Версия: 2.1
Это обновление для системы безопасности устраняет несколько обнаруженных пользователями уязвимостей компонента Microsoft Windows GDI+. Они делают возможным удаленное выполнение кода, если пользователь просматривает специально созданный файл изображения с помощью уязвимого программного обеспечения или открывает веб-сайт, содержащий специально созданное содержимое. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Уровень важности этого обновления для системы безопасности определен как критический для всех поддерживаемых версий Windows XP и Windows Server 2003; Windows Vista и Windows Vista с пакетом обновления 1 (SP1); Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1); Windows Server 2008 для 32-разрядных систем, Windows Server 2008 для 64-разрядных систем и Windows Server 2008 для систем на базе процессоров Itanium; Microsoft Internet Explorer 6 с пакетом обновления 1 (SP1) в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4), службы отчетов SQL Server 2000 с пакетом обновления 2 (SP2), всех поддерживаемых версий SQL Server 2005, распространяемого пакета средства просмотра Microsoft Report 2005 с пакетом обновления 1 (SP1), распространяемого пакета средства просмотра Microsoft Report 2008 и распространяемого пакета средства просмотра Microsoft Report 2008 с пакетом обновления 1 (SP1).
Уровень важности этого обновления для системы безопасности определен как важный для всех поддерживаемых версий Microsoft .NET Framework 1.1 и Microsoft .NET Framework 2.0 в ОС Microsoft Windows 2000; Microsoft Office XP; Microsoft Office 2003; всех уязвимых выпусков средства просмотра Office для Microsoft Office 2003; системы Microsoft Office 2007; всех уязвимых выпусков средства просмотра Office для системы Microsoft Office 2007; пакета обеспечения совместимости Microsoft Office, Microsoft Expression Web, Microsoft Expression Web 2, Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1); Microsoft Office Project 2002; Microsoft Office Visio 2002; Microsoft Works 8.5; Microsoft Forefront Client Security 1.0.
Дополнительные сведения см. в подразделе Подвержены и не подвержены уязвимости далее в этом разделе.
Это обновление для системы безопасности устраняет уязвимость, исправляя способ проверки данных в GDI+ при показе изображений WMF, исправляя способ управления буфером кучи в GDI+ при чтении файлов PNG и изменяя способ выделения буфера в GDI+ при чтении файлов TIFF. Это обновление изменяет способ управления буфером в GDI+ при выполнении некоторых вызовов .NET API, изменяя способ вычисления GDI+ необходимого размера буфера при синтаксическом анализе изображений PNG, а также изменяя способ открытия специально созданных файлов в Microsoft Office. Дополнительные сведения об этих уязвимостях см. в подразделе ответов на часто задаваемые вопросы для каждой уязвимости, упомянутой в разделе Сведения об уязвимостях.
Рекомендация. Майкрософт рекомендует пользователям установить обновление немедленно.
Известные проблемы. В статье 957488 базы знаний Майкрософт описаны известные на данный момент проблемы, с которыми можно столкнуться при установке этого обновления для системы безопасности. В этой статье также приводятся решения, рекомендованные для устранения этих проблем.
Следующие продукты были проверены на наличие уязвимости в тех или иных версиях и выпусках. Прочие версии или выпуски не подвержены уязвимости, либо жизненные циклы их поддержки истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.
Microsoft Windows и компоненты
| Операционная система | Компонент | Максимальное воздействие уязвимости | Общий уровень опасности | Бюллетени, которые заменяет это обновление |
| Microsoft Windows | ||||
Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3) | Не применимо | Удаленное выполнение кода | Критический | |
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Удаленное выполнение кода | Критический | |
Не применимо | Удаленное выполнение кода | Критический | ||
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Удаленное выполнение кода | Критический | |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Не применимо | Удаленное выполнение кода | Критический | |
Windows Vista и Windows Vista с пакетом обновления 1 (SP1) | Не применимо | Удаленное выполнение кода | Критический | |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | Не применимо | Удаленное выполнение кода | Критический | |
Windows Server 2008 для 32-разрядных систем* | Не применимо | Удаленное выполнение кода | Критический | |
Windows Server 2008 для 64-разрядных систем* | Не применимо | Удаленное выполнение кода | Критический | |
Windows Server 2008 для систем на базе процессоров Itanium | Не применимо | Удаленное выполнение кода | Критический | |
| Internet Explorer | ||||
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Microsoft Internet Explorer 6 с пакетом обновления 1 (SP1) | Удаленное выполнение кода | Критический | |
| Microsoft .NET Framework | ||||
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1) | Удаленное выполнение кода | Существенный | |
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Существенный | Н/Д |
*Не подвержены уязвимости системы, при развертывании которых устанавливалось только ядро сервера. Поддерживаемые выпуски Windows Server 2008 или Windows Server 2008 R2, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимостям, устраняемым этим обновлением. Дополнительные сведения об этом варианте установки см. в статьях MSDN Ядро сервера и Ядро сервера для Windows Server 2008 R2. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008 и Windows Server 2008 R2; подробности см. в статье Сравнение параметров установки ядра сервера.
Microsoft Office
| Набор приложений Microsoft Office и другое программное обеспечение | Максимальное воздействие уязвимости | Общий уровень опасности | Бюллетени, которые заменяет это обновление |
| Наборы приложений Microsoft Office | |||
Удаленное выполнение кода | Существенный | ||
Microsoft Office 2003 с пакетом обновления 3 (SP3) | Удаленное выполнение кода | Существенный | |
Выпуск 2007 системы Microsoft Office с пакетом обновления 1 (SP1) | Удаленное выполнение кода | Существенный | |
Выпуск 2007 системы Microsoft Office с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Существенный | Н/Д |
| Другое программное обеспечение Microsoft Office | |||
Microsoft Office Project 2002 с пакетом обновления 1 (SP1) | Удаленное выполнение кода | Существенный | |
Microsoft Office Visio 2002 с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Существенный | |
Удаленное выполнение кода | Существенный | ||
Удаленное выполнение кода | Существенный | ||
Средство просмотра PowerPoint 2007 с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Существенный | Н/Д |
Удаленное выполнение кода | Существенный | ||
Удаленное выполнение кода | Существенный | Н/Д | |
Microsoft Expression Web и Microsoft Expression Web 2 | Удаленное выполнение кода | Существенный | |
Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1) | Удаленное выполнение кода | Существенный | |
Microsoft Works 8.5 | Удаленное выполнение кода | Существенный |
*Эти обновления идентичны.
**Эти обновления идентичны.
***Эти обновления идентичны.
Примечание. Приложения Office Communicator 2005 и Office Communicator 2007 распространяются с копией библиотеки gdiplus.dll, которая содержит уязвимый код. Однако, согласно исследованиям корпорации Майкрософт, в этих продуктах отсутствуют факторы, которые делают атаку возможной.
Microsoft SQL Server
В зависимости от выпуска или версии ПО может потребоваться выбрать ссылку на обновление программного обеспечения GDR либо QFE, чтобы вручную установить его из Центра загрузки Майкрософт. Дополнительные сведения о том, какое обновление необходимо установить в системе, см. в подразделе Вопросы и ответы об этом обновлении для системы безопасности этого раздела.
*Пользователи SQL Server 2005 с пакетом обновления 2 (SP2), которые зависят от служб отчетов SharePoint, также должны установить надстройку служб отчетов Microsoft SQL Server 2005 для пакета обновления 2 (SP2) с веб-сайта Центра загрузки Майкрософт.
**Пользователи SQL Server 2005 с пакетом обновления 3 (SP3), которые зависят от служб отчетов SharePoint, также должны установить надстройку служб отчетов Microsoft SQL Server 2005 для пакета обновления 3 (SP3) с веб-сайта Центра загрузки Майкрософт.
Средства разработки
[1]Уровни опасности неприменимы к этому обновлению, поскольку корпорация Майкрософт не выявила специфических для этого ПО направлений атаки с использованием рассматриваемых уязвимостей. Тем не менее данное обновление для системы безопасности предлагается разработчикам, использующим данное ПО, чтобы они могли выпустить обновленные версии собственных приложений. См. раздел ответов на часто задаваемые вопросы о данном обновлении для системы безопасности.
Программы для обеспечения безопасности
| Программное обеспечение | Максимальное воздействие уязвимости | Общий уровень опасности | Бюллетени, которые заменяет это обновление |
Microsoft Forefront Client Security 1.0 в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Удаленное выполнение кода | Существенный |
Не подвержены уязвимости
| Программное обеспечение | Компонент |
| Операционные системы и компоненты | |
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Не применимо |
Windows Vista с пакетом обновления 2 (SP2) | Не применимо |
Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Не применимо |
Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем | Не применимо |
Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем | Не применимо |
Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Не применимо |
Windows 7 для 32-разрядных систем | Не применимо |
Windows 7 для 64-разрядных систем | Не применимо |
Windows Server 2008 R2 для 64-разрядных систем | Не применимо |
Windows Server 2008 R2 для систем с процессорами Itanium | Не применимо |
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Microsoft Internet Explorer 5.01 с пакетом обновления 4 (SP4) |
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Microsoft Internet Explorer 6 |
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Microsoft Internet Explorer 6 |
Windows Server 2003 с пакетом обновления 2 (SP2) | Microsoft Internet Explorer 6 |
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Microsoft Internet Explorer 6 |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Microsoft Internet Explorer 6 |
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Windows Internet Explorer 7 |
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Windows Internet Explorer 7 |
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем | Windows Internet Explorer 7 |
Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем | Windows Internet Explorer 7 |
Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Windows Internet Explorer 7 |
| Другое программное обеспечение Microsoft Office | |
Средство просмотра Microsoft Visio 2003 | Не применимо |
Средство просмотра Microsoft Visio 2007 и средство просмотра Microsoft Visio 2007 с пакетом обновления 1 (SP1) | Не применимо |
Microsoft Office SharePoint Server 2007 | Не применимо |
Microsoft Office SharePoint Server 2007 с пакетом обновления 1 (SP1) | Не применимо |
Microsoft Works 9.0 | Не применимо |
Microsoft Works Suite 2005 | Не применимо |
Microsoft Works Suite 2006 | Не применимо |
Microsoft Office 2004 для Mac | Не применимо |
Microsoft Office 2008 для Mac | Не применимо |
| Microsoft SQL Server | |
Microsoft SQL Server 7.0 с пакетом обновления 4 (SP4) | Не применимо |
Microsoft SQL Server 2000 с пакетом обновления 4 (SP4) | Не применимо |
Microsoft SQL Server 2000 для систем на базе процессоров Itanium с пакетом обновления 4 (SP4) | Не применимо |
SQL Server 2008 для 32-разрядных систем | Не применимо |
SQL Server 2008 для 32-разрядных систем с пакетом обновления 1 (SP1) | Не применимо |
SQL Server 2008 для 64-разрядных (x64) систем | Не применимо |
SQL Server 2008 для 64-разрядных (x64) систем с пакетом обновления 1 (SP1) | Не применимо |
SQL Server 2008 для систем с процессорами Itanium | Не применимо |
SQL Server 2008 для систем с процессорами Itanium с пакетом обновления 1 (SP1) | Не применимо |
Microsoft Data Engine (MSDE) 1.0 | Не применимо |
Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) | Не применимо |
Microsoft SQL Server 2005 Express Edition с пакетом обновления 2 (SP2) и Microsoft SQL Server 2005 Express Edition с пакетом обновления 3 (SP3) | Не применимо |
Вопросы и ответы о данном обновлении безопасности |
Где находятся дополнительные сведения о файлах?
Дополнительные сведения о файлах см. в статье 957488 базы знаний Майкрософт.
С какими известными проблемами могут столкнуться пользователи при установке этого обновления для системы безопасности?
