安全公告

Microsoft 安全公告 MS04-018 - 中等

Outlook Express 累积安全更新(823353)

发布时间: 2004 年 7 月 13 日

版本: 1.0

发行: 2004 年 7 月 13 日
版本: 1.0

总结

谁应阅读本文档: 使用 Microsoft® Outlook Express® 的客户

漏洞的影响: 拒绝服务

最大严重性分级: 中等

建议: 客户应考虑应用安全更新。

安全更新替换:此公告取代 MS04-013:Outlook Express 的累积更新和 Outlook Express 的任何以前的累积安全汇报。

警告:

测试的软件和安全更新下载位置:

受影响的软件:

  • Microsoft Windows NT® Workstation 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 终端服务器版本 Service Pack 6
  • Microsoft Windows 2000 Service Pack 2、Microsoft Windows 2000 Service Pack 3、Microsoft Windows 2000 Service Pack 4
  • Microsoft Windows XP 和 Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP 64 位版 Service Pack 1
  • Microsoft Windows XP 64 位版本 2003
  • Microsoft Windows Server™ 2003
  • Microsoft Windows Server 2003 64 位版
  • Microsoft Windows 98、Microsoft Windows 98 Second Edition(标准版)和 Microsoft Windows Millennium Edition (Me) - 有关这些操作系统的详细信息,请查看本公告的常见问题解答部分。

受影响的组件:

  • Microsoft Outlook Express 5.5 Service Pack 2: 下载更新
  • Microsoft Outlook Express 6: 下载更新
  • Microsoft Outlook Express 6 Service Pack 1: 下载更新
  • Microsoft Outlook Express 6 Service Pack 1 (64 位版本): 下载更新
  • Windows Server 2003 上的 Microsoft Outlook Express 6: 下载更新
  • Windows Server 2003 上的 Microsoft Outlook Express 6(64 位版本): 下载更新

此列表中的软件已经过测试,以确定版本是否受到影响。 其他版本要么不再包含安全更新支持,要么可能不受影响。 若要确定产品和版本的支持生命周期,请访问以下Microsoft 支持部门生命周期网站

常规信息

执行摘要

摘要:

此更新可解决公共漏洞。 Outlook Express 中存在拒绝服务漏洞,因为缺少格式不正确的电子邮件标头的可靠验证。 此公告的“漏洞详细信息”部分记录了该漏洞。 此更新还会更改 Outlook Express 5.5 Service Pack 2(SP2)的默认安全设置。 此更改记录在本公告的此安全更新部分的常见问题解答中。

如果用户运行 Outlook Express 并收到特制的电子邮件,Outlook Express 将失败。 如果启用了预览窗格,用户必须手动删除邮件,然后重启 Outlook Express 以恢复功能。

我们建议客户考虑应用安全更新。

严重性分级和漏洞标识符:

漏洞标识符 漏洞的影响 Outlook Express 5.5 SP2 Outlook Express 6 Outlook Express 6 SP1 Outlook Express 6 (64 位版本) Outlook Express 6 for Windows Server 2003 Outlook Express 6 Windows Server 2003 (64 位版本)
格式不正确的电子邮件头漏洞 - CAN-2004-0215 拒绝服务 中等 None None

评估 基于受漏洞影响的系统类型、其典型部署模式以及利用漏洞对它们的影响。

此版本将替换哪些更新?
这是累积更新,包括 Outlook Express 5.5 和 Outlook Express 6 的所有以前发布的更新的功能。 下表中列出了之前 Outlook Express 更新受影响的安全公告 ID 和操作系统。

公告 ID Outlook Express 5.5 SP2 Outlook Express 6 Outlook Express 6 SP1 Outlook Express 6 (64 位版本) Outlook Express 6 for Windows Server 2003 Outlook Express 6 Windows Server 2003 (64 位版本)
MS04-013 Replaced Replaced Replaced Replaced Replaced Replaced

此更新是否包含对功能的任何其他更改?
是的。 除了此公告的“漏洞详细信息”部分列出的更改外,此更新还包括以下功能更改:

  • 设置 Outlook Express 5.5 SP2,以查看受限站点区域中的 HTML 电子邮件。
  • 修复了 MS03-014 中引入的行为,其中 Outlook Express 6 SP1 及更高版本在文件名为“~”的可预测位置创建 Windows 通讯簿的副本。 安装此更新后,Outlook Express 将不再在可预测的位置创建 Windows 通讯簿的此副本。

