| Версия | 4.0.8618.0 |
|---|---|
| Издатель | Microsoft |
| Дата выпуска | 25 авг. 2008 г. |
| Дата добавления | 11 мая 2004 г. |
| Требования ОС | Windows, Windows NT |
| Требования | Pentium or faster |
| Всего скачиваний | 1 850 |
Описание
Корпорация Майкрософт обновила этот бюллетень 11 мая 2004 г., чтобы сообщить о наличии исправленной версии обновления безопасности для версий Windows XP, отличных от английского языка (в отличие от Windows XP с пакетом обновления 1). Исходное обновление устраняет уязвимость в Windows XP для всех поддерживаемых языков; однако исходное обновление не было полностью локализовано. В частности, необязательные строки ошибок Jet предлагались только на английском языке в Windows XP. Эта проблема не затрагивает другие операционные системы. Если вы ранее применяли обновление безопасности для других операционных систем, включая Windows XP с пакетом обновления 1 (SP1), вам не нужно предпринимать никаких дополнительных действий.
Если вы ранее применяли обновление для системы безопасности для версий Windows XP, отличных от английского (в отличие от Windows XP с пакетом обновления 1), вам не нужно предпринимать никаких дополнительных действий, поскольку вы уже защищены от этой уязвимости. Однако, если вы хотите, чтобы дополнительная текстовая информация об ошибке Jet была на том же языке, что и при установке Windows XP, вам потребуется удалить исходное обновление для системы безопасности MS04-014 (837001), следуя процедуре удаления сведений, описанной в этом документе, и установить пересмотренный вариант. После удаления 837001 повторное посещение Центра обновления Windows приведет к повторному предложению исправленного обновления безопасности MS04-014 для Windows XP с правильными локализованными необязательными текстовыми строками ошибок.
Следующие файлы были обновлены только в системах, отличных от английского, как часть этого обновления: mswstr10.dll и msjint40.dll. Вы можете увидеть другие файлы с новой информацией о дате и времени из исходного выпуска — эти файлы остались без изменений, были обновлены только 2 файла выше.
В Microsoft Jet Database Engine (Jet) существует уязвимость переполнения буфера, которая делает возможным удаленное выполнение кода. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может получить полный контроль над уязвимой системой, включая установку программ; просмотр, изменение или удаление данных; или создание новых учетных записей с полными привилегиями.
Корпорация Майкрософт рекомендует клиентам установить обновление при первой же возможности.