Boletim de Segurança da Microsoft MS05-009

Vulnerabilidade no PNG pode permitir a execução remota de código (890261)

Publicado em: 8 de fevereiro de 2005
Versão: 1.0

Resumo

Quem deve ler este documento: Clientes que usam Microsoft Windows Media Player, Windows Messenger e MSN Messenger

Impacto da vulnerabilidade: execução remota de código

Classificação máxima de gravidade: crítica

Recomendação: os clientes devem aplicar a atualização imediatamente

Substituição da atualização de segurança: este boletim substitui uma atualização de segurança anterior. Veja a lista completa na seção Perguntas freqüentes deste boletim.

Advertências: nenhuma

Softwares testados e downloads das atualizações de segurança :

Softwares afetados:

Microsoft Windows Media Player 9 Series (quando estiver em execução no Windows 2000, Windows XP e Windows Server 2003) – Fazer o download da atualização

Microsoft Windows Messenger versão 5.0 (versão autônoma que pode ser instalada em todos os sistemas operacionais suportados) – Fazer o download da atualização

Microsoft MSN Messenger 6.1 – Fazer o download da atualização

Microsoft MSN Messenger 6.1 – Fazer o download da atualização

Microsoft Windows 98, Microsoft Windows 98 SE (Second Edition), Microsoft Windows ME (Millennium Edition) – Consulte as Perguntas freqüentes para obter detalhes sobres esses sistemas operacionais.

Softwares não afetados:

Windows Media Player 6.4

Windows Media Player 7.1

Windows Media Player para Windows XP (8.0)

Windows Media Player 9 Series para Windows XP Service Pack 2

Windows Media Player 10

Componentes testados do Microsoft Windows:

Componentes afetados:

Microsoft Windows Messenger versão 4.7.0.2009 (quando em execução no Windows XP Service Pack 1) – Fazer o download da atualização

Microsoft Windows Messenger versão 4.7.0.3000 (quando em execução no Windows XP Service Pack 2) – Fazer o download da atualização

Os softwares dessa lista foram testados para determinar se as versões são afetadas. Outras versões não incluem suporte para a atualização de segurança ou podem não ser afetadas. Para determinar o ciclo de vida do suporte para seu produto e sua versão, visite o site Ciclo de Vida do Suporte Microsoft.

Informações Gerais

Sinopse

Sinopse:

Esta atualização elimina uma vulnerabilidade pública descoberta recentemente. Existe uma vulnerabilidade de execução remota de código no processamento de formatos de imagem PNG. A vulnerabilidade é documentada neste boletim na seção “Detalhes da vulnerabilidade”.

O invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total de um sistema afetado. O invasor poderá instalar programas; exibir, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário.

Classificações de gravidade e identificadores de vulnerabilidade:

Identificadores de VulnerabilidadeImpacto da VulnerabilidadeWindows Media Player 9 Series CAN-2004-1244Windows Messenger (todas as versões) CAN-2004-0597MSN Messenger 6.1 e 6.2 CAN-2004-0597

Vulnerabilidade de processamento do PNG- CAN-2004-1244

Execução Remota de Código

Crítica

Nenhum

Nenhum

Vulnerabilidade de processamento do PNG- CAN-2004-0597

Execução Remota de Código

Nenhum

Moderada

Crítica

Gravidade agregada de todas as vulnerabilidades

 

Crítica

Moderada

Crítica

Essa avaliação baseia-se nos tipos de sistemas afetados pela vulnerabilidade, seus padrões comuns de implantação e o efeito da exploração da vulnerabilidade sobre eles.

Perguntas freqüentes relacionadas a esta atualização de segurança

Quais atualizações esta versão substitui?
Esta atualização de segurança substitui um boletim de segurança anterior somente para o Windows Media Player. A identificação do boletim de segurança e a versão afetada estão relacionados na tabela a seguir.

ID do boletimWindows Media Player 9 Series

MS03-021

Substituído

Como o suporte estendido para Windows 98, Windows 98 Second Edition e Windows Millennium Edition afeta o lançamento das atualizações de segurança para estes sistemas operacionais?
A Microsoft lançará atualizações de segurança somente para problemas de segurança críticos. Os problemas de segurança não críticos não serão abordados neste período de suporte. Para obter mais informações sobre as diretivas do ciclo de vida do suporte Microsoft para esses sistemas operacionais, visite este site.

Para obter mais informações sobre as classificações de gravidade, visite este site.

Observação Uma atualização de segurança crítica para essas plataformas está disponível e é fornecida neste boletim de segurança, podendo ser baixada no site Windows Update.

O Windows 98, o Windows 98 Second Edition ou o Windows Millennium Edition são afetados drasticamente por alguma vulnerabilidade apresentada neste boletim de segurança?
Sim. O Windows 98, o Windows 98 Second Edition e o Windows Millennium Edition são afetados drasticamente por essa vulnerabilidade. Uma atualização de segurança crítica para essas plataformas está disponível e é fornecida neste boletim de segurança, podendo ser baixada no site Windows Update.
Para obter mais informações sobre as classificações de gravidade, visite este site.

Como posso obter uma atualização do MSN Messenger?
Uma atualização do MSN Messenger está disponível por meio do link de download, na seção "Softwares afetados" neste boletim. Além disso, uma versão atualizada do MSN Messenger será oferecida diretamente aos clientes, quando esses efetuarem logon no MSN Messenger, logo após o lançamento desta atualização.

Por que a atualização do Windows Messenger 5.0 é para a versão 5.1 em vez de ser uma atualização da versão 5.0?
Devido à arquitetura do Windows Messenger 5.0, não é possível fornecer um patch incremental. Qualquer correção do Windows Messenger 5.0 requer a implantação de um pacote completamente atualizado do Windows Messenger, neste caso, do pacote do Windows Messenger 5.1. Foi decidido incrementar o número de versão com base em nos comentários dos clientes, tornando mais fácil a identificação da versão que está sendo implantada.

Quais são as alterações na funcionalidade da nova versão do Windows Messenger?
Além da correção de segurança deste boletim, o Windows Messenger 5.1 contém algumas correções adicionais de defeitos do Windows Messenger 5.0. Detalhes completos podem ser encontrados na página de download do Windows Messenger 5.1.

Posso usar o MBSA (Microsoft Baseline Security Analyzer) para determinar se esta atualização é necessária?
MBSA (Microsoft Baseline Security Analyzer) determinará se esta atualização é necessária para o Windows Media Player. MBSA não determinará se a atualização é necessária para o Windows Messenger ou o MSN Messenger. Será fornecida uma mensagem de observação sobre isso. Consulte o artigo 306460 do Microsoft Knowledge Base para obter informações sobre mensagens de observação no MBSA.

Entretanto, a Microsoft disponibilizou a ferramenta EST (Enterprise Update Scanning Tool) para ajudar clientes na detecção de atualizações de segurança necessárias não suportadas atualmente pelo MBSA.