对 Windows 98、Windows 98 Second Edition 和 Windows Millennium Edition 的扩展支持如何影响这些操作系统安全更新的发布?
Microsoft 将仅发布针对严重安全问题的安全更新。 此支持期间不提供非关键安全问题。 有关这些操作系统的Microsoft 支持部门生命周期策略的详细信息,请访问以下网站

有关严重性分级的详细信息,请访问以下 网站

Windows 98、Windows 98 Second Edition 或 Windows Millennium Edition 是否受到此安全公告中解决的任何漏洞的影响?
否。 这些漏洞在 Windows 98、Windows 98 Second Edition 或 Windows Millennium Edition 上的严重性都不是严重性的。

我仍在使用 Microsoft Windows NT 4.0 工作站 Service Pack 6a 或 Windows 2000 Service Pack 2,但扩展安全更新支持已于 2004 年 6 月 30 日结束。 但是,此公告对这些操作系统版本具有安全更新。 为什么会这样?
如前文所述,Windows NT 4.0 工作站 Service Pack 6a 和 Windows 2000 Service Pack 2 已达到生命周期结束,Microsoft 将此支持扩展到 2004 年 6 月 30 日。 然而,延长支持期的结束最近发生了。 在这种情况下,解决此漏洞所需的大部分步骤在 2004 年 6 月 30 日之前完成。 因此,我们已决定发布这些操作系统版本的安全更新,作为此安全公告的一部分。 我们预计不会针对影响这些操作系统版本的未来漏洞执行此操作,但我们保留生成更新并在必要时提供这些更新的权利。

对于拥有这些操作系统版本的客户来说,这应该是一个优先事项,可以迁移到受支持的版本,以防止潜在暴露将来的漏洞。 有关 Windows 产品生命周期的详细信息,请访问以下Microsoft 支持部门生命周期网站。 有关这些操作系统版本的延长安全更新支持期的详细信息,请访问以下 Microsoft 产品支持服务网站

需要对 Windows NT Workstation 4.0 SP6a 的其他支持的客户必须联系其 Microsoft 帐户团队代表、其技术客户经理或相应的 Microsoft 合作伙伴代表以获取自定义支持选项。 没有联盟、顶级或授权合同的客户可以与其当地的 Microsoft 销售办公室联系。 有关联系信息,请访问 Microsoft 全球信息网站,选择国家/地区,然后单击“转到以查看电话号码列表。 呼叫时,请与当地顶级支持销售经理交谈。

有关详细信息,请参阅 Windows 操作系统常见问题解答

我刚刚使用 Microsoft 基线安全分析器(MBSA)扫描了系统,它没有告诉我我必须安装此更新。 我有风险吗?
MBSA 当前不会扫描与 Outlook Express 相关的安全更新。 但是,如果需要,Windows 更新将成功检测并安装此更新。 有关 MBSA 和 MBSA 当前扫描的产品的详细信息,请访问以下 Microsoft 网站

是否可以使用系统管理服务器(SMS)来确定是否需要此更新?
否。 SMS 使用 MBSA 进行检测,并且 MBSA 未检测到此更新。 但是,此公告中提供的注册表项信息还可用于在 SMS 中编写特定文件和注册表项集合查询,以检测易受攻击的系统。 有关如何使用 SMS 部署 MBSA 不支持的更新的信息,请查看知识库文章867832或访问 SMS 网站

漏洞详细信息

格式不正确的电子邮件头漏洞 - CAN-2004-0215:

存在拒绝服务漏洞,可能导致攻击者发送特制的电子邮件,导致 Outlook Express 失败。

缓解格式不正确的电子邮件头漏洞的因素 - CAN-2004-0215:

  • 以下版本的 Outlook Express 不受此漏洞的影响:
    • Microsoft Outlook Express 5.5SP2
    • Microsoft Outlook Express 6 SP1
    • Microsoft Outlook Express 6 SP1 (64 位版本)
    • Windows Server 2003 上的 Microsoft Outlook Express 6
    • Windows Server 2003 上的 Microsoft Outlook Express 6 (64 位版本)
  • 如果未启用预览窗格,用户必须打开恶意电子邮件才能使 Outlook Express 失败。

格式不正确的电子邮件标头漏洞的解决方法 - CAN-2004-0215:

