Jelenleg nem kapcsolódik az internethez. Várakozás a kapcsolat helyreállítására

MS07-040: A .NET-keretrendszer biztonsági rései távolról végrehajtott kódfuttatást tehetnek lehetővé

BEVEZETÉS
A Microsoft közzétette az MS07-040. számú biztonsági közleményt, amely a biztonsági frissítésre vonatkozó valamennyi fontos tudnivalót tartalmazza, beleértve a javításba foglalt fájlok adatait és a telepítési lehetőségek leírását. A biztonsági közlemény teljes szövege a Microsoft alábbi webhelyein tekinthető meg:
További információ

A biztonsági frissítéssel kapcsolatos ismert problémák

A biztonsági frissítéssel kapcsolatos ismert problémákat az alábbi táblázatban tekintheti át. Ha az ismert problémák között nem található hibák tapasztalhatók a biztonsági frissítéssel kapcsolatosan, az ügyfelek díjmentes telefonos támogatást kaphatnak az Egyesült Államokban és Kanadában az 1-866-PCSAFETY számon, illetve más országokban a Microsoft helyi képviseletétől. A biztonsági frissítésekhez támogatást nyújtó helyi Microsoft-képviseletek elérhetőségéről az alábbi nemzetközi támogatási webhelyen tájékozódhat:A vállalati ügyfelek a biztonsági frissítésekhez saját tanácsadóiktól kaphatnak támogatást.

A tábla használatához először keresse meg a felső két sorban a Microsoft Tudásbázis-cikk száma alapján annak a frissítésnek az oszlopát, amely megfelel a .NET-keretrendszer használt verziójának. A .NET-keretrendszer adott verziójának ismert problémáihoz kapcsolódó Tudásbázis-cikkeket az oszlop egyes soraiban szereplő „X” jelzés alapján állapíthatja meg. A cikkek megtekintéséhez kattintson a bal oldali oszlopban látható cikkszámra.
KB930494
.NET-keretrendszer 1.0 SP3
KB928367
.NET-keretrendszer 1.0 SP3
KB928366
.NET-keretrendszer 1.1 SP1
KB933854
.NET-keretrendszer 1.1 SP1
KB929729
.NET-keretrendszer 1.1 SP1
KB928365
.NET-keretrendszer 2.0
KB929916
.NET-keretrendszer 2.0
Microsoft Tudásbázis-cikk MCE és Tablet PC Vista/Windows Server 2003/Windows 2000/Windows XP Windows 2000/Windows XP/Windows Server 2003 x64 és IA-64 Windows Server 2003 x86 Vista Windows Server 2003/Windows XP/Windows 2000 Vista
923100XXXXX
923101XX
931846XX
934229XX
934711XXXXX
934712XX
934793XX
936597XX
939160XXX
939949X
940332XXX
940521X
940947X
941386XX
941789X
942086XX
943804X
944746XX
944925X