Para obter informações detalhadas sobre os programas não detectados no momento pelo MBSA, consulte o Artigo 306460 do Microsoft Knowledge Base.

O que é EST (Enterprise Update Scanning Tool)?
Como parte de um compromisso contínuo de fornecer ferramentas de detecção para atualizações complexas de vulnerabilidades classificadas como importantes ou críticas, uma ferramenta autônoma pode ser fornecida para determinados boletins. A Microsoft avaliará a complexidade da detecção e implantação de cada boletim e fornecerá suporte para detecção com base nas especificidades de cada versão. Quando uma ferramenta de detecção é criada para um boletim específico, os clientes podem executá-la usando uma interface de linha de comando. Os clientes podem, em seguida, usar o arquivo de saída XML para processar os resultados. A Microsoft fornecerá documentação detalhada com a ferramenta para garantir que os clientes possam aproveitar as vantagens da mesma.

Posso usar uma versão da EST (Enterprise Update Scanning Tool) para determinar se essa atualização é necessária?
Sim. A Microsoft criou uma versão da EST que determinará se é necessário aplicar a atualização. A ferramenta está disponível no Centro de Download da Microsoft. Também existe uma versão dessa ferramenta que clientes SMS podem obter no site SMS da Web.

Posso usar o SMS (Systems Management Server) para determinar se a atualização é necessária?
Sim. O SMS pode ajudar a detectar e implantar a atualização de segurança. O SMS usa o MBSA para detecção; portanto, o SMS tem a mesma limitação listada anteriormente neste boletim relacionada aos programas que o MBSA não detecta. Para obter informações sobre o SMS, visite o site do SMS (em inglês).

A ferramenta Inventário da Atualização de Segurança é necessária para a detecção do Microsoft Windows e de outros produtos Microsoft afetados. Para obter mais informações sobre as limitações da ferramenta Security Update Inventory, consulte o Artigo 306460 do Microsoft Knowledge Base

Detalhes da Vulnerabilidade

Vulnerabilidade de processamento do PNG no Windows Media Player - CAN-2004-1244:

Existe uma vulnerabilidade de execução remota de código no Windows Media Player, porque o mesmo não controla adequadamente os arquivos PNG com valores excessivos de largura ou altura. Um invasor pode explorar a vulnerabilidade criando um PNG mal-intencionado que pode permitir a execução remota de código se um usuário visitou um site mal-intencionado ou exibiu uma mensagem de email mal-intencionada. O invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total de um sistema afetado.

Fatores atenuantes para a vulnerabilidade de processamento do PNG no Windows Media Player- CAN-2004-1244:

No cenário de ataque na Web, o invasor terá que hospedar um site contendo uma página da Web usada para explorar essa vulnerabilidade por meio de um arquivo PNG. O invasor também pode tentar comprometer um site para que ele exiba uma página da Web com conteúdo mal-intencionado. Não há como o invasor forçar os usuários a visitarem o site mal-intencionado. Em vez disso, o invasor terá que atraí-los para o site, normalmente fazendo com que os usuários cliquem em um link para esse site.

O invasor que explorar com êxito a vulnerabilidade poderá obter os mesmos direitos que o usuário local. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.

Soluções alternativas para a vulnerabilidade de processamento do PNG no Windows Media Player - CAN-2004-1244:

A Microsoft testou as seguintes soluções alternativas. Apesar de essas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vetores de ataque conhecidos. Quando uma solução alternativa reduz a funcionalidade, ela é identificada abaixo.

Existem diversos vetores de ataque identificados pela Microsoft para essa vulnerabilidade. Cada vetor de ataque tem uma solução alternativa.

Solução alternativa de ataque de extensão de arquivo WMP estática

Desassocie as extensões de arquivo WMP.
Desassocie as extensões de arquivo (.ASX, .WAX, .WVX, .WPL, .WMX, .WMS, .WMZ) no Windows para evitar a análise ou abertura de arquivos que apontem para arquivos PNG malformados.

Etapas manuais – método Windows Media Player:

Inicie o Windows Explorer

No menu Ferramentas, selecione ‘Opções de pasta’

Selecione a guia ‘Tipos de arquivos’

Role para encontrar a extensão de arquivo .ASX e, em seguida, pressione o botão ‘Excluir’

Repita a etapa 4 para cada uma das extensões de arquivo relacionadas acima.

Além disso, os clientes corporativos podem configurar o Outlook para bloquear os arquivos perigosos usando as etapas documentadas no artigo 37388 do Microsoft Knowledge Base. Use estas instruções para adicionar as extensões de arquivo documentadas à lista de bloqueio do nível 1.

Usuários residenciais podem configurar o Outlook Express para bloquear os arquivos perigosos relacionados, usando as etapas documentadas no artigo 291387 do Microsoft Knowledge Base. Use estas informações para configurar cada uma das extensões de arquivo como ‘confirmar abertura após o download’ na caixa de diálogo de tipos de arquivos do Windows.

Impacto da solução alternativa: A exclusão de associações de arquivo com o Media Player tem o alto potencial de impedir que os usuários corporativos que estejam usando o Windows Media Server / Player enviem difusões da Web, treinamentos, etc.

Usuários residenciais que estejam tentando assistir conteúdo de vários sites da Web podem também ser afetados pela implementação dessa solução alternativa.

Solução alternativa do Internet Explorer para ataque de ActiveX de WMP

Desative os controles ActiveX do Windows Media Player. Para evitar o ataque em uma página da Web, siga estas etapas para desativar os controles ActiveX do Windows Media Player:

Siga as instruções documentadas no artigo 240797 do Microsoft Knowledge Base para definir um killbit para os seguintes CLSIDs no Internet Explorer:

CLSID:{6BF52A52-394A-11D3-B153-00C04F79FAA6}PROGID:WMPlayer.OCX.7 
CLSID:{22D6F312-B0F6-11D0-94AB-0080C74C7E95}PROGID:MediaPlayer.MediaPlayer.1 
CLSID:{05589FA1-C356-11CE-BF01-00AA0055595A}PROGID:AMOVIE.ActiveMovieControl.2 

Impacto da solução alternativa:

Ao desativar o controle ActiveX do Windows Media Player, as páginas que usam esse controle não funcionarão do modo original. Isso impede que qualquer conteúdo seja reproduzido por meio do controle, incluindo áudio e vídeo.

Ataque de cabeçalho HTTP de tipo de conteúdo

O único modo de evitar esse ataque é removendo todas entradas possíveis de tipos MIME do registro que associa o Windows Media Player com o tipo MIME relacionado no cabeçalho de tipo de conteúdo retornado pelo servidor desde que todos podem ser usados para explorar essa vulnerabilidade. Abaixo, há uma lista de tipos MIME associados com CLSID de WMP.

HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/vnd.ms-wpl 
 HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/x-mplayer2 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/x-ms-wmd 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\application/x-ms-wmz 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/aiff 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/basic 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/mid 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/midi 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/mp3 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/mpeg 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/mpegurl 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/mpg 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/wav 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-aiff 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-mid 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-midi 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-mp3 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-mpeg 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-mpegurl 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-mpg 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-ms-wax 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-ms-wma 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\audio/x-wav 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\midi/mid 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/avi 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/mpeg 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/mpg 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/msvideo 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ivf 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-mpeg 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-mpeg2a 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-asf 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-asf-plugin 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-msvideo 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-wm 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-wmp 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-wmv 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-wmx 
HKEY_CLASSES_ROOT\MIME\Database\Content Type\video/x-ms-wvx 

Impacto da solução alternativa:

Estas chaves de registro de tipos MIME têm todas um valor CLSID que aponta o seguinte CLSID:
HKEY_CLASSES_ROOT\CLSID\{CD3AFA8F-B84F-48F0-9393-7EDC34128127}\InprocServer32
Este CLSID está associado a WMP.DLL, que é responsável pela inicialização do Windows Media Player quando esses tipos MIME são usados. O cancelamento de registro de WMP.DLL travará o Windows Media Player.

Os tipos MIME listados abaixo nessa solução alternativa são específicos para o Windows XP. Podem existir tipos MIME adicionais disponíveis em outras plataformas.

Informações adicionais sobre as extensões de nomes de arquivos do Windows Media Player estão disponíveis no seguinte site da MSDN da Web.

Perguntas freqüentes sobre a vulnerabilidade de processamento do PNG no Windows Media Player - CAN-2004-1244:

Qual é o escopo da vulnerabilidade?
Essa é uma vulnerabilidade de execução remota de código. O invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total de um sistema afetado.

O que provoca a vulnerabilidade?
O Windows Media Player não valida completamente os formatos de imagem PNG com valores excessivos de largura ou altura.

O que é PNG?
PNG significa Portable Network Graphics. O formato Portable Network Graphics (PNG) foi projetado para substituir o formato GIF anterior e mais simples e, até certo ponto, o formato TIFF mais complexo. Informações adicionais sobre o PNG podem ser encontradas no site da Web a seguir.

Para que um invasor pode usar a vulnerabilidade?
Um invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total do sistema afetado.

Quem pode explorar a vulnerabilidade?
Qualquer usuário que possa hospedar um arquivo PNG malformado em um site da Web, compartilhamento de rede ou persuadir um usuário a abrir um arquivo PNG enviado como anexo em um email pode explorar essa vulnerabilidade.

De que forma o invasor pode explorar a vulnerabilidade?
Um invasor pode explorar a vulnerabilidade hospedando um arquivo PNG especialmente criado em um site da Web ou compartilhamento de rede e convencer um usuário a visitar esse site. Além disso, um invasor pode enviar um link para um arquivo PNG mal-intencionado em uma mensagem de email e convencer o usuário a clicar no link.

Quais são os principais sistemas que correm riscos com a vulnerabilidade?
As estações de trabalho e os servidores de terminal são os que correm mais risco. Os servidores correrão mais riscos se usuários que não tiverem permissões administrativas suficientes puderem fazer logon nos servidores e executar programas. Entretanto, as práticas recomendadas não incentivam esse procedimento.

O Windows 98, o Windows 98 Second Edition ou o Windows Millennium Edition são drasticamente por essa vulnerabilidade?
O Windows 98 não é afetado criticamente por essa vulnerabilidade, mas o Windows 98 Second Edition e o Windows Millennium Edition são. Uma atualização de segurança crítica para essas plataformas está disponível e é fornecida neste boletim de segurança, podendo ser baixada no site Windows Update.
Para obter mais informações sobre as classificações de gravidade, visite este site.

O que a atualização faz?
A atualização elimina a vulnerabilidade modificando o modo como o Windows Media Player valida a largura e altura de um arquivo PNG

Quando este boletim de segurança foi publicado, essa vulnerabilidade já havia sido divulgada publicamente?
Uma vulnerabilidade similar a essa foi lançada e recebeu o número CAN-2004-1080 de Vulnerabilidade e exposição comum.

Essa é a mesma vulnerabilidade descrita em CAN-2004-0597?
Mesmo similar à vulnerabilidade descrita aqui, o Windows Media Player não usa ou incorpora a biblioteca libpng afetada. No entanto, o Windows Media Player está configurado de modo que se torna suscetível à vulnerabilidade descrita aqui.

Quando este boletim de segurança foi publicado, a Microsoft havia recebido algum relatório informando que essa vulnerabilidade estava sendo explorada?
Não. A Microsoft não recebeu nenhuma informação indicando que essa vulnerabilidade tenha sido usada publicamente para atacar clientes e não testemunhou nenhum exemplo de publicação de código de verificação de conceito quando este boletim de segurança foi lançado pela primeira vez.

Vulnerabilidade de processamento do PNG no Windows Messenger - CAN-2004-0597:

Existe uma vulnerabilidade de execução remota de código no Windows Messenger porque ele não controla adequadamente PNGs corrompidos ou malformados. O invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total de um sistema afetado.

Fatores atenuantes para a vulnerabilidade de processamento do PNG no Windows Messenger - CAN-2004-0597 :

A natureza da vulnerabilidade no Windows Messenger é diferente do MSN Messenger ou Windows Media Player. A vulnerabilidade no Windows Messenger seria muito complexa para ser explorada e demanda muito esforço e conhecimento sobre a rede interna de uma organização para isso.

Um usuário teria que estar executando o Windows Messenger e tê-lo configurado para receber alertas .NET.

Soluções alternativas para a vulnerabilidade de processamento do PNG no Windows Messenger - CAN-2004-0597 :

A Microsoft testou as seguintes soluções alternativas. Apesar de essas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vetores de ataque conhecidos. Quando uma solução alternativa reduz a funcionalidade, ela é identificada abaixo.

Desative o recurso dos alertas .NET no Windows Messenger.

Abra o Windows Messenger

Vá para o menu Ferramentas e selecione “Opções”

Na caixa de diálogo Opções, vá para a guia “Privacidade”.

Marque a opção que diz “Não fazer o download de guias no meu computador”

Observação esta configuração terá efeito da próxima vez que você fizer logon no Windows Messenger.
Os alertas .Net estão disponíveis somente em contas que estão registradas para recebê-los. Usuários que nunca configuraram suas contas para receber esses alertas não terão esta configuração disponível.

Perguntas freqüentes para a vulnerabilidade de processamento do PNG no Windows Messenger - CAN-2004-0597 :

Qual é o escopo da vulnerabilidade?
Essa é uma vulnerabilidade de execução remota de código. O invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total de um sistema afetado.

O que provoca a vulnerabilidade?
O Windows Messenger implementa a biblioteca pública lipng versão 1.2.5, na qual foram encontradas diversas vulnerabilidades conhecidas recentemente.

