Boletim de Segurança da Microsoft MS07-003

Vulnerabilidades no Microsoft Outlook podem permitir a execução remota de código (925938)

Publicado em: 9 9e janeiro 9e 2007

Versão: 1.0

Resumo

Quem deve ler este documento: Clientes que usam Microsoft Outlook

Impacto da vulnerabilidade: Execução Remota de Código

Classificação máxima de gravidade: Crítica

Recomendação: Os clientes devem aplicar a atualização imediatamente.

Substituição da atualização de segurança: Esse boletim substitui uma atualização de segurança anterior. Veja a lista completa na seção Perguntas mais freqüentes deste boletim.

Advertências: O artigo 925938 (em inglês) da Base de Conhecimento Microsoft documenta os problemas atualmente conhecidos que os clientes podem enfrentar ao instalar esta atualização de segurança. O artigo também documenta as soluções recomendadas para esses problemas. Para obter mais informações, consulte o artigo 925938 (em inglês) da Base de Conhecimento Microsoft.

Locais de softwares testados e de download de atualização de segurança:

Softwares afetados:

Microsoft Office 2000 Service Pack 3

Microsoft Outlook 2000 – Fazer o download da atualização (KB921593)

Microsoft Office XP Service Pack 3

Microsoft Outlook 2002 – Fazer o download da atualização (KB921594)

Microsoft Office 2003 Service Pack 2

Microsoft Outlook 2003 – Fazer o download da atualização (KB924085)

Softwares não afetados:

Microsoft Office 2007

Microsoft Office Outlook 2007

Os softwares dessa lista foram testados para se determinar se as versões são afetadas. Outras versões já não incluem suporte para a atualização de segurança ou podem não ser afetadas. Para determinar o ciclo de vida do suporte para seu produto e sua versão, visite o site do Microsoft Support Lifecycle.

Informações Gerais

Sinopse

Sinopse:

Esta atualização elimina várias vulnerabilidades descobertas recentemente e reportadas publica e particularmente. As vulnerabilidades estão documentadas na seção “Detalhes da Vulnerabilidade” deste boletim.

Em versões vulneráveis do Office, se um usuário tiver feito logon com direitos de usuário administrativo, um invasor que tenha explorado com êxito essas vulnerabilidades poderá obter controle total do sistema. O invasor poderá instalar programas; exibir, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.

Recomendamos que os clientes apliquem a atualização imediatamente.

Classificação de Gravidade e Identificadores de Vulnerabilidade:

Identificadores de VulnerabilidadeImpacto da VulnerabilidadeMicrosoft Outlook 2000Microsoft Outlook 2002Microsoft Outlook 2003

Vulnerabilidade do VEVENT para Microsoft Outlook – CVE-2007-0033

Execução Remota de Código

Nenhuma

Importante

Importante

Vulnerabilidade de negação de serviço do Microsoft Outlook – CVE-2006-1305

Negação de Serviço

Moderada

Moderada

Moderada

Vulnerabilidade da Localização Avançada do Microsoft Outlook - CVE-2007-0034

Execução Remota de Código

Crítica

Importante

Importante

Gravidade agregada de todas as vulnerabilidades

 

Crítica

Importante

Importante

Essa avaliação baseia-se nos tipos de sistemas afetados pela vulnerabilidade, seus padrões comuns de implantação e o efeito da exploração da vulnerabilidade sobre eles.

Perguntas mais freqüentes relacionadas a esta atualização de segurança

Quais são os problemas conhecidos que os clientes podem enfrentar ao instalar esta atualização de segurança?
O artigo 925938 (em inglês) da Base de Conhecimento Microsoft documenta os problemas atualmente conhecidos que os clientes podem enfrentar ao instalar esta atualização de segurança. O artigo também documenta as soluções recomendadas para esses problemas. Para obter mais informações, consulte o artigo 925938 (em inglês) da Base de Conhecimento Microsoft.

Artigo 925542 (em inglês) da Base de Conhecimento Microsoft: Cannot open or save "Office Saved Searches (.oss)" files in Outlook after installing a security update that is dated January 9, 2007 (925542).

Quais atualizações esta versão substitui?
Esta atualização de segurança substitui um boletim de segurança anterior. A identificação do boletim de segurança e os sistemas operacionais afetados estão relacionados na tabela a seguir.

ID do BoletimMicrosoft Outlook 2000Microsoft Outlook 2002Microsoft Outlook 2003

MS06-003

Não Aplicável

Não Aplicável

Substituído

Posso usar o MBSA (Microsoft Baseline Security Analyzer) para determinar se esta atualização é necessária?
A tabela a seguir fornece o resumo de detecção do MBSA para esta atualização de segurança.

SoftwareMBSA 1.2.1MBSA 2.0

Microsoft Outlook 2000

Sim

Não

Microsoft Outlook 2002

Sim

Sim

Microsoft Outlook 2003

Sim

Sim

Observação O MBSA 1.2.1 usa uma versão integrada do Office Detection Tool (ODT) que não oferece suporte a verificações remotas desta atualização de segurança. Para obter mais informações sobre o MBSA, visite o site do MBSA.

Para obter mais informações sobre os programas que o Microsoft Update e o MBSA 2.0 atualmente não detectam, consulte o artigo 895660 (em inglês) da Base de Conhecimento Microsoft.

Para obter mais informações, consulte o artigo 910723 (em inglês) da Base de Conhecimento Microsoft.

Posso usar o SMS (Systems Management Server) para determinar se esta atualização é necessária?
A tabela a seguir fornece o resumo de detecção de SMS para esta atualização de segurança.

SoftwareSMS 2.0SMS 2003

Microsoft Outlook 2000

Sim

Sim

Microsoft Outlook 2002

Sim

Sim

Microsoft Outlook 2003

Sim

Sim

O SMS usa o MBSA para detecção. Assim, o SMS tem a mesma limitação listada anteriormente neste boletim relacionada aos programas que o MBSA não detecta.

Para o SMS 2.0, o SMS SUS Feature Pack, que inclui a ferramenta Security Update Inventory Tool, pode ser usado pelo SMS para detectar atualizações de segurança. O SMS SUIT usa o mecanismo do MBSA 1.2.1 para detecção. Para obter mais informações sobre a ferramenta Inventário da Atualização de Segurança, visite o seguinte site da Microsoft. Para obter mais informações sobre as limitações da ferramenta Security Update Inventory Tool, consulte o artigo 306460 (em inglês) da Base de Conhecimento Microsoft. O SMS SUS Feature Pack também inclui a ferramenta Office Inventory da Microsoft para detectar atualizações necessárias para aplicativos do Microsoft Office.

Para o SMS 2003, ferramenta de inventário do SMS 2003 para Microsoft Updates pode ser usada pelo SMS para detectar as atualizações de segurança oferecidas pelo Microsoft Update e que tenham suporte do Windows Server Update Services. Para obter mais informações sobre a ferramenta de inventário do SMS 2003 para Microsoft Updates, consulte o seguinte site da Microsoft. O SMS 2003 também pode usar a ferramenta Office Inventory da Microsoft para detectar as atualizações necessárias dos aplicativos do Microsoft Office.

Para obter mais informações sobre o SMS, visite o site do SMS.

Para obter mais informações, consulte o artigo 910723 (em inglês) da Base de Conhecimento Microsoft.

Detalhes da Vulnerabilidade

Vulnerabilidade do VEVENT para Microsoft Outlook – CVE-2007-0033

Existe uma vulnerabilidade de execução remota de código no Microsoft Outlook. Um invasor pode explorar esta vulnerabilidade quando o Outlook analisa um arquivo e processa um registro VEVENT malformado.

Se um usuário tiver feito logon com direitos administrativos, o invasor que explorar com êxito essa vulnerabilidade poderá ter o controle total do sistema afetado. O invasor poderá instalar programas; exibir, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.

Fatores atenuantes da vulnerabilidade do VEVENT para Microsoft Outlook - CVE-2007-0033:

O invasor que explorar com êxito a vulnerabilidade poderá obter os mesmos direitos que o usuário local. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.

MAPI não é um vetor de ataque válido para este problema devido ao modo como o Exchange manipula dados de calendário iCal incorporados a mensagens ou em anexos .ICS.

Soluções alternativas para a vulnerabilidade do VEVENT para Microsoft Outlook - CVE-2007-0033:

A Microsoft testou as seguintes soluções alternativas. Apesar de essas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vetores de ataque conhecidos. Quando uma solução alternativa reduz a funcionalidade, ela é indicada na seção a seguir.

Modifique a Lista de Controle de Acesso (ACL) na chave de Registro “MapiCvt Class”.
A modificação da Lista de Controle de Acesso (ACL) na chave de Registro MapiCvt Class ajuda a proteger o sistema afetado de tentativas de explorar esta vulnerabilidade. Para modificar a chave do Registro MapiCvt Class, siga estas etapas.

Observação O uso incorreto do Editor do Registro pode causar problemas sérios e exigir a reinstalação do sistema operacional. A Microsoft não garante que os problemas resultantes do uso incorreto do Editor do Registro possam ser solucionados. Você é responsável pelo uso do Editor do Registro. Para obter informações sobre como editar o Registro, consulte o tópico da Ajuda "Alterar chaves e valores" do Editor do Registro (Regedit.exe) ou exiba os tópicos da Ajuda "Adicionar e excluir informações no Registro" e "Editar informações do Registro" no Regedt32.exe.

Observação É recomendável fazer backup do Registro antes de editá-lo.

Para Windows 2000

1.

Clique em Iniciar, clique em Executar, digite "rregedt32" (sem as aspas) e clique em OK.

2.

Expanda HKEY_CLASSES_ROOT, expanda CLSID e, em seguida, clique em {0006F085-0000-0000-C000-000000000046}.

3.

Clique em Segurança e, em seguida, clique em Permissões.

Observação Anote as permissões que estão relacionadas nessa caixa de diálogo para que possa restaurá-las aos seus valores originais mais tarde.