В статье 957488 базы знаний Майкрософт приведены известные на данный момент проблемы, с которыми можно столкнуться при установке этого обновления для системы безопасности. В этой статье также приводятся решения, рекомендованные для устранения этих проблем.
Для установленной версии SQL предлагаются оба обновления: и GDR, и QFE. Как определить, какое из них устанавливать?
Во-первых, выясните номер установленной версии SQL Server. Дополнительные сведения о номере версии SQL Server см. в статье 321185 базы знаний Майкрософт .
Во-вторых, в таблице ниже найдите диапазон, в который входит установленная версия SQL Server. Установите обновление, соответствующее этому диапазону.
Примечание. Если номер используемой версии SQL Server не входит ни в один из перечисленных ниже диапазонов, срок ее поддержки истек. Чтобы установить это и последующие обновления для системы безопасности, установите последнюю версию пакета обновления или продукта SQL Server.
| Перечень версий SQL Server | |||
9.00.3042-9.00.3079 | 9.00.3150-9.00.3352 | 9.00.4035-9.00.4052 | 9.00.4205-9.00.4261 |
| Обновление для SQL Server | |||
Обновление GDR для SQL Server 2005 с пакетом обновления 2 (SP2) | Обновление QFE для SQL Server 2005 с пакетом обновления 2 (SP2) | Обновление GDR для SQL Server 2005 с пакетом обновления 3 (SP3) | Обновление QFE для SQL Server 2005 с пакетом обновления 3 (SP2) |
Дополнительные инструкции по установке см. в подразделе сведений об обновлении для системы безопасности нужного выпуска SQL Server в разделе Сведения об обновлении.
На компьютере не установлено приложение Microsoft Works 8, однако пакет Microsoft Office создал подкаталог Works, содержащий файл gdiplus.dll. Подвержена ли моя система уязвимости?
Копия файла gdiplus.dll в подкаталоге Works не используется уязвимыми приложениями. Если приложение Microsoft Works не установлено, обновлять этот файл не требуется.
На компьютере установлена версия программного обеспечения, не подверженная уязвимости. Почему мне предлагается это обновление?
Некоторое не подверженное уязвимости ПО (включая Microsoft SQL Server 2005 Express Edition с пакетом обновления 3 (SP3) и пакет обеспечения совместимости форматов файлов Microsoft Office Word, Excel и PowerPoint 2007) содержит уязвимые общие компоненты пакета Office, но они не обращаются к уязвимому коду и поэтому не подвержены уязвимости. Однако поскольку такой код все же присутствует, пользователям предлагается установить это обновление.
В последних двух бюллетенях по безопасности для GDI+, MS04-028 и MS08-052, приводится перечень подверженного и не подверженного уязвимости программного обеспечения, которое не указывается в настоящем бюллетене. Почему?
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных поддерживаемых версиях. Жизненные циклы поддержки прочих выпусков и версий программного обеспечения, перечисленных в бюллетенях MS04-028 и MS08-052, истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.
Почему Microsoft Visual Studio, Microsoft Visual FoxPro и распространяемый пакет Microsoft Platform SDK: GDI+ перечислены в таблице «Подвержены уязвимости», если описанная в этом бюллетене уязвимость не представляет для них риска?
Для этих уязвимостей корпорация Майкрософт не выявила направлений атак, специфических для подверженного уязвимости ПО, обновленного для Microsoft Visual Studio, Microsoft Visual FoxPro и распространяемого пакета Microsoft Platform SDK: GDI+. Настоящее обновление для системы безопасности предназначено для разработчиков, пользующихся Microsoft Visual Studio, Microsoft Visual FoxPro и распространяемым пакетом Microsoft Platform SDK: GDI+ с тем, чтобы они смогли выпустить обновленные версии собственных приложений.
Подвержена ли система Microsoft Windows 2000 с пакетом обновления 4 (SP4) уязвимостям, перечисленным в этом бюллетене?
Нет. По умолчанию операционная система Microsoft Windows 2000 с пакетом обновления 4 (SP4) не подвержена этим уязвимостям и обновление для нее не будет предложено. Однако в Microsoft Windows 2000 с пакетом обновления 4 (SP4) уязвимыми являются следующие программные компоненты.
| • | Microsoft Internet Explorer 6* |
| • | Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)** |
| • | Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)** |
| • | Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)** |
| • | Элемент управления ActiveX RSClientPrint* |
| • | Microsoft Forefront Client Security 1.0* |
*Это программное обеспечение подвержено уязвимостям, если оно входит в состав операционной системы Microsoft Windows 2000 с пакетом обновления 4 (SP4).
**Это программное обеспечение подвержено уязвимостям на всех поддерживаемых операционных системах. Обновление для системы безопасности для этого программного обеспечения предлагается только для Windows 2000 с пакетом обновления 4 (SP4). Пользователи, применившие обновление для системы безопасности для поддерживаемых выпусков Windows XP, Windows Server 2003, Windows Vista и Windows Server 2008, также будут защищены от уязвимостей в этом программном обеспечении.
Кроме того, обновления для разработчиков, использующих Microsoft Visual FoxPro 8.0 с пакетом обновления 1 (SP1), Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) и распространяемый пакет Microsoft Platform SDK: GDI+, рассчитаны только на разработчиков, которые создают приложения в системах Microsoft Windows 2000 с пакетом обновления 4 (SP4).
Почему это обновление предлагается для систем Windows Server 2008, при развертывании которых устанавливалось только ядро сервера?
Поддерживаемые выпуски Windows Server 2008, при развертывании которых выбиралась установка основных компонентов, не подвержены уязвимостям, устраняемым этим обновлением (даже если уязвимые файлы находятся в системе). Однако пользователям, в системе которых находятся уязвимые файлы, предлагается установить это обновление, поскольку оно содержит файлы более поздних версий. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.
На компьютере установлен Microsoft Office 2003 с пакетом обновления 2 (SP2). Включены ли в это обновление какие-либо дополнительные функции безопасности?
Да, согласно порядку предоставления обновлений для Microsoft Office 2003 при установке обновления для Microsoft Office 2003 с пакетом обновления 2 (SP2) система приобретает функции безопасности, которые изначально входили в состав пакета обновления 3 (SP3) для Microsoft Office 2003. Все обновления для пакета обновления 2 (SP2), выпущенные после 1 января 2008 г., содержат функции безопасности, представленные в пакете обновления 3 (SP3) для Microsoft Office 2003. Это обновление прошло тщательную проверку, однако в качестве стандартной меры проверяйте его в соответствии с конкретной средой и конфигурацией системы. Дополнительные сведения об этой проблеме см. в статье 951646 базы знаний Майкрософт.
Если на компьютере установлен сервер SQL Server, каким образом он подвергается уязвимости?
Если в системе установлены службы отчетов SQL Server, в подверженном уязвимости программном обеспечении SQL Server может быть размещен элемент управления ActiveX RSClientPrint. Он распространяет копию файла gdiplus.dll, содержащего уязвимый код. Пользователи подвергаются опасности только в том случае, если элемент управления ActiveX RSClientPrint установлен в операционной системе Microsoft Windows 2000. Если он установлен в другой операционной системе, будет использоваться установленная в системе версия GDI+, и обновление соответствующей ОС обеспечит нужную защиту.
Пользователи подверженных уязвимости версий SQL Server в операционной системе Windows 2000 с элементом управления ActiveX RSClientPrint должны незамедлительно применить обновление.
Службы отчетов SQL Server — это дополнительный компонент, который требуется для установки этого обновления для системы безопасности. Экземпляры SQL Server, в которых не установлены службы отчетов SQL Server, не подвержены этой уязвимости, но для них также предлагается это обновление.
Какие выпуски Microsoft SQL Server 2005 с пакетом обновления 2 (SP2) содержат службы отчетов SQL Server?
Службы отчетов SQL Server являются дополнительным компонентом перечисленных ниже выпусков Microsoft SQL Server 2005 с пакетом обновления 2 (SP2).
| • | Microsoft SQL Server 2005 Enterprise Edition |
| • | Microsoft SQL Server 2005 Standard Edition |
| • | Microsoft SQL Server 2005 Developer Edition |
| • | Microsoft SQL Server 2005 Workgroup Edition |
| • | Microsoft SQL Server 2005 Evaluation Edition |
| • | Microsoft SQL Server 2005 Enterprise X64 Edition |
| • | Microsoft SQL Server 2005 Standard X64 Edition |
| • | Microsoft SQL Server 2005 Developer x64 Edition |
| • | Microsoft SQL Server 2005 Evaluation x64 Edition |
| • | Microsoft SQL Server 2005 Enterprise Edition для систем на базе процессоров Itanium |
| • | Microsoft SQL Server 2005 Standard Edition для систем на базе процессоров Itanium |
| • | Microsoft SQL Server 2005 Developer Edition для систем на базе процессоров Itanium |
| • | Microsoft SQL Server 2005 Evaluation Edition для систем на базе процессоров Itanium |
| • | Microsoft SQL Server 2005 Express Edition с дополнительными службами |
Что такое элемент управления ActiveX RSClientPrint?
Элемент Microsoft ActiveX RSClientPrint обеспечивает клиентскую печать отчетов, просматриваемых с помощью средства просмотра HTML-страниц. Он предоставляет диалоговое окно Печать, с помощью которого пользователь может создавать задания печати, просматривать отчеты, указывать печатаемые страницы и изменять размеры полей. В ходе операции клиентской печати сервер отчетов обрабатывает отчет как образ расширенного метафайла и использует функции печати операционной системы для создания задания печати и его отправки на принтер. Дополнительные сведения об элементе ActiveX RSClientPrint см. в разделе Использование элемента RSClientPrint в пользовательских приложениях.
На компьютере установлены службы отчетов SQL Server. Кроме того, существуют клиентские компьютеры с системой Microsoft Windows 2000. Какие действия мне нужно предпринять?
В первую очередь необходимо установить обновление для системы безопасности на серверы служб отчетов SQL Server. После этого необходимо подключить клиентские компьютеры с системой Microsoft Windows 2000 к серверу служб отчетов SQL Server. Это приведет к автоматическому обновлению элемента ActiveX в системах Microsoft Windows 2000.
На моем компьютере установлены службы отчетов SQL Server. Кроме того, существуют клиентские компьютеры с системой Windows, отличной от Microsoft Windows 2000. Какие действия мне следует предпринять?
Необходимо установить обновление для системы безопасности версии Microsoft Windows, установленной на клиентских компьютерах. Пользователям, которые не используют клиентские системы Microsoft Windows 2000, не требуется применять обновление в серверах служб отчетов SQL Server. Если существует вероятность, что серверы службы отчетов SQL Server будут взаимодействовать с клиентскими системами Microsoft Windows 2000, рекомендуется как можно раньше установить обновление для подверженной уязвимости версии SQL Server.
В качестве дополнительной меры защиты в будущее обновление для системы безопасности, устанавливающее флаги блокировки для элементов ActiveX, будут включены флаги блокировки, предотвращающие выполнение элемента управления ActiveX RSClientPrint в браузере Internet Explorer. Пользователи, которые применят это обновление, не обновив к тому времени подверженную уязвимости версию SQL Server, не смогут инициировать задания печати до тех пор, пока не будет применено данное обновление.
Существует ли предпочитаемый порядок обновления операционных систем и серверов SQL Server?
Уязвимость, на устранение которой направлено это обновление для системы безопасности, затрагивает операционную систему Microsoft Windows 2000 с пакетом обновления 4 (SP4), в которых установлен элемент ActiveX RSClientPrint, а также уязвимое программное обеспечение SQL Server.