禁用预览窗格

禁用预览窗格将阻止恶意电子邮件导致每次重启时 Outlook Express 失败。 若要禁用预览窗格,请执行以下步骤:

  1. 在 Outlook Express 中,单击“视图,然后单击“布局”。
  2. 单击可清除“显示预览窗格”检查框,然后单击“确定”。

格式不正确的电子邮件头漏洞常见问题解答 - CAN-2004-0215:

漏洞的范围是什么?
这是 拒绝服务 漏洞。 利用此漏洞的攻击者可能导致 Outlook Express 失败。 用户必须手动删除电子邮件,然后重启 Outlook Express 以还原功能。

导致漏洞的原因是什么?
Outlook Express 用于验证格式不正确的电子邮件标头的方法。

什么是电子邮件标头?
邮件服务器和客户端必须具有信息,告知他们如何处理传入和传出的电子邮件。 此信息在电子邮件的标头字段中提供。 电子邮件标头字段中包含的信息类型的示例包括发件人的电子邮件地址、收件人的电子邮件地址、发送电子邮件的时间以及接收电子邮件的邮件服务器的名称。

攻击者可能使用漏洞执行哪些操作?
成功利用此漏洞的攻击者可能会导致 Outlook Express 意外失败。

谁可以利用漏洞?
任何可以将特制邮件传递到受影响用户的电子邮件帐户的用户都可能会尝试利用此漏洞。

攻击者如何利用漏洞?
攻击者可以通过创建特制的电子邮件,然后将该消息发送到受影响的用户的电子邮件帐户来利用漏洞。 如果受影响的用户打开邮件,可能会导致 Outlook Express 失败。

我已启用预览窗格。 如何删除恶意电子邮件,而不会在 Outlook Express 启动时失败?
可以通过编辑注册表来禁用预览窗格,而无需启动 Outlook Express。 以下步骤演示如何在 Outlook Express 中禁用预览窗格:

请注意 ,错误地使用注册表编辑器可能会导致严重问题,可能需要重新安装操作系统。 Microsoft 无法保证可以解决因不正确地使用注册表编辑器而导致的问题。 请慎用注册表编辑器,风险自负。

有关如何编辑注册表的信息,请查看注册表编辑器(Regedit.exe)中的“更改键和值”帮助主题,或在Regedt32.exe中查看“在注册表中添加和删除信息”和“编辑注册表数据”帮助主题。

请注意 ,建议在编辑注册表之前备份注册表。

  1. 单击“ 开始”,单击“ 运行”,键入“regedt32”(不含引号),然后单击“ 确定”。

  2. 在注册表编辑器中,找到以下注册表项:

    HKCU\Identities\{Identity GUID}\Software\Microsoft\OutLook Express\5.0\Mail\

  3. 单击 ShowHybridView 数据值,单击“编辑”,并将 DWORD 值更改为 0

  4. 单击“确定,然后重启 Outlook Express。

有关如何修改注册表的信息,请参阅 Microsoft 知识库文章 256986

哪些系统主要面临漏洞的风险?
Outlook Express 6.0 用于读取电子邮件(如工作站和终端服务器)的系统主要面临此漏洞的风险。

更新的作用是什么?
更新通过修改 Outlook Express 验证电子邮件标头的方式来消除漏洞。

发布此安全公告后,是否已公开披露此漏洞?
是的。 此漏洞已公开披露。 它已分配有常见漏洞和公开号码 CAN-2004-0215

发布此安全公告后,Microsoft 是否收到了有关此漏洞被利用的任何报告?
否。 Microsoft 曾看到公开发布的概念证明代码示例,但未收到任何信息,表明此漏洞最初发布时曾公开用于攻击客户。

应用此安全更新是否有助于保护客户免受公开发布的试图利用此漏洞的代码?
是的。 此安全更新可解决当前被利用的漏洞。 已解决的漏洞已分配给通用漏洞和暴露号 CAN-2004-0215

安全更新信息

先决条件

Microsoft 已测试此公告中列出的 Windows 版本和 Outlook Express 版本,以评估它们是否受此漏洞影响,并确认此公告描述的更新解决了此漏洞。

若要安装此更新的 Outlook Express 6 Service Pack 1(SP1)版本,必须在以下 Windows 版本之一上运行 Internet Explorer 6 SP1(版本 6.00.2800.1106):

