Microsoft Outlook 和 Microsoft Exchange 中 TNEF 解码中的漏洞可能允许远程代码执行(902412)
发布时间: 2006 年 1 月 10 日 |更新时间:2006 年 1 月 18 日
版本: 1.2
总结
谁应阅读本文档:使用 Microsoft Outlook、Microsoft Exchange 的客户或安装了 Microsoft 办公室 多语言用户界面 (MUI) 包、Microsoft 多语言包或 Microsoft 办公室 2003 语言界面包(LIPS)的客户。
漏洞的影响: 远程代码执行
最大严重性分级: 严重
建议: 客户应立即应用更新。
安全更新替换: 无
警告: 无
测试的软件和安全更新下载位置:
受影响的软件:
Microsoft 办公室 2000 Service Pack 3
Microsoft 办公室 2000 软件:
- Microsoft Outlook 2000 - 下载更新(知识库(KB)892842)
- Microsoft 办公室 2000 多语言包 - 下载更新(知识库(KB)892842)
Microsoft 办公室 XP Service Pack 3
Microsoft 办公室 XP Software:
- Microsoft Outlook 2002 - 下载更新(知识库(KB)892841)
- Microsoft 办公室 XP 多语言用户界面 包 - 下载更新(知识库(KB)892841)
Microsoft 办公室 2003 Service Pack 1 和 Service Pack 2
Microsoft 办公室 2003 软件:
- Microsoft Outlook 2003 - 下载更新(知识库(KB)892843)
- Microsoft 办公室 2003 多语言用户界面 包 - 下载更新(知识库(KB)892843)
- Microsoft 办公室 2003 语言界面包 - 下载更新(知识库(KB)887617)
Microsoft Exchange Server
- Microsoft Exchange Server 5.0 Service Pack 2 - 下载更新(知识库(KB)894689)
- Microsoft Exchange Server 5.5 Service Pack 4 - 下载更新(知识库(KB)894689)
- Microsoft Exchange 2000 Server Pack 3 与 Exchange 2000 Post-Service Pack 3 Update Rollup of 2004 - 下载更新 (894689)
受影响的软件:
- Microsoft Exchange Server 2003 Service Pack 1
- Microsoft Exchange Server 2003 Service Pack 2
此列表中的软件已经过测试,以确定版本是否受到影响。 其他版本要么不再包含安全更新支持,要么可能不受影响。 若要确定产品和版本的支持生命周期,请访问Microsoft 支持部门生命周期网站。
有关 Exchange 2000 Server Post-Service Pack 3 更新汇总的详细信息,请参阅 Microsoft 知识库文章 870540。
常规信息
执行摘要
摘要:
此更新可解决新发现的私有报告的漏洞,该漏洞可能允许攻击者在系统上运行任意代码。 此公告的“漏洞详细信息”部分记录了该漏洞。
在 Outlook 的易受攻击版本、办公室 语言界面包、办公室 MultiLanguage Packs 或 办公室 多语言用户界面 Pack 上,如果用户使用管理用户权限登录,则成功利用此漏洞的攻击者可以完全控制客户端工作站。 然后,攻击者可能会安装程序、查看更改项或删除数据,还可能会使用完全用户权限创建新的帐户。 与使用管理用户权限操作的用户相比,其帐户在系统上具有更少用户权限的用户更不易受到影响。
在 Exchange 的易受攻击版本中,成功利用此漏洞的攻击者可以完全控制受影响的系统。 无需用户交互即可自动利用此漏洞。 然后,攻击者可能会安装程序、查看更改项或删除数据,还可能会使用完全用户权限创建新的帐户。
我们建议客户立即应用更新。
严重性分级和漏洞标识符:
漏洞标识符 | 漏洞的影响 | Outlook 2000、Outlook 2002、Outlook 2003 | 办公室 2000 多语言包(MUI)、办公室 XP 多语言用户界面 包(MUI)、办公室 2003 多语言用户界面 包(MUI)或 办公室 2003 语言界面包 (LIP) | Exchange Server 5.0、Exchange Server 5.5、Exchange 2000 Server |
---|---|---|---|---|
TNEF 解码漏洞 - CVE-2006-0002 | 远程代码执行 | 严重 | 严重 | 严重 |
此 评估 基于受漏洞影响的系统类型、其典型部署模式以及利用漏洞对它们的影响。
与此安全更新相关的常见问题(常见问题解答)
什么是 办公室 2000 多语言包 (MUI)?
办公室 2000 MultiLanguage Pack 提供的功能允许用户更改其办公室用户界面和联机帮助的语言。 它包括Microsoft 办公室校对工具,这些工具提供拼写检查程序、语法检查器和其他工具,用于以多种语言进行编辑。
什么是 办公室 XP 和 办公室 2003 多语言用户界面 包(MUI)?
办公室 2003 多语言包和具有 MUI Pack 的 办公室 2003 版本可帮助简化跨国组织或具有多语言员工的组织的全球Microsoft 办公室部署。 借助 MUI Pack,组织可以部署单个版本的 办公室 2003 版本,但仍满足使用其他语言的用户的要求。 IT 管理员只需根据每个人的需求为不同语言提供用户界面(UI)和帮助文件。
什么是 2003 办公室 语言界面包 (LIP)?
办公室 2003 语言界面包专为目前没有本地版本的区域市场而设计,语言界面包(LIP)为计算机用户提供了调整其办公室副本的能力,以在其本机语言中显示许多常用功能。 它包括Microsoft 办公室校对工具;校对工具提供拼写检查器、语法检查器和其他工具,以各种语言进行编辑。
为什么 Outlook Exchange Server 2003(MUI)、办公室 2000 MultiLanguage Packs(MUI)、办公室 XP 多语言用户界面 Packs (MUI) 办公室 2003 多语言用户界面 Pack (MUI) 或 办公室 2003 语言界面包 (LIP))有单独的更新?
此问题在 Exchange Server 版本和办公室软件中单独解决的原因是传输中性封装格式(TNEF)解码组件在服务器和客户端软件之间有所不同。 客户必须应用所有相关更新。
我没有安装 Outlook,但已安装 办公室 2000 个 MultiLanguage Packs (MUI),办公室 2003 多语言用户界面 Packs(MUI),办公室 XP 多语言用户界面 Packs (MUI) 或 办公室 2003 语言界面包 (LIP) 安装。 是否需要应用更新?
虽然唯一标识的攻击途径是 Outlook,但如果你安装了任何受影响的软件,我们建议你安装安全更新。
我使用的是 Outlook,我 办公室安装了 2000 个多语言包(MUI)、办公室 XP 多语言用户界面 包(MUI)、办公室 2003 多语言用户界面 包(MUI)或办公室 2003 语言界面包(LIP)。 哪种情况会受到影响?
是的。 应为 办公室 2000 MultiLanguage Pack、办公室 XP 多语言用户界面 Pack 安装 Outlook 安全更新和相关安全更新,将 办公室 2003 多语言用户界面包以及 办公室 2003 语言界面包。
我仍在使用 Microsoft Exchange 5.0 服务器或 Microsoft Exchange 5.5 服务器。 最初,扩展安全更新支持于 2005 年 12 月 31 日结束。 此公告有 Microsoft Exchange 5.0 服务器或 Microsoft Exchange 5.5 服务器的安全更新。 为什么会这样?
Microsoft Exchange 5.0 服务器或 Microsoft Exchange 5.5 服务器已于 2005 年 12 月 31 日生命周期结束。 但是,为了为客户创建更大的一致性和可预测性,Microsoft 将产品支持生命周期结束的日期与定期每月安全更新发布周期相匹配。
Exchange 5.0 服务器或 Exchange 5.5 服务器扩展安全支持将于 2006 年 1 月 10 日结束。
有关 Windows Service Pack 产品生命周期的详细信息,请访问Microsoft 支持部门生命周期网站。 有关 Windows 产品生命周期的详细信息,请访问Microsoft 支持部门生命周期网站。
是否可以使用 Microsoft 基线安全分析器 (MBSA) 1.2.1 来确定是否需要此更新?
MBSA 1.2.1 将确定 Exchange 5.0、Exchange 5.5 服务器和 Exchange 2000 服务器是否需要此更新。 有关 MBSA 的详细信息,请访问 MBSA 网站。
MBSA 1.2.1 for Microsoft 办公室 将确定并支持对 办公室 2000、办公室 XP、办公室 2003、办公室 XP 多语言用户界面 包和 办公室 2003 多语言用户界面 包进行本地扫描。 MBSA 使用不支持此问题远程扫描的 办公室 检测工具(ODT)的集成版本。 有关 MBSA 的详细信息,请访问 MBSA 网站。 有关 MBSA 支持的详细信息,请访问以下 Microsoft 基线安全分析器 1.2 Q&A;网站。
请注意,Microsoft 基线安全分析器 (MBSA) 1.2.1 不会确定 Microsoft 办公室 2003 语言界面包是否需要此更新。
请注意,办公室检测工具(ODT)将不确定是否Microsoft 办公室 2003 语言界面包需要此更新。
是否可以使用 Microsoft 基线安全分析器 (MBSA) 2.0 来确定是否需要此更新?
是的。 MBSA 2.0 将确定办公室 XP、办公室 2003、办公室 XP 多语言用户界面 包、办公室 2003 多语言用户界面 包和 Exchange 2000 Server 是否需要此更新。 MBSA 2.0 可以检测 Microsoft Update 支持的产品的安全更新。 有关 MBSA 的详细信息,请访问 MBSA 网站。
MBSA 2.0 不支持检测 Exchange 5.0 Server、办公室 2000、办公室 2000 MultiLanguage Packs 或 办公室 2003 语言界面包。 应使用 MBSA 1.2.1 来确定是否需要此更新。 MBSA 2.0 可以检测 Microsoft Update 支持的产品的安全更新。 有关 Microsoft Update 和 MBSA 2.0 当前未检测到的程序的详细信息,请参阅 Microsoft 知识库文章 895660。
是否可以使用系统管理服务器(SMS)来确定是否需要此更新?