1.

Clique para desmarcar a caixa de seleção Autorizar as permissões de herança do pai para propagar para este objeto. Você é solicitado a clicar em Copiar, Remover ou Cancelar. Clique em Remover e em OK.

2.

Você recebe uma mensagem que afirma que ninguém poderá acessar essa chave de registro. Clique em Sim quando assim for solicitado.

Para Windows XP Service Pack 2

1.

Clique em Iniciar, clique em Executar, digite "regedit" (sem as aspas) e clique em OK.

2.

Expanda HKEY_CLASSES_ROOT, expanda CLSID e, em seguida, clique em {0006F085-0000-0000-C000-000000000046}.

3.

Clique em Editar e em Permissões.

Observação Anote as permissões que estão relacionadas nesta caixa de diálogo para que possa restaurá-las aos seus valores originais mais tarde

1.

Clique em Avançado.

2.

Clique para desmarcar a caixa de seleção Herdar do pai as entradas de permissão aplicáveis a objetos filho. Incluí-las nas entradas explicitamente definidas aqui. Você é solicitado a clicar em Copiar, Remover ou Cancelar. Clique em Remover e marque OK.

3.

Você recebe uma mensagem que afirma que ninguém poderá acessar essa chave de registro. Clique em Sim e, em seguida, clique em OK para fechar a caixa de diálogo Permissões para {0006F085-0000-0000-C000-000000000046}.

Faça backup e remova a chave de Registro MIMEDIR.DLL {0006F085-0000-0000-C000-000000000046} “MapiCvt Class”.
A remoção da chave de Registro MIMEDIR.DLL {0006F085-0000-0000-C000-000000000046} “MapiCvt Class” ajuda a proteger o sistema afetado de tentativas de exploração dessa vulnerabilidade. Para fazer backup e remover a chave de Registro MIMEDIR.DLL {0006F085-0000-0000-C000-000000000046} “MapiCvt Class”, siga estas etapas:

Observação O uso incorreto do Editor do Registro pode causar problemas sérios e exigir a reinstalação do sistema operacional. A Microsoft não garante que os problemas resultantes do uso incorreto do Editor do Registro possam ser solucionados. Você é responsável pelo uso do Editor do Registro. Para obter informações sobre como editar o Registro, consulte o tópico da Ajuda "Alterar chaves e valores" do Editor do Registro (Regedit.exe) ou exiba os tópicos da Ajuda "Adicionar e excluir informações no Registro" e "Editar informações do Registro" no Regedt32.exe.

Observação É recomendável fazer backup do Registro antes de editá-lo.

1.

Clique em Iniciar, clique em Executar, digite "regedit" (sem as aspas) e clique em OK.

2.

Expanda HKEY_CLASSES_ROOT, expanda CLSID e, em seguida, clique em {0006F085-0000-0000-C000-000000000046}.

3.

Clique em Arquivo e, em seguida, clique em Exportar.

4.

Na caixa de diálogo Exportar arquivo de registro, digite um nome de arquivo na caixa Nome de arquivo e, em seguida, clique em Salvar.

5.

Clique em Editar e em Excluir para remover a chave de Registro.

6.

Na caixa de diálogo Confirmar exclusão da chave, você recebe uma mensagem “Você tem certeza de que deseja excluir esta chave e todas as suas subchaves”. Clique em Sim.

Instruções da linha de comando
Para fazer backup e excluir esta chave de Registro usando um comando da linha de comando, siga estas etapas:

1.

reg.exe export "HKEY_CLASSES_ROOT\CLSID\{0006F085-0000-0000-C000-000000000046}" c:\MapiCvt_Class.reg

2.

reg.exe delete "HKEY_CLASSES_ROOT\CLSID\{0006F085-0000-0000-C000-000000000046}" c:\MapiCvt_Class.reg

Impacto da solução alternativa: Os usuários não poderão usar o recurso 'Enviar Atualização' para enviar atualizações de reuniões existentes de seu calendário. Os usuários poderão criar novas reuniões em seu calendário, mas não poderão usar o recurso 'Enviar' a partir do convite da reunião para enviar automaticamente o convite a todos os destinatários. A reunião será salva no calendário, mas o convite permanecerá na pasta 'Caixa de Saída'. Os usuários não poderão encaminhar reuniões do calendário como solicitações iCalendar.

Perguntas freqüentes sobre a vulnerabilidade do VEVENT para Microsoft Outlook - CVE-2007-0033:

Qual é o escopo da vulnerabilidade?
Existe uma vulnerabilidade de execução remota de código no Microsoft Outlook. Um invasor pode explorar esta vulnerabilidade quando o Outlook analisa um arquivo e processa um registro VEVENT malformado.

Se um usuário tiver feito logon com direitos administrativos, o invasor que explorar com êxito essa vulnerabilidade poderá ter o controle total do sistema afetado. O invasor poderá instalar programas; exibir, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.

O que provoca a vulnerabilidade?
O Outlook não executa validação de dados suficiente quando processa o conteúdo de uma solicitação de reunião .iCal. Quando o Outlook abre uma solicitação de reunião .iCal especialmente desenvolvida e analisa uma solicitação VEVENT malformada pode danificar a memória do sistema de forma que um invasor possa executar um código arbitrário.

O que é uma solicitação de reunião .iCal?
Um iCal é usado para criar uma solicitação de reunião para um destinatário pela Internet ou fora da organização.

Para que um invasor pode usar a vulnerabilidade?
O invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total do sistema afetado.

De que forma o invasor pode explorar a vulnerabilidade?
Um invasor pode tentar explorar a vulnerabilidade criando um arquivo .ICS (iCal) especialmente desenvolvido ou incorporando o conteúdo de uma solicitação de calendário iCal ao corpo de um email especialmente criado e enviando-o a um usuário do Outlook que se conecte a um servidor POP, IMAP ou HTTP para recuperar seu email.

Quais são os principais sistemas que correm riscos com a vulnerabilidade?
Principalmente as estações de trabalho e os servidores de terminal estão correndo risco. Os servidores correm mais riscos se os administradores permitirem que os usuários façam logon em servidores e executem programas. Entretanto, as práticas recomendadas não recomendam esse procedimento.

A vulnerabilidade pode ser explorada pela Internet?
Sim. Um invasor pode tentar explorar essa vulnerabilidade através da Internet. As práticas recomendadas de firewall e as configurações de firewall padrão podem ajudar na proteção contra ataques originados na Internet. A Microsoft forneceu informações sobre como você pode ajudar a proteger o seu PC. Os usuários finais podem visitar o site Proteja seu PC. Os profissionais de TI podem visitar o site Centro de Orientacoes de Seguranca (em inglês).

O que a atualização faz?
A atualização elimina a vulnerabilidade, alterando o modo como o Outlook valida o tamanho de uma solicitação de reunião .iCal antes de transmitir a mensagem ao buffer alocado.

Quando esse boletim de segurança foi lançado, essa vulnerabilidade já tinha sido divulgada publicamente?
Não. A Microsoft recebeu informações sobre essa vulnerabilidade por meio de divulgação responsável.

Quando este boletim de segurança foi lançado, a Microsoft tinha recebido algum relatório informando que essa vulnerabilidade estava sendo explorada?
Não. A Microsoft não recebeu nenhuma informação indicando que essa vulnerabilidade tenha sido usada publicamente para atacar clientes e não testemunhou nenhum exemplo de publicação de código de verificação de conceito, quando este boletim de segurança foi lançado pela primeira vez.

Vulnerabilidade de negação de serviço do Microsoft Outlook – CVE-2006-1305

Existe uma vulnerabilidade de negação de serviço no Outlook em seu processamento de informações de cabeçalho de email. Um invasor que explorou a vulnerabilidade com êxito pode enviar a um usuário do Outlook um email malformado que pode causar a falha do cliente Outlook sob determinadas circunstâncias. A falha do cliente Outlook persiste enquanto o email malformado continua no servidor de email. O email pode ser excluído por um administrador de email ou pelo usuário por meio de outro cliente de email, como o Outlook Web Access ou o Outlook Express, depois do que o cliente Outlook voltará a funcionar normalmente.

Fatores atenuantes da vulnerabilidade de negação de serviço do Microsoft Outlook - CVE-2006-1305:

Esta é uma vulnerabilidade de negação de serviço apenas. O invasor não pode acessar o email ou o sistema do usuário de qualquer maneira. A vulnerabilidade não pode ser usada para ler, excluir, criar nem alterar o email do usuário.

Se um invasor conseguir enviar um email malformado que explore esta vulnerabilidade com sucesso, o email malformado poderá ser excluído por um administrador de email ou pelo usuário por meio de outro cliente de email, como o Outlook Web Access ou o Outlook Express. Uma vez que o email especialmente malformado tiver sido removido, a operação normal será retomada.

Soluções alternativas para a vulnerabilidade de negação de serviço do Microsoft Outlook - CVE-2006-1305:

Não identificamos nenhuma solução alternativa para essa vulnerabilidade.

Perguntas freqüentes sobre a vulnerabilidade de negação de serviço do Microsoft Outlook - CVE-2006-1305:

Qual é o escopo da vulnerabilidade?
É uma vulnerabilidade de negação de serviço. O invasor que explorar essa vulnerabilidade poderá fazer com que o sistema afetado pare de responder. Durante esse período, o servidor não poderá responder a solicitações.

O que provoca a vulnerabilidade?
A vulnerabilidade resulta do modo como o Outlook processa informações de cabeçalho de email.

Para que um invasor pode usar a vulnerabilidade?
Qualquer usuário anônimo que enviar uma mensagem especialmente elaborada ao sistema afetado poderá tentar explorar essa vulnerabilidade.

Quem pode explorar a vulnerabilidade?
No Outlook, qualquer usuário anônimo que enviar uma mensagem especialmente elaborada ao sistema afetado poderá tentar explorar esta vulnerabilidade.

