Biztonsági tanácsokat tartalmazó dokumentum (Microsoft Security Advisory): A Microsoft XML Core Services biztonsági rése távolról végrehajtott kódfuttatást tehet lehetővé

A következőkre vonatkozik: Windows 7 Service Pack 1Windows 7 EnterpriseWindows 7 Professional

A cikkben bemutatott Fix it megoldást a Microsoft Tudásbázis 2722479. számú cikkében ismertetett megoldás váltotta fel. További információk a Microsoft következő webhelyén olvashatók:

2722479 12-043: A Microsoft XML alapszolgáltatások biztonsági rése távolról végrehajtott kódfuttatást tehet lehetővé: 2012. augusztus 14.


BEVEZETÉS


A Microsoft kiadott egy informatikai szakembereknek szóló, biztonsági tanácsokat tartalmazó dokumentumot (Microsoft Security Advisory) ebben a témában. A biztonsági tanácsokat tartalmazó dokumentum biztonsági kérdésekkel kapcsolatos információt nyújt. A biztonsági tanácsok a Microsoft következő webhelyén olvashatók:

A biztonsági tanácsokat tartalmazó dokumentum további információt nyújt a problémáról, többek között az alábbiakról:
  • Helyzetek, amikor alkalmazhatja, illetve amikor letilthatja a kerülő megoldást
  • A hibát enyhítő tényezők
Ha azt szeretné, hogy a probléma megoldása automatikusan történjen, lépjen tovább az „Automatikus javítás” című szakaszhoz.

Automatikus javítás


Az ebben a részben ismertetett automatikus javítási megoldás nem helyettesít más biztonsági frissítést. A Microsoft azt javasolja, hogy mindig telepítse a legújabb biztonsági frissítéseket. Ez az automatikus javítás azonban egyes esetekben kerülő megoldásként szolgálhat.

A kerülő megoldásokkal kapcsolatos további információkért keresse fel a Microsoft biztonsági tanácsokat tartalmazó következő weblapját: A biztonsági tanácsokat tartalmazó további információt nyújt a problémáról, többek között az alábbiakról:
  • Helyzetek, amikor alkalmazhatja, illetve amikor letilthatja a kerülő megoldást.
  • A kerülő megoldás manuális alkalmazásának módja.
Az információk megtekintéséhez bontsa ki a Suggested actions (Javasolt műveletek), majd a Workaround section (Kerülő megoldások) csomópontot.


Fix it megoldás az MSXML 3-as, 4-es és 6-os verziójához

A Fix it megoldások engedélyezéséhez vagy letiltásához kattintson a Fix it gombra, illetve az Engedélyezés vagy a Letiltás alcím alatti hivatkozásra. Ezután kattintson a Futtatás gombra a Fájl letöltése párbeszédpanelen, és kövesse az Automatikus javítás varázsló lépéseit.
EngedélyezésLetiltás

Fix it megoldás az MSXML 5-ös verziójához

A Fix it megoldás engedélyezéséhez vagy letiltásához kattintson a Fix it gombra vagy hivatkozásra az Engedélyezés vagy a Letiltás alcím alatt. Ezután kattintson a Futtatás gombra a Fájl letöltése párbeszédpanelen, és kövesse az Automatikus javítás varázsló lépéseit.
EngedélyezésLetiltás
Megjegyzések
  • Előfordulhat, hogy a varázslók csak angol nyelven érhetők el. Az automatikus javítások ugyanakkor a Windows többi nyelvi verziójával is működnek.
  • Ha a jelen cikket nem azon a számítógépen tekinti meg, amelyen a problémát tapasztalja, mentse az automatikus javítást egy flash meghajtóra vagy CD lemezre, majd futtassa azon a számítógépen, amelyen a hiba jelentkezik.
  • Ha a jelen Fix it megoldás csendes telepítését kívánja lefuttatni, kövesse az alábbi lépéseket:
    1. Nyisson meg egy parancssort rendszergazdai hitelesítő adatokkal.
    2. Írja be a következő parancsot, majd nyomja le az Enter billentyűt:
      msiexec /i MicrosoftFixit50897.msi /quiet

További információ


Alkalmazáskompatibilitási adatbázis telepítése több számítógépen

Alkalmazáskompatibilitási adatbázis több számítógépen történő telepítéséhez használhat rendszer-felügyeleti megoldást, például a Microsoft System Center Configuration Manager 2007 terméket, majd futtassa az SDBInst.exe parancssori eszközt az adatbázis telepítéséhez. Az SDBInst alkalmazás használatáról a következő TechNet weblapon olvashat bővebben: A Microsoft Fix it 50897 több számítógépen az SDBInst használatával történő telepítéséhez hajtsa végre a következő lépéseket:


Megjegyzés: A javítás telepítésének parancssori kapcsolóiról az MSDN következő weblapján talál további információt:
  1. Csomagolja ki a CAB-fájlt a Fix it csomagból. Ehhez írja be a parancssorba a következő parancsot:
    msidb.exe -x CabFile -d MicrosoftFixit50897.msi
    Megjegyzés: Az Msidb.exe a Windows Installer Development Tools része. További információt a Microsoft következő weblapján talál:
  2. Csomagolja ki az SDB fájlokat a CAB-fájlból egy kabinetfájl-kibontási segédprogram használatával:
    extract.exe /E CabFile
  3. Használja az SDBInst alkalmazást a korábban kicsomagolt .sdb fájlok alkalmazásához. Ehhez írja be a parancssorba a következő parancsot:
    SDBInst -p sdb_fájl_elérési_útja\Fájlnév.sdb

    Fájlkivonattábla

    Az alábbi táblázat az .sdb fájlok aláírásához használt tanúsítványok ujjlenyomatát sorolja fel. Ellenőrizze a táblázatban található tanúsítvány-ujjlenyomatot a kicsomagolt .sdb fájllal kapcsolatban jelzett tanúsítvány-ujjlenyomat alapján.


    FájlnévKivonatinformációk
    msxml3_shim32.sdb(SHA1 FC673C013DE2D40D03FD2EFC94D0B9965BAA3253)
    msxml3_shim64.sdb(SHA1 45431F80CE38BBB14FCB107E87F5DD22CCE203A1)
    msxml4_shim32.sdb(SHA1 FE29173CAC4EFC68FF51E8EC04369044C4687AAF)
    msxml5_shim32.sdb(SHA1 33abdc0e4cfaa040cf0ff1a29bead2878fcd7673)
    msxml5_shim64.sdb(SHA1 c7c97f97f3895f69ba217908750ed61fa69390e9)
    msxml6_shim32.sdb(SHA1 6E69B741CD4CEF05F5B9FFB47B748EE97264131C)
    msxml6_shim64.sdb(SHA1 273BDFCBDBFE3D24B7F5D3586AF54BD0A93A6E63)