Сведения для уязвимых серверов SQL Server, на которых не установлено это обновление для системы безопасности
| • | Для обеспечения безопасности пользователи подверженных уязвимости версий SQL Server в операционной системе Windows 2000 с элементом управления ActiveX RSClientPrint должны применить обновление. |
| • | В целях обеспечения максимального уровня безопасности пользователям системы Microsoft Windows 2000, в которой установлен элемент ActiveX RSClientPrint, необходимо вручную создать флаг блокировки для этого элемента. Пользователи не смогут инициировать задания печати до тех пор, пока не будет применено данное обновление. |
| • | Пользователям Windows XP, установившим обновление для операционной системы, не требуется предпринимать какие-либо действия, поскольку элемент ActiveX RSClientPrint будет использовать версию файла gdiplus.dll операционной системы. |
Сведения для уязвимых серверов SQL Server, на которых установлено это обновление для системы безопасности
| • | Пользователям системы Microsoft Windows 2000 с пакетом обновления 4 (SP4), в которой установлен элемент ActiveX RSClientPrint, обновленный элемент будет предложен при следующей попытке создать задание печати. |
| • | Пользователям Windows XP, установившим обновление для операционной системы, не требуется предпринимать какие-либо действия, поскольку элемент ActiveX RSClientPrint будет использовать версию файла gdiplus.dll операционной системы. Однако при следующей попытке создать задание печати им также будет предложен обновленный элемент ActiveX. |
Я являюсь сторонним разработчиком приложений и использую в своем приложении gdiplus.dll. Уязвимо ли оно и как его обновить?
Разработчикам, занимающимся распространением библиотеки gdiplus.dll необходимо обновить версию gdiplus.dll, установленную с помощью их приложений, загрузив соответствующее обновление, содержащееся в этом бюллетене. При использовании общего компонента разработчики должны следовать рекомендациям. Дополнительные сведения о рекомендациях по использованию общего компонента см. в статье 835322 базы знаний Майкрософт, посвященной изолированным приложениям.
Я занимаюсь разработкой программного обеспечения с использованием распространяемого файла gdiplus.dll. Что мне следует предпринять?
Для проектируемого программного обеспечения необходимо установить обновление для системы безопасности, содержащееся в этом бюллетене по безопасности. Если вместе с приложением распространяется файл gdiplus.dll, для пользователей необходимо выпустить обновленную версию этого приложения, содержащую обновленную версию распространяемого файла, которая входит в состав обновления для системы безопасности для проектируемого программного обеспечения.
Если приложения сторонних разработчиков используют или устанавливают уязвимый компонент gdiplus.dll, будет ли мой компьютер подвержен уязвимости после установки всех необходимых обновлений для системы безопасности Майкрософт?
Нет, данное обновление для системы безопасности заменяет и повторно регистрирует уязвимый компонент, входящий в комплект поставки операционной системы. Если приложения сторонних разработчиков соответствуют рекомендациям по использованию общего компонента как параллельной сборки, они также не подвержены уязвимости. Если сторонние разработчики не следуют рекомендациям и в составе их приложений распространяется устаревшая версия файла gdiplus.dll, пользователи могут подвергаться риску. Пользователи, желающие вручную проверить наличие зарегистрированных уязвимых файлов, могут сравнить установленные в их системах приложения с теми, которые перечислены в статье 957488 базы знаний Майкрософт. Для получения дополнительных сведений им рекомендуется обращаться к своему стороннему разработчику решений.
Почему это обновление устраняет несколько уязвимостей системы безопасности, о которых уже сообщалось?
Это обновление разработано для нескольких уязвимостей, поскольку для устранения их причин требуется выполнить изменения в связанных файлах. Вместо установки нескольких почти одинаковых обновлений пользователям необходимо установить только данное обновление.
Производит ли данное обновление какие-либо изменения в функциях системы, связанные с безопасностью?
После установки этого обновления для системы безопасности пользователи смогут по своему выбору отключать анализаторы изображений GDI+ для файлов определенных форматов. В качестве дополнительной меры защиты пользователи могут снизить вероятность атаки, отключив в реестре обработку форматов BMP, EMF, GIF, ICO, JPEG, PNG, TIFF и WMF. Инструкции по отключению обработки форматов BMP, GIF, ICO, JPEG, PNG и TIFF см. в статье 958911 базы знаний Майкрософт. Инструкции по отключению обработки форматов EMF WMF см. в статье 941835 базы знаний Майкрософт.
Что такое GDI+?
GDI+ — это интерфейс графических устройств для работы с двумерной векторной графикой, изображениями и типографикой.
Что такое VML?
Язык VML — это основанный на XML формат для обмена, редактирования и доставки высококачественной векторной графики в Интернете, который подходит как пользователям, так и специалистам по графическому дизайну. XML — это простой, гибкий и открытый текстовый язык, дополняющий язык HTML. Дополнительные сведения о языке VML см. в документации по продукту.
На моем компьютере установлена более ранняя версия программного обеспечения, описанного в этом бюллетене по безопасности. Что мне следует сделать?
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Сведения о жизненных циклах поддержки версий используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.
Пользователям более ранних версий программного обеспечения следует срочно перейти на поддерживаемые версии, чтобы снизить вероятность наличия в системе уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-сайте Правила по срокам поддержки продуктов Microsoft. Дополнительные сведения о продленном периоде поддержки обновлений для системы безопасности данных версий или выпусков продуктов можно найти на веб-сайте служб поддержки продуктов Майкрософт.
Для получения сведений о возможных вариантах обслуживания более ранних версий программного обеспечения свяжитесь с представителем группы по работе с заказчиками корпорации Майкрософт, менеджером по технической поддержке или представителем соответствующей партнерской компании. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку Go (Перейти), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с менеджером по продажам службы поддержки Premier. Дополнительные сведения см. в разделе вопросов и ответов на веб-странице сроков поддержки продуктов для ОС Windows.
Уровень опасности и идентификаторы уязвимости |
Указанные ниже уровни опасности подразумевают максимальное потенциальное воздействие уязвимости. Сведения о вероятности эксплуатации данной уязвимости в течение 30 дней с момента выпуска настоящего бюллетеня с указанием уровня ее опасности и воздействия на систему см. в индексе использования уязвимостей в октябрьском обзоре бюллетеней. Дополнительные сведения см. в индексе использования уязвимостей.
| Уровень опасности уязвимости и максимальное воздействие уязвимого программного обеспечения | |||||||||
| Подвержены уязвимости | Уязвимость GDI+, связанная с переполнением целочисленного значения при обработке WMF-файлов (CVE-2009-2500) | Уязвимость GDI+, связанная с переполнением кучи при обработке PNG-файлов (CVE-2009-2501) | Уязвимость GDI+, связанная с переполнением буфера при обработке TIFF-файлов (CVE-2009-2502) | Уязвимость GDI+, связанная с повреждением памяти при обработке TIFF-файлов, — CVE-2009-2503 | Уязвимость GDI+, связанная с .NET API (CVE-2009-2504) | Уязвимость GDI+, связанная с переполнением целочисленного значения при обработке PNG-файлов (CVE-2009-3126) | Уязвимость, связанная с повреждением памяти (CVE-2009-2528) | Уязвимость Office, связанная с переполнением целочисленного значения при обработке BMP-файлов (CVE-2009-2518) | Общий уровень опасности |
| Операционная система Windows 2000 и компоненты | |||||||||
Internet Explorer 6 с пакетом обновления 1(SP1) в Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Критический | Критический | Критический | Критический | Не применимо | Критический | Не применимо | Не применимо | Критический |
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1) в ОС Windows 2000 с пакетом обновления 4 (SP4) | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Существенный | Н/Д[1] | Не применимо | Не применимо | Существенный |
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1) в ОС Windows 2000 с пакетом обновления 4 (SP4) | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Существенный | Н/Д[1] | Не применимо | Не применимо | Существенный |
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2) в системе Windows 2000 с пакетом обновления 4 (SP4) | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Существенный | Н/Д[1] | Не применимо | Не применимо | Существенный |
| Операционная система Windows XP и компоненты | |||||||||
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Не применимо | Не применимо | Критический | Критический | Не применимо | Не применимо | Не применимо | Критический |
| Windows Server 2003 и компоненты | |||||||||
Windows Server 2003 с пакетом обновления 2 (SP2) | Не применимо | Не применимо | Не применимо | Критический | Критический | Не применимо | Не применимо | Не применимо | Критический |
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Не применимо | Не применимо | Критический | Критический | Не применимо | Не применимо | Не применимо | Критический |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Не применимо | Не применимо | Не применимо | Критический | Критический | Не применимо | Не применимо | Не применимо | Критический |
| Операционная система Windows Vista и компоненты | |||||||||
Windows Vista и Windows Vista с пакетом обновления 1 (SP1) | Не применимо | Не применимо | Не применимо | Не применимо | Критический | Не применимо | Не применимо | Не применимо | Критический |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | Не применимо | Не применимо | Не применимо | Не применимо | Критический | Не применимо | Не применимо | Не применимо | Критический |
| Windows Server 2008 и компоненты | |||||||||
Windows Server 2008 для 32-разрядных систем* | Не применимо | Не применимо | Не применимо | Не применимо | Критический | Не применимо | Не применимо | Не применимо | Критический |
Windows Server 2008 для 64-разрядных систем* | Не применимо | Не применимо | Не применимо | Не применимо | Критический | Не применимо | Не применимо | Не применимо | Критический |
Windows Server 2008 для систем на базе процессоров Itanium | Не применимо | Не применимо | Не применимо | Не применимо | Критический | Не применимо | Не применимо | Не применимо | Критический |
| Наборы приложений Microsoft Office | |||||||||
Microsoft Office XP с пакетом обновления 3 (SP3) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный |
Microsoft Office 2003 с пакетом обновления 3 (SP3) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Выпуск 2007 системы Microsoft Office с пакетом обновления 1 (SP1) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Выпуск 2007 системы Microsoft Office с пакетом обновления 2 (SP2) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
| Другое программное обеспечение Microsoft Office | |||||||||
Microsoft Office Project 2002 с пакетом обновления 1 (SP1) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Microsoft Visio 2002 с пакетом обновления 2 (SP2) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Средство просмотра Microsoft Office Word, средство просмотра Microsoft Word 2003, средство просмотра Microsoft Word 2003 с пакетом обновления 3 (SP3), средство просмотра Microsoft Office Excel 2003, средство просмотра Microsoft Office Excel 2003 с пакетом обновления 3 (SP3) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Средство просмотра Microsoft Office Excel, средство просмотра Microsoft Office PowerPoint 2007, средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 1 (SP1), средство просмотра Microsoft Office Visio 2007 с пакетом обновления 1 (SP1) и средство просмотра Microsoft Office Visio Viewer 2007 с пакетом обновления 2 (SP2) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 2 (SP2) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 1 (SP1) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 2 (SP2) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Microsoft Expression Web и Microsoft Expression Web 2 | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
Microsoft Works 8.5 | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
| SQL Server | |||||||||
Службы отчетов SQL Server 2000 с пакетом обновления 2 (SP2) | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
SQL Server 2005 с пакетом обновления 2 (SP2) | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2) | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
SQL Server 2005 с пакетом обновления 3 (SP3) | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3) | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
| Средства разработки | |||||||||
Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1) | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Не применимо | Не применимо | Н/Д[1] |
Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1) | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Не применимо | Не применимо | Н/Д[1] |
Microsoft Visual Studio 2008 | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Не применимо | Не применимо | Н/Д[1] |
Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1) | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Не применимо | Не применимо | Н/Д[1] |
Распространяемый пакет Microsoft Report Viewer 2005 с пакетом обновления 1 (SP1) | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
Распространяемый пакет средства Microsoft Report Viewer 2008 | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
Распространяемый пакет Microsoft Report Viewer 2008 с пакетом обновления 1 (SP1) | Критический | Критический | Критический | Критический | Критический | Критический | Не применимо | Не применимо | Критический |
Microsoft Visual FoxPro 8.0 с пакетом обновления 1 (SP1) в Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Не применимо | Не применимо | Н/Д[1] |
Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Не применимо | Не применимо | Н/Д[1] |
Распространяемый пакет Microsoft Platform SDK: GDI+ | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Н/Д[1] | Не применимо | Не применимо | Н/Д[1] |
| Программы для обеспечения безопасности | |||||||||
Microsoft Forefront Client Security 1.0 в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Существенный | Существенный | Существенный | Существенный | Существенный | Существенный | Не применимо | Не применимо | Существенный |
*Не подвержены уязвимости системы, при развертывании которых устанавливалось только ядро сервера. Поддерживаемые выпуски Windows Server 2008 или Windows Server 2008 R2, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимостям, устраняемым этим обновлением. Дополнительные сведения об этом варианте установки см. в статьях MSDN Ядро сервера и Ядро сервера для Windows Server 2008 R2. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008 и Windows Server 2008 R2; подробности см. в статье Сравнение параметров установки ядра сервера.