O que é PNG?
PNG significa Portable Network Graphics. O formato Portable Network Graphics (PNG) foi projetado para substituir o formato GIF anterior e mais simples e, até certo ponto, o formato TIFF mais complexo. Informações adicionais sobre o PNG podem ser encontradas no site da Web a seguir.

Para que um invasor pode usar a vulnerabilidade?
Um invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total do sistema afetado.

Quem pode explorar a vulnerabilidade?
A vulnerabilidade no Windows Messenger seria muito complexa para ser explorada e demanda muito esforço e conhecimento sobre a rede interna de uma organização para isso. Um invasor teria que ter a habilidade de emitir um serviço .NET Messenger, ou interceptar e recriar comunicações entre o cliente e o servidor. O simples envio de um arquivo de imagem PNG malformado para o Windows Messenger não explora essa vulnerabilidade.

Quais são os principais sistemas que correm riscos com a vulnerabilidade?
As estações de trabalho e os servidores de terminal são os que correm mais risco. Os servidores correrão mais risco se usuários que não tiverem permissões administrativas suficientes puderem fazer logon nos servidores e executar programas. Entretanto, as práticas recomendadas não incentivam esse procedimento.

O Windows 98, o Windows 98 Second Edition ou o Windows Millennium Edition são drasticamente por essa vulnerabilidade?
Não. No que diz respeito à gravidade, nenhuma dessas vulnerabilidades é crítica no Windows 98, no Windows 98 Second Edition, nem no Windows Millennium Edition. Para obter mais informações sobre as classificações de gravidade, visite este site.

A vulnerabilidade pode ser explorada pela Internet?
Não. Um invasor teria que ter a habilidade de emitir um serviço .NET Messenger, ou interceptar e recriar comunicações entre o cliente e o servidor.
O simples envio de um PNG malformado para o Windows Messenger não explora essa vulnerabilidade. A Microsoft forneceu informações sobre como você pode ajudar a proteger o seu PC. Os usuários finais podem visitar o site Proteja seu PC Os profissionais de TI podem visitar o site Security Guidance Center (em inglês).

O que a atualização faz?
A atualização elimina a vulnerabilidade atualizando a biblioteca usada pelo Windows Messenger para uma que valide completamente o arquivo de imagem PNG que está sendo processado. Além disso, o Windows Messenger validará agora que os arquivos de imagem PNG estão formatados adequadamente.

Quando este boletim de segurança foi publicado, essa vulnerabilidade já havia sido divulgada publicamente?
Essas vulnerabilidades foram lançadas publicamente e receberam os números CAN-2004-0597, CAN-2004-0598 e CAN-2004-0599 de Vulnerabilidade e exposição comum.

Quando este boletim de segurança foi publicado, a Microsoft havia recebido algum relatório informando que essa vulnerabilidade estava sendo explorada?
Não. A Microsoft não recebeu nenhuma informação indicando que essa vulnerabilidade tenha sido usada publicamente para atacar clientes e não testemunhou nenhum exemplo de publicação de código de verificação de conceito quando este boletim de segurança foi lançado pela primeira vez.

Vulnerabilidade de processamento do PNG no MSN Messenger - CAN-2004-0597:

Existe uma vulnerabilidade de execução remota de código no MSN Messenger porque ele não controla adequadamente os arquivos de imagem PNG corrompidos ou malformados. O invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total de um sistema afetado.

Fatores atenuantes para a vulnerabilidade de processamento do PNG no MSN Messenger - CAN-2004-0597 :

O MSN Messenger, por padrão, não permite que pessoas anônimas enviem mensagens ao usuário. Um invasor precisaria primeiro convencer o usuário a adicioná-lo a sua lista de contatos.

Soluções alternativas para a vulnerabilidade de processamento do PNG no MSN Messenger - CAN-2004-0597 :

A Microsoft testou as seguintes soluções alternativas. Apesar de essas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vetores de ataque conhecidos. Quando uma solução alternativa reduz a funcionalidade, ela é identificada abaixo.

Não adicione endereços desconhecidos ou que não sejam confiáveis à lista de contatos.

Revise todos os contatos em sua lista de contatos e remova ou bloqueie qualquer um que não conheça, não confie ou que não seja mais necessário.

Desative a exibição de imagens no MSN Messenger usando as seguintes etapas:

Clique em Ferramentas. Clique em Opções. Clique na guia Pessoal

Limpe a caixa de verificação ‘Exibir figuras de outros nas conversas instantâneas’.

Desative Emoticons usando as seguintes etapas:

Clique em Ferramentas. Clique em Opções. Clique na guia Mensagens

Limpe a caixa de seleção ‘Exibir emoticons em mensagens instantâneas

Limpe a caixa de seleção ‘Exibir emoticons personalizados em mensagens instantâneas

Não concorde em aceitar transferências de arquivos de contatos que não conhece ou não confia.

Perguntas freqüentes para a vulnerabilidade de processamento do PNG no MSN Messenger - CAN-2004-0597 :

Qual é o escopo da vulnerabilidade?
Essa é uma vulnerabilidade de execução remota de código. O invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total de um sistema afetado.

O que provoca a vulnerabilidade?
O MSN Messenger implementa a biblioteca pública lipng versão 1.2.5, na qual foram encontradas diversas vulnerabilidades conhecidas recentemente.

O que é PNG?
PNG significa Portable Network Graphics. O formato Portable Network Graphics (PNG) foi projetado para substituir o formato GIF anterior e mais simples e, até certo ponto, o formato TIFF mais complexo. Informações adicionais sobre o PNG podem ser encontradas no site da Web a seguir.

Para que um invasor pode usar a vulnerabilidade?
Um invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total do sistema afetado.

Quem pode explorar a vulnerabilidade?
Um invasor iria provavelmente tentar explorar essa vulnerabilidade convencendo um usuário a adicioná-lo à lista de contatos, e enviaria um emoticon ou imagem de exibição criada especialmente.

Quais são os principais sistemas que correm riscos com a vulnerabilidade?
As estações de trabalho e os servidores de terminal são os que correm mais risco. Os servidores correrão mais riscos se usuários que não tiverem permissões administrativas suficientes puderem fazer logon nos servidores e executar programas. Entretanto, as práticas recomendadas não incentivam esse procedimento.

O Windows 98, o Windows 98 Second Edition ou o Windows Millennium Edition são drasticamente por essa vulnerabilidade?
Sim. Os clientes que estejam executando uma versão afetada do MSN Messenger devem instalar a versão atualizada do MSN Messenger.

O que a atualização faz?
A atualização remove a vulnerabilidade atualizando a biblioteca usada pelo MSN Messenger para uma que valide corretamente o arquivo PNG que está sendo transferido.

Quando este boletim de segurança foi publicado, essa vulnerabilidade já havia sido divulgada publicamente?
Essas vulnerabilidades foram lançadas publicamente e receberam o número CAN-2004-0597 de Vulnerabilidade e exposição comum.