是的。 SMS 可帮助检测和部署此安全更新。 但是,SMS 使用 MBSA 进行检测;因此,此公告前面列出的 SMS 与 MBSA 未检测到的程序具有相同的限制。
SMS 还可以使用Microsoft 办公室清单工具检测Microsoft 办公室应用程序所需的更新
SMS 可以使用安全更新清单工具来检测由Windows 更新提供的安全更新、软件更新服务支持的安全更新,以及检测 MBSA 1.2.1 支持的其他安全更新。 有关安全更新清单工具的详细信息,请访问以下 Microsoft 网站。 有关安全更新清单工具的限制的详细信息,请参阅 Microsoft 知识库文章 306460。
SMS 2003 Microsoft 清单工具汇报可用于检测 Microsoft 更新提供的安全更新,以及 Windows Server Update Services 支持的安全更新。 有关 Microsoft 汇报 SMS 2003 清单工具的详细信息,请参阅以下 Microsoft 网站。
短信还可以使用Microsoft 办公室清单工具检测Microsoft 办公室应用程序所需的更新。
有关短信的详细信息,请访问 SMS 网站。
漏洞详细信息
TNEF 解码漏洞 - CVE-2006-0002
Microsoft Outlook 和 Microsoft Exchange Server 中存在远程代码执行漏洞,因为它解码传输中性封装格式 (TNEF) MIME 附件的方式。
攻击者可以通过构建特制的 TNEF 消息来利用漏洞,该消息可能会在用户打开或预览恶意电子邮件或 Microsoft Exchange Server 信息存储处理特制邮件时允许远程代码执行。
成功利用此漏洞的攻击者可以完全控制受影响的系统。
TNEF 解码漏洞的缓解因素 - CVE-2006-0002:
- 与使用管理用户权限操作的用户相比,其帐户在系统上具有更少用户权限的用户更不易受到影响。
TNEF 解码漏洞的解决方法 - CVE-2006-0002:
Microsoft 已测试以下解决方法。 虽然这些解决方法不会纠正基础漏洞,但它们有助于阻止已知的攻击途径。 当解决方法减少功能时,将在以下部分中标识它。
阻止 Microsoft Exchange Server 上的 MS-TNEF,以帮助防止尝试通过 SMTP 电子邮件利用此漏洞。 可以将系统配置为阻止某些类型的文件作为电子邮件附件接收。 Microsoft TNEF 编码的电子邮件(通常称为富文本格式(RTF)电子邮件可以包含恶意 OLE 对象。 这些电子邮件包含存储 TNEF 信息的文件附件。 此文件附件通常Winmail.dat命名。 阻止此文件,并阻止 ms-tnef MIME 类型,可以帮助保护 Exchange 服务器和其他受影响的程序,以防客户无法安装可用的安全更新来利用此漏洞。 为了帮助保护 Exchange Server 计算机免受 SMTP 攻击,请在Winmail.dat文件和所有应用程序/ms-tnef MIME 类型内容到达 Exchange Server 计算机之前阻止它。 请注意,无法在 Exchange Server 中将 Exchange 格式格式选项设置为“永不使用”或通过编辑注册表禁用 TNEF 处理来缓解此漏洞。 请注意 ,Exchange 支持其他消息协议(如 X.400),这些解决方法无法保护。 我们建议管理员要求对所有其他客户端和消息传输协议进行身份验证,以帮助防止使用这些协议的攻击。 请注意 ,仅筛选具有文件名的附件Winmail.dat可能不足以帮助保护系统。 可以为恶意文件附件提供另一个文件名,然后由 Exchange Server 计算机处理。 为了帮助防止恶意电子邮件,请阻止所有应用程序/ms-tnef MIME 类型内容。 可通过多种方式阻止Winmail.dat文件和其他 TNEF 内容。 下面是一些建议:
- 可以使用 ISA Server 2000 SMTP 消息筛选程序来阻止所有文件附件或仅阻止Winmail.dat文件。 如果使用 ISA Server 2000,则阻止所有文件附件可提供此问题的最大保护,因为 ISA Server 2000 不支持基于 MIME 内容类型阻止内容。 有关详细信息,请参阅 Microsoft 知识库文章315132。
- 可以使用 ISA Server 2000 SMTP 筛选器来阻止所有文件附件或仅阻止Winmail.dat文件。 如果使用 ISA Server 2000,则阻止所有文件附件可提供此问题的最大保护,因为 ISA Server 2000 不支持基于 MIME 内容类型阻止内容。 有关详细信息,请参阅 Microsoft 知识库文章320703。
- 可以使用 ISA Server 2004 SMTP 筛选器和消息筛选程序阻止所有文件附件或仅阻止Winmail.dat文件。 如果使用的是 ISA Server 2004,则阻止所有文件附件可提供最大的保护,因为 ISA Server 2004 不支持基于 MIME 内容类型阻止内容。 有关详细信息,请参阅 Microsoft 知识库文章888709。
- 在将应用程序/ms-tnef MIME 类型内容发送到 Exchange Server 计算机或易受攻击的应用程序之前,可以使用第三方电子邮件筛选器来阻止所有应用程序/ms-tnef MIME 类型内容。
解决方法的影响: 如果阻止 TNEF 附件,则格式为 RTF 的电子邮件将不会正确接收。 在某些情况下,用户可能会收到空白电子邮件,而不是原始 RTF 格式的电子邮件。 在其他情况下,用户可能不会收到格式化为 RTF 的电子邮件。 阻止 TNEF 附件不会影响格式化为 HTML 或格式化为纯文本的电子邮件。 仅当无法安装可用的安全更新或安全更新未公开可用于配置时,才执行此解决方法。
要求对所有客户端和消息传输协议运行 Microsoft Exchange Server 的服务器的连接进行身份验证。 要求对与 Exchange Server 计算机建立的所有连接进行身份验证将有助于防止匿名攻击。 这不会防范能够成功进行身份验证的恶意用户的攻击。 解决方法的影响: 无法再通过 IMAP、POP3、HTTP、LDAP、SMTP 和 NNTP 从客户端进行匿名通信。 也无法再通过 RPC、X.400、外部网关和第三方连接器协议服务器到服务器匿名通信。 在 Exchange Server 的大多数配置中,除 SMTP 之外的所有协议都需要经过身份验证的访问。 如果阻止了所有 application/ms-tnef MIME 类型消息部分和Winmail.dat文件,如前面的解决方法中所述,仍可以接受匿名 SMTP 连接。
不要接受通过 Microsoft Exchange Server 上的 NNTP 协议传入的公共新闻源。
默认情况下,Exchange Server 不会启用传入新闻源。 如果订阅了来自公共新闻组的传入新闻源,攻击者可能会向此类新闻组发布恶意消息。 即使需要新闻服务器和 Exchange Server 计算机之间的身份验证,此类消息仍可能传输到 Exchange Server 计算机。 因此,应禁用任何允许用户发布恶意消息的 NNTP 服务器的传入新闻源。 解决方法的影响: 无法再访问公共新闻组源。
TNEF 解码漏洞常见问题解答 - CVE-2006-0002:
漏洞的范围是什么?
这是远程代码执行漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 然后,攻击者可能会安装程序、查看更改项或删除数据,还可能会使用完全用户权限创建新的帐户。 与使用管理用户权限操作的用户相比,其帐户在系统上具有更少用户权限的用户更不易受到影响。
导致漏洞的原因是什么?
Microsoft Exchange Server 和 Outlook 都使用 TNEF 协议。 漏洞在于 Outlook 或 Exchange 解码使用 TNEF 协议的特殊格式的电子邮件。
什么是 TNEF?
传输中性封装(TNEF)是 Microsoft Exchange Server 和 Outlook 电子邮件客户端在发送格式为 RTF 格式的邮件时使用的格式。 当 Microsoft Exchange 认为它正在向另一个 Microsoft 电子邮件客户端发送邮件时,它会提取所有格式信息并将其编码为特殊的 TNEF 块。 然后,它会以两个部分发送消息-删除了格式的文本消息,以及 TNEF 块中的格式设置说明。 在接收端,Microsoft 电子邮件客户端处理 TNEF 块并重新设置邮件的格式。
攻击者可能使用漏洞执行哪些操作?
成功利用此漏洞的攻击者可以完全控制受影响的系统。
谁可以利用漏洞?
任何可以向运行 Outlook 或 Exchange Server 的用户传递特制邮件的匿名用户都可以尝试利用此漏洞。
哪些系统主要面临漏洞的风险?
工作站和 Microsoft Exchange 服务器主要面临风险。 如果没有足够的管理权限的用户能够登录到服务器并运行程序,则服务器可能会面临更大的风险。 但是,最佳做法强烈建议不要允许这样做。
更新的作用是什么?
更新通过修改 Outlook 和 Microsoft Exchange Server 在将邮件传递给分配的缓冲区之前验证邮件长度的方式来消除漏洞。
发布此安全公告后,是否已公开披露此漏洞?
否。 Microsoft 通过负责任的披露收到了有关此漏洞的信息。 Microsoft 尚未收到任何信息,表明此漏洞最初发布时已公开披露。
发布此安全公告后,Microsoft 是否收到了有关此漏洞被利用的任何报告?