[1]Уровни опасности неприменимы к этому обновлению, поскольку корпорация Майкрософт не выявила специфических для этого ПО направлений атаки с использованием рассматриваемых уязвимостей. Тем не менее данное обновление для системы безопасности предлагается разработчикам, использующим данное ПО, чтобы они могли выпустить обновленные версии собственных приложений. См. раздел ответов на часто задаваемые вопросы о данном обновлении для системы безопасности.
Уязвимость GDI+, связанная с переполнением целочисленного значения при обработке WMF-файлов (CVE-2009-2500) |
В способе выделения интерфейсом GDI+ размера буфера для обработки WMF-файлов изображений существует уязвимость, делающая возможным удаленное выполнение кода Эта уязвимость делает возможным удаленное выполнение кода при открытии пользователем специально созданного файл изображения в формате WMF или посещении веб-сайта злоумышленника, на котором размещено специально созданное вредоносное содержимое. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2500.
Факторы, снижающие опасность уязвимости GDI+, связанной с переполнением целочисленного значения при обработке WMF-файлов, — CVE-2009-2500 |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями. |
| • | По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости. |
| • | Чтобы использовать уязвимость, злоумышленнику необходимо убедить пользователя открыть специально созданный файл. Однако заставить его это сделать он не может. |
Временные решения для уязвимости GDI+, связанной с переполнением целочисленного значения при обработке WMF-файлов, — CVE-2009-2500 |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Отключение обработки метафайлов 1. В меню Пуск выберите пункт Выполнить, введите команду Regedit и нажмите кнопку ОК. 2. Найдите и откройте следующий подраздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize 3. В меню Правка выберите пункт Создать, а затем — пункт Параметр DWORD. 4. Введите DisableMetaFiles и нажмите клавишу ВВОД. 5. Чтобы изменить раздел реестра DisableMetaFiles, в меню Правка выберите Изменить. 6. Введите 1 в поле Значение и нажмите кнопку ОК. 7. Закройте редактор реестра. 8. Перезагрузите компьютер. Побочные эффекты временного решения. Обработка метафайлов выполняться не будет. Отмена временного решения. 1. В меню Пуск выберите пункт Выполнить, введите команду Regedit и нажмите кнопку ОК. 2. Найдите и откройте следующий подраздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize 3. В меню Правка раздела реестра DisableMetaFiles выберите Изменить. 4. Введите 0 в поле Значение и нажмите кнопку ОК. 5. Закройте редактор реестра. 6. Перезагрузите компьютер. | ||||||||||||
| • | Отключение обработки метафайлов при помощи GPO 1. Сохраните указанные ниже данные в файле с расширением REG (например, Disable_MetaFiles.reg) Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize] "DisableMetaFiles"=dword:00000001 2. Запустите указанный выше сценарий реестра на конечном компьютере, введя в командной строке с правами администратора следующую команду: Regedit.exe /s Disable_MetaFiles.reg 3. Перезагрузите компьютер. Побочные эффекты временного решения. Обработка метафайлов выполняться не будет. | ||||||||||||
| • | Ограничение доступа к файлу gdiplus.dll 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Restart Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista). Отмена временного решения. 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Restart | ||||||||||||
| • | Отмена регистрации файла vgx.dll 1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК. 2. Откроется диалоговое окно, подтверждающее успешную отмену регистрации. Чтобы закрыть это окно, нажмите кнопку OK. Побочные эффекты временного решения. После отмены регистрации vgx.dll язык VML больше не будет обрабатываться соответствующими приложениями. Отмена временного решения. 1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК. 2. Откроется диалоговое окно, подтверждающее успешное выполнение регистрации. Чтобы закрыть это окно, нажмите кнопку OK. | ||||||||||||
| • | Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре. Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь. Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют. Отмена временного решения. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. | ||||||||||||
| • | Чтение сообщений электронной почты в формате обычного текста Чтобы предотвратить возможные атаки через сообщения электронной почты, просматривайте их в формате обычного текста. Пользователи Microsoft Office Outlook 2002, установившие пакет обновления 1 (SP1) для Office XP или более поздней версии, и пользователи Microsoft Office Outlook Express 6, установившие пакет обновления 1 (SP1) для Internet Explorer 6 или более поздней версии, могут включить эту настройку и просматривать сообщения электронной почты без цифровой подписи или незашифрованные сообщения только в формате обычного текста. Это положение не распространяется на зашифрованные и имеющие цифровую подпись сообщения электронной почты, которые могут просматриваться в их исходных форматах. Дополнительные сведения о том, как включить этот параметр в программе Outlook 2002, см. в статье 307594 базы знаний Майкрософт. Сведения о том, как включить этот параметр в программе Outlook Express 6, см. в статье 291387 базы знаний Майкрософт. Побочные эффекты временного решения. Сообщения электронной почты в формате обычного текста не будут содержать рисунков, специальных шрифтов, анимации или других сложных элементов. Кроме того:
|
Вопросы и ответы об уязвимости GDI+, связанной с переполнением целочисленного значения при обработке WMF-файлов, — CVE-2009-2500 |
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Эта проблема связана с неверной проверкой и ограничением интерфейсом GDI+ длины буфера, передаваемой куче.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить пользователей к этому, обычно убеждая их щелкнуть ссылку, ведущую на его веб-сайт, в сообщении электронной почты или в запросе службы мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
При атаке через электронную почту злоумышленник может послать пользователям Outlook специально созданные сообщения электронной почты или выслать специально созданный документ Office и убедить пользователей открыть файл или прочитать сообщение.
Кроме того, злоумышленники могут разместить вредоносное изображение в сетевой папке, а затем убедить пользователей открыть эту папку в Проводнике Windows.
Какие системы в первую очередь подвергаются риску?
Атака с использованием этой уязвимости возможна только если пользователь вошел в систему и читает сообщения электронной почты, посещает веб-сайты или открывает файлы из сетевой папки. В связи с этим наибольшему риску подвергаются системы, пользователи которых читают сообщения электронной почты, часто пользуются Internet Explorer и обладают доступом к сетевым папкам (например рабочие станции и серверы терминалов). Менее подвержены воздействию уязвимости компьютеры, которые не предназначены для постоянного выполнения таких задач, например, большинство серверов.
Как действует обновление?
Это обновление устраняет уязвимость, изменяя способ проверки данных в GDI+ при показе изображений WMF.
Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость GDI+, связанная с переполнением кучи при обработке PNG-файлов (CVE-2009-2501) |
В способе выделения памяти интерфейсом GDI+ существует уязвимость, делающая возможным удаленное выполнение кода Она делает возможным удаленное выполнение кода, если пользователь открывает специально созданный файл изображения в формате PNG. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2501.
Факторы, снижающие опасность уязвимости GDI+, связанной с переполнением кучи при обработке PNG-файлов, — CVE-2009-2501 |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями. |
| • | По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости. |
Временные решения для уязвимости GDI+, связанной с переполнением кучи при обработке PNG-файлов (CVE-2009-2501) |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Ограничение доступа к файлу gdiplus.dll 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Restart Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista). Отмена временного решения. 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Restart | ||||||||||||
| • | Отмена регистрации файла vgx.dll 1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК. 2. Откроется диалоговое окно, подтверждающее успешную отмену регистрации. Чтобы закрыть это окно, нажмите кнопку OK. Побочные эффекты временного решения. После отмены регистрации vgx.dll язык VML больше не будет обрабатываться соответствующими приложениями. Отмена временного решения. 1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК. 2. Откроется диалоговое окно, подтверждающее успешное выполнение регистрации. Чтобы закрыть это окно, нажмите кнопку OK. | ||||||||||||
| • | Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре. Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь. Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют. Отмена временного решения. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. | ||||||||||||
| • | Чтение сообщений электронной почты в формате обычного текста Чтобы предотвратить возможные атаки через сообщения электронной почты, просматривайте их в формате обычного текста. Пользователи Microsoft Office Outlook 2002, установившие пакет обновления 1 (SP1) для Office XP или более поздней версии, и пользователи Microsoft Office Outlook Express 6, установившие пакет обновления 1 (SP1) для Internet Explorer 6 или более поздней версии, могут включить эту настройку и просматривать сообщения электронной почты без цифровой подписи или незашифрованные сообщения только в формате обычного текста. Это положение не распространяется на зашифрованные и имеющие цифровую подпись сообщения электронной почты, которые могут просматриваться в их исходных форматах. Дополнительные сведения о том, как включить этот параметр в программе Outlook 2002, см. в статье 307594 базы знаний Майкрософт. Сведения о том, как включить этот параметр в программе Outlook Express 6, см. в статье 291387 базы знаний Майкрософт. Побочные эффекты временного решения. Сообщения электронной почты в формате обычного текста не будут содержать рисунков, специальных шрифтов, анимации или других сложных элементов. Кроме того:
|
Вопросы и ответы об уязвимости GDI+, связанной с переполнением кучи при обработке PNG-файлов, — CVE-2009-2501 |
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Эта уязвимость вызвана отсутствием проверки буфера при обработке изображений PNG в GDI+.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить пользователей к этому, обычно убеждая их щелкнуть ссылку, ведущую на его веб-сайт, в сообщении электронной почты или в запросе службы мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
При атаке через электронную почту злоумышленник может послать пользователям Outlook специально созданные сообщения электронной почты или выслать специально созданный документ Office и убедить пользователей открыть файл или прочитать сообщение. .
Кроме того, злоумышленники могут разместить вредоносное изображение в сетевой папке, а затем убедить пользователей открыть эту папку в Проводнике Windows.
Какие системы в первую очередь подвергаются риску?
Атака с использованием этой уязвимости возможна только если пользователь вошел в систему и читает сообщения электронной почты, посещает веб-сайты или открывает файлы из сетевой папки. В связи с этим наибольшему риску подвергаются системы, пользователи которых читают сообщения электронной почты, часто пользуются Internet Explorer и обладают доступом к сетевым папкам (например рабочие станции и серверы терминалов). Менее подвержены воздействию уязвимости компьютеры, которые не предназначены для постоянного выполнения таких задач, например, большинство серверов.
Как действует обновление?
Это обновление устраняет уязвимость, изменяя способ обработки интерфейсом GDI+ буфера кучи при чтении файлов PNG.
Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость GDI+, связанная с переполнением буфера при обработке TIFF-файлов (CVE-2009-2502) |
В способе выделения памяти интерфейсом GDI+ существует уязвимость, делающая возможным удаленное выполнение кода Эта уязвимость позволяет удаленно выполнять код, когда пользователь открывает специально созданный файл TIFF. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2502.