Quando este boletim de segurança foi publicado, a Microsoft havia recebido algum relatório informando que essa vulnerabilidade estava sendo explorada?
Não. A Microsoft não recebeu nenhuma informação indicando que essa vulnerabilidade tenha sido usada publicamente para atacar clientes e não testemunhou nenhum exemplo de publicação de código de verificação de conceito quando este boletim de segurança foi lançado pela primeira vez.

Informações de Atualização de Segurança

Plataformas de instalação e pré-requisitos:

Para obter informações sobre uma atualização de segurança específica para sua plataforma, clique no link apropriado:

O Microsoft Windows Media Player 9 Series no Windows 2000, Windows XP e Windows Server 2003

Pré-requisitos
Esta atualização de segurança requer o Windows Media Player 9 em Windows 2000 Service Pack 3 (SP3), Service Pack 4 (SP4), Windows XP Service Pack 1 (SP1), ou Windows Server 2003.

Os softwares relacionados foram testados para determinar se suas versões são afetadas. Outras versões não incluem suporte para a atualização de segurança ou podem não ser afetadas. Para determinar o ciclo de vida do suporte para seu produto e sua versão, visite o site Ciclo de Vida do Suporte Microsoft.

Para obter mais informações sobre como obter o service pack mais recente, consulte o Artigo 260910 do Microsoft Knowledge Base.

Inclusão em service packs futuros:
A atualização para esse problema será incluída em um service pack ou conjunto de atualizações futuro.

Informações de instalação

Esta atualização de segurança oferece suporte às seguintes opções de instalação:

      /help                 Exibe as opções de linha de comando

Modos de instalação

      /quiet                Modo Silencioso (sem interação com o usuário ou exibição)

      /passive            Modo Autônomo (apenas barra de progresso)

      /uninstall          Desinstala o pacote

Opções de reinicialização

      /norestart          Não reinicia após a conclusão da instalação

      /forcerestart      Reinicia após a instalação

Opções especiais

      /l                        Lista hotfixes do Windows ou pacotes de atualização instalados

      /o                       Sobrescreve os arquivos OEM sem notificação

      /n                       Não faz backup de arquivos necessários à desinstalação

      /f                        Força o encerramento de outros programas quando o computador é desligado

      /integrate:caminho  Integra a atualização aos arquivos originais do Windows localizados no caminho especificado

      /extract             Extrai arquivos sem iniciar a instalação

Observação É possível combinar essas opções em uma única linha de comando. Para obter compatibilidade com versões anteriores, a atualização de segurança também oferece suporte a opções de instalação que as versões anteriores do utilitário de instalação usam. Para obter mais informações sobre as opções de instalação suportadas, consulte o Artigo 262841 (em inglês) do Microsoft Knowledge Base. Para obter mais informações sobre o instalador Update.exe, visite o site Microsoft TechNet.

Informações de implantação

Para instalar a atualização de segurança sem qualquer intervenção do usuário, use o seguinte comando em um prompt de comando para o Windows Media Player 9 Series no Windows 2000:

WindowsMediaPlayer9-KB885492-x86-enu /passive /quiet

Para instalar a atualização de segurança sem forçar o sistema a reiniciar, use o seguinte comando em um prompt de comando para o Windows Media Player 9 Series no Windows XP e Windows Server 2003:

WindowsMediaPlayer9-KB885492-x86-enu /norestart

Para obter informações sobre como implantar esta atualização de segurança com os Software Update Services, visite o site Software Update Services.

Requisito de reinicialização

Em alguns casos, esta atualização não exige a reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Informações sobre remoção

Para remover esta atualização, use a ferramenta Adicionar ou Remover Programas, no Painel de Controle.

Os administradores de sistema também podem usar o utilitário Spuninst.exe para remover esta atualização de segurança. O utilitário Spuninst.exe está localizado na pasta %Windir%\$NTUninstallKB885492$\Spuninst. O utilitário Spuninst.exe oferece suporte às seguintes opções de instalação:

      /help                 Exibe as opções de linha de comando

Modos de instalação

      /quiet                Modo Silencioso (sem interação com o usuário ou exibição)

      /passive            Modo Autônomo (apenas barra de progresso)

Opções de reinicialização

      /norestart          Não reinicia após a conclusão da instalação

      /forcerestart      Reinicia após a instalação

Opções especiais

      /f                        Força o encerramento de outros programas quando o computador é desligado

Informações sobre o arquivo

A versão em inglês desta atualização (ou a posterior) tem os atributos de arquivo relacionados na tabela abaixo. As datas e as horas destes arquivos estão de acordo com o tempo universal coordenado (UTC). Quando você exibe as informações do arquivo, a hora é convertida para o horário local. Para saber a diferença entre o UTC e o horário local, use a guia Fuso Horário na ferramenta Data e Hora, no Painel de Controle.

O Microsoft Windows Media Player 9 Series no Windows 2000, Windows XP e Windows Server 2003

Nome do arquivoVersãoDataHoraTamanho

Wmp.dll

9.0.0.3250

04-ago-2004

07:56

4.874.240

Observação Quando você instala esta atualização de segurança no Windows Server 2003, o instalador verifica se os arquivos que estão sendo atualizados no sistema já foram atualizados por um hotfix da Microsoft. Se você já tiver instalado um hotfix para atualizar algum desses arquivos, o instalador copiará os arquivos RTMQFE para o sistema. Caso contrário, o instalador copiará os arquivos RTMGDR para o sistema.

Para obter mais informações sobre esse comportamento, consulte o Artigo 824994 do Microsoft Knowledge Base.

Para obter mais informações sobre o instalador Update.exe, visite o site Microsoft TechNet.

Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte o artigo 824684 do Microsoft Knowledge Base.

Verificando a instalação da atualização

Microsoft Baseline Security Analyzer

Para verificar se uma atualização de segurança está instalada em um sistema afetado, é possível utilizar a ferramenta MBSA (Microsoft Baseline Security Analyzer). Essa ferramenta permite que os administradores examinem os sistemas locais e remotos para saber se faltam atualizações de segurança ou se existem problemas de configuração comuns. Para obter mais informações sobre o MBSA, visite o site Microsoft Baseline Security Analyzer .

Verificação de versão de arquivo

Observação Como existem várias versões do Microsoft Windows, as etapas a seguir podem ser diferentes no seu computador. Se isso acontecer, consulte as etapas completas na documentação do produto.

1.

Clique em Iniciar e, em seguida, clique em Pesquisar.

2.

No painel Resultados da Pesquisa, clique em Todos os arquivos e pastas, em Complemento de Pesquisa.

3.

Na caixa Todo ou parte do nome do arquivo, digite um nome de arquivo da tabela de informações de arquivo correta e clique em Pesquisar.

4.

Na lista de arquivos, clique com o botão direito do mouse em um nome de arquivo na tabela apropriada de informações de arquivos e clique em Propriedades.