A biztonsági frissítés ismert problémáit ismertető Microsoft Tudásbázis-cikkek

A táblázatban szereplő ismert problémákról a Microsoft Tudásbázis alábbi cikkeiben tájékozódhat:
923100 A .NET-keretrendszer 1.0-s, 1.1-es, 2.0-s, 3.0-s vagy 3.5-ös verziója frissítésének telepítésekor megjelenhet a Windows Update 0x643-as vagy a Windows Installer 1603-as hibakódja
923101 A .NET-keretrendszer 2.0-s verziója biztonsági frissítésének Windows Server 2003 x64 Edition rendszerű számítógépen való telepítésekor a következő hibaüzenet jelenik meg: „Error 1324. The folder 'Program Files' contains an invalid character”
931846 Előfordulhat, hogy nem hajthatók végre az SQL Server 2005 integrációs szolgáltatásainak parancsfájlfeladatokat vagy parancsfájl-összetevőket tartalmazó csomagjai (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
934229 SharePoint Portal Server 2003-webhelyeken a „Helyhivatkozás hozzáadása” lap nem válaszol, és nem lehet új hivatkozást hozzáadni a webhelycímtárhoz
934711 Amikor a .NET-keretrendszer 1.1 biztonsági frissítésének eltávolítását követően újraindítja a számítógépet, arra vonatkozó hibaüzenet jelenik meg, hogy az alkalmazás nem várt módon a futtatási környezet leállítását kérte
934712 Amikor a .NET-keretrendszer 1.0 SP3 vagy a .NET-keretrendszer 1.1 SP1 biztonsági frissítését próbálja meg telepíteni Windows Vista rendszerű számítógépen, a következő hibaüzenet jelenik meg: „Egy azonosítatlan program kér hozzáférést a számítógéphez”
934793 A SharePoint Server 2007 alkalmazás gyorsjavító csomagjának áttekintése: 2007. április 12. (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
936597 A vezérlő, illetve a kezelt végrehajtható alkalmazás nem működik a kapcsolódó .NET-keretrendszer 1.0-alapú HREF kódok futtatásakor
939160A .NET-keretrendszer 1.1 és a .NET-keretrendszer 1.0 egyes biztonsági frissítéseinek eltávolításakor a rendszer a fájlverziót visszaállítja az utolsó szervizcsomag által telepített verzióra
939949 Hibaüzenet jelenik meg, ha olyan számítógépen futtat alkalmazást vagy próbál meg webhelyet elérni, amelyen egy adott .NET-keretrendszer 2.0-szoftverfrissítés telepítve van: „A 'Terület/nyelv' területi/nyelvi azonosító nem támogatott”
940332 A Microsoft .NET-keretrendszer 1.0 vagy 1.1 frissítésének telepítésekor „A Windows Installer nem tudja telepíteni a frissítést” hibaüzenet jelenik meg
940521 Az UTF8, a Unicode és az UTF32 kódolás viselkedése módosul a Unicode kódolások Unicode 5.0-s követelményeinek való megfelelés érdekében, miután telepíti a .NET-keretrendszer 2.0 MS07-040 jelű biztonsági közleményben ismertetett biztonsági frissítését
940947 Windows 2000 SP4 rendszerben a 931212. számú (MS07-040) biztonsági frissítés telepítése után a következő hibaüzenet jelenik meg: „Hiba 127: A megadott eljárás nem található”
941386 Javítás: Az MS07-040-es biztonsági frissítés telepítése után a .NET keretrendszer 2.0-s verziójára épülő egyik ASP .NET 2.0 webalkalmazás futtatásakor a következő hibaüzenet jelenik meg: „Type 'System.Web.HttpHeaderCollection' is not marked as serializable” (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
941789 Hibaüzenetek jelennek meg a 931212. számú (MS07-040) biztonsági frissítés Windows SharePoint Services 3.0 vagy SharePoint Server 2007 rendszerű előtér-webkiszolgálókra történő telepítését követően (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
942086 Javítás: A .NET-keretrendszer 2.0-s verziójára épülő valamely ASP .NET 2.0-s webalkalmazás futtatásakor a következő hibaüzenet jelenik meg: „The constructor to deserialize an object of type '<custom object>' was not found” (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
943804 Javítás: A .NET-keretrendszer 2.0-s verziójában szereplő Application.ExecutablePath tulajdonság által visszaadott egyes Unicode-karakterek kérdőjelként (?) jelennek meg (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
944746Javítás: 1008-as azonosítójú esemény lép fel, miután az MS07-040 jelű biztonsági frissítést 1.0-s verziójú .NET-keretrendszert tartalmazó számítógépre telepíti (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)
944925Javítás: Kivételt jelző hibaüzenet jelenhet meg egy ObjRef objektumnak az ügyfélszámítógép és a kiszolgáló közötti szerializálásakor, ha az MS07-040 jelű frissítést csak az ügyfélszámítógépen telepítette (Előfordulhat, hogy a hivatkozás részben vagy teljes egészében angol nyelvű tartalomra mutat.)

A biztonsági frissítéshez tartozó egyes csomagokat ismertető Microsoft Tudásbázis-cikkek

A biztonsági frissítéshez tartozó egyes csomagokról a Microsoft Tudásbázis alábbi cikkeiben tájékozódhat:
930494A .NET-keretrendszer 1.0 Service Pack 3 Windows XP Media Center és Windows XP Tablet PC Edition rendszerhez készült biztonsági frissítése: 2007. július 10.
928367 A .NET-keretrendszer 1.0 Service Pack 3 Windows Vista, Windows Server 2003, Windows XP és Windows 2000 rendszerhez készült biztonsági frissítésének áttekintése: 2007. július 10.
928366 A .NET-keretrendszer 1.1 Service Pack 1 Windows XP és Windows 2000 rendszerhez készült biztonsági frissítése: 2007. július 10.
933854 A .NET-keretrendszer 1.1 Service Pack 1 Windows Server 2003 rendszerhez készült biztonsági frissítése: 2007. július 10.
929729 A .NET-keretrendszer 1.1 Service Pack 1 Windows Vista rendszerhez készült biztonsági frissítésének áttekintése: 2007. július 10.
928365 A .NET-keretrendszer 2.0 Windows Server 2003, Windows XP és Windows 2000 rendszerhez készült biztonsági frissítése: 2007. július 10.
929916 A .NET-keretrendszer 2.0 Windows Vista rendszerhez készült biztonsági frissítése: 2007. július 10.