Факторы, снижающие опасность уязвимости GDI+, связанной с переполнением буфера при обработке TIFF-файлов, — CVE-2009-2502 |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями. |
| • | По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости. |
Временные решения для уязвимости GDI+, связанной с переполнением буфера при обработке TIFF-файлов (CVE-2009-2502) |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Ограничение доступа к файлу gdiplus.dll 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Restart Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista). Отмена временного решения. 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Restart | ||||||||||||
| • | Отмена регистрации файла vgx.dll 1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК. 2. Откроется диалоговое окно, подтверждающее успешную отмену регистрации. Чтобы закрыть это окно, нажмите кнопку OK. Побочные эффекты временного решения. После отмены регистрации vgx.dll язык VML больше не будет обрабатываться соответствующими приложениями. Отмена временного решения. 1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК. 2. Откроется диалоговое окно, подтверждающее успешное выполнение регистрации. Чтобы закрыть это окно, нажмите кнопку OK. | ||||||||||||
| • | Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре. Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь. Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют. Отмена временного решения. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. | ||||||||||||
| • | Чтение сообщений электронной почты в формате обычного текста Чтобы предотвратить возможные атаки через сообщения электронной почты, просматривайте их в формате обычного текста. Пользователи Microsoft Office Outlook 2002, установившие пакет обновления 1 (SP1) для Office XP или более поздней версии, и пользователи Microsoft Office Outlook Express 6, установившие пакет обновления 1 (SP1) для Internet Explorer 6 или более поздней версии, могут включить эту настройку и просматривать сообщения электронной почты без цифровой подписи или незашифрованные сообщения только в формате обычного текста. Это положение не распространяется на зашифрованные и имеющие цифровую подпись сообщения электронной почты, которые могут просматриваться в их исходных форматах. Дополнительные сведения о том, как включить этот параметр в программе Outlook 2002, см. в статье 307594 базы знаний Майкрософт. Сведения о том, как включить этот параметр в программе Outlook Express 6, см. в статье 291387 базы знаний Майкрософт. Побочные эффекты временного решения. Сообщения электронной почты в формате обычного текста не будут содержать рисунков, специальных шрифтов, анимации или других сложных элементов. Кроме того:
|
Вопросы и ответы об уязвимости GDI+, связанной с переполнением буфера при обработке TIFF-файлов, — CVE-2009-2502 |
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Эта уязвимость вызвана отсутствием проверки буфера при обработке изображений TIFF в GDI+.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить пользователей к этому, обычно убеждая их щелкнуть ссылку, ведущую на его веб-сайт, в сообщении электронной почты или в запросе службы мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
При атаке через электронную почту злоумышленник может послать пользователям Outlook специально созданные сообщения электронной почты или выслать специально созданный документ Office и убедить пользователей открыть файл или прочитать сообщение.
Кроме того, злоумышленники могут разместить вредоносное изображение в сетевой папке, а затем убедить пользователей открыть эту папку в Проводнике Windows.
Какие системы в первую очередь подвергаются риску?
Атака с использованием этой уязвимости возможна только если пользователь вошел в систему и читает сообщения электронной почты, посещает веб-сайты или открывает файлы из сетевой папки. В связи с этим наибольшему риску подвергаются системы, пользователи которых читают сообщения электронной почты, часто пользуются Internet Explorer и обладают доступом к сетевым папкам (например рабочие станции и серверы терминалов). Менее подвержены воздействию уязвимости компьютеры, которые не предназначены для постоянного выполнения таких задач, например, большинство серверов.
Как действует обновление?
Это обновление устраняет уязвимость, изменяя способ выделения используемого буфера интерфейсом GDI+ при обработке файлов TIFF.
Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость GDI+, связанная с повреждением памяти при обработке TIFF-файлов, — CVE-2009-2503 |
В способе выделения памяти интерфейсом GDI+ существует уязвимость, делающая возможным удаленное выполнение кода Эта уязвимость позволяет удаленно выполнять код, когда пользователь открывает специально созданный файл TIFF. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2503.
Факторы, снижающие опасность уязвимости GDI+, связанной с повреждением памяти при обработке TIFF-файлов, — CVE-2009-2503 |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями. |
| • | По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости. |
Временные решения для уязвимости GDI+, связанной с повреждением памяти при обработке TIFF-файлов, — CVE-2009-2503 |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Ограничение доступа к файлу gdiplus.dll 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Restart Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista). Отмена временного решения. 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Restart | ||||||||||||
| • | Отмена регистрации файла vgx.dll 1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК. 2. Откроется диалоговое окно, подтверждающее успешную отмену регистрации. Чтобы закрыть это окно, нажмите кнопку OK. Побочные эффекты временного решения. После отмены регистрации vgx.dll язык VML больше не будет обрабатываться соответствующими приложениями. Отмена временного решения. 1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК. 2. Откроется диалоговое окно, подтверждающее успешное выполнение регистрации. Чтобы закрыть это окно, нажмите кнопку OK. | ||||||||||||
| • | Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре. Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь. Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют. Отмена временного решения. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. | ||||||||||||
| • | Чтение сообщений электронной почты в формате обычного текста Чтобы предотвратить возможные атаки через сообщения электронной почты, просматривайте их в формате обычного текста. Пользователи Microsoft Office Outlook 2002, установившие пакет обновления 1 (SP1) для Office XP или более поздней версии, и пользователи Microsoft Office Outlook Express 6, установившие пакет обновления 1 (SP1) для Internet Explorer 6 или более поздней версии, могут включить эту настройку и просматривать сообщения электронной почты без цифровой подписи или незашифрованные сообщения только в формате обычного текста. Это положение не распространяется на зашифрованные и имеющие цифровую подпись сообщения электронной почты, которые могут просматриваться в их исходных форматах. Дополнительные сведения о том, как включить этот параметр в программе Outlook 2002, см. в статье 307594 базы знаний Майкрософт. Сведения о том, как включить этот параметр в программе Outlook Express 6, см. в статье 291387 базы знаний Майкрософт. Побочные эффекты временного решения. Сообщения электронной почты в формате обычного текста не будут содержать рисунков, специальных шрифтов, анимации или других сложных элементов. Кроме того:
|
Вопросы и ответы об уязвимости GDI+, связанной с повреждением памяти при обработке TIFF-файлов, — CVE-2009-2503 |
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Эта уязвимость вызвана отсутствием проверки буфера при обработке изображений TIFF в GDI+.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить пользователей к этому, обычно убеждая их щелкнуть ссылку, ведущую на его веб-сайт, в сообщении электронной почты или в запросе службы мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
При атаке через электронную почту злоумышленник может послать пользователям Outlook специально созданные сообщения электронной почты или выслать специально созданный документ Office и убедить пользователей открыть файл или прочитать сообщение.
Кроме того, злоумышленники могут разместить вредоносное изображение в сетевой папке, а затем убедить пользователей открыть эту папку в Проводнике Windows.
Какие системы в первую очередь подвергаются риску?
Атака с использованием этой уязвимости возможна только если пользователь вошел в систему и читает сообщения электронной почты, посещает веб-сайты или открывает файлы из сетевой папки. В связи с этим наибольшему риску подвергаются системы, пользователи которых читают сообщения электронной почты, часто пользуются Internet Explorer и обладают доступом к сетевым папкам (например рабочие станции и серверы терминалов). Менее подвержены воздействию уязвимости компьютеры, которые не предназначены для постоянного выполнения таких задач, например, большинство серверов.
Как действует обновление?
Это обновление устраняет уязвимость, изменяя способ выделения используемого буфера интерфейсом GDI+ при обработке файлов TIFF.
Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость GDI+, связанная с .NET API (CVE-2009-2504) |
В интерфейсе GDI+ существует уязвимость, которая делает возможным удаленное выполнение кода, если вредоносные приложения Microsoft .NET получат права на выполнение неуправляемого кода. Приложения Microsoft .NET, которые не были созданы с вредоносными целями, не подвергаются угрозе со стороны этой уязвимости.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2504.
Факторы, снижающие опасность уязвимости GDI+, связанной с .NET API, — CVE-2009-2504 |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | Крайне маловероятно, чтобы злоумышленнику удалось подействовать на невредоносное приложение .NET таким образом, чтобы оно совершило вызов API к уязвимой функции и позволило воспользоваться уязвимостью. |
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые назначены локальному пользователю или учетной записи пользователя ASP.NET. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями. |
| • | По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости. |
| • | Чтобы использовать уязвимость, злоумышленнику необходимо убедить пользователя открыть специально созданный файл. Однако заставить его это сделать он не может. |
| • | Уязвимость не может быть использована автоматически посредством электронной почты. Пользователь должен открыть вложение, отправленное в сообщении электронной почты, чтобы атака злоумышленника посредством электронной почты прошла успешно. |
Временные решения для уязвимости GDI+, связанной с .NET API, — CVE-2009-2504 |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Ограничение доступа к файлу gdiplus.dll 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Restart Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista). Отмена временного решения. 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Restart | ||||||||||||
| • | Отключение браузерных приложений XAML в Internet Explorer Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск браузерных приложений XAML без вывода запроса или отключив такие приложения для зон безопасности «Интернет» и «Местная интрасеть». Для этого необходимо выполнить следующие действия. 1. В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя. 2. Откройте вкладку Безопасность. 3. Выберите пункт Интернет, затем нажмите кнопку Другой. 4. В списке Параметры в подразделе XAML-приложения веб-обозревателя раздела .NET Framework выберите значение Предлагать или Отключить и нажмите кнопку ОК. 5. Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой. 6. В списке Параметры в подразделе XAML-приложения веб-обозревателя раздела .NET Framework выберите значение Предлагать или Отключить и нажмите кнопку ОК. 7. Чтобы подтвердить изменение настроек, нажмите кнопку Да. 8. Нажмите кнопку OK, чтобы вернуться в Internet Explorer. Побочные эффекты временного решения. Браузерные приложения XAML не будут выполняться или потребуют подтверждения запуска. Примечание. Отключение браузерных приложений XAML для зон безопасности «Интернет» и «Местная интрасеть» может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-сайта после изменения уровня безопасности и есть уверенность в безопасности данного сайта, его можно добавить в список надежных сайтов. Это обеспечит правильную работу сайта. Отмена временного решения. 1. В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя. 2. Откройте вкладку Безопасность. 3. Выберите пункт Интернет, затем нажмите кнопку Другой. 4. В списке Параметры в подразделе XAML-приложения веб-обозревателя раздела .NET Framework выберите значение Включить и нажмите кнопку ОК. 5. Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой. 6. В списке Параметры в подразделе XAML-приложения веб-обозревателя раздела .NET Framework выберите значение Включить и нажмите кнопку ОК. 7. Чтобы подтвердить изменение настроек, нажмите кнопку Да. 8. Нажмите кнопку OK, чтобы вернуться в Internet Explorer. | ||||||||||||
| • | Отключение частично доверенных приложений .NET Запретив выполнение приложений .NET, которым не назначен уровень доверия «Полное доверие», можно надежно защитить систему от этой уязвимости, поскольку приложения .NET с полным доверием могут вносить в систему любые изменения. Чтобы запретить выполнение приложений .NET с уровнем «Частичное доверие», введите следующие команды в командной строке с повышенными привилегиями: caspol -pp off caspol -m -resetlockdown caspol -pp on Побочные эффекты временного решения. Некоторые приложения .NET не будут запускаться. Отмена временного решения. Чтобы установить политики безопасности Microsoft .NET по умолчанию, введите следующие команды в командной строке с правами администратора: caspol -pp off caspol -m -reset caspol -pp on | ||||||||||||
| • | Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре. Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь. Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют. Отмена временного решения. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. |
Вопросы и ответы об уязвимости GDI+, связанной с .NET API, — CVE-2009-2504 |
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может выполнить код либо от имени вошедшего в систему пользователя, либо от имени служебной учетной записи, привязанной к удостоверению пула приложений.