Observação: dependendo da versão do sistema operacional ou dos programas instalados, alguns dos arquivos listados na tabela de informações de arquivos talvez não estejam instalados.

5.

Na guia Versão, verifique a versão do arquivo instalado no computador comparando-o com a versão documentada na tabela de informações de arquivos correta.

Observação: os atributos diferentes da versão do arquivo podem ser alterados durante a instalação. A comparação de outros atributos de arquivo com as informações na tabela não é um método com suporte para verificar a instalação da atualização. Além disso, em alguns casos, arquivos podem ser renomeados durante a instalação. Se as informações sobre o arquivo ou a versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

Verificação da chave do Registro

Também é possível verificar os arquivos instalados por esta atualização de segurança analisando a seguinte chave do Registro:

O Microsoft Windows Media Player 9 Series no Windows 2000, Windows XP e Windows Server 2003

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\wm885492

Observação Essa chave do Registro pode não conter uma lista completa de arquivos instalados. Essa chave do Registro talvez não seja criada corretamente caso o administrador ou um OEM integre ou adicione a atualização de segurança 885492 aos arquivos originais de instalação do Windows.

Microsoft Windows Messenger 4.7.0.2009 no Windows XP Service Pack 1

Pré-requisitos
Esta atualização de segurança requer o Microsoft Windows Messenger versão 4.7.0.2009 (quando estiver executando em Windows XP Service Pack 1)

Inclusão em service packs futuros:
A atualização para esse problema será incluída em um service pack ou conjunto de atualizações futuro.

Informações de instalação

Esta atualização de segurança oferece suporte às seguintes opções de instalação:

   /Q Especifica o modo silencioso ou suprime avisos durante a extração dos arquivos.

   /Q:U Especifica o modo silencioso do usuário, que exibe algumas caixas de diálogo ao usuário.

   /Q:A Especifica o modo silencioso do administrador, que não exibe nenhuma caixa de diálogo ao usuário.

   /T: <full path> Especifica a pasta de destino para extração dos arquivos.

   /C Extrai os arquivos, sem instalá-los. Se /T: path não for especificado, será solicitada uma pasta de destino.

   /C: <Cmd> Substitui o comando Instalar definido pelo autor. Especifica o caminho e o nome do arquivo .inf ou .exe da instalação.

   /R:N Nunca reinicia o computador após a instalação.

   /R:I Solicita que o usuário reinicie o computador se necessário, exceto quando usado com /Q:A.

   /R:A Sempre reinicia o computador após a instalação.

   /R:S Reinicia o computador após a instalação, sem avisar o usuário.

Observação: essas opções não funcionam necessariamente com todas as atualizações. Se uma opção não estiver disponível, essa funcionalidade será necessária para a instalação apropriada da atualização. Além disso, não há suporte para a opção /N:V, o que pode resultar na impossibilidade de reinicialização de um sistema. Se a instalação não foi bem-sucedida, consulte o profissional de suporte.

Para obter informações adicionais sobre as opções de instalação com suporte, consulte o artigo 197147 (em inglês) do Microsoft Knowledge Base.

Informações de implantação

Para instalar a atualização de segurança sem qualquer intervenção do usuário, e naõ forçar o sistema a reiniciar, use o seguinte comando em um prompt de comando para o Windows 2000 Service Pack 3, Windows 2000 Service Pack 4, Windows XP Service Pack 1, ou Windows Server 2003:

WindowsMessenger-KB887472-PreXPSP2-ENU /q:a /r:n

Requisito de reinicialização

Em alguns casos, esta atualização não exige a reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Informações sobre remoção

Esta atualização não pode ser desinstalada.

Informações sobre o arquivo

A versão em inglês desta atualização (ou a posterior) tem os atributos de arquivo relacionados na tabela abaixo. As datas e as horas destes arquivos estão de acordo com o tempo universal coordenado (UTC). Quando você exibe as informações do arquivo, a hora é convertida para o horário local. Para saber a diferença entre o UTC e o horário local, use a guia Fuso Horário na ferramenta Data e Hora, no Painel de Controle.

Windows Messenger versão 4.7.0.2009 no Windows XP Service Pack 1:

Nome do arquivoVersãoDataHoraTamanho

Msmsgs.exe

4.7.0.2010

16-Nov-2004

00:18

1.670.144

Verificando a instalação da atualização

Microsoft Baseline Security Analyzer

Para verificar se uma atualização de segurança está instalada em um sistema afetado, é possível utilizar a ferramenta MBSA (Microsoft Baseline Security Analyzer). Essa ferramenta permite que os administradores examinem os sistemas locais e remotos para saber se faltam atualizações de segurança ou se existem problemas de configuração comuns. Para obter mais informações sobre o MBSA, visite o site Microsoft Baseline Security Analyzer .

Verificação de versão de arquivo

Observação Como existem várias versões do Microsoft Windows, as etapas a seguir podem ser diferentes no seu computador. Se isso acontecer, consulte as etapas completas na documentação do produto.

1.

Clique em Iniciar e, em seguida, clique em Pesquisar.

2.

No painel Resultados da Pesquisa, clique em Todos os arquivos e pastas em Search Companion.

3.

Na caixa Todo ou parte do nome do arquivo, digite um nome de arquivo da tabela de informações de arquivo correta e clique em Pesquisar.

4.

Na lista de arquivos, clique com o botão direito do mouse em um nome de arquivo da tabela de informações de arquivo correta e clique em Propriedades.

Observação Dependendo da versão do sistema operacional ou dos programas instalados, alguns dos arquivos listados na tabela de informações de arquivos talvez não estejam instalados.

1.

Na guia Versão, determine a versão do arquivo instalado no computador comparando-o com a versão documentada na tabela de informações de arquivos correta.

Observação Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. A comparação de outros atributos de arquivo com as informações na tabela não é um método com suporte para verificar a instalação da atualização. Além disso, em alguns casos, arquivos podem ser renomeados durante a instalação. Se as informações sobre o arquivo ou a versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

Verificação da chave do Registro

Você também poderá verificar os arquivos instalados pela atualização, confirmando que o valor Installed DWORD com valor de dados 1 existe nas seguintes chaves do Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}

Observação Estas chaves do Registro podem não conter uma lista completa dos arquivos instalados. Estas chaves do Registro também podem não ser criadas corretamente se o administrador ou um OEM integrar ou adicionar a atualização de segurança 897472 aos arquivos originais da instalação do Windows.

Microsoft Windows Messenger 4.7.0.3000 no Windows XP Service Pack 2

Pré-requisitos
Esta atualização de segurança requer Microsoft 4.7.0.3000 (quando estiver em execução no Windows XP Service Pack 2)

Inclusão em service packs futuros:
A atualização para esse problema será incluída em um service pack ou conjunto de atualizações futuro.