  • Microsoft Windows NT Workstation 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0 终端服务器版本 Service Pack 6
  • Microsoft Windows 2000 Service Pack 2、Service Pack 3 或 Service Pack 4
  • Microsoft Windows XP
  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP 64 位版 Service Pack 1

若要安装 Outlook Express 6 for Windows Server 2003 版本的此更新, 必须在 Windows Server 2003(32 位或 64 位)上运行 Internet Explorer 6(版本 6.00.3790.0000),或者必须在 Windows XP 64 位版本 2003 上运行 Internet Explorer 6(版本 6.00.3790.0000)。

若要安装此更新的 Outlook Express 6 版本,必须在 32 位版本的 Windows XP 上运行 Internet Explorer 6(版本 6.00.2600.0000)。

  • Windows 2000 SP4 上的 Internet Explorer 5.01 Service Pack 4 (版本 5.00.3700.1000)
  • Windows 2000 SP3 上的 Internet Explorer 5.01 Service Pack 3 (版本 5.00.3502.1000)
  • Internet Explorer 5.5 Service Pack 2 (版本 5.50.4807.2300) Windows Millennium Edition

不再支持本文中未列出的 Windows 版本、Outlook Express 版本和 Internet Explorer 版本。 虽然你可以在这些版本的 Windows 和这些版本的 Outlook Express 上安装本文中所述的一些更新包,但 Microsoft 尚未测试这些版本,以评估它们是否受此漏洞影响或确认此公告描述的更新解决了此漏洞。 建议升级到受支持的 Windows 版本和受支持的 Outlook Express 版本,然后应用相应的更新。

有关如何确定正在运行的 Internet Explorer 版本的详细信息,请参阅 Microsoft 知识库文章 164539

有关 Windows 组件的支持生命周期的详细信息,请访问以下Microsoft 支持部门生命周期网站

有关如何获取 Internet Explorer 6 的最新 Service Pack 的详细信息,请参阅 Microsoft 知识库文章 328548

有关如何获取 Internet Explorer 5.5 的最新 Service Pack 的详细信息,请参阅 Microsoft 知识库文章 276369

有关如何获取 Internet Explorer 5.01 的最新 Service Pack 的详细信息,请参阅 Microsoft 知识库文章 267954

重启要求

在某些情况下,此更新不需要重启。 安装程序停止所需的服务,应用更新,然后重启服务。 但是,如果由于任何原因或所需文件正在使用而无法停止所需的服务,则此更新将需要重启。 如果发生这种情况,将显示一条消息,建议重启。

此安全更新的 Windows Server 2003 版本(包括 Windows XP 64 位版本 2003)支持以下设置开关:

/help 显示命令行选项

设置模式

/quiet Quiet 模式 (无用户交互或显示)

/被动 无人参与模式(仅进度栏)

/uninstalls Uninstalls the package

重启选项

/norestart 安装完成后不要重启

/forcerestart 安装后重启

特殊选项

/l 列出已安装的 Windows 修补程序或更新包

/o 覆盖 OEM 文件而不提示

/n 不备份卸载所需的文件

/f 强制计算机关闭时关闭其他程序

请注意 ,可以将这些开关合并到一个命令中。 为了向后兼容,安全更新还支持以前版本的安装实用工具使用的安装开关。 有关支持的安装开关的详细信息,请参阅 Microsoft 知识库文章,了解支持的安装开关,请参阅 Microsoft 知识库文章 262841

部署信息

若要在不进行任何用户干预的情况下在 Windows Server 2003 上安装此安全更新,请在命令提示符处使用以下命令:

windowsserver2003-kb823353-x86-enu.exe /quiet /passive

若要在不强制系统重启的情况下在 Windows Server 2003 上安装此安全更新,请在命令提示符处使用以下命令:

windowsserver2003-kb823353-x86-enu.exe /norestart

此安全更新的其他更新包支持以下安装开关:

