frissítésekhez.

További információ


A biztonsági frissítéssel kapcsolatos ismert problémák és egyéb információk

A frissítések letöltéséhez vezető hivatkozások Windows Vista SP1 és Windows Server 2008 rendszer esetén

A Windows Search 4.0-s verziójával rendelkező rendszerek frissítése

Azon Windows Vista vagy Windows Server 2008 rendszerű számítógépeken, amelyeken telepítve van a Windows Search szolgáltatás 4.0-s verziója (amit a 940157 jelű frissítés telepít), az alábbi frissítést kell telepítenie az MS10-083 jelű biztonsági közleményben közzétett frissítés helyett, mivel a Windows Search 4.0-s verziójának 940157-es jelű frissítése alapértelmezés szerint magasabb verziószámú bináris fájlokat telepít a Windows Search 4.0 rendszerhez, mint a számítógépen található bináris fájlok verziója. Az MS10-083 jelű biztonsági közleményben közzétett frissítések nem írják felül a 940157-es jelű frissítéssel telepített bináris fájlokat.

A rendszer automatikusan felajánlja a frissítést minden olyan számítógépen, amelyeken engedélyezve van az automatikus frissítés, illetve amelyek észlelési és telepítési eszközöket – például Microsoft Windows Server Update Services (WSUS) kiszolgálót – vesznek igénybe. Ha kézzel kell telepítenie ezt a frissítést egy olyan Windows Vista SP1, Windows Vista SP2, Windows Server 2008 vagy Windows Server 2008 SP2 rendszeren, melyen a Windows Search 4.0 is telepítve van, a frissítőcsomagokat a Microsoft letöltőközpontjának alább felsorolt lapjairól szerezheti be.


A következő fájlok letölthetők a Microsoft letöltőközpontjából:


Windows Vista SP1 rendszer a Windows Search 4.0 keresővel

Letöltés A Windows6.0-KB979688-v2-x86.msu csomag letöltése

A Windows Vista SP1 x64-alapú kiadásai a Windows Search 4.0 keresővel

Letöltés A Windows6.0-KB979688-v2-x64.msu csomag letöltése

Windows Server 2008 a Windows Search 4.0 keresővel

Letöltés A Windows6.0-KB979688-v2-x86.msu csomag letöltése

A Windows Server 2008 x64-alapú kiadásai a Windows Search 4.0 keresővel

Letöltés A Windows6.0-KB979688-v2-x64.msu csomag letöltése

Kiadás dátuma: 2010. október 12.

A Microsoft terméktámogatási fájljainak letöltéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
119591 Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségével
A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.

Letöltési hivatkozások Windows Vista SP2 és Windows Server 2008 SP2 rendszer esetén





Az alábbi frissítőcsomagok azon felhasználóknak szólnak, akik rendszereiket az alábbi sorrendben frissítették:

  1. A Windows Vista SP1 vagy a Windows Server 2008 operációs rendszer telepítése
  2. A Windows asztali kereső 4.0 keresőalkalmazás telepítése
  3. A cikk fentebbi szakaszaiban tárgyalt frissítések telepítése
  4. Az operációs rendszer frissítése Windows Vista SP2 vagy Windows Server 2008 SP2 rendszerre

Windows Vista SP2 rendszer a Windows Search 4.0 keresővel

Letöltés A Windows Vista Service Pack 2 szervizcsomaghoz tartozó biztonsági frissítés letöltése

A Windows Vista SP2 x64-alapú kiadásai a Windows Search 4.0 keresővel

Letöltés A Windows Vista x64-alapú kiadásaihoz készült SP2 szervizcsomaghoz tartozó biztonsági frissítés letöltése

Windows Server 2008 SP2 a Windows Search 4.0 keresővel


Letöltés A Windows Server 2008 Service Pack 2 szervizcsomaghoz tartozó biztonsági frissítés letöltése

A Windows Server 2008 SP2 szervizcsomaggal frissített x64-alapú kiadásai a Windows Search 4.0 keresővel

Letöltés A Windows Server 2008 x64-alapú kiadásaihoz készült SP2 szervizcsomaghoz tartozó biztonsági frissítés letöltése

Kiadás dátuma: 2010. december 14.