Informações de instalação

Esta atualização de segurança oferece suporte às seguintes opções de instalação:

      /help                 Exibe as opções de linha de comando

Modos de instalação

      /quiet                Modo Silencioso (sem interação com o usuário ou exibição)

      /passive            Modo Autônomo (apenas barra de progresso)

      /uninstall          Desinstala o pacote

Opções de reinicialização

      /norestart          Não reinicia após a conclusão da instalação

      /forcerestart      Reinicia após a instalação

Opções especiais

      /l                        Lista hotfixes do Windows ou pacotes de atualização instalados

      /o                       Sobrescreve os arquivos OEM sem notificação

      /n                       Não faz backup de arquivos necessários à desinstalação

      /f                        Força o encerramento de outros programas quando o computador é desligado

      /integrate:caminho  Integra a atualização aos arquivos originais do Windows localizados no caminho especificado

      /extract             Extrai arquivos sem iniciar a instalação

Observação É possível combinar essas opções em uma única linha de comando. Para obter compatibilidade com versões anteriores, a atualização de segurança também oferece suporte a opções de instalação que as versões anteriores do utilitário de instalação usam. Para obter mais informações sobre as opções de instalação suportadas, consulte o Artigo 262841 (em inglês) do Microsoft Knowledge Base. Para obter mais informações sobre o instalador Update.exe, visite o site Microsoft TechNet.

Informações de implantação

Para instalar a atualização de segurança sem nenhuma intervenção do usuário, use o seguinte comando em um prompt de comando do Windows XP Service Pack 2:

WindowsXP-KB887472-x86-enu /passive /quiet

Para instalar a atualização de segurança sem forçar a reinicialização do sistema, use o seguinte comando em um prompt de comando do Windows XP Service Pack 2:

WindowsXP-KB887472-x86-enu /norestart

Para obter informações sobre como implantar esta atualização de segurança com os Software Update Services, visite o site Software Update Services.

Requisito de reinicialização

Em alguns casos, esta atualização não exige a reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Informações sobre remoção

Para remover esta atualização de segurança, use a ferramenta Adicionar ou remover programas, no Painel de controle.

Para o Windows XP Service Pack 2: os administradores do sistema podem também usar o utilitário Spuninst.exe para remover essa atualização de segurança. O Spuninst.exe está localizado na pasta %Windir%\$NTUninstallKB887472$\Spuninst. O utilitário Spuninst.exe oferece suporte às seguintes opções de instalação:

      /help                 Exibe as opções de linha de comando

Modos de instalação

      /quiet                Modo Silencioso (sem interação com o usuário ou exibição)

      /passive            Modo Autônomo (apenas barra de progresso)

Opções de reinicialização

      /norestart          Não reinicia após a conclusão da instalação

      /forcerestart      Reinicia após a instalação

Opções especiais

      /f                        Força o encerramento de outros programas quando o computador é desligado

Informações sobre o arquivo

A versão em inglês desta atualização (ou a posterior) tem os atributos de arquivo relacionados na tabela abaixo. As datas e as horas destes arquivos estão de acordo com o tempo universal coordenado (UTC). Quando você exibe as informações do arquivo, a hora é convertida para o horário local. Para saber a diferença entre o UTC e o horário local, use a guia Fuso Horário na ferramenta Data e Hora, no Painel de Controle.

Windows Messenger versão 4.7.0.3000 no Windows XP Service Pack 2

Nome do arquivoVersãoDataHoraTamanhoPasta

Msmsgs.exe

4.7.0.3001

13-out-2004

16:24

1.694.208

SP2GDR

Msmsgs.exe

4.7.0.3001

13-out-2004

16:21

1.694.208

SP2QFE

Verificando a instalação da atualização

Microsoft Baseline Security Analyzer

Para verificar se uma atualização de segurança está instalada em um sistema afetado, é possível utilizar a ferramenta MBSA (Microsoft Baseline Security Analyzer). Essa ferramenta permite que os administradores examinem os sistemas locais e remotos para saber se faltam atualizações de segurança ou se existem problemas de configuração comuns. Para obter mais informações sobre o MBSA, visite o site Microsoft Baseline Security Analyzer .

Verificação de versão de arquivo

Observação Como existem várias versões do Microsoft Windows, as etapas a seguir podem ser diferentes no seu computador. Se isso acontecer, consulte as etapas completas na documentação do produto.

1.

Clique em Iniciar e, em seguida, clique em Pesquisar.

2.

No painel Resultados da Pesquisa, clique em Todos os arquivos e pastas em Search Companion.

3.

Na caixa Todo ou parte do nome do arquivo, digite um nome de arquivo da tabela de informações de arquivo correta e clique em Pesquisar.

4.

Na lista de arquivos, clique com o botão direito do mouse em um nome de arquivo na tabela apropriada de informações de arquivos e clique em Propriedades.

Observação: dependendo da versão do sistema operacional ou dos programas instalados, alguns dos arquivos listados na tabela de informações de arquivos talvez não estejam instalados.

5.

Na guia Versão, verifique a versão do arquivo instalado no computador comparando-o com a versão documentada na tabela de informações de arquivos correta.

Observação: os atributos diferentes da versão do arquivo podem ser alterados durante a instalação. A comparação de outros atributos de arquivo com as informações na tabela não é um método com suporte para verificar a instalação da atualização. Além disso, em alguns casos, arquivos podem ser renomeados durante a instalação. Se as informações sobre o arquivo ou a versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

Verificação da chave do Registro

Também é possível verificar os arquivos instalados por esta atualização de segurança analisando as seguintes chaves do Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP3\KB887472\Filelist

Observação Estas chaves do Registro podem não conter uma lista completa dos arquivos instalados. Estas chaves do Registro também podem não ser criadas corretamente se o administrador ou um OEM integrar ou adicionar a atualização de segurança 897472 aos arquivos originais da instalação do Windows.

Microsoft Windows Messenger 5.0

Pré-requisitos
Esta atualização de segurança requer o Microsoft Windows 2000 Service Pack 4, Windows Server 2003, Windows XP Service Pack 1, ou Windows XP Service Pack 2.

Informações de instalação

Esta atualização de segurança está em pacotes, que utilizam o Windows Installer versão 3.0. Para obter mais informações, consulte a documentação do produto.

Requisito de reinicialização

Em alguns casos, esta atualização não exige a reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia-os em seguida. Contudo, se esses serviços necessários não puderem ser interrompidos por algum motivo ou se os arquivos necessários estiverem em uso, a atualização exigirá uma reinicialização. Se isso ocorrer, uma mensagem que aconselha a reinicialização será exibida.

Informações sobre remoção

Para remover esta atualização de segurança, use a ferramenta Adicionar ou remover programas, no Painel de controle.

Informações sobre o arquivo

A versão em inglês desta atualização (ou a posterior) tem os atributos de arquivo relacionados na tabela abaixo. As datas e as horas destes arquivos estão de acordo com o tempo universal coordenado (UTC). Quando você exibe as informações do arquivo, a hora é convertida para o horário local. Para saber a diferença entre o UTC e o horário local, use a guia Fuso Horário na ferramenta Data e Hora, no Painel de Controle.

