| Version | 4.0.8618.0 |
|---|---|
| Forlægger | Microsoft |
| Udgivelses dato | 25. aug. 2008 |
| Dato tilføjet | 11. maj 2004 |
| Os krav | Windows, Windows NT |
| Krav | Pentium or faster |
| Samlet antal downloads | 1.850 |
Beskrivelse
Microsoft opdaterede denne bulletin den 11. maj 2004 for at rådgive om tilgængeligheden af en revideret version af sikkerhedsopdateringen til ikke-engelske versioner af Windows XP (i modsætning til Windows XP Service Pack 1). Den originale opdatering adresserer sårbarheden i Windows XP for alle understøttede sprog; den oprindelige opdatering var dog ikke fuldt lokaliseret. Specifikt blev valgfrie Jet-fejlstrenge kun tilbudt på engelsk på Windows XP. Dette problem påvirker ikke andre operativsystemer. Hvis du tidligere har anvendt sikkerhedsopdateringen til andre operativsystemer, inklusive Windows XP Service Pack 1, behøver du ikke foretage dig yderligere.
Hvis du tidligere har anvendt sikkerhedsopdateringen til ikke-engelske versioner af Windows XP (i modsætning til Windows XP Service Pack 1), behøver du ikke foretage dig yderligere, da du allerede er beskyttet mod denne sårbarhed. Men hvis du vil have Jet valgfri tekstfejloplysninger på samme sprog som din Windows XP-installation, skal du fjerne den originale sikkerhedsopdatering MS04-014 (837001) ved at følge proceduren for fjernelsesoplysninger i dette dokument og installere revideret version. Når 837001 er afinstalleret, vil et gensyn med Windows Update resultere i, at den reviderede MS04-014 sikkerhedsopdatering til Windows XP bliver tilbudt igen med de korrekte, lokaliserede, valgfri tekstfejlstrenge.
Følgende filer, kun på ikke-engelske systemer, blev opdateret som en del af denne opdatering: mswstr10.dll og msjint40.dll. Du kan muligvis se andre filer med nye oplysninger om dato og klokkeslæt fra den originale udgivelse - disse filer forbliver uændrede, kun de 2 filer ovenfor er blevet opdateret.
Der findes en bufferoverløbssårbarhed i Microsoft Jet Database Engine (Jet), som kan tillade fjernudførelse af kode. En angriber, der med succes udnyttede denne sårbarhed, kunne tage fuldstændig kontrol over et berørt system, herunder installation af programmer; visning, ændring eller sletning af data; eller oprette nye konti, der har fulde privilegier.
Microsoft anbefaler, at kunder installerer opdateringen så hurtigt som muligt.