/q 在提取文件时使用“静默”模式或禁止显示消息。

/q:u 使用用户静默模式。 用户静默模式向用户显示一些对话框。

/q:a 使用 管理员istrator-Quiet 模式。 管理员istrator-Quiet 模式不会向用户显示任何对话框。

/tpath: 指定安装程序使用的临时文件夹的位置或用于提取文件的目标文件夹(使用 /c 开关时)。

/c:在不安装文件的情况下提取文件。 如果未指定 /t:路径 开关,系统会提示输入目标文件夹。

/c:路径 指定安装程序 .inf 文件或.exe文件的路径和名称。

/r:n 在安装过程完成后再重启计算机。

/r:i 在需要重启时提示用户重启计算机,除非将此开关与 /q:a 开关一起使用。

/r:a 在安装过程完成后始终重新启动计算机。

/r:s 在安装过程完成后重启计算机,而不会提示用户。

/n:v 不验证版本。 请谨慎使用此开关在任何版本的 Internet Explorer 上安装更新。

有关这些受支持的设置开关的详细信息,请参阅 Microsoft 知识库文章 197147

若要在不进行任何用户干预的情况下安装安全更新,请使用以下命令,将“package_name”替换为要安装的包的文件名:

package_name /q:a /r:n

验证更新安装

若要验证此安全更新已安装的文件,请使用以下方法之一:

  • 确认Q823353显示在“关于 Internet Explorer”对话框中的“更新版本”字段中。 不能在 Windows Server 2003 或 Windows XP 64 位版本 2003 上使用此方法,因为包不会更新 这些版本的 Windows 的“更新版本 ”字段。
  • 将计算机上的更新文件版本与本公告的“文件信息”部分中列出的文件进行比较。
  • 确认存在以下注册表项:
    • 对于 Windows Server 2003 和 Windows XP 64 位版本 2003,请确认 具有 1 个数据值的已安装 DWORD 值显示在以下注册表项中:

      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\知识库(KB)823353

    • 对于所有其他版本的 Windows,请确认数据值为 1 的 IsInstalled DWORD 值显示在以下注册表项:HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\{F5173CF0-1DFB-4978-8E50-A90169企业版7CA9}

删除信息

若要删除此更新,请使用控制面板中的“添加或删除程序”工具(或“添加/删除程序”工具)。 单击 Outlook Express Q823353,然后单击“更改/删除”(或单击“添加/删除)。

在 Windows Server 2003 和 Windows XP 64 位版本 2003 上,系统管理员还可以使用 Spuninst.exe 实用工具删除此安全更新。 Spuninst.exe实用工具位于 %Windir%\$NTUninstall知识库(KB)823353$\Spuninst 文件夹中。 此实用工具支持以下设置开关:

/?:显示安装开关的列表。

/u:使用无人参与模式。

/f:强制其他程序在计算机关闭时退出。

/z:安装完成后不要重启。

/q:使用静默模式(无用户交互)。

在所有其他版本的 Windows 上,系统管理员可以使用Ieuninst.exe实用工具删除此更新。 此安全更新在 %Windir% 文件夹中安装Ieuninst.exe实用工具。 此实用工具支持以下设置开关:

/?:显示安装开关的列表。

/z:安装完成后不要重启。

/q:使用静默模式(无用户交互)。

若要悄悄删除此更新,请在命令提示符处使用以下命令:

c:\windows\ieuninst /q c:\windows\inf\q823353.inf

此命令假定 Windows 安装在 C:\Windows 文件夹中。

文件信息

此安全更新的英文版本包含下表中列出的文件属性(或更高版本)。 这些文件的日期和时间以协调世界时(UTC)列出。 查看文件信息时,会将其转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请使用 控制面板 中的“日期和时间”工具中的“时区”选项卡。

由于文件依赖项,此更新可能包含其他文件。有关操作系统的特定安全更新的信息,请单击相应的链接。

Outlook Express 6 SP1 for Windows XP、Windows XP SP1、Windows 2000 SP3、Windows 2000 SP4 和 Windows NT 4.0 SP6a