否。 Microsoft 没有收到任何信息,表明此漏洞已公开用于攻击客户,并且最初发布此安全公告时未显示任何概念证明代码示例。
安全更新信息
受影响的软件:
有关受影响软件的特定安全更新的信息,请单击相应的链接:
Outlook 2000 和 办公室 2000 MultiLanguage 包
先决条件和其他更新详细信息
重要说明: 在安装此更新之前,请确保满足以下要求:
必须安装 Microsoft Windows Installer 2.0。 Microsoft Windows Server 2003、Windows XP 和 Microsoft Windows 2000 Service Pack 3(SP3)包括 Windows Installer 2.0 或更高版本。 若要安装最新版本的 Windows Installer,请访问以下 Microsoft 网站之一:
适用于 Windows 95、Windows 98、Windows 98 标准版 和 Windows Millennium Edition 的 Windows Installer 2.0
必须安装 办公室 2000 Service Pack 3(SP3)、Microsoft Works 2000 或 Microsoft Works 2001。 此外,如果要安装 办公室 2000 多语言用户界面 包,则必须安装 办公室 2000 多语言用户界面 Pack Service Pack 3 (SP3)。 有关如何安装 办公室 2000 SP3 的其他信息,请参阅 Microsoft 知识库文章326585。
有关如何确定计算机上安装的 办公室 2000 版本的其他信息,请参阅 Microsoft 知识库文章255275。
重启要求
为了帮助减少需要重启的可能性,请停止所有受影响的服务,并在安装安全更新之前关闭可能使用受影响文件的所有应用程序。 有关系统提示重启的原因的详细信息,请参阅 Microsoft 知识库文章887012。
删除信息
安装更新后,无法将其删除。 若要在安装更新之前还原安装,必须删除该应用程序,然后再次从原始 CD-ROM 安装它。
自动客户端安装信息
办公室更新网站
建议使用 办公室 Update 网站安装 Microsoft 办公室 2000 客户端更新。 办公室更新网站会检测你的特定安装,并提示你准确安装必须安装的内容,以确保安装完全是最新的。
若要让办公室更新网站检测到计算机上必须安装的更新,请访问办公室更新网站,然后单击“检查汇报”。 检测完成后,将收到建议的更新列表以供审批。 单击“同意并安装”以完成该过程。
手动客户端安装信息
有关如何手动安装此更新的详细信息,请查看以下部分。
安装信息
安全更新支持以下设置开关。
Switch | 说明 |
---|---|
/q | 指定在提取文件时的静默模式或禁止提示。 |
/q:u | 指定用户静默模式,该模式向用户显示一些对话框。 |
/q:a | 指定管理员安静模式,该模式不向用户显示任何对话框。 |
/t:path | 指定用于提取文件的目标文件夹。 |
/C | 在不安装文件的情况下提取文件。 如果未 指定 /t:path ,系统会提示输入目标文件夹。 |
/c:path | 重写作者定义的安装命令。 指定 Setup.inf 或 .exe 文件的路径和名称。 |
/r:n | 安装后从不重启计算机。 |
/r:I | 如果需要重启,则提示用户重启计算机,但与 /q:a 一起使用时除外。 |
/r:a | 安装完成后始终重新启动计算机。 |
/r:s | 在安装后重启计算机,而不提示用户。 |
/n:v | 没有版本检查 - 在任何早期版本上安装该程序。 |
请注意 ,这些开关不一定适用于所有更新。 如果交换机不可用,则需要该功能才能正确安装更新。 此外,不支持使用 /n:v 开关,并可能导致无法启动的系统。 如果安装失败,应联系支持专业人员,了解其无法安装的原因。
有关支持的安装开关的其他信息,请参阅 Microsoft 知识库文章197147。
客户端部署信息
- 下载此安全更新的客户端版本。
- 单击“ 将此程序保存到磁盘”,然后单击“ 确定”。
- 单击“ 保存”。
- 使用 Windows 资源管理器,找到包含已保存文件的文件夹,然后双击保存的文件。
- 如果系统提示安装更新,请单击“ 是”。
- 单击“是”以接受许可协议。
- 出现提示时插入原始源 CD-ROM,然后单击“ 确定”。
- 收到指出安装成功的消息时,请单击“ 确定”。
请注意 ,如果计算机上已安装安全更新,则会收到以下错误消息: 此更新已应用或包含在已应用的更新中。
客户端安装文件信息
此更新的英文版本包含下表中列出的文件属性。 这些文件的日期和时间以协调世界时(UTC)列出。 查看文件信息时,会将其转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请使用 控制面板 中的“日期和时间”工具中的“时区”选项卡。
Outlook 2000(安装在所有受支持的操作系统上的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Contab32.dll | 9.0.0.8718 | 23-Mar-2004 | 23:36 | 127,027 |
Emsabp32.dll | 5.5.3189.0 | 2003 年 5 月 9 日 | 20:10 | 154,112 |
Emsmdb32.dll | 5.5.3190.0 | 2003 年 9 月 29 日 | 19:36 | 594,192 |
Emsui32.dll | 5.5.3188.0 | 2003 年 5 月 9 日 | 20:10 | 131,344 |
Exsec32.dll | 5.5.3196.0 | 2004 年 4 月 8 日 | 01:33 | 545,040 |
Msmapi32.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:15 | 796,672 |
Olkfstub.dll | 9.0.0.7303 | 03-Jan-2003 | 22:15 | 53,298 |
Outex.dll | 8.30.3197.0 | 2004 年 5 月 18 日 | 22:23 | 782,608 |
Pstprx32.dll | 9.0.6718.0 | 23-Jul-2002 | 20:41 | 368,691 |
Outlook 2000(仅在 Windows 9x 操作系统上安装的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Cdo.dll | 5.5.2657.79 | 2003 年 11 月 18 日 | 23:40 | 720,656 |
Msmapi32.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:09 | 627,200 |
Omi9.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:09 | 458,240 |
Omipst9.dll | 5.5.3199.0 | 2005 年 2 月 8 日 | 20:10 | 474,624 |
Outlook 2000(安装在 NT 及更高操作系统上的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Cdo.dll | 5.5.2657.79 | 2003 年 11 月 18 日 | 23:40 | 813,840 |
Msmapi32.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:15 | 796,672 |
Omint.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:15 | 552,448 |
Omipstnt.dll | 5.5.3199.0 | 2005 年 2 月 8 日 | 20:17 | 550,912 |
办公室 2000 MultiLanguage 包(安装在所有受支持的操作系统上的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Emsabp32.dll | 5.5.3189.0 | 2003 年 5 月 9 日 | 20:10 | 154,112 |
Emsui32.dll | 5.5.3188.0 | 2003 年 5 月 9 日 | 20:10 | 131,344 |
Exsec32.dll | 5.5.3187.0 | 2003 年 1 月 17 日 | 23:36 | 540,944 |
Outex.dll | 8.30.3173.0 | 23-Jul-2002 | 20:47 | 782,608 |
Pstprx32.dll | 9.0.6718.0 | 23-Jul-2002 | 20:41 | 368,691 |
办公室 2000 MultiLanguage 包(仅在 Windows 9x 操作系统上安装的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Msmapi32.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:09 | 627,200 |
Omi9.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:09 | 458,240 |
Omipst9.dll | 5.5.3199.0 | 2005 年 2 月 8 日 | 20:10 | 474,624 |
办公室 2000 MultiLanguage 包(安装在 NT 及更高操作系统上的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Msmapi32.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:15 | 796,672 |
Omint.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:15 | 552,448 |
Omipstnt.dll | 5.5.3199.0 | 2005 年 2 月 8 日 | 20:17 | 550,912 |
验证是否已应用更新
Microsoft 基准安全分析器
若要验证受影响的系统上是否安装了安全更新,你可能能够使用 Microsoft 基线安全分析器(MBSA)工具,这使管理员能够扫描本地和远程系统来查找缺少安全更新和常见安全配置错误。 有关 MBSA 的详细信息,请访问 Microsoft 基线安全分析器网站。
文件版本验证
请注意 ,由于有多个版本的 Microsoft Windows,因此计算机上以下步骤可能有所不同。 如果是,请参阅产品文档以完成这些步骤。
- 单击“开始”,然后单击“搜索”。
- 在“搜索结果”窗格中,单击“搜索助手”下的所有文件和文件夹。
- 在 “ 文件名的所有或部分”框中,从相应的文件信息表中键入文件名,然后单击“ 搜索”。
- 在文件列表中,右键单击相应文件信息表中的文件名,然后单击“ 属性”。 请注意 ,根据安装的操作系统或程序版本,可能无法安装文件信息表中列出的某些文件。
- 在“版本”选项卡上,通过将该文件与相应文件信息表中记录的版本进行比较来确定计算机上安装的文件的版本。 请注意 文件版本以外的属性可能会在安装过程中更改。 将其他文件属性与文件信息表中的信息进行比较并不是验证是否已应用更新的受支持方法。 此外,在某些情况下,可能会在安装过程中重命名文件。 如果文件或版本信息不存在,请使用其他可用方法之一来验证更新安装。
管理员安装信息
如果从服务器位置安装了应用程序,服务器管理员必须使用管理更新更新更新服务器位置,并将该更新部署到计算机。
安装信息
以下安装开关与管理安装相关,因为管理员允许管理员自定义从安全更新中提取文件的方式。
Switch | 说明 |
---|---|
/? | 显示命令行选项。 |
/q | 指定在提取文件时的静默模式或禁止提示。 |
/t:path | 指定用于提取文件的目标文件夹。 |
/C | 在不安装文件的情况下提取文件。 如果未 指定 /t:path ,系统会提示输入目标文件夹。 |
/c:path | 重写作者定义的安装命令。 指定 Setup.inf 或 .exe 文件的路径和名称。 |
有关支持的安装开关的其他信息,请参阅 Microsoft 知识库文章197147。
管理员部署信息
若要更新管理安装,请执行以下步骤:
- 下载此安全更新的管理版本。
- 单击“ 将此程序保存到磁盘”,然后单击“ 保存 ”。
- 使用 Windows 资源管理器,找到包含已保存文件的文件夹,并运行以下命令行以提取 .msp 文件:
[EXE 文件的路径\名称]/c /t:C:\管理员Update
请注意 ,双击.exe文件不会提取 .msp 文件;它将更新应用到本地计算机。 若要更新管理映像,必须先提取 .msp 文件。
- 单击“是”以接受许可协议。
- 如果系统提示你创建文件夹,请单击“ 是 ”。
- 如果熟悉更新管理安装的过程,请单击“开始”,然后单击“运行”。 在 “打开 ”框中键入以下命令:
msiexec /a 管理员 Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE
其中管理员路径是应用程序的管理安装点的路径(例如 C:\办公室2000),MSI 文件是应用程序的.msi数据库包(例如,Data1.msi),MSP 文件是管理更新的名称(例如 SHAREDff.msp)。
请注意,可以将 /qb+ 追加到命令行,以便不会显示“管理员强制安装”对话框和“最终用户许可协议”对话框。
- 在提供的对话框中单击“ 下一步 ”。 请勿在提供的对话框中更改 CD 密钥、安装位置或公司名称。
- 单击“ 我接受许可协议”中的条款,然后单击“ 安装”。
此时,管理安装点将更新。 接下来,必须更新最初从此管理安装安装的工作站。 为此,请查看“工作站部署”部分。 从此管理安装点运行的任何新安装都将包括更新。