В чем причина уязвимости? Эта уязвимость вызвана переполнением целочисленного значения в некоторых API интерфейса GDI+, к которым можно получить доступ из приложений .NET Framework.
Что такое CAS?
Безопасность кода доступа (CAS) — это механизм, который позволяет ограничить доступ кода к защищенным ресурсам и операциям. Дополнительные сведения о CAS см. в статье MSDN Введение в безопасность кода доступа (на английском языке).
Что такое XBAP?
Браузерные приложения XAML сочетают в себе черты веб-приложений и многофункциональных клиентских программ. Подобно веб-приложениям, браузерные приложения могут публиковаться на веб-сервере и запускаться в браузере Internet Explorer. Подобно многофункциональным клиентским программам, они могут использовать возможности подсистемы WPF (Windows Presentation Foundation). Дополнительные сведения о браузерных приложениях XAML см. в доступном в MSDN обзоре браузерных приложений WPF.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
При атаке через службы размещения веб-сайтов злоумышленник может получить права, аналогичные правам служебной учетной записи, привязанной к удостоверению пула приложений, под которой пул приложений выполняет приложения Microsoft .NET. В зависимости от того, какие настройки установлены для изоляции пула приложений и какие права предоставлены служебной учетной записи, злоумышленник может получить контроль над пулами приложений веб-сервера или получить полный контроль над уязвимой системой. Дополнительные сведения об удостоверениях и настройках пула приложений см. в статье TechNet Конфигурация удостоверений пула приложений (на английском языке).
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Существует три типа сценариев, подверженных данной уязвимости: сценарии на базе веб-браузера, сценарии на базе веб-хостинга и сценарии на базе приложений Microsoft .NET. Их подробное рассмотрение приводится ниже.
| • | Атака через веб-страницы |
| • | Атака через хостинговые службы |
| • | Атака через приложения Microsoft .NET Framework |
Какие системы в первую очередь подвергаются риску?
В связи с данной уязвимостью риску подвергаются следующие два типа систем: системы, использующие сценарии на базе веб-браузера, и системы, использующие сценарии на основе веб-хостинга.
| • | Атака через веб-страницы |
| • | Атака через хостинговые службы |
Как действует обновление?
Это обновление изменяет способ, которым GDI+ управляет буферами при вызове определенных .NET API.
Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость GDI+, связанная с переполнением целочисленного значения при обработке PNG-файлов (CVE-2009-3126) |
В способе выделения памяти интерфейсом GDI+ существует уязвимость, делающая возможным удаленное выполнение кода Она делает возможным удаленное выполнение кода, если пользователь открывает специально созданный файл изображения в формате PNG. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-3126.
Факторы, снижающие опасность уязвимости GDI+, связанной с переполнением целочисленного значения при обработке PNG-файлов, — CVE-2009-3126 |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями. |
| • | По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости. |
| • | Чтобы использовать уязвимость, злоумышленнику необходимо убедить пользователя открыть специально созданный файл. Однако заставить его это сделать он не может. |
| • | Уязвимость не может быть использована автоматически посредством электронной почты. Пользователь должен открыть вложение, отправленное в сообщении электронной почты, чтобы атака злоумышленника посредством электронной почты прошла успешно. |
Временные решения для уязвимости GDI+, связанной с переполнением целочисленного значения при обработке PNG-файлов, — CVE-2009-3126 |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Ограничение доступа к файлу gdiplus.dll 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
2. Restart Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista). Отмена временного решения. 1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:
for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
2. Restart | ||||||||||||
| • | Отмена регистрации файла vgx.dll 1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК. 2. Откроется диалоговое окно, подтверждающее успешную отмену регистрации. Чтобы закрыть это окно, нажмите кнопку OK. Побочные эффекты временного решения. После отмены регистрации vgx.dll язык VML больше не будет обрабатываться соответствующими приложениями. Отмена временного решения. 1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК. 2. Откроется диалоговое окно, подтверждающее успешное выполнение регистрации. Чтобы закрыть это окно, нажмите кнопку OK. | ||||||||||||
| • | Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре. Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь. Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=dword:00000400 Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют. Отмена временного решения. Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg. Редактор реестра Windows версии 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}] "Compatibility Flags"=- Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.
Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer. |
Вопросы и ответы об уязвимости GDI+, связанной с переполнением целочисленного значения при обработке PNG-файлов, — CVE-2009-3126 |
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Эта уязвимость вызвана неверным вычислением объема памяти, необходимого для синтаксического анализа файла PNG, который обрабатывается интерфейсом GDI+.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить пользователей к этому, обычно убеждая их щелкнуть ссылку, ведущую на его веб-сайт, в сообщении электронной почты или в запросе службы мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвергаются риску?
Атака с использованием этой уязвимости возможна только если пользователь вошел в систему и читает сообщения электронной почты, посещает веб-сайты или открывает файлы из сетевой папки. В связи с этим наибольшему риску подвергаются системы, пользователи которых читают сообщения электронной почты, часто пользуются Internet Explorer и обладают доступом к сетевым папкам (например рабочие станции и серверы терминалов). Менее подвержены воздействию уязвимости компьютеры, которые не предназначены для постоянного выполнения таких задач, например, большинство серверов.
Как действует обновление?
Это обновление устраняет уязвимость, изменяя способ вычисления интерфейсом GDI+ необходимого размера буфера при синтаксическом анализе файлов PNG.
Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость, связанная с повреждением памяти (CVE-2009-2528) |
В приложении Microsoft Office Excel существует уязвимость, делающая возможным удаленное выполнение кода при открытии пользователем специально созданного файла Office, содержащего искаженный объект. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2528.
Факторы, снижающие опасность уязвимости, связанной с повреждением памяти, — CVE-2009-2528 |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями. |
| • | Уязвимость не может быть использована автоматически посредством электронной почты. Пользователь должен открыть вложение, отправленное в сообщении электронной почты, чтобы атака злоумышленника посредством электронной почты прошла успешно. |
Временные решения для уязвимости, связанной с повреждением памяти, — CVE-2009-2528 |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Не открывайте файлы Microsoft Office, полученные из ненадежных источников или неожиданно полученные из надежных источников. Данная уязвимость может быть использована при открытии специально созданного файла. |
Вопросы и ответы об уязвимости, связанной с повреждением памяти, — CVE-2009-2528 |
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может удаленно установить полный контроль над системой. Это позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
В чем причина уязвимости? Эта уязвимость вызвана способом, которым Microsoft Office обрабатывает таблицы свойств Office Art при открытии специально созданных документов Office.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Воспользовавшись ею, злоумышленник может выполнить произвольный код в контексте вошедшего в систему пользователя. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Чтобы атака достигла цели, пользователь должен открыть специально созданный документ Office в уязвимой версии Microsoft Office.
Какие системы в первую очередь подвергаются риску?
Наиболее подвержены риску использования уязвимости системы, в которых используется система Microsoft Office, включая рабочие станции и серверы терминалов. Серверы могут быть подвержены большему риску, если администраторы позволяют пользователям входить в систему на сервере и запускать программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.
Как действует обновление?
Обновление устраняет уязвимость, изменяя способ, которым приложение Microsoft Office открывает особым образом созданные документы Office.
Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость Office, связанная с переполнением целочисленного значения при обработке BMP-файлов (CVE-2009-2518) |
В способе обработки пакетом Microsoft Office специально созданных документов Office, содержащих изображения в формате BMP, существует уязвимость, которая делает возможным удаленное выполнение кода. Эта уязвимость делает возможным удаленное выполнение кода, если пользователь Outlook открывает специально созданное сообщение электронной почты или документ Microsoft Office, в котором содержится неверно сформированный файл BMP. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2518.
Факторы, снижающие опасность уязвимости Office, связанной с переполнением целочисленного значения при обработке BMP-файлов, — CVE-2009-2518 |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями. |
Временные решения для уязвимости Office, связанной с переполнением целочисленного значения при обработке BMP-файлов (CVE-2009-2518) |
К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.
| • | Отказ от открытия файлов Microsoft Office, полученных из ненадежных источников или неожиданно полученных из надежных источников. Данная уязвимость может быть использована при открытии специально созданного файла. | ||||||
| • | Чтение сообщений электронной почты в формате обычного текста Чтобы предотвратить возможные атаки через сообщения электронной почты, просматривайте их в формате обычного текста. Пользователи Microsoft Office Outlook 2002, установившие пакет обновления 1 (SP1) для Office XP или более поздней версии, и пользователи Microsoft Office Outlook Express 6, установившие пакет обновления 1 (SP1) для Internet Explorer 6 или более поздней версии, могут включить эту настройку и просматривать сообщения электронной почты без цифровой подписи или незашифрованные сообщения только в формате обычного текста. Это положение не распространяется на зашифрованные и имеющие цифровую подпись сообщения электронной почты, которые могут просматриваться в их исходных форматах. Дополнительные сведения о том, как включить этот параметр в программе Outlook 2002, см. в статье 307594 базы знаний Майкрософт. Сведения о том, как включить этот параметр в программе Outlook Express 6, см. в статье 291387 базы знаний Майкрософт. Побочные эффекты временного решения. Сообщения электронной почты в формате обычного текста не будут содержать рисунков, специальных шрифтов, анимации или других сложных элементов. Кроме того:
|
Вопросы и ответы об уязвимости Office, связанной с переполнением целочисленного значения при обработке BMP-файлов, — CVE-2009-2518 |
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
В чем причина уязвимости? При открытии пользователем специально созданного файла Office, содержащего специально сформированное изображение BMP, может произойти такое повреждение памяти, при котором злоумышленник сможет запустить произвольный код.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Воспользовавшись ею, злоумышленник может выполнить произвольный код в контексте вошедшего в систему пользователя. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
При атаке через электронную почту злоумышленник может послать пользователям Outlook специально созданные сообщения электронной почты или выслать специально созданный документ Office и убедить пользователей открыть файл или прочитать сообщение.
В случае атаки через Интернет на веб-сайте злоумышленника должен находиться документ Office, предназначенный для использования этой уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Злоумышленник не может заставить пользователей посетить специальный веб-сайт. Вместо этого он старается склонить его посетить веб-сайт, убеждая, как правило, щелкнуть ссылку.
Какие системы в первую очередь подвергаются риску?
Наиболее подвержены риску системы, в которых используется уязвимое программное обеспечение, в том числе рабочие станции и серверы терминалов. Серверы могут быть подвержены большему риску, если администраторы позволяют пользователям входить в систему на сервере и запускать программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.
Как действует обновление?
Обновление устраняет уязвимость, изменяя способ, которым Microsoft Office открывает специально созданные файлы.
Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Руководство и средства по диагностике и развертыванию |
Управление программным обеспечением и обновлениями для системы безопасности, которые развертываются на серверах, настольных и мобильных компьютерах организации. Дополнительные сведения см. на веб-сайте Центра управления обновлениями TechNet. Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-сайте Microsoft TechNet Security.
Обновления для системы безопасности доступны в Центре обновления Майкрософт и Центре обновления Windows. Обновления для системы безопасности также доступны на веб-сайте Центра загрузки Майкрософт. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update".
Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, MS07-036) можно добавлять необходимые обновления (в том числе на различных языках) в корзину и загружать их в указанную папку. Дополнительные сведения см. на веб-сайте каталога Центра обновления Майкрософт в разделе вопросов и ответов.
Примечание. С 1 августа 2009 г. корпорация Майкрософт прекратила поддержку центра загрузки Office и средства инвентаризации центра загрузки Office. Теперь все последние обновления для продуктов Microsoft Office можно получить в Центре обновления Майкрософт. Дополнительные сведения см. на веб-странице Центр загрузки Microsoft Office: вопросы и ответы.