Date Time Version Size File name
--------------------------------------------------------------
03-Mar-2003 23:57 6.0.2800.1123 75,776 Directdb.dll
07-Jun-2004 21:19 6.0.2800.1441 596,480 Inetcomm.dll
11-Oct-2002 22:08 6.0.2800.1123 47,616 Inetres.dll
03-Mar-2003 23:57 6.0.2800.1123 44,032 Msident.dll
03-Mar-2003 23:57 6.0.2800.1123 56,832 Msimn.exe
26-May-2004 21:26 6.0.2800.1437 1,175,040 Msoe.dll
03-Mar-2003 23:57 6.0.2800.1123 228,864 Msoeacct.dll
11-Oct-2002 22:09 6.0.2800.1123 2,479,616 Msoeres.dll
03-Mar-2003 23:57 6.0.2800.1123 91,136 Msoert2.dll
03-Mar-2003 23:57 6.0.2800.1123 93,184 Oeimport.dll
03-Mar-2003 23:57 6.0.2800.1123 55,808 Oemig50.exe
03-Mar-2003 23:57 6.0.2800.1123 31,744 Oemiglib.dll
03-Mar-2003 23:57 6.0.2800.1123 42,496 Wab.exe
24-Jun-2004 21:26 6.0.2800.1450 463,360 Wab32.dll
03-Mar-2003 23:57 6.0.2800.1123 30,208 Wabfind.dll
03-Mar-2003 23:57 6.0.2800.1123 77,824 Wabimp.dll
03-Mar-2003 23:57 6.0.2800.1123 27,648 Wabmig.exe

适用于 Windows XP 64 位版 Service Pack 1 的 Outlook Express 6 SP1 (64 位)

Date Time Version Size File name
--------------------------------------------------------------
03-Mar-2003 22:57 6.0.2800.1123 75,776 Directdb.dll
07-Jun-2004 20:18 6.0.2800.1441 593,408 Inetcomm.dll
11-Oct-2002 21:08 6.0.2800.1123 47,616 Inetres.dll
03-Mar-2003 22:57 6.0.2800.1123 44,032 Msident.dll
03-Mar-2003 22:57 6.0.2800.1123 56,832 Msimn.exe
02-Mar-2004 20:18 6.0.2800.1437 1,175,040 Msoe.dll
03-Mar-2003 22:57 6.0.2800.1123 228,864 Msoeacct.dll
11-Oct-2002 21:09 6.0.2800.1123 2,479,616 Msoeres.dll
03-Mar-2003 22:57 6.0.2800.1123 91,136 Msoert2.dll
03-Mar-2003 22:57 6.0.2800.1123 93,184 Oeimport.dll
03-Mar-2003 22:57 6.0.2800.1123 55,808 Oemig50.exe
03-Mar-2003 22:57 6.0.2800.1123 31,744 Oemiglib.dll
03-Mar-2003 22:57 6.0.2800.1123 42,496 Wab.exe
24-Jun-2004 20:18 6.0.2800.1450 463,360 Wab32.dll
03-Mar-2003 22:57 6.0.2800.1123 30,208 Wabfind.dll
03-Mar-2003 22:57 6.0.2800.1123 77,824 Wabimp.dll
03-Mar-2003 22:57 6.0.2800.1123 27,648 Wabmig.exe

Outlook Express 6 for Windows XP

Date Time Version Size File name
--------------------------------------------------------------
02-Jun-2004 19:00 6.0.2742.200 599,040 Inetcomm.dll
26-May-2004 21:59 6.0.2741.2600 1,175,552 Msoe.dll

Outlook Express 6 for Windows Server 2003

Date Time Version Size File name Folder
--------------------------------------------------------------------
22-Jun-2004 22:38 6.0.3790.181 608,256 Inetcomm.dll RTMGDR
22-Jun-2004 22:38 6.0.3790.181 1,202,176 Msoe.dll RTMGDR
22-Jun-2004 22:38 6.0.3790.181 474,624 Wab32.dll RTMGDR
22-Jun-2004 22:46 6.0.3790.185 608,256 Inetcomm.dll RTMQFE
22-Jun-2004 22:46 6.0.3790.181 1,202,176 Msoe.dll RTMQFE
22-Jun-2004 22:46 6.0.3790.181 474,624 Wab32.dll RTMQFE

适用于 Windows Server 2003 64 位版本和 Windows XP 64 位版本 2003 的 Outlook Express 6 (64 位版本)

Date Time Version Size File name Platform
-----------------------------------------------------------------------
22-Jun-2004 22:40 6.0.3790.181 2,030,080 Inetcomm.dll IA64
22-Jun-2004 22:40 6.0.3790.181 4,085,760 Msoe.dll IA64
22-Jun-2004 22:40 6.0.3790.181 1,550,848 Wab32.dll IA64
22-Jun-2004 22:38 6.0.3790.181 608,256 Winetcomm.dll X86
22-Jun-2004 22:38 6.0.3790.181 1,202,176 Wmsoe.dll X86
22-Jun-2004 22:38 6.0.3790.181 474,624 Wwab32.dll X86
22-Jun-2004 22:48 6.0.3790.185 2,029,056 Inetcomm.dll IA64
22-Jun-2004 22:48 6.0.3790.181 4,085,760 Msoe.dll IA64
22-Jun-2004 22:48 6.0.3790.181 1,550,848 Wab32.dll IA64
22-Jun-2004 22:46 6.0.3790.185 608,256 Winetcomm.dll X86
22-Jun-2004 22:46 6.0.3790.181 1,202,176 Wmsoe.dll X86
22-Jun-2004 22:46 6.0.3790.181 474,624 Wwab32.dll X86