Windows Messenger 5.0 no Windows 2000 Service Pack 4, Windows Server 2003, Windows XP Service Pack 1, Windows XP Service Pack 2, ou Windows XP Tablet PC Edition:

Nome do arquivoVersãoDataHoraTamanho

msmsgs.exe

5.1

05-Ago-2003

17:29

1.578.160

Verificando a instalação da atualização

Microsoft Baseline Security Analyzer

Para verificar se uma atualização de segurança está instalada em um sistema afetado, é possível utilizar a ferramenta MBSA (Microsoft Baseline Security Analyzer). Essa ferramenta permite que os administradores examinem os sistemas locais e remotos para saber se faltam atualizações de segurança ou se existem problemas de configuração comuns. Para obter mais informações sobre o MBSA, visite o site Microsoft Baseline Security Analyzer .

Verificação de versão de arquivo

Observação Como existem várias versões do Microsoft Windows, as etapas a seguir podem ser diferentes no seu computador. Se isso acontecer, consulte as etapas completas na documentação do produto.

1.

Clique em Iniciar e, em seguida, clique em Pesquisar.

2.

No painel Resultados da Pesquisa, clique em Todos os arquivos e pastas em Search Companion.

3.

Na caixa Todo ou parte do nome do arquivo, digite um nome de arquivo da tabela de informações de arquivo correta e clique em Pesquisar.

4.

Na lista de arquivos, clique com o botão direito do mouse em um nome de arquivo da tabela de informações de arquivo correta e clique em Propriedades.

Observação Dependendo da versão do sistema operacional ou dos programas instalados, alguns dos arquivos listados na tabela de informações de arquivos talvez não estejam instalados.

1.

Na guia Versão, determine a versão do arquivo instalado no computador comparando-o com a versão documentada na tabela de informações de arquivos correta.

Observação Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. A comparação de outros atributos de arquivo com as informações na tabela não é um método com suporte para verificar a instalação da atualização. Além disso, em alguns casos, arquivos podem ser renomeados durante a instalação. Se as informações sobre o arquivo ou a versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

MSN Messenger 6.2

Pré-requisitos

Esta atualização de segurança requer o MSN Messenger 6.2.

Requisito de reinicialização

Essa atualização pode exigir a reinicialização do computador.

Informações sobre remoção

Esta atualização não pode ser desinstalada.

Verificando a instalação da atualização

Para verificar se uma atualização de segurança está instalada em um sistema afetado, execute as etapas a seguir:

1.

No MSN Messenger, clique em Ajuda e, em seguida, clique em Sobre.

2.

Verifique o número da versão.

Se o número de versão for 6.2.205 ou superior, a atualização foi instalada com êxito.

Agradecimentos

A Microsoft agradece à pessoa citada abaixo por trabalhar conosco para ajudar a proteger os clientes:

Carlos Sarraute da Core Security Technologies, por relatar a vulnerabilidade de processamento do PNG do MSN Messenger (CAN-2004-0597).

Obtendo outras atualizações de segurança:

As atualizações para outros problemas de segurança estão disponíveis nos seguintes locais:

As atualizações de segurança estão disponíveis no Centro de Download da Microsoft (site em inglês). Você poderá encontrá-las com mais facilidade ao executar uma pesquisa com a palavra-chave "patch_de_segurança".

Atualizações para plataformas do cliente estão disponíveis no site do Windows Update.

Suporte:

Os clientes nos EUA e Canadá podem receber suporte técnico no site de Atendimento Microsoft no telefone 1-866-PCSAFETY. As ligações para obter suporte associado a atualizações de segurança são gratuitas.

Os clientes de outros países podem obter suporte nas subsidiárias locais da Microsoft. O suporte associado a atualizações de segurança é gratuito. Para obter mais informações sobre como entrar em contato com a Microsoft a fim de obter suporte a problemas, visite o site de Suporte Internacional.

Recursos de segurança:

O site Central de Segurança TechNet fornece informações adicionais sobre segurança em produtos da Microsoft.

Microsoft Software Update Services

MBSA (Microsoft Baseline Security Analyzer)

Windows Update

Catálogo do Windows Update: para obter mais informações sobre o Catálogo do Windows Update, consulte o artigo 323166 (em inglês) do Microsoft Knowledge Base.

Office Update 

Software Update Services:

Usando o Microsoft Software Update Services (SUS), os administradores podem implantar de maneira rápida e confiável as últimas atualizações críticas e de segurança em servidores executando o Windows 2000 e Windows Server 2003 e em sistemas desktop executando o Windows 2000 Professional ou Windows XP Professional.

Para obter informações sobre como implantar esta atualização de segurança com os Software Update Services, visite o site Software Update Services.

Systems Management Server:

O Microsoft SMS (Systems Management Server) fornece uma solução corporativa altamente configurável para gerenciar atualizações. Ao usar o SMS, os administradores podem identificar os sistemas baseados no Windows que precisam de atualizações de segurança, bem como executar uma implantação controlada dessas atualizações em toda a empresa com o mínimo de interrupção para os usuários finais. Para obter mais informações sobre como os administradores podem usar o SMS 2003 para implantar atualizações de segurança, visite o site Gerenciamento de Patches de Segurança do SMS 2003. Os usuários do SMS 2.0 também podem usar o Software Updates Service Feature Pack (site em inglês) para ajudar a implantar atualizações de segurança. Para obter informações sobre o SMS, visite o site do SMS (em inglês).

Observação O SMS usa o Microsoft Baseline Security Analyzer e o Microsoft Office Detection Tool para fornecer amplo suporte à detecção e à implantação de atualizações do boletim de segurança. Algumas atualizações de software não podem ser detectadas por essas ferramentas. Os administradores podem usar os recursos de inventário do SMS nesses casos para as atualizações alvo de sistemas específicos. Para obter mais informações sobre esse procedimento, consulte o seguinte site. Algumas atualizações de segurança exigirão direitos administrativos quando o sistema for reiniciado. Os administradores podem usar a Elevated Rights Deployment Tool (disponível no SMS 2003 Administration Feature Pack e no SMS 2.0 Administration Feature Pack) para instalar essas atualizações.

Aviso de isenção de responsabilidade:

As informações fornecidas no Microsoft Knowledge Base são apresentadas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação a um propósito específico. Em hipótese alguma a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, inclusive danos diretos, indiretos, incidentais, conseqüenciais, danos por lucros cessantes ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido alertados da possibilidade dos referidos danos. Como alguns estados não permitem a exclusão ou limitação de responsabilidade por danos conseqüenciais ou indiretos, a limitação acima pode não ser aplicável a você.

Revisões: 

V1.0 (8 de fevereiro de 2005): Boletim publicado


Início da páginaInício da página