De que forma o invasor pode explorar a vulnerabilidade?
Um invasor pode tentar explorar a vulnerabilidade criando uma mensagem específica e enviando-a a um sistema afetado. A mensagem pode causar a falha do Outlook.

Quais são os principais sistemas que correm riscos com a vulnerabilidade?
Principalmente as estações de trabalho e os servidores de terminal estão correndo risco. Os servidores correm mais riscos se os administradores permitirem que os usuários façam logon em servidores e executem programas. Entretanto, as práticas recomendadas não recomendam esse procedimento.

O que a atualização faz?
A atualização remove a vulnerabilidade, modificando o modo como o Outlook valida o tamanho do cabeçalho na mensagem.

Quando esse boletim de segurança foi lançado, essa vulnerabilidade já tinha sido divulgada publicamente?
Sim. Essa vulnerabilidade foi divulgada publicamente. Ela recebeu o número CVE-2006-1305 da lista Common Vulnerability and Exposure.

Quando este boletim de segurança foi lançado, a Microsoft tinha recebido algum relatório informando que essa vulnerabilidade estava sendo explorada?
Não. A Microsoft não recebeu nenhuma informação indicando que essa vulnerabilidade tenha sido usada publicamente para atacar clientes e não testemunhou nenhum exemplo de publicação de código de verificação de conceito, quando este boletim de segurança foi lançado pela primeira vez.

Vulnerabilidade da Localização Avançada do Microsoft Outlook - CVE-2007-0034

Existe uma vulnerabilidade de execução remota de código no Microsoft Outlook. Um invasor pode explorar esta vulnerabilidade quando o Outlook analisa um arquivo .oss.

Se um usuário tiver feito logon com direitos administrativos, o invasor que explorar com êxito essa vulnerabilidade poderá ter o controle total do sistema afetado. O invasor poderá instalar programas; exibir, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.

Fatores atenuantes da vulnerabilidade da Localização Avançada do Microsoft Outlook - CVE-2007-0034:

O invasor que explorar com êxito a vulnerabilidade poderá obter os mesmos direitos que o usuário local. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.

Em um cenário de ataque com base na Web, um invasor terá que hospedar um site que contenha o arquivo .oss (Office Saved Searches) usado para tentar explorar essa vulnerabilidade. Além disso, sites comprometidos e sites que aceitem ou hospedem conteúdo fornecido pelo usuário podem conter conteúdo especialmente desenvolvido que pode explorar esta vulnerabilidade. Não há como um invasor forçar usuários a visitar o site mal-intencionado. Em vez disso, o invasor terá que atraí-los para lá, fazendo com que cliquem em um link que leve para esse site.

A vulnerabilidade não pode ser explorada automaticamente por email. Para que um ataque seja bem sucedido, um usuário deve abrir um anexo enviado em uma mensagem de email.

Soluções alternativas para a vulnerabilidade da Localização Avançada do Microsoft Outlook - CVE-2007-0034:

Não abra nem salve arquivos .oss (Office Saved Searches) recebidos de fontes não confiáveis ou recebidos inesperadamente de fontes confiáveis. Essa vulnerabilidade pode ser explorada quando o usuário abre um arquivo especialmente criado.

Perguntas freqüentes sobre a vulnerabilidade da Localização Avançada do Microsoft Outlook - CVE-2007-0034:

Qual é o escopo da vulnerabilidade?
Existe uma vulnerabilidade de execução remota de código no Microsoft Outlook. Um invasor pode explorar essa vulnerabilidade quando o Outlook analisa um arquivo .oss (Office Saved Searches).

Se um usuário tiver feito logon com direitos administrativos, o invasor que explorar com êxito essa vulnerabilidade poderá obter o controle total do sistema afetado. O invasor poderá instalar programas; exibir, alterar ou excluir dados; ou criar novas contas com direitos totais de usuário. Os usuários cujas contas são configuradas com poucos direitos de usuário no sistema correm menos riscos do que aqueles que possuem direitos administrativos.

O que provoca a vulnerabilidade?
O Outlook não executa validação de dados suficiente quando processa o conteúdo de um arquivo .oss. Quando o Outlook abre um arquivo .oss especialmente desenvolvido e analisa a solicitação, pode danificar a memória do sistema de forma que um invasor possa executar um código arbitrário.

O que é um arquivo .oss (Office Saved Searches)?
Pesquisas Salvas são pastas virtuais que contêm exibições de itens de email que satisfazem critérios de pesquisa específicos. Os critérios específicos de pesquisa são armazenados em um arquivo .oss.

Para que um invasor pode usar a vulnerabilidade?
O invasor que explorar com êxito essa vulnerabilidade poderá assumir o controle total do sistema afetado.

De que forma o invasor pode explorar a vulnerabilidade?
Um invasor pode tentar explorar a vulnerabilidade criando um arquivo .oss especialmente desenvolvido em um email especialmente criado e enviando-o para um usuário do Outlook que se conecte a um servidor POP, IMAP ou HTTP para recuperar seu email.

Quais são os principais sistemas que correm riscos com a vulnerabilidade?
Principalmente as estações de trabalho e os servidores de terminal estão correndo risco. Os servidores correm mais riscos se os administradores permitirem que os usuários façam logon em servidores e executem programas. Entretanto, as práticas recomendadas não recomendam esse procedimento.

A vulnerabilidade pode ser explorada pela Internet?
Sim. Um invasor pode tentar explorar essa vulnerabilidade através da Internet. As práticas recomendadas de firewall e as configurações de firewall padrão podem ajudar na proteção contra ataques originados na Internet. A Microsoft forneceu informações sobre como você pode ajudar a proteger o seu PC. Os usuários finais podem visitar o site Proteja seu PC. Os profissionais de TI podem visitar o site Centro de Orientacoes de Seguranca (em inglês).

O que a atualização faz?
A atualização remove a capacidade de salvar essas pesquisas, bem como de abri-las.

Esta atualização contém alterações de funcionalidade?
Sim. Depois que a atualização para o Outlook 2000, Outlook 2002 ou Outlook 2003 estiver instalada, os usuários não poderão salvar nem abrir essas pesquisas. Para obter mais informações, consulte Cannot open or save Office Saved Searches files in Outlook (KB925542) (em inglês).

Quando esse boletim de segurança foi lançado, essa vulnerabilidade já tinha sido divulgada publicamente?
Não. A Microsoft recebeu informações sobre essa vulnerabilidade por meio de divulgação responsável.

Quando este boletim de segurança foi lançado, a Microsoft tinha recebido algum relatório informando que essa vulnerabilidade estava sendo explorada?
Não. A Microsoft não recebeu nenhuma informação indicando que essa vulnerabilidade tenha sido usada publicamente para atacar clientes e não testemunhou nenhum exemplo de publicação de código de verificação de conceito, quando este boletim de segurança foi lançado pela primeira vez.

Informações de atualização de segurança

Softwares afetados:

Para obter informações sobre uma atualização de segurança específica para seu software afetado, clique no link apropriado:

Outlook 2000

Detalhes sobre pré-requisitos e atualização adicional

Importante antes de instalar a atualização, confirme se os requisitos a seguir foram atendidos:

O Microsoft Windows Installer 2.0 precisa estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou posterior. Para instalar a versão mais recente do Windows Installer, visite um destes sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

O Office 2000 Service Pack 3 (SP3) deve estar instalado. Antes de instalar a atualização, instale o Office 2000 SP3. Para obter informações adicionais sobre como instalar o Office 2000 SP3, consulte o artigo 326585 (em inglês) da Base de Conhecimento Microsoft.

Para obter informações adicionais sobre como determinar a versão do Office 2000 que está instalada em seu computador, consulte o artigo 255275 (em inglês) da Base de Conhecimento Microsoft.

Inclusão em Service Packs futuros

Nenhum. O Service Pack 3 é o pacote mais recente para Office 2000.

Requisitos de reinicialização

Para reduzir a chance de uma reinicialização não ser solicitada, interrompa todos os serviços afetados e feche todos os aplicativos que possam usar os arquivos afetados antes de instalar a atualização de segurança. Para obter mais informações sobre os motivos pelos quais você será solicitado a reiniciar, consulte o artigo 887012 (em inglês) da Base de Conhecimento Microsoft.

Informações sobre remoção

Depois que você instalar a atualização, não será possível removê-la. Para reverter para uma instalação antes de a atualização ter sido instalada, será necessário remover o aplicativo e instalá-lo novamente a partir do CD-ROM original.

Informações de Instalação Automatizada de Cliente

Site Atualização do Office

É recomendável instalar as atualizações do cliente Microsoft Office 2000 usando o site Office Update. O site Office Update detecta a sua instalação e solicita que você instale exatamente o necessário para a instalação ser completamente atualizada.

Para que o site Office Update detecte as atualizações necessárias que devem ser instaladas no seu computador, visite o site e clique em Verificar se há atualizações. Concluída a detecção, você receberá uma lista de atualizações recomendadas para aprovação. Clique em Aceitar e Instalar para concluir o processo.

Informações de instalação manual de cliente

Para obter informações detalhadas sobre como instalar manualmente essa atualização, consulte a próxima seção.

Informações sobre instalação

A atualização de segurança fornece suporte às opções de instalação a seguir.

Opções de instalação da atualização de segurança para as quais há suporte
OpçãoDescrição

/q

Especifica o modo silencioso ou suprime avisos durante a extração dos arquivos.

/q:u

Especifica o modo silencioso-usuário, que exibe algumas caixas de diálogo ao usuário.

/q:a

Especifica o modo silencioso do administrador, que não exibe nenhuma caixa de diálogo ao usuário.

/t:caminho

Especifica a pasta de destino para extração dos arquivos.

/c

Extrai os arquivos sem instalá-los. Se /t:caminho não for especificado, será solicitada uma pasta de destino.

/c:caminho

Substitui o comando Instalar definido pelo autor. Especifica o caminho e o nome do arquivo .inf ou .exe da instalação.