Руководство по диагностике и развертыванию
Корпорация Майкрософт предоставляет руководство по диагностике и развертыванию обновлений для системы безопасности. В этом руководстве содержатся рекомендации и сведения, позволяющие ИТ-специалистам оптимальнее использовать различные средства для диагностики и развертывания обновлений для системы безопасности. Дополнительные сведения см. в статье 961747 базы знаний Майкрософт.
Анализатор безопасности Microsoft Baseline Security Analyzer
Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений для системы безопасности и типичных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-сайте Microsoft Baseline Security Analyzer.
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.
| Программное обеспечение | MBSA 2.1 |
| Операционные системы Windows и их компоненты | |
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Да |
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Да |
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Да |
Windows Server 2003 с пакетом обновления 2 (SP2) | Да |
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Да |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Да |
Windows Vista и Windows Vista с пакетом обновления 1 (SP1) | Да |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | Да |
Windows Server 2008 для 32-разрядных систем | Да |
Windows Server 2008 для 64-разрядных систем | Да |
Windows Server 2008 для систем на базе процессоров Itanium | Да |
| Наборы приложений и прочее программное обеспечение Microsoft Office | |
Microsoft Office XP с пакетом обновления 3 (SP3) | Да |
Microsoft Office 2003 с пакетом обновления 3 (SP3) | Да |
Выпуск 2007 системы Microsoft Office с пакетом обновления 1 (SP1) | Да |
Выпуск 2007 системы Microsoft Office с пакетом обновления 2 (SP2) | Да |
Microsoft Office Project 2002 с пакетом обновления 1 (SP1) | Да |
Microsoft Visio 2002 с пакетом обновления 2 (SP2) | Да |
Средство просмотра Microsoft Office Word, средство просмотра Microsoft Word 2003, средство просмотра Microsoft Word 2003 с пакетом обновления 3 (SP3), средство просмотра Microsoft Office Excel 2003, средство просмотра Microsoft Office Excel 2003 с пакетом обновления 3 (SP3) | Да |
Средство просмотра Microsoft Office Excel, средство просмотра Microsoft Office PowerPoint 2007, средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 1 (SP1), средство просмотра Microsoft Office Visio 2007 с пакетом обновления 1 (SP1) и средство просмотра Microsoft Office Visio Viewer 2007 с пакетом обновления 2 (SP2) | Да |
Средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 2 (SP2) | Да |
Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 и пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 1 (SP1) | Да |
Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 и пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 2 (SP2) | Да |
Microsoft Expression Web и Microsoft Expression Web 2 | Да |
Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1) | Да |
Works 8.5 | Да |
| Microsoft SQL Server | |
Службы отчетов SQL Server 2000 с пакетом обновления 2 (SP2) | Да |
SQL Server 2005 с пакетом обновления 2 (SP2) | Да |
SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2) | Да |
SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Да |
SQL Server 2005 с пакетом обновления 3 (SP3) | Да |
SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3) | Да |
SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium | Да |
| Средства разработки | |
Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1) | Нет |
Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1) | Да |
Microsoft Visual Studio 2008 | Да |
Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1) | Да |
Распространяемый пакет Microsoft Report Viewer 2005 с пакетом обновления 1 (SP1) | Да |
Распространяемый пакет средства Microsoft Report Viewer 2008 | Да |
Распространяемый пакет Microsoft Report Viewer 2008 с пакетом обновления 1 (SP1) | Да |
Microsoft Visual Studio .FoxPro 8.0 с пакетом обновления 1 (SP1) | Нет |
Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) | Нет |
Распространяемый пакет Microsoft Platform SDK: GDI+ | Нет |
| Программы для обеспечения безопасности | |
Microsoft Forefront Client Security 1.0 в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Да |
Дополнительные сведения об анализаторе безопасности MBSA 2.1 см. в статье MBSA 2.1: вопросы и ответы.
Службы Windows Server Update Services
Службы Windows Server Update Services (WSUS) позволяют администраторам развертывать последние критические обновления и обновления для системы безопасности системы Windows 2000 и более поздних версий, пакета Office XP и более поздних версий, а также серверов Exchange Server 2003 и SQL Server 2000. Дополнительные сведения о развертывании этого обновления для системы безопасности с помощью служб WSUS см. на веб-сайте служб Windows Server Update Services.
Сервер Systems Management Server
В следующей таблице приведены сведения об обнаружении и развертывании данного обновления для системы безопасности с помощью программы SMS.
| Программное обеспечение | SMS 2.0 | SMS 2003 со средством SUIT | SMS 2003 со средством ITMU | Диспетчер конфигураций 2007 |
| Операционные системы Windows и их компоненты | ||||
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Да | Да | Да | Да |
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Да | Да | Да | Да |
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
Windows Server 2003 с пакетом обновления 2 (SP2) | Да | Да | Да | Да |
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Нет | Нет | Да | Да |
Windows Vista и Windows Vista с пакетом обновления 1 (SP1) | Нет | Нет | См. Примечание для систем Windows Vista и Windows Server 2008. | Да |
Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1) | Нет | Нет | См. Примечание для систем Windows Vista и Windows Server 2008. | Да |
Windows Server 2008 для 32-разрядных систем | Нет | Нет | См. Примечание для систем Windows Vista и Windows Server 2008. | Да |
Windows Server 2008 для 64-разрядных систем | Нет | Нет | См. Примечание для систем Windows Vista и Windows Server 2008. | Да |
Windows Server 2008 для систем на базе процессоров Itanium | Нет | Нет | См. Примечание для систем Windows Vista и Windows Server 2008. | Да |
| Наборы приложений и прочее программное обеспечение Microsoft Office | ||||
Microsoft Office XP с пакетом обновления 3 (SP3) | Нет | Нет | Да | Да |
Microsoft Office 2003 с пакетом обновления 3 (SP3) | Нет | Нет | Да | Да |
Выпуск 2007 системы Microsoft Office с пакетом обновления 1 (SP1) | Нет | Нет | Да | Да |
Выпуск 2007 системы Microsoft Office с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
Microsoft Office Project 2002 с пакетом обновления 1 (SP1) | Нет | Нет | Да | Да |
Microsoft Visio 2002 с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
Средство просмотра Microsoft Office Word, средство просмотра Microsoft Word 2003, средство просмотра Microsoft Word 2003 с пакетом обновления 3 (SP3), средство просмотра Microsoft Office Excel 2003, средство просмотра Microsoft Office Excel 2003 с пакетом обновления 3 (SP3) | Нет | Нет | Да | Да |
Средство просмотра Microsoft Office Excel, средство просмотра Microsoft Office PowerPoint 2007, средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 1 (SP1), средство просмотра Microsoft Office Visio 2007 с пакетом обновления 1 (SP1) и средство просмотра Microsoft Office Visio Viewer 2007 с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
Средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 и пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 1 (SP1) | Нет | Нет | Да | Да |
Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 и пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
Microsoft Expression Web и Microsoft Expression Web 2 | Нет | Нет | Да | Да |
Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1) | Нет | Нет | Да | Да |
Works 8.5 | Нет | Нет | Да | Да |
| Microsoft SQL Server | ||||
Службы отчетов SQL Server 2000 с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
SQL Server 2005 с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2) | Нет | Нет | Да | Да |
SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Нет | Нет | Да | Да |
SQL Server 2005 с пакетом обновления 3 (SP3) | Нет | Нет | Да | Да |
SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3) | Нет | Нет | Да | Да |
SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium | Нет | Нет | Да | Да |
| Средства разработки | ||||
Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1) | Нет | Нет | Нет | Нет |
Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1) | Нет | Нет | Да | Да |
Microsoft Visual Studio 2008 | Нет | Нет | Да | Да |
Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1) | Нет | Нет | Да | Да |
Распространяемый пакет Microsoft Report Viewer 2005 с пакетом обновления 1 (SP1) | Нет | Нет | Да | Да |
Распространяемый пакет средства Microsoft Report Viewer 2008 | Нет | Нет | Да | Да |
Распространяемый пакет Microsoft Report Viewer 2008 с пакетом обновления 1 (SP1) | Нет | Нет | Да | Да |
Microsoft Visual Studio .FoxPro 8.0 с пакетом обновления 1 (SP1) | Да | Да | Нет | Нет |
Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) | Нет | Нет | Нет | Нет |
Распространяемый пакет Microsoft Platform SDK: GDI+ | Нет | Нет | Нет | Нет |
| Программы для обеспечения безопасности | ||||
Microsoft Forefront Client Security 1.0 в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Нет | Нет | Да | Да |
Для обнаружения обновлений для системы безопасности серверами SMS 2.0 и SMS 2003 может использоваться средство SUIT (Security Update Inventory Tool). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2.0.
Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates, чтобы обнаруживать обновления для системы безопасности, предлагаемые на веб-сайте Центра обновления Майкрософт и поддерживаемые службами Windows Server Update Services. Дополнительные сведения о SMS 2003 ITMU см. на веб-странице средства SMS 2003 ITMU. Дополнительные сведения о средствах сканирования SMS см. на веб-странице средств сканирования обновлений ПО для сервера SMS 2003. См. также веб-страницу загружаемых компонентов для сервера Systems Management Server 2003.
Диспетчер конфигураций System Center Configuration Manager 2007 использует службы WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения с помощью диспетчера конфигураций System Center Configuration Manager 2007 см. на веб-сайте System Center Configuration Manager 2007.
Примечание для системы Windows Vista и Windows Server 2008. Сервер Microsoft Systems Management Server 2003 с пакетом обновления 3 (SP3) поддерживает системы Windows Vista и Windows Server 2008.
Для получения дополнительных сведений о SMS посетите веб-сайт SMS.
Дополнительные сведения см. в статье 910723 базы знаний Майкрософт. Обзор ежемесячных статей руководства по диагностике и развертыванию.
Средство оценки совместимости обновлений и набор средств для обеспечения совместимости приложений
Часто обновления записываются в одни те же файлы, а для запуска приложений требуется настроить параметры реестра. Это приводит к возникновению несовместимостей и увеличивает время, затрачиваемое на развертывание обновлений для системы безопасности. Облегчить тестирование и проверку обновлений Windows для установленных приложений можно с помощью компонентов оценки совместимости обновлений, входящих в состав набора средств для обеспечения совместимости приложений.
Набор средств для обеспечения совместимости приложений содержит необходимые средства и документацию для выявления проблем совместимости приложений и уменьшения степени воздействия этих проблем перед развертыванием системы Microsoft Windows Vista, обновлений из Центра обновления Windows, обновлений с веб-сайта безопасности Майкрософт или новой версии проводника.
Развертывание обновления для системы безопасности |
Подвержены уязвимости
Чтобы получить сведения о нужной версии обновления для системы безопасности, щелкните соответствующую ссылку.
Windows 2000 (все выпуски) |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой проблемы планируется включить в будущий накопительный пакет обновления. |
Развертывание |
|
Установка обновления без участия пользователя | IE6.0sp1-KB958869-Windows2000-x86-enu /quiet |
Установка обновления без перезагрузки компьютера | IE6.0sp1-KB958869-Windows2000-x86-enu /norestart |
Обновление файла журнала | KB958869-IE6SP1-20090818.120000.log |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер необходимо перезагрузить. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления или служебную программу Spuninst.exe, которая находится в папке %Windir%\$NtUninstallKB958869-IE6SP1-20090818.120000$\spuninst. |
Сведения о файлах | |
Проверка параметров системного реестра | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB958869-IE6SP1-20090818.120000\Filelist |
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows. |
Windows XP (все выпуски) |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Для Windows XP с пакетом обновления 2 (SP2) и 3 (SP3) |
| Для Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2): |
Установка обновления без перезагрузки компьютера | Для Windows XP с пакетом обновления 2 (SP2) и 3 (SP3) |
| Для Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2): |
Обновление файла журнала | KB958869.log |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер необходимо перезагрузить. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB958869$\Spuninst. |
Сведения о файлах | |
Проверка параметров системного реестра | Для всех поддерживаемых 32-разрядных версий Windows XP: |
| Для всех поддерживаемых 64-разрядных (x64) версий Windows XP: |
Примечание. Для поддерживаемых версий Windows XP Professional x64 Edition используется то же обновление для системы безопасности, что и для поддерживаемых версий Windows Server 2003 x64 Edition.
