| نسخه | 4.0.8618.0 |
|---|---|
| ناشر | Microsoft |
| تاریخ انتشار | ۲۵ اوت ۲۰۰۸ |
| تاریخ اضافه شده | ۱۱ مه ۲۰۰۴ |
| الزامات سیستم عامل | Windows, Windows NT |
| الزامات | Pentium or faster |
| کل بارگیری ها | ۱٬۸۵۰ |
شرح
مایکروسافت این بولتن را در 11 مه 2004 بهروزرسانی کرد تا در مورد در دسترس بودن نسخه اصلاحشده بهروزرسانی امنیتی برای نسخههای غیرانگلیسی ویندوز XP (برخلاف Windows XP Service Pack 1) مشاوره دهد. به روز رسانی اصلی آسیب پذیری ویندوز XP را برای همه زبان های پشتیبانی شده برطرف می کند. با این حال، به روز رسانی اصلی به طور کامل بومی سازی نشده بود. به طور خاص، رشته های خطای اختیاری جت فقط به زبان انگلیسی در ویندوز XP ارائه می شد. این مشکل دیگر سیستم عامل ها را تحت تاثیر قرار نمی دهد. اگر قبلاً بهروزرسانی امنیتی را برای سایر سیستمعاملها، از جمله Windows XP Service Pack 1 اعمال کردهاید، نیازی به انجام هیچ اقدام دیگری ندارید.
اگر قبلاً بهروزرسانی امنیتی را برای نسخههای غیرانگلیسی Windows XP (برخلاف Windows XP Service Pack 1) اعمال کردهاید، نیازی به انجام هیچ اقدام دیگری ندارید زیرا قبلاً از این آسیبپذیری محافظت شدهاید. با این حال، اگر میخواهید اطلاعات خطای متن اختیاری Jet را به همان زبان نصب ویندوز XP خود داشته باشید، باید بهروزرسانی امنیتی اصلی MS04-014 (837001) را طبق روال Removal Information واقع در این سند حذف کرده و نصب کنید. نسخه اصلاح شده پس از حذف نصب 837001، بازدید مجدد از Windows Update منجر به ارائه مجدد بهروزرسانی امنیتی MS04-014 برای Windows XP با رشتههای خطای متنی صحیح، محلی و اختیاری میشود.
فایلهای زیر، فقط در سیستمهای غیر انگلیسی، به عنوان بخشی از این بهروزرسانی بهروزرسانی شدند: mswstr10.dll و msjint40.dll. ممکن است فایلهای دیگری را با اطلاعات تاریخ و زمان جدید از نسخه اصلی ببینید - این فایلها بدون تغییر باقی میمانند، فقط ۲ فایل بالا بهروزرسانی شدهاند.
یک آسیبپذیری بیش از حد بافر در موتور پایگاه داده جت مایکروسافت (Jet) وجود دارد که میتواند اجرای کد از راه دور را امکانپذیر کند. مهاجمی که با موفقیت از این آسیبپذیری سوء استفاده کند، میتواند کنترل کامل سیستم آسیبدیده، از جمله نصب برنامهها را در دست بگیرد. مشاهده، تغییر یا حذف داده ها؛ یا ایجاد حساب های جدید که دارای امتیازات کامل هستند.
مایکروسافت توصیه می کند که مشتریان در اولین فرصت این به روز رسانی را نصب کنند.