A biztonsági frissítéssel kapcsolatos további információ

A biztonsági frissítés telepítését követően az UTF8, a Unicode és az UTF32 kódolás viselkedése módosul a Unicode kódolásokra vonatkozó Unicode 5.0-s követelményeknek való megfelelés érdekében. A nem engedélyezett és az érvénytelen bájtokat nem távolítja el a rendszer, hanem a Unicode „U+FFFD” helyettesítő karakterére cseréli.

A problémáról a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
940521 Az UTF8, a Unicode és az UTF32 kódolás viselkedése módosul a Unicode kódolások Unicode 5.0-s követelményeinek való megfelelés érdekében, miután telepíti a .NET-keretrendszer 2.0 MS07-040 jelű biztonsági közleményben ismertetett biztonsági frissítését

Érintett szoftverek

A cikk a Microsoft .NET-keretrendszer következő verzióira vonatkozik a megfelelő Microsoft operációs rendszerek használata esetén:
  • .NET-keretrendszer 1.0 Service Pack 3 az alábbi rendszereken:
    • Windows 2000 Service Pack 4
    • Windows XP Service Pack 2
    • Windows XP Service Pack 3
    • Windows XP Professional x64 Edition
    • Windows XP Professional x64 Edition Service Pack 2
    • Windows XP Tablet PC Edition 2005
    • Windows XP Media Center Edition 2005
    • Windows Server 2003 Service Pack 1
    • Windows Server 2003 Service Pack 2
    • Windows Server 2003 for Itanium-based Systems rendszer az alábbi szervizcsomagok használata esetén:
      • Windows Server 2003 Service Pack 1
      • Windows Server 2003 Service Pack 2
    • Windows Server 2003 x64 Edition
    • Windows Server 2003 x64 Edition Service Pack 2
    • Windows Vista
    • Windows Vista Service Pack 1
    • Windows Server 2008
  • .NET-keretrendszer 1.1 Service Pack 1 az alábbi rendszereken:
    • Windows 2000 Service Pack 4
    • Windows XP Service Pack 2
    • Windows XP Service Pack 3
    • Windows XP Professional x64 Edition
    • Windows XP Professional x64 Edition Service Pack 2
    • Windows Server 2003 Service Pack 1
    • Windows Server 2003 Service Pack 2
    • Windows Server 2003 for Itanium-based Systems rendszer az alábbi szervizcsomagok használata esetén:
      • Windows Server 2003 Service Pack 1
      • Windows Server 2003 Service Pack 2
    • Windows Server 2003 x64 Edition
    • Windows Server 2003 x64 Edition Service Pack 2
    • Windows Vista
    • Windows Vista Service Pack 1
    • Windows Vista x64 Edition
    • Windows Vista x64 Edition Service Pack 1
    • Windows Server 2008
    • Windows Server 2008 x64 Edition
    • Windows Server 2008 for Itanium-based Systems
  • .NET-keretrendszer 2.0 az alábbi rendszereken:
    • Windows 2000 Service Pack 4
    • Windows XP Service Pack 2
    • Windows XP Service Pack 3
    • Windows XP Professional x64 Edition
    • Windows XP Professional x64 Edition Service Pack 2
    • Windows Server 2003 Service Pack 1
    • Windows Server 2003 Service Pack 2
    • Windows Server 2003 for Itanium-based Systems rendszer az alábbi szervizcsomagok használata esetén:
      • Windows Server 2003 Service Pack 1
      • Windows Server 2003 Service Pack 2
    • Windows Server 2003 x64 Edition
    • Windows Server 2003 x64 Edition Service Pack 2
    • Windows Vista
    • Windows Vista x64 Edition
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE WinNT Win2000
Tulajdonságok

Cikkazonosító: 931212 - Utolsó ellenőrzés: 08/12/2008 11:09:00 - Verziószám: 13.1

Customer Service and Support Information

  • kbbug kbfix kbsecvulnerability kbqfe kbsecurity kbsecbulletin kbpubtypekc kbexpertisebeginner kbresolve kmcustomerservice KB931212
Visszajelzés
/html>