| Версія | 4.0.8618.0 |
|---|---|
| Выдавец | Microsoft |
| Дата выпуску | 25 жні 2008 г. |
| Дата дададзена | 11 мая 2004 г. |
| Патрабаванні да ОС | Windows, Windows NT |
| Патрабаванні | Pentium or faster |
| Усяго загрузак | 1 850 |
Апісанне
Microsoft абнавіла гэты бюлетэнь 11 мая 2004 г., каб паведаміць аб наяўнасці перагледжанай версіі абнаўлення бяспекі для неангламоўных версій Windows XP (у адрозненне ад Windows XP Service Pack 1). Першапачатковае абнаўленне ліквідуе ўразлівасць у Windows XP для ўсіх падтрымоўваных моў; аднак арыгінальнае абнаўленне не было цалкам лакалізавана. У прыватнасці, дадатковыя радкі памылак Jet прапаноўваліся толькі на англійскай мове ў Windows XP. Гэтая праблема не ўплывае на іншыя аперацыйныя сістэмы. Калі вы раней ужывалі абнаўленне бяспекі для іншых аперацыйных сістэм, у тым ліку для Windows XP з пакетам абнаўлення 1, вам не трэба прадпрымаць ніякіх дадатковых дзеянняў.
Калі вы раней ужывалі абнаўленне бяспекі для неангламоўных версій Windows XP (у адрозненне ад Windows XP Service Pack 1), вам не трэба рабіць ніякіх дадатковых дзеянняў, бо вы ўжо абаронены ад гэтай уразлівасці. Аднак, калі вы жадаеце мець неабавязковую тэкставую інфармацыю пра памылку Jet на той жа мове, што і ваша ўстаноўка Windows XP, вам трэба будзе выдаліць арыгінальнае абнаўленне бяспекі MS04-014 (837001), выканаўшы працэдуру выдалення інфармацыі, размешчаную ў гэтым дакуменце, і ўсталяваць дапрацаваная версія. Пасля выдалення 837001 паўторнае наведванне Windows Update прывядзе да таго, што перагледжанае абнаўленне бяспекі MS04-014 для Windows XP будзе паўторна прапанавана з правільнымі, лакалізаванымі, неабавязковымі тэкставымі радкамі памылак.
У рамках гэтага абнаўлення былі абноўлены наступныя файлы толькі ў неангламоўных сістэмах: mswstr10.dll і msjint40.dll. Вы можаце ўбачыць іншыя файлы з новай інфармацыяй пра дату і час з арыгінальнага выпуску - гэтыя файлы застаюцца нязменнымі, толькі 2 файлы вышэй былі абноўлены.
Уразлівасць перапаўнення буфера існуе ў Microsoft Jet Database Engine (Jet), якая можа дазволіць выдаленае выкананне кода. Зламыснік, які паспяхова выкарыстаў гэтую ўразлівасць, можа атрымаць поўны кантроль над пашкоджанай сістэмай, уключаючы ўстаноўку праграм; прагляд, змяненне або выдаленне дадзеных; або стварэнне новых уліковых запісаў з поўнымі прывілеямі.
Microsoft рэкамендуе кліентам усталяваць абнаўленне пры першай магчымасці.