/r:n

Nunca reinicia o computador após a instalação.

/r:I

Solicita que o usuário reinicie o computador, se necessário, exceto quando usado com /q:a

/r:a

Sempre reinicia o computador após a instalação.

/r:s

Reinicia o computador após a instalação sem consultar o usuário.

/n:v

Não é feita a verificação de versão – Instala o programa sobre qualquer versão anterior.

Observação Essas opções não funcionam necessariamente com todas as atualizações. Se uma opção não estiver disponível, essa funcionalidade será necessária para a instalação apropriada da atualização. Além disso, não há suporte à opção /n:v, o que pode resultar na impossibilidade de reinicialização do sistema. Se a instalação não foi bem-sucedida, consulte o profissional de suporte para saber o motivo.

Para obter mais informações sobre essas opções de instalação com suporte, leia o artigo 197147 (em inglês) da Base de Conhecimento Microsoft.

Observação A atualização do Office completa destina-se a cenários de implantação administrativos e clientes.

Informações sobre a implantação cliente

1.

Baixe esta atualização de segurança para Outlook 2000.

2.

Clique em Salvar este programa em disco e, em seguida, clique em OK.

3.

Clique em Salvar.

4.

Usando o Windows Explorer, navegue até a pasta que contém o arquivo salvo e clique duas vezes nele.

5.

Se for solicitada a instalação da atualização, clique em Sim.

6.

Clique em Sim para aceitar o Contrato de Licença.

7.

Insira o CD-ROM original quando solicitado e, em seguida, clique em OK.

8.

Quando aparecer uma mensagem informando que a instalação foi bem-sucedida, clique em OK.

Observação Se a atualização de segurança já estiver instalada no computador, você receberá a seguinte mensagem de erro: Esta atualização já foi aplicada ou está incluída em uma atualização que já foi aplicada.

Informações sobre o arquivo de instalação cliente

A versão em inglês desta atualização tem os atributos de arquivo relacionados na tabela abaixo. As datas e as horas destes arquivos estão de acordo com a hora universal coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para saber a diferença entre o UTC e o horário local, use a guia Fuso Horário na ferramenta Data e Hora, no Painel de Controle.

Outlook 2000:

Nome do arquivoVersãoDataHoraTamanho

Dlgsetp.dll

9.0.0.8954

10 de novembro de 2006

02:27

77.873

Dumpster.dll

9.0.0.8954

10 de novembro de 2006

02:32

32.818

Mimedir.dll

9.0.0.8954

10 de novembro de 2006

01:10

192.561

Outllib.dll

9.0.0.8954

12 de novembro de 2006

04:40

5.341.234

Outlmime.dll

9.0.3202.0

16 de agosto de 2006

19:02

106.768

Recall.dll

9.0.0.8954

10 de novembro de 2006

02:25

45.104

Verificando a aplicação da atualização

Microsoft Baseline Security Analyzer

Observação O MBSA 1.2.1 usa uma versão integrada do Office Detection Tool (ODT) que não oferece suporte a verificações remotas deste problema. Para obter mais informações sobre o MBSA, visite o site do MBSA. Para obter mais informações sobre o suporte ao MBSA, visite o site Microsoft Baseline Security Analyzer 1.2 Q&A (em inglês).

Verificação de versão de arquivo

Observação Como existem várias versões do Microsoft Windows, as etapas a seguir podem ser diferentes no seu computador. Se isso acontecer, consulte a documentação do produto para completar estas etapas.

1.

Clique em Iniciar e, em seguida, clique em Pesquisar.

2.

No painel Resultados da Pesquisa, clique em Todos os arquivos e pastas, em Search Companion.

3.

Na caixa Todo ou parte do nome do arquivo, digite um nome de arquivo da tabela de informações de arquivo correta e clique em Pesquisar.

4.

Na lista de arquivos, clique com o botão direito do mouse em um nome de arquivo da tabela de informações de arquivo correta e clique em Propriedades.

Observação: dependendo da versão do sistema operacional ou dos programas instalados, alguns dos arquivos listados na tabela de informações de arquivos talvez não estejam instalados.

5.

Na guia Versão, determine a versão do arquivo instalado no computador comparando-o com a versão documentada na tabela de informações de arquivos correta.

Observação Atributos que não sejam a versão do arquivo podem ser alterados durante a instalação. A comparação de outros atributos de arquivo com as informações na tabela não é um método suportado para verificar se a atualização foi aplicada. Além disso, em alguns casos, arquivos podem ser renomeados durante a instalação. Se as informações sobre o arquivo ou a versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

Informações de instalação administrativa

Se você instalou o aplicativo a partir de uma localização de servidor, o administrador do servidor deve atualizar essa localização com a atualização administrativa e implantar essa atualização no seu computador.

Informações sobre instalação

As opções de instalação a seguir são relevantes para instalações administrativas, pois permitem que um administrador personalize o modo de extração dos arquivos na atualização de segurança.

Opções de instalação da atualização de segurança para as quais há suporte
OpçãoDescrição

/?

Exibe as opções de linha de comando.

/q

Especifica o modo silencioso ou suprime avisos durante a extração dos arquivos.

/t:caminho

Especifica a pasta de destino para extração dos arquivos.

/c

Extrai os arquivos sem instalá-los. Se /t:caminho não for especificado, será solicitada uma pasta de destino.

/c:caminho

Substitui o comando Instalar definido pelo autor. Especifica o caminho e o nome do arquivo .inf ou .exe da instalação.

Para obter mais informações sobre essas opções de instalação com suporte, leia o artigo 197147 (em inglês) da Base de Conhecimento Microsoft.

Informações de implantação administrativa

Para atualizar a sua instalação administrativa, siga estas etapas:

1.

Baixe esta atualização de segurança para Outlook 2000.

2.

Clique em Salvar este programa em disco e, em seguida, clique em OK.

3.

Clique em Salvar.

4.

Usando o Windows Explorer, localize a pasta que contém o arquivo salvo. Clique em Iniciar, clique em Executar, digite o comando a seguir e, em seguida, clique em OK para extrair o arquivo .msp:

[caminho\nome do arquivo EXE] /c /t:C:\AdminUpdate

Observação Clicar duas vezes no arquivo .exe não extrai o arquivo .msp; simplesmente aplica a atualização ao computador local. Para aplicar a atualização em uma imagem administrativa, você deve primeiro extrair o arquivo .msp.

5.

Clique em Sim para aceitar o Contrato de Licença.

6.

Clique em Sim se for solicitada a criação da pasta.

7.

Se estiver familiarizado com o procedimento para atualizar sua instalação administrativa, clique em Iniciar, em Executar, digite o comando a seguir e clique em OK:

msiexec /a Caminho Admin\Arquivo MSI /p C:\AdminUpdate\Arquivo MSP SHORTFILENAMES=TRUE

ObservaçãoCaminho Admin é o caminho para o ponto da instalação administrativa do aplicativo (por exemplo, C:\Office2000), Arquivo MSI é o pacote do banco de dados .msi do aplicativo (por exemplo, Data1.msi) e Arquivo MSP é o nome da atualização administrativa (por exemplo, SHAREDff.msp).

Observação Você pode incluir /qb+ na linha de comando para que as caixas de diálogo Instalação Administrativa e Contrato de Licença de Usuário Final não sejam exibidas.

8.

Clique em Avançar na caixa de diálogo fornecida. Não altere a chave do CD (CD Key), o local de instalação ou o nome da empresa na caixa de diálogo fornecida.

9.

Clique em Aceito os termos do Contrato de Licença e em Instalar.

Seu ponto de instalação administrativa já está atualizado. Em seguida, atualize as configurações de estações de trabalho que foram originalmente instaladas a partir dessa instalação administrativa. Para isso, consulte a seção "Informações sobre a implantação de estação de trabalho". As instalações novas que você executa a partir desse ponto de instalação administrativa incluirão a atualização.

Aviso Todas as configurações de estações de trabalho originalmente instaladas a partir dessa instalação administrativa antes da instalação da atualização não poderão usar esse tipo de instalação para ações como correção do Office ou adição de novos recursos até que você conclua as etapas na seção "Informações sobre a implantação de estação de trabalho".

Informações sobre a implantação de estação de trabalho

Para implantar a atualização em estações de trabalho clientes, clique em Iniciar, Executar e, em seguida, digite o seguinte comando e clique em OK:

msiexec /I Caminho Admin\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Observação Caminho Admin é o caminho do ponto da instalação administrativa do seu aplicativo (por exemplo, C:\Office2000), Arquivo MSI é o pacote do banco de dados .msi do aplicativo (por exemplo, Data1.msi) e Lista de Recursos é a lista de nomes dos recursos (com distinção entre maiúsculas/minúsculas) que devem ser reinstalados para a atualização.

Para instalar todos os recursos, você pode usar REINSTALL=ALL ou instalar os recursos a seguir.

ProdutoRecurso

O9OLK, O9PRM, O9PRO, O9SBE, O9PIPC1, O9STD

OUTLOOKFiles, OutlookMAPIEMS, OUTLOOKNonBootFiles

Observação No site Office Admin Update Center (em inglês), os administradores que trabalham em ambientes gerenciados podem encontrar recursos completos para implantar atualizações do Office em uma organização. Neste site, role e procure na seção Update Resources para a versão do software que você está atualizando. A documentação do Windows Installer também fornece mais informações sobre os parâmetros aos quais o Windows Installer oferece suporte.

Informações sobre o arquivo de instalação administrativa

A versão em inglês desta atualização tem os atributos de arquivo relacionados na tabela abaixo. As datas e as horas destes arquivos estão de acordo com a hora universal coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para saber a diferença entre o UTC e o horário local, use a guia Fuso Horário na ferramenta Data e Hora, no Painel de Controle.