警告安装更新之前最初从此管理安装安装的任何工作站都不能将此管理安装用于修复办公室或添加新功能等操作,直到完成此工作站的工作站部署部分中的步骤。
工作站部署信息
若要将更新部署到客户端工作站,请单击“开始”,然后单击“运行”。 在 “打开 ”框中键入以下命令:
msiexec /i 管理员 Path\MSI 文件 /qb REINSTALL=Feature List REINSTALLMODE=vomu
其中管理员路径是应用程序的管理安装点的路径(例如 C:\办公室2000),MSI 文件是应用程序的.msi数据库包(例如,Data1.msi),功能列表是必须重新安装更新的功能名称列表(区分大小写)。 若要安装所有功能,可以使用 REINSTALL=ALL。 或者,可以安装以下功能。
产品 | 功能 |
---|---|
Microsoft Outlook 2000 | OutlookCDO、OutlookMAPICONTAB、OutlookMAPIEMS、OutlookMessaging、OutlookMAPI、OUTLOOKNonBootFiles、OutlookOMI |
请注意,在托管环境中工作的 管理员istrator 可以在 办公室 管理员 更新中心上的组织中查找部署办公室更新的完整资源。 在该网站的主页上,查看 要更新的软件版本的“更新策略 ”部分。 Windows Installer 文档还提供有关 Windows Installer 支持的参数的其他信息。
管理员安装文件信息
此更新的英文版本包含下表中列出的文件属性。 这些文件的日期和时间以协调世界时(UTC)列出。 查看文件信息时,会将其转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请使用 控制面板 中的“日期和时间”工具中的“时区”选项卡。
Outlook 2000(安装在所有受支持的操作系统上的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Contab32.dll | 9.0.0.8718 | 23-Mar-2004 | 23:36 | 127,027 |
Emsabp32.dll | 5.5.3189.0 | 2003 年 5 月 9 日 | 20:10 | 154,112 |
Emsmdb32.dll | 5.5.3190.0 | 2003 年 9 月 29 日 | 19:36 | 594,192 |
Emsui32.dll | 5.5.3188.0 | 2003 年 5 月 9 日 | 20:10 | 131,344 |
Exsec32.dll | 5.5.3196.0 | 2004 年 4 月 8 日 | 01:33 | 545,040 |
Msmapi32.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:15 | 796,672 |
Olkfstub.dll | 9.0.0.7303 | 03-Jan-2003 | 22:15 | 53,298 |
Outex.dll | 8.30.3197.0 | 2004 年 5 月 18 日 | 22:23 | 782,608 |
Pstprx32.dll | 9.0.6718.0 | 23-Jul-2002 | 20:41 | 368,691 |
Outlook 2000(仅在 Windows 9x 操作系统上安装的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Cdo.dll | 5.5.2657.79 | 2003 年 11 月 18 日 | 23:40 | 720,656 |
Msmapi32.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:09 | 627,200 |
Omi9.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:09 | 458,240 |
Omipst9.dll | 5.5.3199.0 | 2005 年 2 月 8 日 | 20:10 | 474,624 |
Outlook 2000(安装在 NT 及更高操作系统上的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Cdo.dll | 5.5.2657.79 | 2003 年 11 月 18 日 | 23:40 | 813,840 |
Msmapi32.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:15 | 796,672 |
Omint.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:15 | 552,448 |
Omipstnt.dll | 5.5.3199.0 | 2005 年 2 月 8 日 | 20:17 | 550,912 |
办公室 2000 MultiLanguage 包(安装在所有受支持的操作系统上的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Emsabp32.dll | 5.5.3189.0 | 2003 年 5 月 9 日 | 20:10 | 154,112 |
Emsui32.dll | 5.5.3188.0 | 2003 年 5 月 9 日 | 20:10 | 131,344 |
Exsec32.dll | 5.5.3187.0 | 2003 年 1 月 17 日 | 23:36 | 540,944 |
Outex.dll | 8.30.3173.0 | 23-Jul-2002 | 20:47 | 782,608 |
Pstprx32.dll | 9.0.6718.0 | 23-Jul-2002 | 20:41 | 368,691 |
办公室 2000 MultiLanguage 包(仅在 Windows 9x 操作系统上安装的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Msmapi32.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:09 | 627,200 |
Omi9.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:09 | 458,240 |
Omipst9.dll | 5.5.3199.0 | 2005 年 2 月 8 日 | 20:10 | 474,624 |
办公室 2000 MultiLanguage 包(安装在 NT 及更高操作系统上的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Msmapi32.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:15 | 796,672 |
Omint.dll | 5.5.3201.0 | 2005 年 9 月 22 日 | 20:15 | 552,448 |
Omipstnt.dll | 5.5.3199.0 | 2005 年 2 月 8 日 | 20:17 | 550,912 |
验证是否已应用更新
Microsoft 基准安全分析器
若要验证是否已将安全更新应用于受影响的系统,可以使用 Microsoft 基线安全分析器(MBSA)工具。 MBSA 允许管理员扫描本地和远程系统,查找缺少安全更新和常见安全配置错误。 有关 MBSA 的详细信息,请访问 Microsoft 基线安全分析器网站。
文件版本验证
请注意 ,由于有多个版本的 Microsoft Windows,因此计算机上以下步骤可能有所不同。 如果是,请参阅产品文档以完成这些步骤。
- 单击“开始”,然后单击“搜索”。
- 在“搜索结果”窗格中,单击“搜索助手”下的所有文件和文件夹。
- 在 “ 文件名的所有或部分”框中,从相应的文件信息表中键入文件名,然后单击“ 搜索”。
- 在文件列表中,右键单击相应文件信息表中的文件名,然后单击“ 属性”。 请注意 ,根据安装的操作系统或程序版本,可能无法安装文件信息表中列出的某些文件。
- 在“版本”选项卡上,通过将该文件与相应文件信息表中记录的版本进行比较来确定计算机上安装的文件的版本。 请注意 文件版本以外的属性可能会在安装过程中更改。 将其他文件属性与文件信息表中的信息进行比较并不是验证是否已应用更新的受支持方法。 此外,在某些情况下,可能会在安装过程中重命名文件。 如果文件或版本信息不存在,请使用其他可用方法之一来验证更新安装。
Outlook 2002 和 办公室 XP 多语言用户界面 包
先决条件和其他更新详细信息
重要说明: 在安装此更新之前,请确保满足以下要求:
必须安装 Microsoft Windows Installer 2.0。 Microsoft Windows Server 2003、Windows XP 和 Microsoft Windows 2000 Service Pack 3(SP3)包括 Windows Installer 2.0 或更高版本。 若要安装最新版本的 Windows Installer,请访问以下 Microsoft 网站之一:
适用于 Windows 95、Windows 98、Windows 98 标准版 和 Windows Millennium Edition 的 Windows Installer 2.0
必须安装 办公室 XP Service Pack 3 (SP3)。 在安装此更新之前,请安装 办公室 XP SP3。 此外,如果要安装 办公室 XP 多语言用户界面 包,则必须安装 多语言用户界面 Pack Service Pack 3 (SP3)。 有关如何安装 办公室 XP SP3 的其他信息,请参阅 Microsoft 知识库文章832671。
有关如何确定计算机上安装的 办公室 XP 版本的其他信息,请参阅 Microsoft 知识库文章291331。 有关“ 关于 ”对话框中显示的版本信息的其他信息,请参阅 Microsoft 知识库文章328294。
重启要求
为了帮助减少需要重启的可能性,请停止所有受影响的服务,并在安装安全更新之前关闭可能使用受影响文件的所有应用程序。 有关系统提示重启的原因的详细信息,请参阅 Microsoft 知识库文章887012。
删除信息
若要删除此安全更新,请使用控制面板中的“添加或删除程序”工具。 请注意,删除此更新时,系统可能会提示在 CD 驱动器中插入Microsoft 办公室 XP CD。 此外,你可能没有从控制面板的“添加或删除程序”工具中卸载更新的选项。 此问题有多种可能的原因。 有关删除的详细信息,请参阅 Microsoft 知识库文章903771。
自动客户端安装信息
办公室更新网站
此更新将通过 Microsoft 更新网站获得。 Microsoft 更新将Windows 更新和办公室更新提供的更新合并到一个位置,并允许选择高优先级和安全更新的自动传递和安装。 建议使用 Microsoft 更新网站安装此更新。 Microsoft 更新网站会检测你的特定安装,并提示你准确安装必须安装的内容,以确保你的安装完全是最新的。
若要让 Microsoft 更新网站检测计算机上必须安装的所需更新,请访问 Microsoft 更新网站。 系统会选择 Express(推荐) 或 自定义。 检测完成后,将收到建议的更新列表以供审批。 单击“安装汇报或查看并安装汇报以完成该过程。
手动客户端安装信息
有关如何手动安装此更新的详细信息,请查看以下部分。
安装信息
安全更新支持以下设置开关:
Switch | 说明 |
---|---|
/q | 指定解压缩文件时的静默模式或禁止提示 |
/q:u | 指定用户静默模式,该模式向用户显示一些对话框 |
/q:a | 指定管理员安静模式,该模式不向用户显示任何对话框 |
/t:path | 指定用于提取文件的目标文件夹 |
/C | 在不安装文件的情况下提取文件。 如果未 指定 /t:path ,系统会提示输入目标文件夹 |
/c:path | 重写作者定义的安装命令。 指定 Setup.inf 或 .exe 文件的路径和名称 |
/r:n | 安装后从不重启计算机。 |
/r:I | 提示用户在需要重启时重启计算机,但与 /q:a 一起使用 时除外 |
/r:a | 安装后始终重启计算机 |
/r:s | 安装后重启计算机,而不提示用户 |
/n:v | 无版本检查 - 通过任何早期版本安装程序 |
请注意 ,这些开关不一定适用于所有更新。 如果交换机不可用,则需要该功能才能正确安装更新。 此外,不支持使用 /n:v 开关,并可能导致无法启动的系统。 如果安装失败,应联系支持专业人员,了解其无法安装的原因。
有关支持的安装开关的其他信息,请参阅 Microsoft 知识库文章197147。
客户端部署信息
- 下载此安全更新的客户端版本。
- 单击“将此程序保存到磁盘”,然后单击“ 确定”。
- 单击“ 保存”。
- 使用 Windows 资源管理器,找到包含已保存文件的文件夹,然后双击保存的文件。
- 如果系统提示安装更新,请单击“ 是”。
- 单击“是”以接受许可协议。
- 出现提示时插入原始源 CD-ROM,然后单击“ 确定”。
- 收到指出安装成功的消息时,请单击“ 确定”。
请注意 ,如果计算机上已安装安全更新,则会收到以下错误消息: 此更新已应用或包含在已应用的更新中。
客户端安装文件信息
此更新的英文版本包含下表中列出的文件属性。 这些文件的日期和时间以协调世界时(UTC)列出。 查看文件信息时,会将其转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请使用 控制面板 中的“日期和时间”工具中的“时区”选项卡。
Outlook 2002:
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Contab32.dll | 10.0.6774.0 | 2005 年 8 月 28 日 | 03:15 | 133,832 |