Windows 2000 SP3、Windows 2000 SP4 和 Windows Millennium Edition 上的 Outlook Express 5.5 SP2

Date Time Version Size File name
--------------------------------------------------------------
04-Jun-2004 16:10 5.50.4942.400 575,248 Inetcomm.dll
04-Jun-2004 16:11 5.50.4942.400 1,147,152 Msoe.dll

请注意 ,在 Windows Server 2003 或 Windows XP 64 位版本 2003 上安装此安全更新时,安装程序会验证系统上更新的一个或多个文件是否已由 Microsoft 修补程序之前更新。 如果以前安装了修补程序来更新其中一个文件,安装程序会将 RTMQFE 文件复制到系统。 否则,安装程序会将 RTMGDR 文件复制到系统。 有关详细信息,请参阅 Microsoft 知识库文章 824994

其他信息

获取其他安全汇报:

可从以下位置获取其他安全问题汇报:

  • 可从 Microsoft 下载中心获取安全更新:可以通过执行关键字 (keyword)搜索“security_patch”来最轻松地找到它们。
  • Windows 更新网站提供了使用者平台汇报。

支持

  • 美国和加拿大的客户可以在 1-866-PCSAFETY 接受 Microsoft 产品支持服务的 技术支持。 对于与安全更新关联的支持调用,不收取任何费用。
  • 国际客户可以从其本地 Microsoft 子公司获得支持。 不支持与安全更新关联的支持。 有关如何联系 Microsoft 获取支持问题的详细信息,请访问 国际支持网站

安全资源:

软件更新服务:

通过使用 Microsoft 软件更新服务(SUS),管理员可以快速可靠地将最新的关键更新和安全更新部署到基于 Windows 2000 和 Windows Server 2003 的服务器,以及运行 Windows 2000 Professional 或 Windows XP Professional 的桌面系统。

有关如何使用软件更新服务部署此安全更新的详细信息,请访问 软件更新服务网站

系统管理服务器:

Microsoft Systems Management Server (SMS) 提供高度可配置的企业解决方案来管理更新。 通过使用 SMS,管理员可以识别需要安全更新的基于 Windows 的系统,并在整个企业中执行这些更新的受控部署,同时对最终用户造成最小中断。 有关如何使用 SMS 2003 部署安全更新的详细信息,请参阅 SMS 2003 安全修补程序管理网站。 SMS 2.0 用户也可以使用软件汇报服务功能包来帮助部署安全更新。 有关短信的信息,请访问 SMS 网站

注意 SMS 使用 Microsoft 基线安全分析器和Microsoft 办公室检测工具为安全公告更新检测和部署提供广泛的支持。 这些工具可能无法检测到某些软件更新。 管理员管理员可以使用 SMS 的清单功能,在这些情况下以特定系统的更新为目标。 有关此过程的详细信息,请参阅以下 网站。 某些安全更新要求在重启系统后拥有管理权限。 管理员istrators 可以使用提升的权限部署工具(在 SMS 2003 管理员istration 功能包SMS 2.0 管理员istration 功能包中)安装这些更新。

免责声明

Microsoft 知识库中提供的信息“按原样”提供,不提供任何形式的担保。 Microsoft 不明确或暗示所有保证,包括适销性和针对特定用途的适用性和适用性的保证。 在任何情况下,Microsoft Corporation 或其供应商都应对任何损害负责,包括直接、间接、附带、后果性、业务利润损失或特殊损害,即使 Microsoft Corporation 或其供应商被告知存在此类损害的可能性。 某些州不允许排除或限制后果性或附带性损害的责任,因此上述限制可能不适用。

修改:

  • V1.0(2004 年 7 月 13 日):已发布公告

生成于 2014-04-18T13:49:36Z-07:00