Outlook 2000:

Nome do arquivoVersãoDataHoraTamanho

Dlgsetp.dll

9.0.0.8954

10 de novembro de 2006

02:27

77.873

Dumpster.dll

9.0.0.8954

10 de novembro de 2006

02:32

32.818

Mimedir.dll

9.0.0.8954

10 de novembro de 2006

01:10

192.561

Outllib.dll

9.0.0.8954

12 de novembro de 2006

04:40

5.341.234

Outlmime.dll

9.0.3202.0

16 de agosto de 2006

19:02

106.768

Recall.dll

9.0.0.8954

10 de novembro de 2006

02:25

45.104

Verificando a aplicação da atualização

Microsoft Baseline Security Analyzer

Observação O MBSA 1.2.1 usa uma versão integrada do Office Detection Tool (ODT) que não oferece suporte a verificações remotas desta atualização de segurança. Para obter mais informações sobre o MBSA, visite o site do MBSA.

Verificação de versão de arquivo

Observação Como existem várias versões do Microsoft Windows, as etapas a seguir podem ser diferentes no seu computador. Se isso acontecer, consulte a documentação do produto para completar estas etapas.

1.

Clique em Iniciar e, em seguida, clique em Pesquisar.

2.

No painel Resultados da Pesquisa, clique em Todos os arquivos e pastas, em Search Companion.

3.

Na caixa Todo ou parte do nome do arquivo, digite um nome de arquivo da tabela de informações de arquivo correta e clique em Pesquisar.

4.

Na lista de arquivos, clique com o botão direito do mouse em um nome de arquivo da tabela de informações de arquivo correta e clique em Propriedades.

Observação: dependendo da versão do sistema operacional ou dos programas instalados, alguns dos arquivos listados na tabela de informações de arquivos talvez não estejam instalados.

5.

Na guia Versão, determine a versão do arquivo instalado no computador comparando-o com a versão documentada na tabela de informações de arquivos correta.

Observação Atributos que não sejam a versão do arquivo podem ser alterados durante a instalação. A comparação de outros atributos de arquivo com as informações na tabela não é um método suportado para verificar se a atualização foi aplicada. Além disso, em alguns casos, arquivos podem ser renomeados durante a instalação. Se as informações sobre o arquivo ou a versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

Outlook 2002

Detalhes sobre pré-requisitos e atualização adicional

Importante: Antes de instalar essa atualização, confirme se estes requisitos foram atendidos:

O Microsoft Windows Installer 2.0 precisa estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou uma versão posterior. Para instalar a versão mais recente do Windows Installer, visite um destes sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

O Office XP Service Pack 3 (SP3) deve estar instalado. Antes de instalar esta atualização, instale o Office XP SP3. Para obter mais informações sobre como instalar o Office XP SP3, consulte o artigo 832671 (em inglês) da Base de Conhecimento Microsoft e/ou o Project 2002 Service Pack 1 (SP1) e/ou o Visio 2002 Service Pack 2 (SP2) devem estar instalados.

Para obter mais informações sobre como determinar a versão do Office XP instalada em seu computador, consulte o artigo 291331 (em inglês) da Base de Conhecimento Microsoft . Para obter mais informações sobre as informações da versão exibida na caixa de diálogo Sobre, consulte o artigo 328294 (em inglês) da Base de Conhecimento Microsoft.

Inclusão em Service Packs futuros

Nenhum. O Service Pack 3 é o pacote mais recente para o Office XP.

Requisitos de reinicialização

Para reduzir a chance de uma reinicialização não ser solicitada, interrompa todos os serviços afetados e feche todos os aplicativos que possam usar os arquivos afetados antes de instalar a atualização de segurança. Para obter mais informações sobre os motivos pelos quais você será solicitado a reiniciar, consulte o artigo 887012 (em inglês) da Base de Conhecimento Microsoft.

Informações sobre remoção

Para remover esta atualização, use a ferramenta Adicionar ou Remover Programas no Painel de Controle.

Observação Quando você remove esta atualização, pode ser solicitado a inserir o CD do Microsoft Office XP na unidade de CD. Além disso, é possível que você não tenha a opção de desinstalar a atualização na ferramenta Adicionar ou Remover Programas do Painel de Controle. Este problema tem várias causas possíveis. Para obter mais informações sobre remoção, consulte o artigo 903771 (em inglês) da Base de Conhecimento Microsoft.

Observação Para Project 2002 Service Pack 1 e Visio Service Pack 2: depois que você instalar a atualização, não será possível removê-la. Para reverter para uma instalação antes de a atualização ter sido instalada, será necessário remover o aplicativo e instalá-lo novamente a partir do CD-ROM original.

Informações de Instalação Automatizada de Cliente

Site do Microsoft Update

Esta atualização também está disponível no site Microsoft Update. O Microsoft Update consolida as atualizações disponibilizadas pelo Windows Update e pelo Office Update em um único local e permite que você escolha a entrega e instalação automáticas de atualizações de segurança de prioridade alta. Recomendamos que você instale essa atualização usando o site Windows Update. O site Microsoft Update detecta sua instalação em particular e solicita que você instale exatamente o que for necessário para que a instalação seja atualizada por completo.

Para que o site Microsoft Update detecte as atualizações necessárias que devem ser instaladas no computador, visite o site Microsoft Update. Você terá as opções Expressa (Recomendado) ou Personalizada. Concluída a detecção, você receberá uma lista de atualizações recomendadas para aprovação. Clique em Instalar Atualizações ou Revisar e instalar atualizações para concluir o processo.

Informações de instalação manual de cliente

Para obter informações detalhadas sobre como instalar manualmente essa atualização, consulte a próxima seção.

Informações sobre instalação

A atualização de segurança fornece suporte às opções de instalação a seguir.

Opções de instalação da atualização de segurança para as quais há suporte
OpçãoDescrição

/q

Especifica o modo silencioso ou suprime avisos durante a extração dos arquivos.

/q:u

Especifica o modo silencioso-usuário, que exibe algumas caixas de diálogo ao usuário.

/q:a

Especifica o modo silencioso do administrador, que não exibe nenhuma caixa de diálogo ao usuário.

/t:caminho

Especifica a pasta de destino para extração dos arquivos.

/c

Extrai os arquivos sem instalá-los. Se /t:caminho não for especificado, será solicitada uma pasta de destino.

/c:caminho

Substitui o comando Instalar definido pelo autor. Especifica o caminho e o nome do arquivo .inf ou .exe da instalação.

/r:n

Nunca reinicia o computador após a instalação.

/r:I

Solicita que o usuário reinicie o computador, se necessário, exceto quando usado com /q:a

/r:a

Sempre reinicia o computador após a instalação.

/r:s

Reinicia o computador após a instalação sem consultar o usuário.

/n:v

Não é feita a verificação de versão – Instala o programa sobre qualquer versão anterior.

Observação Essas opções não funcionam necessariamente com todas as atualizações. Se uma opção não estiver disponível, essa funcionalidade será necessária para a instalação apropriada da atualização. Além disso, não há suporte à opção /n:v, o que pode resultar na impossibilidade de reinicialização do sistema. Se a instalação não foi bem-sucedida, consulte o profissional de suporte para saber o motivo.

Para obter mais informações sobre essas opções de instalação com suporte, leia o artigo 197147 (em inglês) da Base de Conhecimento Microsoft.

Observação A atualização do Office completa destina-se a cenários de implantação administrativos e clientes.

Informações sobre a implantação cliente

1.

Baixe a atualização de segurança para Outlook 2002.

2.

Clique em Salvar este programa em disco e, em seguida, clique em OK.

3.

Clique em Salvar.

4.

Usando o Windows Explorer, navegue até a pasta que contém o arquivo salvo e clique duas vezes nele.

5.

Se for solicitada a instalação da atualização, clique em Sim.

6.

Clique em Sim para aceitar o Contrato de Licença.

7.

Insira o CD-ROM original quando solicitado e, em seguida, clique em OK.

8.

Quando aparecer uma mensagem informando que a instalação foi bem-sucedida, clique em OK.

Observação Se a atualização de segurança já estiver instalada no computador, você receberá a seguinte mensagem de erro: Esta atualização já foi aplicada ou está incluída em uma atualização que já foi aplicada.

Informações sobre o arquivo de instalação cliente

A versão em inglês desta atualização tem os atributos de arquivo relacionados na tabela abaixo. As datas e as horas destes arquivos estão de acordo com a hora universal coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para saber a diferença entre o UTC e o horário local, use a guia Fuso Horário na ferramenta Data e Hora, no Painel de Controle.

Outlook 2002:

Nome do arquivoVersãoDataHoraTamanho

Cdooff.dll

10.0.6777.0

19 de setembro de 2005

20:36

236.232

Dlgsetp.dll

10.0.6711.0

08/04/2004

02:24

80.584

Dumpster.dll

10.0.6711.0

08/04/2004

02:24

39.624

Envelope.dll

10.0.6753.0

24 de fevereiro de 2005

01:30

105.160

Exsec32.dll

10.0.6780.0

1º de novembro de 2005

02:07

346.824

Impmail.dll

10.0.6740.0

11 de novembro de 2004

12:48

137.928

Mimedir.dll

10.0.6821.0

03 de novembro de 2006

03:32

172.032

Msoutl.olb

10.0.6732.0

17 de setembro de 2004

22:27

207.552

Oladd.fae

10.0.6751.0

15 de fevereiro de 2005

07:43

187.072

Olappt.fae

10.0.6751.0

15 de fevereiro de 2005

07:43

170.696

Oljrnl.fae

10.0.6713.0

05 de maio de 2004

03:47

137,920

Olmail.fae

10.0.6711.0

08/04/2004

02:24

133.824

Oltask.fae

10.0.6751.0

15 de fevereiro de 2005

07:43

166.600

Outlcm.dll

10.0.6711.0

08/04/2004

02:24

543.424

Outllib.dll

10.0.6822.0

11 de novembro de 2006

00:13

6.359.824

Outlmime.dll

10.0.6816.0

17-ago-2006

22:20

92.944

Outlook.exe

10.0.6822.0

11 de novembro de 2006

00:13

47.888

Outlph.dll

10.0.6737.0

22-Out-2004

22:52

125.632

Outlvbs.dll

10.0.6711.0

08/04/2004

02:24

47.816

Informações de instalação administrativa

Se você instalou o aplicativo a partir de uma localização de servidor, o administrador do servidor deve atualizar essa localização com a atualização administrativa e implantar essa atualização no seu computador.