Emablt32.dll | 10.0.6713.0 | 2004 年 5 月 5 日 | 03:47 | 113,352 |
Emsabp32.ll | 10.0.6752.0 | 2005 年 2 月 17 日 | 03:28 | 199,368 |
Emsmdb32.dll | 10.0.6742.0 | 28-Nov-2004 | 07:04 | 539,336 |
Emsui32.dll | 10.0.6308.0 | 2003 年 10 月 13 日 | 22:03 | 129,592 |
Msmapi32.dll | 10.0.6772.0 | 2005 年 8 月 16 日 | 23:57 | 862,920 |
Mspst32.dll | 10.0.6515.0 | 2003 年 12 月 17 日 | 21:32 | 535,240 |
Olkfstub.dll | 10.0.6515.0 | 2003 年 12 月 17 日 | 21:31 | 56,008 |
Outex.dll | 10.0.6770.0 | 14-Jul-2005 | 06:06 | 744,128 |
Outllibr.dll | 10.0.6711.0 | 2004 年 4 月 8 日 | 02:24 | 1,977,032 |
Pstprx32.dll | 10.0.6308.0 | 2003 年 10 月 13 日 | 22:04 | 338,496 |
Outlook 2002:(仅在 Windows 9x 操作系统上安装的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Cdo.dll | 5.5.2658.7 | 2004 年 5 月 18 日 | 20:00 | 727,504 |
Outlook 2000(安装在 NT 及更高操作系统上的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Cdo.dll | 5.5.2658.29 | 2005 年 1 月 14 日 | 03:02 | 817,424 |
办公室 XP 多语言用户界面 包:
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Contab32.dll | 10.0.6774.0 | 2005 年 8 月 28 日 | 03:15 | 133,832 |
Emablt32.dll | 10.0.6713.0 | 2004 年 5 月 5 日 | 03:47 | 113,352 |
Emsabp32.dll | 10.0.6752.0 | 2005 年 2 月 17 日 | 03:28 | 199,368 |
Emsmdb32.dll | 10.0.6742.0 | 28-Nov-2004 | 07:04 | 539,336 |
Emsui32.dll | 10.0.6308.0 | 2003 年 10 月 13 日 | 22:03 | 129,592 |
Msmapi32.dll | 10.0.6772.0 | 2005 年 8 月 16 日 | 23:57 | 862,920 |
Mspst32.dll | 10.0.6515.0 | 2003 年 12 月 17 日 | 21:32 | 535,240 |
Outex.dll | 10.0.6770.0 | 14-Jul-2005 | 06:06 | 744,128 |
Outllibr.dll | 10.0.6711.0 | 2004 年 4 月 8 日 | 02:24 | 1,977,032 |
Pstprx32.dll | 10.0.6308.0 | 2003 年 10 月 13 日 | 22:04 | 338,496 |
验证是否已应用更新
Microsoft 基准安全分析器
若要验证受影响的系统上是否安装了安全更新,你可能能够使用 Microsoft 基线安全分析器(MBSA)工具,这允许管理员扫描本地和远程系统来查找缺少安全更新和常见安全配置错误。 有关 MBSA 的详细信息,请访问 Microsoft 基线安全分析器网站。
文件版本验证
请注意 ,由于有多个版本的 Microsoft Windows,因此计算机上以下步骤可能有所不同。 如果是,请参阅产品文档以完成这些步骤。
- 单击“开始”,然后单击“搜索”。
- 在“搜索结果”窗格中,单击“搜索助手”下的所有文件和文件夹。
- 在 “ 文件名的所有或部分”框中,从相应的文件信息表中键入文件名,然后单击“ 搜索”。
- 在文件列表中,右键单击相应文件信息表中的文件名,然后单击“ 属性”。 请注意 ,根据安装的操作系统或程序版本,可能无法安装文件信息表中列出的某些文件。
- 在“版本”选项卡上,通过将该文件与相应文件信息表中记录的版本进行比较来确定计算机上安装的文件的版本。 请注意 文件版本以外的属性可能会在安装过程中更改。 将其他文件属性与文件信息表中的信息进行比较并不是验证是否已应用更新的受支持方法。 此外,在某些情况下,可能会在安装过程中重命名文件。 如果文件或版本信息不存在,请使用其他可用方法之一来验证更新安装。
管理员安装信息
如果从服务器位置安装了应用程序,服务器管理员必须使用管理更新更新更新服务器位置,并将该更新部署到计算机。
安装信息
以下安装开关与管理安装相关,因为管理员允许管理员自定义从安全更新中提取文件的方式。
Switch | 说明 |
---|---|
/? | 显示命令行选项。 |
/q | 指定在提取文件时的静默模式或禁止提示。 |
/t:path | 指定用于提取文件的目标文件夹。 |
/C | 在不安装文件的情况下提取文件。 如果未 指定 /t:path ,系统会提示输入目标文件夹。 |
/c:path | 重写作者定义的安装命令。 指定 Setup.inf 或 .exe 文件的路径和名称。 |
有关支持的安装开关的其他信息,请参阅 Microsoft 知识库文章197147。
管理员部署信息
若要更新管理安装,请执行以下步骤:
- 下载此安全更新的管理版本。
- 单击“ 将此程序保存到磁盘”,然后单击“ 保存 ”。
- 使用 Windows 资源管理器,找到包含已保存文件的文件夹,并运行以下命令行以提取 .msp 文件:
[EXE 文件的路径\名称]/c /t:C:\管理员Update
请注意 ,双击.exe文件不会提取 .msp 文件;它将更新应用到本地计算机。 若要更新管理映像,必须先提取 .msp 文件。
- 单击“是”以接受许可协议。
- 如果系统提示你创建文件夹,请单击“ 是 ”。
- 如果熟悉更新管理安装的过程,请单击“开始”,然后单击“运行”。 在 “打开 ”框中键入以下命令:
msiexec /a 管理员 Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE
其中管理员路径是应用程序的管理安装点的路径(例如 C:\办公室XP),MSI 文件是应用程序的.msi数据库包(例如,PRO.msi),MSP 文件是管理更新的名称(例如 OLKINTLff.msp)。
请注意,可以将 /qb+ 追加到命令行,以便不会显示“管理员强制安装”对话框和“最终用户许可协议”对话框。
- 在提供的对话框中单击“ 下一步 ”。 请勿在提供的对话框中更改 CD 密钥、安装位置或公司名称。
- 单击“ 我接受许可协议”中的条款,然后单击“ 安装”。
此时,管理安装点将更新。 接下来,必须更新最初从此管理安装安装的工作站。 为此,请查看“工作站部署”部分。 从此管理安装点运行的任何新安装都将包括更新。
警告安装更新之前最初从此管理安装安装的任何工作站都不能将此管理安装用于修复办公室或添加新功能等操作,直到完成此工作站的工作站部署部分中的步骤。
工作站部署信息
若要将更新部署到客户端工作站,请单击“开始”,然后单击“运行”。 在 “打开 ”框中键入以下命令:
msiexec /i 管理员 Path\MSI 文件 /qb REINSTALL=Feature List REINSTALLMODE=vomu
其中管理员路径是应用程序(例如 C:\办公室XP)的管理安装点的路径,MSI 文件是应用程序(例如,PRO.msi)的.msi数据库包,功能列表是必须为更新重新安装的功能名称(区分大小写)的列表。 若要安装所有功能,可以使用 REINSTALL=ALL ,也可以安装以下功能。
产品 | 功能 |
---|---|
Microsoft Outlook 2002 | OutlookCDO、OutlookMAPICONTAB2、OutlookMAPILDAP2、OutlookMAPIEMS2、OutlookMAPI2、OutlookMAPIPST2、OUTLOOKNonBootFiles、OutlookMessaging、OUTLOOKFiles |
请注意,在托管环境中工作的 管理员istrator 可以在 办公室 管理员 更新中心上的组织中查找部署办公室更新的完整资源。 在该网站的主页上,查看 要更新的软件版本的“更新策略 ”部分。 Windows Installer 文档还提供有关 Windows Installer 支持的参数的其他信息。
管理员安装文件信息
此更新的英文版本包含下表中列出的文件属性。 这些文件的日期和时间以协调世界时(UTC)列出。 查看文件信息时,会将其转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请使用 控制面板 中的“日期和时间”工具中的“时区”选项卡。
Outlook 2002:
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Contab32.dll | 10.0.6774.0 | 2005 年 8 月 28 日 | 03:15 | 133,832 |
Emablt32.dll | 10.0.6713.0 | 2004 年 5 月 5 日 | 03:47 | 113,352 |
Emsabp32.ll | 10.0.6752.0 | 2005 年 2 月 17 日 | 03:28 | 199,368 |
Emsmdb32.dll | 10.0.6742.0 | 28-Nov-2004 | 07:04 | 539,336 |
Emsui32.dll | 10.0.6308.0 | 2003 年 10 月 13 日 | 22:03 | 129,592 |
Msmapi32.dll | 10.0.6772.0 | 2005 年 8 月 16 日 | 23:57 | 862,920 |
Mspst32.dll | 10.0.6515.0 | 2003 年 12 月 17 日 | 21:32 | 535,240 |
Olkfstub.dll | 10.0.6515.0 | 2003 年 12 月 17 日 | 21:31 | 56,008 |
Outex.dll | 10.0.6770.0 | 14-Jul-2005 | 06:06 | 744,128 |
Outllibr.dll | 10.0.6711.0 | 2004 年 4 月 8 日 | 02:24 | 1,977,032 |
Pstprx32.dll | 10.0.6308.0 | 2003 年 10 月 13 日 | 22:04 | 338,496 |
Outlook 2002:(仅在 Windows 9x 操作系统上安装的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Cdo.dll | 5.5.2658.7 | 2004 年 5 月 18 日 | 20:00 | 727,504 |
Outlook 2000(安装在 NT 及更高操作系统上的文件):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Cdo.dll | 5.5.2658.29 | 2005 年 1 月 14 日 | 03:02 | 817,424 |
办公室 XP 多语言用户界面 Pack
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Contab32.dll | 10.0.6774.0 | 2005 年 8 月 28 日 | 03:15 | 133,832 |
Emablt32.dll | 10.0.6713.0 | 2004 年 5 月 5 日 | 03:47 | 113,352 |
Emsabp32.dll | 10.0.6752.0 | 2005 年 2 月 17 日 | 03:28 | 199,368 |
Emsmdb32.dll | 10.0.6742.0 | 28-Nov-2004 | 07:04 | 539,336 |
Emsui32.dll | 10.0.6308.0 | 2003 年 10 月 13 日 | 22:03 | 129,592 |
Msmapi32.dll | 10.0.6772.0 | 2005 年 8 月 16 日 | 23:57 | 862,920 |
Mspst32.dll | 10.0.6515.0 | 2003 年 12 月 17 日 | 21:32 | 535,240 |
Outex.dll | 10.0.6770.0 | 14-Jul-2005 | 06:06 | 744,128 |
Outllibr.dll | 10.0.6711.0 | 2004 年 4 月 8 日 | 02:24 | 1,977,032 |
Pstprx32.dll | 10.0.6308.0 | 2003 年 10 月 13 日 | 22:04 | 338,496 |
验证是否已应用更新
Microsoft 基准安全分析器
若要验证是否已将安全更新应用于受影响的系统,可以使用 Microsoft 基线安全分析器(MBSA)工具。 MBSA 允许管理员扫描本地和远程系统,查找缺少安全更新和常见安全配置错误。 有关 MBSA 的详细信息,请访问 Microsoft 基线安全分析器网站。
文件版本验证
请注意 ,由于有多个版本的 Microsoft Windows,因此计算机上以下步骤可能有所不同。 如果是,请参阅产品文档以完成这些步骤。
- 单击“开始”,然后单击“搜索”。
- 在“搜索结果”窗格中,单击“搜索助手”下的所有文件和文件夹。
