Podle Microsoftu není stupeň zranitelnosti na Windows 98 a Windows Me kritický a proto nebyla uvolněna oprava pro tyto operační systémy. Microsoft píše: "Ačkoli systémy Windows 98, Windows 98 Druhé vydání a Windows Millennium Edition obsahují součásti s touto chybou, není chyba zabezpečení kritická, protože pro tyto verze nebyl identifikován způsob zneužití, který by byl hodnocen kritickým stupněm závažnosti." Nicméně ta zranitelnost tam je.
Existuje ale neoficiální oprava
Windows 98 Second Edition, anglická verze:
http://www.mdgx.com/files/Q912919.EXE
Windows Millennium Edition, anglická verze:
http://www.mdgx.com/files/ME912919.EXE
Pozor - vzhledem k ochraně souborů ve Windows Me je nutné dodržet následující postup:
1. You MUST disable System Restore: open Control Panel -> System -> Performance tab -> File System -> Troubleshooting area -> check the "Disable System Restore" box -> click OK -> reboot.
2. Download + install CoolKill [797 KB, freeware]:
http://www.prowebsitemanagement.com/downloads/coolkill.zip
3. Run COOLKILL.EXE -> right-click on the CoolKill icon in Taskbar Tray -> highlight STMGR.EXE -> left-click on it to terminate this process.
4. Run MSCONFIG -> select Startup tab -> uncheck Statemgr box -> click Apply/OK.
5. Download + install GDI Fix (see above) -> reboot.
6. Delete %windir%\WININIT.LOG [%windir% = usually C:\WINDOWS].
7. You may want to reenable System Restore: open Control Panel -> System -> Performance tab -> File System -> Troubleshooting area -> uncheck the "Disable System Restore" box -> click OK -> reboot.
Toto je komentář autora této opravy:
It looks like M$ is not going to create a security update for Win9x.
Therefore I have created an unofficial KB912919 GDI WMF [MS06-001] fix:
- GDI32.DLL + GDI.EXE 4.90.3002 for WinME and
- GDI32.DLL + GDI.EXE 4.10.2226 for Win98 SE
where support for the SETABORTPROC record type has been removed from the META_ESCAPE record in a WMF image.
Support for ABORTPROC functions registered by application SetAbortProc() API calls has *not* been removed.
I am providing these fixes 'as is' with no warranties expressed or implied etc.
Česká verze bude možná zítra.