Informações sobre instalação

As opções de instalação a seguir são relevantes para instalações administrativas, pois permitem que um administrador personalize o modo de extração dos arquivos na atualização de segurança.

Opções de instalação da atualização de segurança para as quais há suporte
OpçãoDescrição

/?

Exibe as opções de linha de comando.

/q

Especifica o modo silencioso ou suprime avisos durante a extração dos arquivos.

/t:caminho

Especifica a pasta de destino para extração dos arquivos.

/c

Extrai os arquivos sem instalá-los. Se /t:caminho não for especificado, será solicitada uma pasta de destino.

/c:caminho

Substitui o comando de instalação definido pelo autor. Especifica o caminho e o nome do arquivo .inf ou .exe da instalação.

Para obter informações adicionais sobre as opções de instalação com suporte, consulte o artigo 197147 (em inglês) da Base de Conhecimento Microsoft.

Informações de implantação administrativa

Para atualizar a instalação administrativa, execute o seguinte procedimento:

1.

Baixe a atualização de segurança para Outlook 2002.

2.

Clique em Salvar este programa em disco e, em seguida, clique em OK.

3.

Clique em Salvar.

4.

Usando o Windows Explorer, localize a pasta que contém o arquivo salvo. Clique em Iniciar, clique em Executar, digite o comando a seguir e, em seguida, clique em OK para extrair o arquivo .msp:

[caminho\nome do arquivo EXE] /c /t:C:\AdminUpdate

Observação Clicar duas vezes no arquivo .exe não extrai o arquivo .msp; simplesmente aplica a atualização ao computador local. Para aplicar a atualização em uma imagem administrativa, você deve primeiro extrair o arquivo .msp.

5.

Clique em Sim para aceitar o Contrato de Licença.

6.

Clique em Sim se for solicitada a criação da pasta.

7.

Se estiver familiarizado com o procedimento para atualizar sua instalação administrativa, clique em Iniciar, em Executar, digite o comando a seguir e clique em OK:

msiexec /a Caminho Admin\Arquivo MSI /p C:\adminUpdate\Arquivo MSP SHORTFILENAMES=TRUE

Observação Caminho Admin é o caminho para o ponto da instalação administrativa do aplicativo (por exemplo, C:\OfficeXp), Arquivo MSI é o pacote do banco de dados .msi do aplicativo (por exemplo, Data1.msi) e Arquivo MSP é o nome da atualização administrativa (por exemplo, SHAREDff.msp).

Observação Você pode incluir /qb+ na linha de comando para que as caixas de diálogo Instalação Administrativa e Contrato de Licença de Usuário Final não sejam exibidas.

8.

Clique em Avançar na caixa de diálogo fornecida. Não altere a chave do CD (CD Key), o local de instalação ou o nome da empresa na caixa de diálogo fornecida.

9.

Clique em Aceito os termos do Contrato de Licença e em Instalar.

Seu ponto de instalação administrativa já está atualizado. Em seguida, atualize as configurações de estações de trabalho que foram originalmente instaladas a partir dessa instalação administrativa. Para isso, consulte a seção “Informações sobre a implantação de estação de trabalho”. As instalações novas que você executa a partir desse ponto de instalação administrativa incluirão a atualização.

Aviso Todas as configurações de estações de trabalho originalmente instaladas a partir dessa instalação administrativa antes da instalação da atualização não poderão usar esse tipo de instalação para ações como correção do Office ou adição de novos recursos até que você conclua as etapas na seção "Informações sobre a implantação de estação de trabalho".

Informações sobre a implantação de estação de trabalho

Para implementar a atualização em estações de trabalho cliente, clique em Iniciar, Executar e, em seguida, digite o seguinte comando:

msiexec /iCaminho Admin\Arquivo MSI /qb REINSTALL=Lista de Recursos REINSTALLMODE=vomu

ObservaçãoCaminho Admin é o caminho para o ponto da instalação administrativa do seu aplicativo (por exemplo, C:\OfficeXP), Arquivo MSI é o pacote do banco de dados MSI do aplicativo (por exemplo, Data1.msi) e Lista de Recursos é a lista com nomes dos recursos (diferencia maiúsculas/minúsculas) que precisam ser reinstalados para a atualização. Para instalar todos os recursos, você pode usar REINSTALL=ALL.

Para instalar todos os recursos, você pode usar REINSTALL=ALL ou instalar os recursos a seguir.

ProdutoRecurso

OUTLOOK, PIPC1, PROPLUS, PRO, SBE, STD, STDEDU

OUTLOOKNonBootFiles, OUTLOOKFiles, OutlookMAPIEMS2, OutlookDVExtensionsFiles, OutlookVBScript

Observação São fornecidas instruções adicionais no Artigo 832332 (site em inglês) da Base de Conhecimento Microsoft. Informações relacionadas a esta atualização também podem ser encontradas no site Microsoft Office XP Resource Kit (em inglês). Informações gerais relacionadas ao Microsoft Office XP Resource Kit também podem ser encontradas no TechNet. A documentação do Windows Installer também fornece informações adicionais sobre os parâmetros aos quais o Windows Installer oferece suporte.

Informações sobre o arquivo de instalação administrativa

A versão em inglês desta atualização tem os atributos de arquivo relacionados na tabela abaixo. As datas e as horas destes arquivos estão de acordo com a hora universal coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para saber a diferença entre o UTC e o horário local, use a guia Fuso Horário na ferramenta Data e Hora, no Painel de Controle.

Outlook 2002:

Nome do arquivoVersãoDataHoraTamanho

Cdooff.dll

10.0.6777.0

19 de setembro de 2005

20:36

236.232

Dlgsetp.dll

10.0.6711.0

08/04/2004

02:24

80.584

Dumpster.dll

10.0.6711.0

08/04/2004

02:24

39.624

Envelope.dll

10.0.6753.0

24 de fevereiro de 2005

01:30

105.160

Exsec32.dll

10.0.6780.0

1º de novembro de 2005

02:07

346.824

Impmail.dll

10.0.6740.0

11 de novembro de 2004

12:48

137.928

Mimedir.dll

10.0.6821.0

03 de novembro de 2006

03:32

172.032

Msoutl.olb

10.0.6732.0

17 de setembro de 2004

22:27

207.552

Oladd.fae

10.0.6751.0

15 de fevereiro de 2005

07:43

187.072

Olappt.fae

10.0.6751.0

15 de fevereiro de 2005

07:43

170.696

Oljrnl.fae

10.0.6713.0

05 de maio de 2004

03:47

137,920

Olmail.fae

10.0.6711.0

08/04/2004

02:24

133.824

Oltask.fae

10.0.6751.0

15 de fevereiro de 2005

07:43

166.600

Outlcm.dll

10.0.6711.0

08/04/2004

02:24

543.424

Outllib.dll

10.0.6822.0

11 de novembro de 2006

00:13

6.359.824

Outlmime.dll

10.0.6816.0

17-ago-2006

22:20

92.944

Outlook.exe

10.0.6822.0

11 de novembro de 2006

00:13

47.888

Outlph.dll

10.0.6737.0

22-Out-2004

22:52

125.632

Outlvbs.dll

10.0.6711.0

08/04/2004

02:24

47.816

Verificando a aplicação da atualização

Microsoft Baseline Security Analyzer

Para verificar se uma atualização de segurança foi aplicada em um sistema afetado, é possível utilizar a ferramenta MBSA (Microsoft Baseline Security Analyzer). Essa ferramenta permite que os administradores examinem os sistemas locais e remotos para saber se faltam atualizações de segurança ou se existem parâmetros de segurança comuns incorretamente configurados. Para obter mais informações sobre o MBSA, visite o site Microsoft Baseline Security Analyzer (em inglês).

Verificação de versão de arquivo

Observação Como existem várias versões do Microsoft Windows, as etapas a seguir podem ser diferentes no seu computador. Se isso acontecer, consulte a documentação do produto para completar estas etapas.

1.

Clique em Iniciar e, em seguida, clique em Pesquisar.

2.

No painel Resultados da Pesquisa, clique em Todos os arquivos e pastas, em Search Companion.

3.

Na caixa Todo ou parte do nome do arquivo, digite um nome de arquivo da tabela de informações de arquivo correta e clique em Pesquisar.

4.

Na lista de arquivos, clique com o botão direito do mouse em um nome de arquivo da tabela de informações de arquivo correta e clique em Propriedades.

Observação Dependendo da versão do sistema operacional, do idioma ou dos programas instalados, alguns dos arquivos listados na tabela de informações de arquivos podem não estar instalados.

5.

Na guia Versão, determine a versão do arquivo instalado no computador comparando-o com a versão documentada na tabela de informações de arquivos correta.

Observação Atributos que não sejam a versão do arquivo podem ser alterados durante a instalação. A comparação de outros atributos de arquivo com as informações na tabela não é um método suportado para verificar se a atualização foi aplicada. Além disso, em alguns casos, arquivos podem ser renomeados durante a instalação. Se as informações sobre o arquivo ou a versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

Outlook 2003

Detalhes sobre pré-requisitos e atualização adicional

Importante: Antes de instalar essa atualização, confirme se estes requisitos foram atendidos:

Para atualizar o Office 2003, o Office 2003 Service Pack 2 deve estar instalado. Antes de instalar esta atualização, instale o Office 2003 SP2.

Para obter mais informações sobre como determinar a versão do Office 2003 instalada em seu computador, consulte o artigo 821549 (em inglês) da Base de Conhecimento Microsoft . Para obter mais informações sobre as informações da versão exibida na caixa de diálogo Sobre, consulte o artigo 328294 (em inglês) da Base de Conhecimento Microsoft.