- 在 “ 文件名的所有或部分”框中,从相应的文件信息表中键入文件名,然后单击“ 搜索”。
- 在文件列表中,右键单击相应文件信息表中的文件名,然后单击“ 属性”。 请注意 ,根据安装的操作系统或程序版本,可能无法安装文件信息表中列出的某些文件。
- 在“版本”选项卡上,通过将该文件与相应文件信息表中记录的版本进行比较来确定计算机上安装的文件的版本。 请注意 文件版本以外的属性可能会在安装过程中更改。 将其他文件属性与文件信息表中的信息进行比较并不是验证是否已应用更新的受支持方法。 此外,在某些情况下,可能会在安装过程中重命名文件。 如果文件或版本信息不存在,请使用其他可用方法之一来验证更新安装。
Outlook 2003 和 办公室 2003 多语言用户界面 包
先决条件和其他更新详细信息
重要说明: 在安装此更新之前,请确保满足以下要求:
必须安装 Microsoft Windows Installer 2.0。 Microsoft Windows Server 2003、Windows XP 和 Microsoft Windows 2000 Service Pack 3(SP3)包括 Windows Installer 2.0 或更高版本。 若要安装最新版本的 Windows Installer,请访问以下 Microsoft 网站之一:
适用于 Windows 95、Windows 98、Windows 98 标准版 和 Windows Millennium Edition 的 Windows Installer 2.0
必须安装 办公室 2003 Service Pack 1 或 Microsoft 办公室 2003 多语言用户界面 Pack Service Pack 1。 在安装此更新之前,请安装 办公室 2003 SP1。 此外,如果要安装 办公室 2003 多语言用户界面包,则必须安装 多语言用户界面 Packs Service Pack 1 (SP1)。 有关如何安装 办公室 2003 Service Pack 1 的其他信息,请参阅 Microsoft 知识库文章842532。
有关如何确定计算机上安装的 办公室 2003 版本的其他信息,请参阅 Microsoft 知识库文章821549。 有关“ 关于 ”对话框中显示的版本信息的其他信息,请参阅 Microsoft 知识库文章328294。
包含在将来的 Service Pack 中:
此问题的修补程序将包含在将来的 Service Pack 中。
重启要求
为了帮助减少需要重启的可能性,请停止所有受影响的服务,并在安装安全更新之前关闭可能使用受影响文件的所有应用程序。 有关系统提示重启的原因的详细信息,请参阅 Microsoft 知识库文章887012。
删除信息
若要删除此安全更新,请使用控制面板中的“添加或删除程序”工具。 请注意,删除此更新时,系统可能会提示在 CD 驱动器中插入 Microsoft 办公室 2003 CD。 此外,你可能没有从控制面板的“添加或删除程序”工具中卸载更新的选项。 此问题有多种可能的原因。 有关删除的详细信息,请参阅 Microsoft 知识库文章903771。
自动客户端安装信息
Microsoft 更新网站
此更新将通过 Microsoft 更新网站获得。 Microsoft 更新将Windows 更新和办公室更新提供的更新合并到一个位置,并允许选择高优先级和安全更新的自动传递和安装。 建议使用 Microsoft 更新网站安装此更新。 Microsoft 更新网站会检测你的特定安装,并提示你准确安装必须安装的内容,以确保你的安装完全是最新的。
若要让 Microsoft 更新网站检测计算机上必须安装的所需更新,请访问 Microsoft 更新网站。 系统会选择 Express(推荐) 或 自定义。 检测完成后,将收到建议的更新列表以供审批。 单击“安装汇报或查看并安装汇报以完成该过程。
手动客户端安装信息
Outlook 2003 和 办公室 2003 多语言用户界面 包没有客户端安装包。 有关完整文件版本,请参阅管理员安装包。
管理员安装信息
如果从服务器位置安装了应用程序,服务器管理员必须使用管理更新更新更新服务器位置,并将该更新部署到计算机。
安装信息
以下安装开关与管理安装相关,因为管理员允许管理员自定义从安全更新中提取文件的方式。
Switch | 说明 |
---|---|
/? | 显示命令行选项。 |
/q | 指定在提取文件时的静默模式或禁止提示。 |
/t:path | 指定用于提取文件的目标文件夹。 |
/C | 在不安装文件的情况下提取文件。 如果未 指定 /t:path ,系统会提示输入目标文件夹。 |
/c:path | 重写作者定义的安装命令。 指定 Setup.inf 或 .exe 文件的路径和名称。 |
有关支持的安装开关的其他信息,请参阅 Microsoft 知识库文章197147。
管理员部署信息
若要更新管理安装,请执行以下步骤:
- 下载此安全更新的管理版本。
- 单击“ 将此程序保存到磁盘”,然后单击“ 保存 ”。
- 使用 Windows 资源管理器,找到包含已保存文件的文件夹,并运行以下命令行以提取 .msp 文件:
[EXE 文件的路径\名称]/c /t:C:\管理员Update
请注意 ,双击.exe文件不会提取 .msp 文件;它将更新应用到本地计算机。 若要更新管理映像,必须先提取 .msp 文件。
- 单击“是”以接受许可协议。
- 如果系统提示你创建文件夹,请单击“ 是 ”。
- 如果熟悉更新管理安装的过程,请单击“开始”,然后单击“运行”。 在 “打开 ”框中键入以下命令:
msiexec /a 管理员 Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE
其中管理员路径是应用程序的管理安装点的路径(例如 C:\办公室2003),MSI 文件是应用程序的.msi数据库包(例如,PRO11.msi),MSP 文件是管理更新的名称(例如 SHAREDff.msp)。
请注意,可以将 /qb+ 追加到命令行,以便不会显示“管理员强制安装”对话框和“最终用户许可协议”对话框。
- 在提供的对话框中单击“ 下一步 ”。 请勿在提供的对话框中更改 CD 密钥、安装位置或公司名称。
- 单击“ 我接受许可协议”中的条款,然后单击“ 安装”。
此时,管理安装点将更新。 接下来,必须更新最初从此管理安装安装的工作站。 为此,请查看“工作站部署”部分。 从此管理安装点运行的任何新安装都将包括更新。
警告安装更新之前最初从此管理安装安装的任何工作站都不能将此管理安装用于修复办公室或添加新功能等操作,直到完成此工作站的工作站部署部分中的步骤。
工作站部署信息
若要将更新部署到客户端工作站,请单击“开始”,然后单击“运行”。 在 “打开 ”框中键入以下命令:
msiexec /i 管理员 Path\MSI 文件 /qb REINSTALL=Feature List REINSTALLMODE=vomu
其中管理员路径是应用程序的管理安装点的路径(例如 C:\办公室2003),MSI 文件是应用程序的.msi数据库包(例如,PRO11.msi),功能列表是必须重新安装更新的功能名称列表(区分大小写)。 若要安装所有功能,可以使用 REINSTALL=ALL ,也可以安装以下功能。
产品 | 功能 |
---|---|
Microsoft Outlook 2003 | OUTLOOKFiles、OUTLOOKNonBootFiles、OutlookDVExtensionsFiles、OutlookVBScript、OutlookDVSchplusinterFiles、OutlookDVSchplusFiles、OutlookImportExportFiles、OutlookCDO、OutlookMAPICONTAB2、OutlookMAPIEMS2、OutlookMAPILDAP2、OutlookMAPI2、OUTLOOKNonBootFiles、OutlookMAPIPST2、OutlookMessaging、OUTLOOKFiles |
请注意,在托管环境中工作的 管理员istrator 可以在 办公室 管理员 更新中心上的组织中查找部署办公室更新的完整资源。 在该网站的主页上,查看 要更新的软件版本的“更新策略 ”部分。 Windows Installer 文档还提供有关 Windows Installer 支持的参数的其他信息。
管理员安装文件信息
此更新的英文版本包含下表中列出的文件属性。 这些文件的日期和时间以协调世界时(UTC)列出。 查看文件信息时,会将其转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请使用 控制面板 中的“日期和时间”工具中的“时区”选项卡。
Outlook 2003 全局文件(OUTLOOKff.msp):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Addrpars.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 88,264 |
Dlgsetp.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 77,000 |
Envelope.dll | 11.0.6551.0 | 25-Mar-2005 | 23:27 | 132,296 |
Exchcsp.dll | 11.0.6424.0 | 01-Mar-2005 | 21:27 | 247,808 |
Exsec32.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:15 | 346,824 |
Impmail.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 122,056 |
奥拉德.法 | 11.0.6550.0 | 17-Mar-2005 | 21:41 | 158,912 |
Olappt.fae | 11.0.6550.0 | 17-Mar-2005 | 21:41 | 152,264 |
Oljrnl.fae | 11.0.6550.0 | 17-Mar-2005 | 21:41 | 117,960 |
Olmail.fae | 11.0.6550.0 | 17-Mar-2005 | 21:41 | 113,352 |
Olnote.fae | 11.0.6550.0 | 17-Mar-2005 | 21:41 | 104,648 |
Oltask.fae | 11.0.6550.0 | 17-Mar-2005 | 21:41 | 147,144 |
Outllib.dll | 11.0.8002.0 | 2005 年 11 月 10 日 | 20:02 | 7,614,664 |
Outlmime.dll | 11.0.6555.0 | 2005 年 4 月 25 日 | 20:29 | 92,360 |
Outlook.exe | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:15 | 196,296 |
Outlph.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 141,000 |
Outlrpc.dll | 11.0.6552.0 | 31-Mar-2005 | 20:21 | 64,200 |
Outlvbs.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 44,744 |
Sc2.sam | 11.0.6550.0 | 17-Mar-2005 | 21:41 | 111,808 |
Schplus.sam | 11.0.6550.0 | 17-Mar-2005 | 21:41 | 143,048 |
Transmgr.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:56 | 100,552 |
Outlook 2003 本地化文件(OLKINTLff.msp):
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Cdo.dll | 6.5.7233.48 | 2005 年 9 月 21 日 | 21:27 | 735,424 |
Contab32.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 116,424 |
Dumpster.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 31,944 |
Emablt32.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 106,696 |
Emsabp32.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 264,392 |
Emsmdb32.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:15 | 705,224 |
Emsui32.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:15 | 132,296 |
Mapir.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 778,944 |
Mlshext.dll | 11.0.6550.0 | 17-Mar-2005 | 21:09 | 30,408 |
Msmapi32.dll | 11.0.8002.0 | 2005 年 11 月 10 日 | 20:01 | 1,414,344 |
Mspst32.dll | 11.0.8001.0 | 2005 年 11 月 1 日 | 22:58 | 724,680 |
Outex.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:15 | 654,528 |