A Microsoft terméktámogatási fájljainak letöltéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
119591 Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségével
A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.


A következő cikkek további információt tartalmaznak a biztonsági frissítésről az egyes termékváltozatokhoz kapcsolódóan. A cikkek ismert problémákra vonatkozó információkat is tartalmazhatnak. Ilyenkor az ismert problémák az egyes cikkhivatkozások alatt szerepelnek.
  • 979687 MS10-083: A WordPad alkalmazás biztonsági frissítése: 2010. október 12.

  • 979688 MS10-083: A Windows-rendszerhéj biztonsági frissítése: 2010. október 12.


FÁJLINFORMÁCIÓK



A biztonsági frissítés USA-beli angol nyelvű változata a következő táblázatokban található fájlattribútumokkal rendelkező fájlokat telepíti. A fájlok dátuma és időpontja egyezményes világidő (UTC) szerint van megadva. A fájlok dátuma és időpontja a helyi számítógépen a helyi idő szerint és a téli-nyári időszámítás aktuális beállításának megfelelően jelenik meg. A dátumok és időpontok ezenkívül a fájlokon végrehajtott bizonyos műveletek esetén is módosulhatnak.



Fájlinformációk Windows Vista és Windows Server 2008 rendszer esetén

  • Az alábbi táblázatban szereplő fájlverziószámokkal azonosíthatja, hogy az egyes fájlok melyik termékhez, a terméken belül az életciklus melyik mérföldkövéhez (RTM, SPn) kapcsolódó kiadáshoz, illetve a frissítés milyen típusú kiadásához tartoznak.




    VerziószámTermékMérföldkőKiadástípus
    6.0.6000.16xxxWindows VistaRTMGDR
    6.0.6000.20xxxWindows VistaRTMLDR
    6.0.6001.18xxxWindows Vista SP1 és Windows Server 2008 SP1SP1GDR
    6.0.6001.22xxxWindows Vista SP1 és Windows Server 2008 SP1SP1LDR
    6.0.6002.18xxxWindows Vista SP2 és Windows Server 2008 SP2SP2GDR
    6.0.6002.22xxxWindows Vista SP2 és Windows Server 2008 SP2SP2LDR
  • A Windows Server 2008 rendszer eredeti kiadása tartalmazza a Service Pack 1 szervizcsomagot, ezért az RTM mérföldkőhöz tartozó fájlok csak a Windows Vista rendszerre vonatkoznak. Az RTM mérföldkőhöz tartozó fájlok verziószáma 6.0.0000.xxxxxx.
  • A GDR típusú kiadások csak olyan javításokat tartalmaznak, amelyek széles körben elterjedt, kritikus problémákat orvosolnak, és széles körben terjeszthetők. Az LDR típusú kiadások a széles körben kiadott javítások mellett különböző gyorsjavításokat is tartalmaznak.
  • Az egyes környezetekben telepített jegyzékfájlokat (.manifest) és MUM-fájlokat (.mum) külön táblázatokban találja. A MUM-fájlok és a jegyzékfájlok, továbbá a hozzájuk tartozó biztonságikatalógus-fájlok (.cat) kritikus jelentőségűek a frissített összetevő állapotának fenntartása szempontjából. A biztonságikatalógus-fájlok (melyek attribútumait nem tartalmazza a táblázat) a Microsoft digitális aláírásával rendelkeznek.

A Windows Vista és a Windows Server 2008 rendszer összes támogatott x86-alapú változata esetén

File name File version Date TimeFile Size
msshsq.dll 7.0.6001.18528 2010/09/20 18:25:01 231,936

A Windows Vista és a Windows Server 2008 rendszer összes támogatott x64-alapú változata esetén

File name File version Date TimeFile SizePlatform
msshsq.dll 7.0.6001.18528 2010/09/20 18:25:01 231,936x86
msshsq.dll 7.0.6001.18528 2010/09/20 21:14:32 316,416x64

A Windows Server 2008 rendszer összes támogatott IA-64-alapú változata esetén

File name File version Date TimeFile SizePlatform
msshsq.dll 7.0.6001.18528 2010/09/20 18:25:01 231,936x86
msshsq.dll 7.0.6001.18528 2010/09/20 21:14:32 316,416x64