Inclusão em Service Packs futuros:

A correção deste problema será incluída em um service pack futuro.

Requisitos de reinicialização

Para reduzir a chance de uma reinicialização não ser solicitada, interrompa todos os serviços afetados e feche todos os aplicativos que possam usar os arquivos afetados antes de instalar a atualização de segurança. Para obter mais informações sobre os motivos pelos quais você será solicitado a reiniciar, consulte o artigo 887012 (em inglês) da Base de Conhecimento Microsoft.

Informações sobre remoção

Para remover esta atualização de segurança, use Adicionar ou Remover Programas no Painel de Controle.

Observação Quando você remove esta atualização, pode ser solicitado a inserir o CD do Microsoft Office 2003 na unidade de CD. Além disso, é possível que você não tenha a opção de desinstalar a atualização em Adicionar ou Remover Programas do Painel de Controle. Este problema tem várias causas possíveis. Para obter mais informações sobre remoção, consulte o artigo 903771 (em inglês) da Base de Conhecimento Microsoft.

Informações de Instalação Automatizada de Cliente

Site do Microsoft Update

Esta atualização também está disponível no site Microsoft Update. O Microsoft Update consolida as atualizações disponibilizadas pelo Windows Update e pelo Office Update em um único local e permite que você escolha a entrega e instalação automáticas de atualizações de segurança de prioridade alta. Recomendamos que você instale essa atualização usando o site Windows Update. O site Microsoft Update detecta sua instalação em particular e solicita que você instale exatamente o que for necessário para que a instalação seja atualizada por completo.

Para que o site Microsoft Update detecte as atualizações necessárias que devem ser instaladas no computador, visite o site Microsoft Update. Você terá as opções Expressa (Recomendado) ou Personalizada. Concluída a detecção, você receberá uma lista de atualizações recomendadas para aprovação. Clique em Instalar Atualizações ou Revisar e instalar atualizações para concluir o processo.

Informações de instalação manual de cliente

Para obter informações detalhadas sobre como instalar manualmente essa atualização, consulte a próxima seção.

Informações sobre instalação

A atualização de segurança fornece suporte às opções de instalação a seguir.

Opções de instalação da atualização de segurança para as quais há suporte
OpçãoDescrição

/q

Especifica o modo silencioso ou suprime avisos durante a extração dos arquivos.

/q:u

Especifica o modo silencioso-usuário, que exibe algumas caixas de diálogo ao usuário.

/q:a

Especifica o modo silencioso do administrador, que não exibe nenhuma caixa de diálogo ao usuário.

/t:caminho

Especifica a pasta de destino para extração dos arquivos.

/c

Extrai os arquivos sem instalá-los. Se /t:caminho não for especificado, será solicitada uma pasta de destino.

/c:caminho

Substitui o comando Instalar definido pelo autor. Especifica o caminho e o nome do arquivo .inf ou .exe da instalação.

/r:n

Nunca reinicia o computador após a instalação.

/r:I

Solicita que o usuário reinicie o computador, se necessário, exceto quando usado com /q:a

/r:a

Sempre reinicia o computador após a instalação.

/r:s

Reinicia o computador após a instalação sem consultar o usuário.

/n:v

Não é feita a verificação de versão – Instala o programa sobre qualquer versão anterior.

Observação Essas opções não funcionam necessariamente com todas as atualizações. Se uma opção não estiver disponível, essa funcionalidade será necessária para a instalação apropriada da atualização. Além disso, não há suporte à opção /n:v, o que pode resultar na impossibilidade de reinicialização do sistema. Se a instalação não foi bem-sucedida, consulte o profissional de suporte para saber o motivo.

Para obter mais informações sobre essas opções de instalação com suporte, leia o artigo 197147 (em inglês) da Base de Conhecimento Microsoft.

Observação A atualização do Office completa destina-se a cenários de implantação administrativos e clientes.

Informações sobre a implantação cliente

1.

Baixe a atualização de segurança para Office 2003.

2.

Salve este programa em disco e, em seguida, clique em OK.

3.

Clique em Salvar.

4.

Usando o Windows Explorer, navegue até a pasta que contém o arquivo salvo e clique duas vezes nele.

5.

Se for solicitada a instalação da atualização, clique em Sim.

6.

Clique em Sim para aceitar o Contrato de Licença.

7.

Insira o CD-ROM original quando solicitado e, em seguida, clique em OK.

8.

Quando aparecer uma mensagem informando que a instalação foi bem-sucedida, clique em OK.

Observação Se a atualização de segurança já estiver instalada no computador, você receberá a seguinte mensagem de erro: Esta atualização já foi aplicada ou está incluída em uma atualização que já foi aplicada.

Informações sobre o arquivo de instalação cliente

A versão em inglês desta atualização tem os atributos de arquivo relacionados na tabela abaixo. As datas e as horas destes arquivos estão de acordo com a hora universal coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para saber a diferença entre o UTC e o horário local, use a guia Fuso Horário na ferramenta Data e Hora, no Painel de Controle.

Outlook 2003:

Nome do arquivoVersãoDataHoraTamanho

Dlgsetp.dll

11.0.8009.0

17 de janeiro de 2006

01:09

77.000

Envelope.dll

11.0.8004.0

6 de dezembro de 2005

23:44

132.808

Exsec32.dll

11.0.8027.0

23 de maio de 2006

00:39

346.896

Mimedir.dll

11.0.8115.0

03 de novembro de 2006

01:50

177.424

Oladd.fae

11.0.8029.0

02 de junho de 2006

23:10

158.992

Olappt.fae

11.0.8109.0

23 de setembro de 2006

07:15

152.848

Oljrnl.fae

11.0.8109.0

23 de setembro de 2006

07:15

118.032

Olmail.fae

11.0.8109.0

23 de setembro de 2006

07:15

113.424

Olnote.fae

11.0.8109.0

23 de setembro de 2006

07:15

104.720

Oltask.fae

11.0.8029.0

02 de junho de 2006

23:10

147.216

Outllib.dll

11.0.8118.0

24 de novembro de 2006

04:54

7.619.856

Outlmime.dll

11.0.8104.0

17-ago-2006

23:04

93.456

Outlook.exe

11.0.8118.0

24 de novembro de 2006

04:56

196.368

Recall.dll

11.0.8001.0

1º de novembro de 2005

22:57

39.112

Transmgr.dll

11.0.8000.0

22 de outubro de 2005

23:56

100.552

Informações de instalação administrativa

Se você instalou o aplicativo a partir de uma localização de servidor, o administrador do servidor deve atualizar essa localização com a atualização administrativa e implantar essa atualização no seu computador.

Informações sobre instalação

As opções de instalação a seguir são relevantes para instalações administrativas, pois permitem que um administrador personalize o modo de extração dos arquivos na atualização de segurança.

Opções de instalação da atualização de segurança para as quais há suporte
OpçãoDescrição

/?

Exibe as opções de linha de comando.

/q

Especifica o modo silencioso ou suprime avisos durante a extração dos arquivos.

/t:caminho

Especifica a pasta de destino para extração dos arquivos.

/c

Extrai os arquivos sem instalá-los. Se /t:caminho não for especificado, será solicitada uma pasta de destino.

/c:caminho

Substitui o comando Instalar definido pelo autor. Especifica o caminho e o nome do arquivo .inf ou .exe da instalação.

Para obter mais informações sobre essas opções de instalação com suporte, leia o artigo 197147 (em inglês) da Base de Conhecimento Microsoft.

Informações de implantação administrativa

Para atualizar a sua instalação administrativa, siga estas etapas:

1.

Baixe a atualização de segurança para Office 2003.

2.

Clique em Salvar este programa em disco e, em seguida, clique em OK.

3.

Clique em Salvar.

4.

Usando o Windows Explorer, localize a pasta que contém o arquivo salvo. Clique em Iniciar, clique em Executar, digite o comando a seguir e, em seguida, clique em OK para extrair o arquivo .msp:

[caminho\nome do arquivo EXE] /c /t:C:\AdminUpdate

Observação Clicar duas vezes no arquivo .exe não extrai o arquivo .msp; simplesmente aplica a atualização ao computador local. Para aplicar a atualização em uma imagem administrativa, você deve primeiro extrair o arquivo .msp.

5.

Clique em Sim para aceitar o Contrato de Licença.

6.

Clique em Sim se for solicitada a criação da pasta.

7.

Se estiver familiarizado com o procedimento para atualizar sua instalação administrativa, clique em Iniciar, em Executar, digite o comando a seguir e clique em OK:

msiexec /a Caminho Admin\Arquivo MSI /p C:\adminUpdate\Arquivo MSP SHORTFILENAMES=TRUE

ObservaçãoCaminho Admin é o caminho para o ponto da instalação administrativa do aplicativo (por exemplo, C:\Office2003), Arquivo MSI é o pacote do banco de dados .msi do aplicativo (por exemplo, Data1.msi) e Arquivo MSP é o nome da atualização administrativa (por exemplo, SHAREDff.msp).

Observação Você pode incluir /qb+ na linha de comando para que as caixas de diálogo Instalação Administrativa e Contrato de Licença de Usuário Final não sejam exibidas.

8.

Clique em Avançar na caixa de diálogo fornecida. Não altere a chave do CD (CD Key), o local de instalação ou o nome da empresa na caixa de diálogo fornecida.

9.

Clique em Aceito os termos do Contrato de Licença e em Instalar.

Seu ponto de instalação administrativa já está atualizado. Em seguida, atualize as configurações de estações de trabalho que foram originalmente instaladas a partir dessa instalação administrativa. Para isso, consulte a seção "Informações sobre a implantação de estação de trabalho". As instalações novas que você executa a partir desse ponto de instalação administrativa incluirão a atualização.