Outllibr.dll | 11.0.6565.0 | 05-Jul-2005 | 19:14 | 3,057,864 |
Pstprx32.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:15 | 280,264 |
Scanpst.exe | 11.0.6802.0 | 2005 年 10 月 5 日 | 04:51 | 42,696 |
Scnpst32.dll | 11.0.6555.0 | 2005 年 4 月 25 日 | 20:29 | 232,648 |
Scnpst64.dll | 11.0.6555.0 | 2005 年 4 月 25 日 | 20:29 | 241,352 |
办公室 2003 多语言用户界面 包:
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Contab32.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 116,424 |
Dumpster.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 31,944 |
Emablt32.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 106,696 |
Emsabp32.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 264,392 |
Emsmdb32.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:15 | 705,224 |
Emsui32.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:15 | 132,296 |
Mapir.dll | 11.0.6550.0 | 17-Mar-2005 | 21:32 | 778,944 |
Msain.dll | 11.0.6565.0 | 05-Jul-2005 | 19:09 | 589,504 |
Msmapi32.dll | 11.0.8002.0 | 2005 年 11 月 10 日 | 20:01 | 1,414,344 |
Msointl.dll | 11.0.6565.0 | 05-Jul-2005 | 19:22 | 1,751,240 |
Mspst32.dll | 11.0.8001.0 | 2005 年 11 月 1 日 | 22:58 | 724,680 |
Outex.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:15 | 654,528 |
Outllibr.dll | 11.0.6565.0 | 05-Jul-2005 | 19:14 | 3,057,864 |
Owci10.dll | 10.0.6765.0 | 03-Jun-2005 | 07:36 | 506,568 |
Pstprx32.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:15 | 280,264 |
Scanpst.exe | 11.0.6802.0 | 2005 年 10 月 5 日 | 04:51 | 42,696 |
Wwintl.dll | 11.0.6565.0 | 05-Jul-2005 | 19:08 | 771,784 |
Xlintl32.dll | 11.0.8000.0 | 2005 年 10 月 22 日 | 23:50 | 707,784 |
验证是否已应用更新
Microsoft 基准安全分析器
若要验证是否已将安全更新应用于受影响的系统,可以使用 Microsoft 基线安全分析器(MBSA)工具。 MBSA 允许管理员扫描本地和远程系统,查找缺少安全更新和常见安全配置错误。 有关 MBSA 的详细信息,请访问 Microsoft 基线安全分析器网站。
文件版本验证
请注意 ,由于有多个版本的 Microsoft Windows,因此计算机上以下步骤可能有所不同。 如果是,请参阅产品文档以完成这些步骤。
- 单击“开始”,然后单击“搜索”。
- 在“搜索结果”窗格中,单击“搜索助手”下的所有文件和文件夹。
- 在 “ 文件名的所有或部分”框中,从相应的文件信息表中键入文件名,然后单击“ 搜索”。
- 在文件列表中,右键单击相应文件信息表中的文件名,然后单击“ 属性”。 请注意 ,根据安装的操作系统或程序版本,可能无法安装文件信息表中列出的某些文件。
- 在“版本”选项卡上,通过将该文件与相应文件信息表中记录的版本进行比较来确定计算机上安装的文件的版本。 请注意 文件版本以外的属性可能会在安装过程中更改。 将其他文件属性与文件信息表中的信息进行比较并不是验证是否已应用更新的受支持方法。 此外,在某些情况下,可能会在安装过程中重命名文件。 如果文件或版本信息不存在,请使用其他可用方法之一来验证更新安装。
办公室 2003 语言界面包
先决条件和其他更新详细信息
重要说明: 在安装此更新之前,请确保满足以下要求:
必须安装 Microsoft Windows Installer 2.0。 Microsoft Windows Server 2003、Windows XP 和 Microsoft Windows 2000 Service Pack 3(SP3)包括 Windows Installer 2.0 或更高版本。 若要安装最新版本的 Windows Installer,请访问以下 Microsoft 网站之一:
适用于 Windows 95、Windows 98、Windows 98 标准版 和 Windows Millennium Edition 的 Windows Installer 2.0
必须安装 办公室 2003 Service Pack 2。 在安装此更新之前,请安装 办公室 2003 SP2。 有关如何安装 办公室 2003 Service Pack 2 的其他信息,请参阅 Microsoft 知识库文章887616。
有关如何确定计算机上安装的 办公室 2003 版本的其他信息,请参阅 Microsoft 知识库文章821549。 有关“ 关于 ”对话框中显示的版本信息的其他信息,请参阅 Microsoft 知识库文章328294。
删除信息
在 控制面板 中使用“添加或删除程序”无法删除此 Service Pack。 若要删除 语言界面包 办公室 2003 Service Pack 2,必须删除 办公室 2003。 然后,必须从原始 办公室 2003 CD 重新安装 办公室 2003。 有关详细信息,请单击以下文章编号以查看 Microsoft 知识库873125
安装信息
有关如何手动安装此更新的详细信息,请查看以下部分。
安装信息:若要下载 办公室 2003 Service Pack 2 for 语言界面包,请选择语言,并按照“安装说明”部分中的说明进行操作。
注意: 此下载不以英语提供。 请参阅 Microsoft 知识库文章(887617):有关此更新的详细信息,请参阅 办公室 2003 Service Pack 2 的说明。有关此更新的详细信息,请参阅 语言界面包。
Exchange Server 5.0 Service Pack 2
先决条件
此安全更新需要 Exchange Server 5.0 Service Pack 2。
安装信息:
有关可用于应用此更新的命令选项的其他信息,请参阅 Microsoft 知识库文章257946:
257946 XGEN:GUI 修补程序实用工具开关 /x /m /s /z
部署信息
若要在不进行任何用户干预的情况下安装安全更新,请使用以下命令行:
Exchange5.0-知识库(KB)894689-x86-enu /s
重启要求:
所有 Exchange 服务都将停止以应用此修补程序,并在完成之前重新启动。 安装完成后,请验证是否已重启所有必要的 Exchange 服务。
因此,系统管理员应仔细计划应用此更新,以对正常操作造成最小影响。
删除信息:
若要删除此更新,请在控制面板中使用“添加或删除程序”工具,或单击“开始”,单击“运行”,键入以下命令,然后单击“确定” :
%exchsrvr%\894689\uninstall\uninst.exe
文件信息:
此修补程序的英文版本包含下表中列出的文件属性(或更高版本)。 这些文件的日期和时间以协调世界时(UTC)列出。 查看文件信息时,会将其转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请使用 控制面板 中的“日期和时间”工具中的“时区”选项卡。
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Mdbmsg.dll | 5.0.1462.22 | 2005 年 5 月 10 日 | 19:12 | 451,856 |
Store.exe | 5.0.1462.22 | 2005 年 5 月 10 日 | 19:17 | 2,476,816 |
验证是否已应用更新
Microsoft 基准安全分析器
若要验证是否已将安全更新应用于受影响的系统,可以使用 Microsoft 基线安全分析器 (MBSA) 工具。 MBSA 允许管理员扫描本地和远程系统,查找缺少安全更新和常见安全配置错误。 有关 MBSA 的详细信息,请访问 Microsoft 基线安全分析器网站。
文件版本验证
请注意 ,由于有多个版本的 Microsoft Windows,因此计算机上以下步骤可能有所不同。 如果是,请参阅产品文档以完成这些步骤。
- 单击“开始”,然后单击“搜索”。
- 在“搜索结果”窗格中,单击“搜索助手”下的所有文件和文件夹。
- 在 “ 文件名的所有或部分”框中,从相应的文件信息表中键入文件名,然后单击“ 搜索”。
- 在文件列表中,右键单击相应文件信息表中的文件名,然后单击“ 属性”。 请注意 ,根据安装的操作系统或程序版本,可能无法安装文件信息表中列出的某些文件。
- 在“版本”选项卡上,通过将该文件与相应文件信息表中记录的版本进行比较来确定计算机上安装的文件的版本。 请注意 文件版本以外的属性可能会在安装过程中更改。 将其他文件属性与文件信息表中的信息进行比较并不是验证是否已应用更新的受支持方法。 此外,在某些情况下,可能会在安装过程中重命名文件。 如果文件或版本信息不存在,请使用其他可用方法之一来验证更新安装。
注册表项验证
还可以通过查看以下注册表项来验证此安全更新是否已安装的文件。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\汇报\Exchange Server 5.0\SP3\894689
请注意 ,此注册表项可能不包含已安装文件的完整列表。 此外,如果管理员或 OEM 将894689安全更新集成到 Windows 安装源文件中,则可能无法正确创建此注册表项。
Exchange Server 5.5 Service Pack 4
先决条件:
此安全更新需要 Exchange Server 5.5 Service Pack 4。
安装信息:
有关可用于应用此更新的命令选项的其他信息,请参阅 Microsoft 知识库文章257946:
257946 XGEN:GUI 修补程序实用工具开关 /x /m /s /z
部署信息
若要在不进行任何用户干预的情况下安装安全更新,请使用以下命令行:
Exchange5.5-知识库(KB)894689-x86-enu /s
重启要求:
此更新不需要重启。 但是,安装更新时,Microsoft Internet Information Services(IIS)、Exchange Store 和 Exchange System Attendant Services 将重启。 因此,系统管理员应仔细计划应用此更新,以对正常操作造成最小影响。
删除信息:
若要删除此更新,请在控制面板中使用“添加或删除程序”工具,或单击“开始”,单击“运行”,键入以下命令,然后单击“确定” :
%exchsrvr%\894689\uninstall\uninst.exe
文件信息:
此修补程序的英文版本包含下表中列出的文件属性(或更高版本)。 这些文件的日期和时间以协调世界时(UTC)列出。 查看文件信息时,会将其转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请使用 控制面板 中的“日期和时间”工具中的“时区”选项卡。
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Mapi32.dll | 5.5.2658.34 | 2005 年 4 月 14 日 | 05:06 | 882,960 |
Mdbmsg.dll | 5.5.2658.34 | 2005 年 4 月 14 日 | 05:35 | 496,400 |
Store.exe | 5.5.2658.34 | 2005 年 4 月 14 日 | 05:35 | 2,639,120 |
验证是否已应用更新
Microsoft 基准安全分析器
若要验证是否已将安全更新应用于受影响的系统,可以使用 Microsoft 基线安全分析器 (MBSA) 工具。 MBSA 允许管理员扫描本地和远程系统,查找缺少安全更新和常见安全配置错误。 有关 MBSA 的详细信息,请访问 Microsoft 基线安全分析器网站。
文件版本验证
请注意 ,由于有多个版本的 Microsoft Windows,因此计算机上以下步骤可能有所不同。 如果是,请参阅产品文档以完成这些步骤。
- 单击“开始”,然后单击“搜索”。
- 在“搜索结果”窗格中,单击“搜索助手”下的所有文件和文件夹。
- 在 “ 文件名的所有或部分”框中,从相应的文件信息表中键入文件名,然后单击“ 搜索”。
- 在文件列表中,右键单击相应文件信息表中的文件名,然后单击“ 属性”。 请注意 ,根据安装的操作系统或程序版本,可能无法安装文件信息表中列出的某些文件。
