| Versio | 4.0.8618.0 |
|---|---|
| Kustantaja | Microsoft |
| Julkaisupäivä | 25.8.2008 |
| Lisäyspäivämäärä | 11.5.2004 |
| Os vaatimukset | Windows, Windows NT |
| Vaatimukset | Pentium or faster |
| Latauksia yhteensä | 1 850 |
Kuvaus
Microsoft päivitti tämän tiedotteen 11. toukokuuta 2004 antaakseen neuvoja tietoturvapäivityksen tarkistetun version saatavuudesta muille kuin englanninkielisille Windows XP:n versioille (toisin kuin Windows XP Service Pack 1). Alkuperäinen päivitys korjaa Windows XP:n haavoittuvuuden kaikilla tuetuilla kielillä. Alkuperäistä päivitystä ei kuitenkaan lokalisoitu täysin. Tarkemmin sanottuna valinnaisia Jet-virhemerkkijonoja tarjottiin vain englanniksi Windows XP:ssä. Tämä ongelma ei vaikuta muihin käyttöjärjestelmiin. Jos olet aiemmin asentanut tietoturvapäivityksen muihin käyttöjärjestelmiin, mukaan lukien Windows XP Service Pack 1, sinun ei tarvitse tehdä mitään lisätoimia.
Jos olet aiemmin asentanut tietoturvapäivityksen Windows XP:n ei-englanninkielisiin versioihin (toisin kuin Windows XP Service Pack 1:ssä), sinun ei tarvitse tehdä mitään lisätoimia, koska olet jo suojattu tältä haavoittuvuudella. Jos kuitenkin haluat Jetin valinnaiset tekstivirhetiedot samalla kielellä kuin Windows XP -asennuksesi, sinun on poistettava alkuperäinen tietoturvapäivitys MS04-014 (837001) noudattamalla tässä asiakirjassa olevia poistotietoja ja asennettava tarkistettu versio. Kun 837001 on poistettu, Windows Updaten uudelleenkäynnistäminen johtaa siihen, että Windows XP:n tarkistettu tietoturvapäivitys MS04-014 tarjotaan uudelleen oikeilla, lokalisoiduilla valinnaisilla tekstivirhemerkkijonoilla.
Seuraavat tiedostot vain muissa kuin englanninkielisissä järjestelmissä päivitettiin osana tätä päivitystä: mswstr10.dll ja msjint40.dll. Saatat nähdä muita tiedostoja, joissa on uudet päivämäärä- ja aikatiedot alkuperäisestä julkaisusta - nämä tiedostot pysyvät ennallaan, vain kaksi yllä olevaa tiedostoa on päivitetty.
Microsoft Jet Database Enginessä (Jet) on puskurin ylivuotohaavoittuvuus, joka saattaa sallia koodin etäsuorittamisen. Tätä haavoittuvuutta onnistuneesti hyödyntänyt hyökkääjä voi ottaa haavoittuneen järjestelmän kokonaan hallintaansa, mukaan lukien ohjelmien asentaminen. tietojen tarkasteleminen, muuttaminen tai poistaminen; tai luoda uusia tilejä, joilla on täydet oikeudet.
Microsoft suosittelee, että asiakkaat asentavat päivityksen mahdollisimman pian.