Aviso Todas as configurações de estações de trabalho originalmente instaladas a partir dessa instalação administrativa antes da instalação da atualização não poderão usar esse tipo de instalação para ações como correção do Office ou adição de novos recursos até que você conclua as etapas na seção “Informações sobre a implantação de estação de trabalho”.

Informações sobre a implantação de estação de trabalho

Para implantar a atualização em estações de trabalho clientes, clique em Iniciar, Executar e, em seguida, digite o seguinte comando e clique em OK:

Msiexec /I Caminho Admin\MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Observação Caminho Admin é o caminho do ponto da instalação administrativa do seu aplicativo (por exemplo, C:\Office2003), Arquivo MSI é o pacote do banco de dados .msi do aplicativo (por exemplo, Data1.msi) e Lista de Recursos é a lista de nomes dos recursos (com distinção entre maiúsculas/minúsculas) que devem ser reinstalados para a atualização.

Para instalar todos os recursos, você pode usar REINSTALL=ALL ou instalar os recursos a seguir:

ProdutoRecurso

BASIC11, OUTLS11, OUTL11, PERS11, PRO11SB, PROI11, PRO11, STDP11, STD11

OUTLOOKFiles, OUTLOOKNonBootFiles, OutlookDVExtensionsFiles, OutlookImportExportFiles

OUTLSM11

OUTLOOKFiles, OUTLOOKNonBootFiles

Observação No site Office Admin Update Center (em inglês), os administradores que trabalham em ambientes gerenciados podem encontrar recursos completos para implantar atualizações do Office em uma organização. Na home page do site, procure na seção Update Strategies a versão do software que você está atualizando. A documentação do Windows Installer também fornece mais informações sobre os parâmetros aos quais o Windows Installer oferece suporte.

Informações sobre o arquivo de instalação administrativa

A versão em inglês desta atualização tem os atributos de arquivo relacionados na tabela abaixo. As datas e as horas destes arquivos estão de acordo com a hora universal coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para saber a diferença entre o UTC e o horário local, use a guia Fuso Horário na ferramenta Data e Hora, no Painel de Controle.

Outlook 2003:

Nome do arquivoVersãoDataHoraTamanho

Dlgsetp.dll

11.0.8009.0

17 de janeiro de 2006

01:09

77.000

Envelope.dll

11.0.8004.0

6 de dezembro de 2005

23:44

132.808

Exsec32.dll

11.0.8027.0

23 de maio de 2006

00:39

346.896

Mimedir.dll

11.0.8115.0

03 de novembro de 2006

01:50

177.424

Oladd.fae

11.0.8029.0

02 de junho de 2006

23:10

158.992

Olappt.fae

11.0.8109.0

23 de setembro de 2006

07:15

152.848

Oljrnl.fae

11.0.8109.0

23 de setembro de 2006

07:15

118.032

Olmail.fae

11.0.8109.0

23 de setembro de 2006

07:15

113.424

Olnote.fae

11.0.8109.0

23 de setembro de 2006

07:15

104.720

Oltask.fae

11.0.8029.0

02 de junho de 2006

23:10

147.216

Outllib.dll

11.0.8118.0

24 de novembro de 2006

04:54

7.619.856

Outlmime.dll

11.0.8104.0

17-ago-2006

23:04

93.456

Outlook.exe

11.0.8118.0

24 de novembro de 2006

04:56

196.368

Recall.dll

11.0.8001.0

1º de novembro de 2005

22:57

39.112

Transmgr.dll

11.0.8000.0

22 de outubro de 2005

23:56

100.552

Verificando a aplicação da atualização

Microsoft Baseline Security Analyzer

Para verificar se uma atualização de segurança foi aplicada em um sistema afetado, é possível utilizar a ferramenta MBSA (Microsoft Baseline Security Analyzer). Essa ferramenta permite que os administradores examinem os sistemas locais e remotos para saber se faltam atualizações de segurança ou se existem parâmetros de segurança comuns incorretamente configurados. Para obter mais informações sobre o MBSA, visite o site Microsoft Baseline Security Analyzer (em inglês).

Verificação de versão de arquivo

Observação Como existem várias versões do Microsoft Windows, as etapas a seguir podem ser diferentes no seu computador. Se isso acontecer, consulte a documentação do produto para completar estas etapas.

1.

Clique em Iniciar e, em seguida, clique em Pesquisar.

2.

No painel Resultados da Pesquisa, clique em Todos os arquivos e pastas, em Search Companion.

3.

Na caixa Todo ou parte do nome do arquivo, digite um nome de arquivo da tabela de informações de arquivo correta e clique em Pesquisar.

4.

Na lista de arquivos, clique com o botão direito do mouse em um nome de arquivo da tabela de informações de arquivo correta e clique em Propriedades.

Observação Dependendo da versão do sistema operacional, do idioma ou dos programas instalados, alguns dos arquivos listados na tabela de informações de arquivos podem não estar instalados.

5.

Na guia Versão, determine a versão do arquivo instalado no computador comparando-o com a versão documentada na tabela de informações de arquivos correta.

Observação Atributos que não sejam a versão do arquivo podem ser alterados durante a instalação. A comparação de outros atributos de arquivo com as informações na tabela não é um método suportado para verificar se a atualização foi aplicada. Além disso, em alguns casos, arquivos podem ser renomeados durante a instalação. Se as informações sobre o arquivo ou a versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

Agradecimentos

A Microsoft agradece à pessoa citada abaixo por trabalhar conosco para ajudar a proteger os clientes:

Lurene Grenier, da Sourcefire, por informar a vulnerabilidade do VEVENT para Microsoft Outlook – CVE-2007-0033.

Stuart Pearson, da Computer Terrorism, por relatar a vulnerabilidade da Localização Avançada do Microsoft Outlook - CVE-2007-0034.

Obtendo outras atualizações de segurança:

As atualizações para outros problemas de segurança estão disponíveis nos seguintes locais:

As atualizações de segurança estão disponíveis no Centro de Download da Microsoft. você poderá encontrá-las com mais facilidade, executando uma pesquisa com a palavra-chave "patch_de_segurança".

Atualizações para plataformas do cliente estão disponíveis no site Microsoft Update.

Suporte:

Os clientes nos EUA e Canadá podem receber suporte técnico dos Serviços de suporte ao produto Microsoft pelo telefone 1-866-PCSAFETY. As ligações para obter suporte associado a atualizações de segurança são gratuitas.

Os clientes de outros países podem obter suporte nas subsidiárias locais da Microsoft. O suporte associado a atualizações de segurança é gratuito. Para obter mais informações sobre como entrar em contato com a Microsoft a fim de obter suporte a problemas, visite o site de Suporte Internacional.

Recursos de segurança:

O site Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos da Microsoft.

TechNet Update Management Center

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update

Catálogo do Windows Update: Para obter mais informações sobre o Catálogo do Windows Update, consulte o artigo 323166 (em inglês) da Base de Conhecimento Microsoft.

Atualização do Office 

Software Update Services:

Usando o Microsoft Software Update Services (SUS), os administradores podem implantar de maneira rápida e confiável as últimas atualizações críticas e de segurança em servidores que executem o Windows 2000 e o Windows Server 2003 e em sistemas desktop que executem o Windows 2000 Professional ou o Windows XP Professional.

Para obter mais informações sobre como implantar atualizações de segurança usando os serviços de atualização de software, visite o site Software Update Services.

Windows Server Update Services:

Usando o WSUS (Windows Server Update Services), os administradores podem implantar de forma rápida e confiável as mais recentes atualizações críticas e de segurança dos sistemas operacionais Windows 2000 e posterior, Office XP e posterior, Exchange Server 2003, e SQL Server 2000 nos sistemas operacionais Windows 2000 e posteriores.

Para obter mais informações sobre como implantar atualizações de segurança usando o recurso Windows Server Update Services, visite o site do Windows Server Update Services.

Systems Management Server:

O SMS (Microsoft Systems Management Server) fornece uma solução corporativa altamente configurável para gerenciar atualizações. Ao usar o SMS, os administradores podem identificar os sistemas baseados no Windows que precisam de atualizações de segurança, bem como executar uma implantação controlada dessas atualizações em toda a empresa com o mínimo de interrupção para os usuários finais. Para obter mais informações sobre como os administradores podem usar o SMS 2003 para implantar atualizações de segurança, visite o site Gerenciamento de Patches de Segurança do SMS 2003. Os usuários do SMS 2.0 também podem usar o Software Updates Service Feature Pack (site em inglês) para ajudar a implantar atualizações de segurança. Para obter mais informações sobre o SMS, visite o site do SMS.

Observação O SMS usa o Microsoft Baseline Security Analyzer, a Microsoft Office Detection Tool e a Enterprise Update Scanning Tool para oferecer amplo suporte à detecção e à implantação da atualização do boletim de segurança. Algumas atualizações de software podem não ser detectadas por essas ferramentas. Os administradores podem usar os recursos de inventário do SMS nesses casos para apontar as atualizações de sistemas específicos. Para obter mais informações sobre as classificações de gravidade, visite este site (em inglês). Algumas atualizações de segurança exigirão direitos administrativos quando o sistema for reiniciado. Os administradores podem usar a Elevated Rights Deployment Tool (disponível no SMS 2003 Administration Feature Pack e no SMS 2.0 Administration Feature Pack) (sites em inglês) para instalar essas atualizações.

Aviso de isenção de responsabilidade:

As informações fornecidas na Base de Conhecimento Microsoft são apresentadas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, inclusive as garantias de comercialização e adequação a um propósito específico. Em hipótese alguma a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, inclusive danos diretos, indiretos, incidentais, conseqüenciais, danos por lucros cessantes ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido alertados da possibilidade dos referidos danos. Como alguns estados não permitem a exclusão ou limitação de responsabilidade por danos conseqüenciais ou indiretos, a limitação acima pode não ser aplicável a você.

Revisões:

V1.0 (9 de janeiro de 2007): Boletim publicado.


Início da páginaInício da página