- 在“版本”选项卡上,通过将该文件与相应文件信息表中记录的版本进行比较来确定计算机上安装的文件的版本。 请注意 文件版本以外的属性可能会在安装过程中更改。 将其他文件属性与文件信息表中的信息进行比较并不是验证是否已应用更新的受支持方法。 此外,在某些情况下,可能会在安装过程中重命名文件。 如果文件或版本信息不存在,请使用其他可用方法之一来验证更新安装。
注册表项验证
还可以通过查看以下注册表项来验证此安全更新是否已安装的文件。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\汇报\Exchange Server 5.5\SP5\894689
请注意 ,此注册表项可能不包含已安装文件的完整列表。 此外,如果管理员或 OEM 将894689安全更新集成到 Windows 安装源文件中,则可能无法正确创建此注册表项。
Exchange 2000 服务器 Service Pack 3 更新汇总 870540
先决条件:
此安全更新需要 Exchange 2000 Server Service Pack 3 以及 Exchange 2000 Server Post-Service Pack 3 (SP3) 更新汇总。 有关详细信息,请参阅 Microsoft 知识库文章 870540。 若要下载先决条件更新,请访问此 网站。
包含在 Service Pack 中:
此问题的更新将包含在将来的 Service Pack 或更新汇总中。
安装信息:
此安全更新支持以下设置开关。
Switch | 说明 |
---|---|
/help | 显示命令行选项。 |
设置模式 | |
/passive | 无人参与安装模式。 无需用户交互,但显示安装状态。 如果在安装程序结束时需要重启,则会向用户显示一个对话框,并显示一个计时器警告,指出计算机将在 30 秒内重启。 |
/quiet | 静默模式。 这与无人参与模式相同,但不会显示状态或错误消息。 |
重启选项 | |
/norestart | 安装完成后不会重启。 |
/forcerestart | 安装后重启计算机,并强制其他应用程序在关闭时关闭,而无需先保存打开的文件。 |
/warnrestart[:x] | 显示一个对话框,其中包含一个计时器警告用户计算机将在 x 秒内重启。 (默认设置为 30 秒。 适用于 /quiet 开关或 /passive 开关。 |
/promptrestart | 显示一个对话框,提示本地用户允许重启。 |
特殊选项 | |
/overwriteoem | 在不提示的情况下覆盖 OEM 文件。 |
/nobackup | 不备份卸载所需的文件。 |
/forceappsclose | 强制其他程序在计算机关闭时关闭。 |
/log:path | 允许重定向安装日志文件。 |
/integrate:path | 将更新集成到 Windows 源文件中。 这些文件位于开关中指定的路径。 |
/extract[:p ath] | 在不启动安装程序的情况下提取文件。 |
/二 | 启用扩展错误报告。 |
/verbose | 启用详细日志记录。 在安装过程中,创建 %Windir%\CabBuild.log。 此日志详细介绍了复制的文件。 使用此开关可能会导致安装速度更慢。 |
请注意 ,可以将这些开关合并到一个命令中。 为了向后兼容,安全更新还支持安装程序早期版本使用的安装开关。 有关支持的安装开关的详细信息,请参阅 Microsoft 知识库文章262841。 有关Update.exe安装程序的详细信息,请访问 Microsoft TechNet 网站。
部署信息
若要在不进行任何用户干预的情况下安装安全更新,请在命令提示符处使用以下命令:
Exchange2000-知识库(KB)894689-x86-enu /quiet
重启要求:
在安装前关闭所有应用程序(包括通过终端服务器会话打开的应用程序),则无需重启计算机。 但是,安全更新将重启 IIS、SMTP 和 Exchange Server 信息存储服务。 文件传输协议(FTP)和网络新闻传输协议(NNTP)服务也将受到影响。
因此,系统管理员应仔细计划应用此更新,以对正常操作造成最小影响。
删除信息:
若要删除此更新,请使用控制面板中的“添加或删除程序”工具。
系统管理员可以使用 Spuninst.exe 实用工具删除此安全更新。 Spuninst.exe实用工具位于 %Windir%\$ExchUninstall 894689$\Spuninst 文件夹中。
Switch | 说明 |
---|---|
/help | 显示命令行选项 |
设置模式 | |
/passive | 无人参与安装模式。 无需用户交互,但显示安装状态。 如果在安装程序结束时需要重启,则会向用户显示一个对话框,并显示一个计时器警告,指出计算机将在 30 秒内重启。 |
/quiet | 静默模式。 这与无人参与模式相同,但不会显示状态或错误消息。 |
重启选项 | |
/norestart | 安装完成后不会重启。 |
/forcerestart | 安装后重启计算机,并强制其他应用程序在关闭时关闭,而无需先保存打开的文件。 |
/warnrestart[:x] | 显示一个对话框,其中包含一个计时器警告用户计算机将在 x 秒内重启。 (默认设置为 30 秒。 适用于 /quiet 开关或 /passive 开关。 |
/promptrestart | 显示一个对话框,提示本地用户允许重启。 |
特殊选项 | |
/forceappsclose | 强制其他程序在计算机关闭时关闭。 |
/log:path | 允许重定向安装日志文件。 |
文件信息:
此修补程序的英文版本包含下表中列出的文件属性(或更高版本)。 这些文件的日期和时间以协调世界时(UTC)列出。 查看文件信息时,会将其转换为本地时间。 若要查找 UTC 与本地时间之间的差异,请使用 控制面板 中的“日期和时间”工具中的“时区”选项卡。
Exchange 2000 Server Service Pack 3:
文件名 | 版本 | 日期 | 时间 | 大小 |
---|---|---|---|---|
Mapi32.dll | 6.0.6617.47 | 2005 年 2 月 16 日 | 00:11 | 745,472 |
Store.exe | 6.0.6617.47 | 2005 年 2 月 16 日 | 01:18 | 4,706,304 |
Cdo.dll | 6.0.6617.47 | 2005 年 2 月 16 日 | 00:13 | 720,896 |
Mdbmsg.dll | 6.0.6617.47 | 2005 年 2 月 16 日 | 00:25 | 2,338,816 |
验证是否已应用更新
Microsoft 基准安全分析器
若要验证是否已将安全更新应用于受影响的系统,可以使用 Microsoft 基线安全分析器(MBSA)工具。 MBSA 允许管理员扫描本地和远程系统,查找缺少安全更新和常见安全配置错误。 有关 MBSA 的详细信息,请访问 Microsoft 基线安全分析器网站。
文件版本验证
请注意 ,由于有多个版本的 Microsoft Windows,因此计算机上以下步骤可能有所不同。 如果是,请参阅产品文档以完成这些步骤。
- 单击“开始”,然后单击“搜索”。
- 在“搜索结果”窗格中,单击“搜索助手”下的所有文件和文件夹。
- 在 “ 文件名的所有或部分”框中,从相应的文件信息表中键入文件名,然后单击“ 搜索”。
- 在文件列表中,右键单击相应文件信息表中的文件名,然后单击“ 属性”。 请注意 ,根据安装的操作系统或程序版本,可能无法安装文件信息表中列出的某些文件。
- 在“版本”选项卡上,通过将该文件与相应文件信息表中记录的版本进行比较来确定计算机上安装的文件的版本。 请注意 文件版本以外的属性可能会在安装过程中更改。 将其他文件属性与文件信息表中的信息进行比较并不是验证是否已应用更新的受支持方法。 此外,在某些情况下,可能会在安装过程中重命名文件。 如果文件或版本信息不存在,请使用其他可用方法之一来验证更新安装。
注册表项验证
还可以通过查看以下注册表项来验证此安全更新已安装的文件:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\汇报\Exchange Server 2000\SP4\知识库(KB)894689
请注意 ,此注册表项可能不包含已安装文件的完整列表。 此外,当管理员或 OEM 将知识库(KB)894689安全更新集成到 Windows 安装源文件中时,可能无法正确创建此注册表项。
其他信息
确认
Microsoft 感谢 以下部门与我们合作,帮助保护客户:
- 用于报告 TNEF 解码漏洞的 NGS 软件的 John Heasman 和 Mark Litchfield - CVE-2006-0002
获取其他安全汇报:
以下位置提供了其他安全问题汇报:
- Microsoft 下载中心提供安全更新。 可以通过对“security_patch”进行关键字 (keyword)搜索,轻松找到它们。
- 使用者平台的汇报在Microsoft 更新网站。
支持:
- 美国和加拿大的客户可以在 1-866-PCSAFETY 接受 Microsoft 产品支持服务的 技术支持。 对于与安全更新关联的支持调用,不收取任何费用。
- 国际客户可以从其本地 Microsoft 子公司获得支持。 不支持与安全更新关联的支持。 有关如何联系 Microsoft 获取支持问题的详细信息,请访问 国际支持网站。
安全资源:
- Microsoft TechNet 安全网站提供有关 Microsoft 产品安全性的其他信息。
- Microsoft 软件更新服务
- Microsoft Windows Server Update Services
- Microsoft 基线安全分析器 (MBSA)
- Windows 更新
- Microsoft Update
- Windows 更新目录:有关Windows 更新目录的详细信息,请参阅 Microsoft 知识库文章323166。
- 办公室更新
软件更新服务:
通过使用 Microsoft 软件更新服务(SUS),管理员可以快速可靠地将最新的关键更新和安全更新部署到基于 Windows 2000 和 Windows Server 2003 的服务器,以及运行 Windows 2000 Professional 或 Windows XP Professional 的桌面系统。
有关如何使用软件更新服务部署安全更新的详细信息,请访问 软件更新服务网站。
Windows Server Update Services:
通过使用 Windows Server Update Services (WSUS),管理员可以快速可靠地将 Windows 2000 操作系统及更高版本的最新关键更新和安全更新部署到 Windows 2000 及更高版本,办公室 XP 及更高版本、Exchange Server 2003 和 SQL Server 2000 到 Windows 2000 及更高版本的操作系统。
有关如何使用 Windows Server Update Services 部署安全更新的详细信息,请访问 Windows Server Update Services 网站。
系统管理服务器:
Microsoft Systems Management Server (SMS) 提供高度可配置的企业解决方案来管理更新。 通过使用 SMS,管理员可以识别需要安全更新的基于 Windows 的系统,并且可以在整个企业中执行这些更新的受控部署,同时对最终用户造成最小中断。 有关如何使用 SMS 2003 部署安全更新的详细信息,请访问 SMS 2003 安全修补程序管理网站。 SMS 2.0 用户也可以使用软件汇报服务功能包来帮助部署安全更新。 有关短信的信息,请访问 SMS 网站。
注意 SMS 使用 Microsoft 基线安全分析器、Microsoft 办公室检测工具和企业更新扫描工具为安全公告更新检测和部署提供广泛的支持。 这些工具可能无法检测到某些软件更新。 管理员管理员可以使用 SMS 的清单功能,在这些情况下以特定系统的更新为目标。 有关此过程的详细信息,请访问以下 网站。 某些安全更新要求在重启系统后拥有管理权限。 管理员istrators 可以使用提升的权限部署工具(在 SMS 2003 管理员istration 功能包和 SMS 2.0 管理员istration 功能包中提供)来安装这些更新。
免责声明:
Microsoft 知识库中提供的信息“按原样”提供,不提供任何形式的担保。 Microsoft 不明确或暗示所有保证,包括适销性和针对特定用途的适用性和适用性的保证。 在任何情况下,Microsoft Corporation 或其供应商都应对任何损害负责,包括直接、间接、附带、后果性、业务利润损失或特殊损害,即使 Microsoft Corporation 或其供应商被告知存在此类损害的可能性。 某些州不允许排除或限制后果性或附带性损害的责任,因此上述限制可能不适用。
修改:
- V1.0(2006年1月10日):公告发布。
- V1.2(2006 年 1 月 18 日):修订了以下内容的公告:“先决条件和其他更新详细信息”部分下的“Outlook 2003 和 办公室 2003 多语言包”部分:必须安装 办公室 2003 Service Pack 1 才能安装更新。 删除了“受影响的软件”部分下的 Microsoft Outlook 2000 英语 MultiLanguage 包,因为这是 Microsoft 办公室 2000 MultiLanguage 包的副本。 修订了“Outlook 2000 和 办公室 2000 MultiLanguage Packs”、“Outlook 2002 和 办公室 XP MultiLanguage Packs”下的“管理员安装文件信息”和“Outlook 2003 和 办公室 2003 多语言用户界面 包”部分,以进一步清楚起见。 向“Outlook 2003 和 办公室 2003 多语言用户界面 包”部分添加了“手动客户端安装信息”,以提供其他说明。
生成于 2014-04-18T13:49:36Z-07:00