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После окончания установки перезагрузка компьютера не выполняется |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows. |
Windows Server 2003 (все выпуски) |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: |
| Для всех поддерживаемых 64-разрядных выпусков Windows Server 2003: |
| Для всех поддерживаемых выпусков Windows Server 2003 для систем на базе процессоров Itanium: |
Установка обновления без перезагрузки компьютера | Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: |
| Для всех поддерживаемых 64-разрядных выпусков Windows Server 2003: |
| Для всех поддерживаемых выпусков Windows Server 2003 для систем на базе процессоров Itanium: |
Обновление файла журнала | KB958869.log |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер необходимо перезагрузить. |
Функция Hotpatching | Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching см. в статье 897341 базы знаний Майкрософт. |
Сведения об удалении | Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB958869$\Spuninst. |
Сведения о файлах | |
Проверка параметров системного реестра | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB958869\Filelist |
Сведения о развертывании |
Установка обновления
При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки. |
/ER | Создает расширенные отчеты об ошибках. |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки. |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию файлов журнала установки. |
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows. |
Windows Vista |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Для Windows Vista и Windows Vista с пакетом обновления 1 (SP1): |
Установка обновления без перезагрузки компьютера | Для Windows Vista и Windows Vista с пакетом обновления 1 (SP1): |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер необходимо перезагрузить. |
Функция Hotpatching | не применимо. |
Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
Сведения о файлах | |
Проверка параметров системного реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h, /help | Вывод справки о поддерживаемых параметрах. |
/quiet | Подавление отображения сообщений о состоянии или ошибке. |
/norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Windows Server 2008 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Для Windows Server 2008 для 32-разрядных систем: |
Установка обновления без перезагрузки компьютера | Для Windows Server 2008 для 32-разрядных систем: |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер необходимо перезагрузить. |
Функция Hotpatching | не применимо. |
Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
Сведения о файлах | |
Проверка параметров системного реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h, /help | Вывод справки о поддерживаемых параметрах. |
/quiet | Подавление отображения сообщений о состоянии или ошибке. |
/norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Microsoft .NET Framework 1.1 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в пакет обновления 2 (SP2) среды Microsoft .NET Framework 1.1. |
Развертывание |
|
Установка обновления без участия пользователя | Для Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1): |
Установка обновления без перезагрузки компьютера | Для Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1): |
Обновление файла журнала | KB971108.log |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка | После установки обновления компьютер необходимо перезагрузить. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте компонент Установка и удаление программ панели управления. |
Сведения о файлах | Для Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1): |
Проверка параметров системного реестра | Для Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1): |
Сведения о развертывании |
Установка обновления
При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Выводит диалоговое окно со сведениями об использовании. |
| Режимы установки | |
/q[n|b|r|f] | Устанавливает уровень взаимодействия с пользователем. |
| n — без пользовательского интерфейса |
| b — базовый пользовательский интерфейс |
| r — сокращенный пользовательский интерфейс |
| f — полный пользовательский интерфейс (по умолчанию) |
| Параметры установки | |
/extract [каталог] | Извлекает пакет в определенную папку. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | — всегда выполнять перезапуск компьютера после завершения установки. |
/promptrestart | Выводит запрос о необходимости перезагрузки. |
| Параметры регистрации | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <файл_журнала> | Устанавливает параметры ведения журнала |
| i — сообщения о состоянии |
| w – предупреждения о некритических сбоях |
| e — все сообщения об ошибках |
| a — запуск действий |
| r — записи конкретных действий |
| u — запросы пользователей |
| c — исходные параметры пользовательского интерфейса |
| m — сообщения о недостатке памяти или аварийном завершении |
| o — сообщения о недостатке места на диске |
| p — свойства терминалов |
| v — подробные сведения |
| x — дополнительные сведения для отладки |
| + — добавление сведений в существующий файл журнала |
| ! — сброс каждой строки в журнал |
| * — регистрация всех сведений, кроме обозначенных параметрами v и x |
/log <файл_журнала> | эквивалентно /l* <файл_журнала> |
Проверка установки обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Microsoft .NET Framework 2.0 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в пакет обновления 3 (SP3) среды Microsoft .NET Framework 2.0. |
Развертывание |
|
Установка обновления без участия пользователя | Для Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1): |
| Для Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2): |
Установка обновления без перезагрузки компьютера | Для Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1): |
| Для Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2): |
Обновление файла журнала | KB971110.log или KB971111.log |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка | После установки обновления компьютер необходимо перезагрузить. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте компонент Установка и удаление программ панели управления. |
Сведения о файлах | Для Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1): |
Проверка параметров системного реестра | Для Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1): |
| Для Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2): |
Сведения о развертывании |
Установка обновления
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Выводит диалоговое окно со сведениями об использовании. |
| Режимы установки | |
/q[n|b|r|f] | Устанавливает уровень взаимодействия с пользователем. |
| n — без пользовательского интерфейса |
| b — базовый пользовательский интерфейс |
| r — сокращенный пользовательский интерфейс |
| f — полный пользовательский интерфейс (по умолчанию) |
| Параметры установки | |
/extract [каталог] | Извлекает пакет в определенную папку. |
| Параметры перезагрузки | |
/norestart | После установки перезагрузка компьютера не выполняется. |
/forcerestart | — всегда выполнять перезапуск компьютера после завершения установки. |
/promptrestart | Выводит запрос о необходимости перезагрузки. |
| Параметры регистрации | |
/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <файл_журнала> | Устанавливает параметры ведения журнала |
| i — сообщения о состоянии |
| w – предупреждения о некритических сбоях |
| e — все сообщения об ошибках |
| a — запуск действий |
| r — записи конкретных действий |
| u — запросы пользователей |
| c — исходные параметры пользовательского интерфейса |
| m — сообщения о недостатке памяти или аварийном завершении |
| o — сообщения о недостатке места на диске |
| p — свойства терминалов |
| v — подробные сведения |
| x — дополнительные сведения для отладки |
| + — добавление сведений в существующий файл журнала |
| ! — сброс каждой строки в журнал |
| * — регистрация всех сведений, кроме обозначенных параметрами v и x |
/log <файл_журнала> | эквивалентно /l* <файл_журнала> |
Сведения об удалении
Для удаления обновления воспользуйтесь компонентом "Установка и удаление программ" панели управления.
Проверка результатов установки обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Office XP (все выпуски) и Microsoft Office Project 2002 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Выпуск пакетов обновления для данной операционной системы больше не планируется. Обновление безопасности для этой проблемы может войти в будущий накопительный пакет обновления. |
Развертывание |
|
Установка обновления без участия пользователя | OfficeXP-KB974811-FullFile-enu /q:a |
Установка обновления без перезагрузки компьютера | OfficeXP-KB974811-FullFile-enu /r:n |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию . |
Необходимость перезагрузки |
|
Требуется перезагрузка? | В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. Примечание. При удалении данного обновления может быть предложено вставить компакт-диск с Microsoft Office XP в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт. |
Сведения о файлах | |
Проверка параметров системного реестра | Не применимо |
Компоненты Office |
Следующая таблица содержит список наименований компонентов (с учетом регистра), которые необходимо переустановить для обновления. Используйте команду REINSTALL=ALL для установки всех компонентов или установите следующие компоненты:
| Продукт | Компонент |
ACCESS, FP, OUTLOOK, PPT, ACCESSRT, PUB | ProductFiles |
PIPC1, PROPLUS, PRO, SBE, STD, STDEDU | ProductFiles |
EXCEL | EXCELNonBootFiles, ProductFiles |
Примечание.Администраторы, работающие в управляемых средах, могут найти все ресурсы для развертывания в организации обновлений для пакета Office в центре Office Admin Update Center. На этом сайте найдите в списке раздел Update Resources для версии обновляемого программного обеспечения. Кроме того, в документации установщика Windows содержатся дополнительные сведения о параметрах, которые он поддерживает.
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить установщик Windows 2.0 или более поздней версии, посетите один из перечисленных веб-сайтов Майкрософт.
| • | |
| • | Распространяемый пакет установщика Windows 3.1 для Windows Server 2003, Windows XP и Windows 2000 |
| • | Распространяемый пакет установщика Windows 2.0 для Windows 2000 и Windows NT 4.0 |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/q | Задает скрытый режим или подавляет сообщения об извлечении файлов. |
/q:u | — задает скрытый режим пользователя, в котором предоставляются некоторые диалоговые окна. |
/q:a | Задание тихого режима администратора, в котором пользователь не получает никаких диалоговых возможностей. |
/t:путь | — задает папку назначения для извлекаемых файлов. |
/c | Извлечение файлов без выполнения установки. Если параметр /t:путь не задан, программа предложит указать папку назначения. |
/c:путь | Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe. |
/r:n | Никогда не перезапускает компьютер после завершения установки. |
/r:I | Выводит запрос на перезапуск компьютера (если это необходимо), за исключением случаев, когда используется с параметром /q:a. |
/r:a | Всегда перезапускает компьютер после завершения установки. |
/r:s | Перезапускает компьютер после завершения установки, не выводя запроса. |
/n:v | Не проверять версию. Установить программу поверх любой предыдущей версии. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления. Примечание. При удалении данного обновления может быть предложено вставить компакт-диск с Microsoft Office XP в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Office 2003 (все выпуски) и средства просмотра для приложений Office 2003 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Выпуск пакетов обновления для данной операционной системы больше не планируется. Обновление безопасности для этой проблемы может войти в будущий накопительный пакет обновления. |
Развертывание |
|
Установка обновления без участия пользователя | Office2003-KB972580-FullFile-enu /q:a |
Установка обновления без перезагрузки компьютера | Office2003-KB972580-FullFile-enu /r:n |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию . |
Необходимость перезагрузки |
|
Требуется перезагрузка? | В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. Примечание. При удалении данного обновления может быть предложено вставить компакт-диск с пакетом Microsoft Office 2003 в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт. |
Сведения о файлах | |
Проверка параметров системного реестра | Не применимо |
Компоненты Office |
Следующая таблица содержит список наименований компонентов (с учетом регистра), которые необходимо переустановить для обновления. Используйте команду REINSTALL=ALL для установки всех компонентов или установите следующие компоненты:
| Продукт | Компонент |
VISVEA, PPT11, RMS, STD11, ACCESSRT, ACC11, BASIC11, FP11, ONOTE11, OUTLS11, OUTL11, OUTLSM11, PERS11, PRO11SB, PROI11, PRO11, PUB11, STDP11, WORD11, INF11, EXCEL11, PRJPROE, PRJPRO, PRJSTDE, PRJSTD, VISPRO, VISPROR, VISSTD, VISSTDR | ProductNonBootFiles |
WORDVIEW | WORDVIEWFiles |
XLVIEW | ExcelViewer |
Примечание.Администраторы, работающие в управляемых средах, могут найти все ресурсы для развертывания в организации обновлений для пакета Office в центре Office Admin Update Center. На этом сайте найдите в списке раздел Update Resources для версии обновляемого программного обеспечения. Кроме того, в документации установщика Windows содержатся дополнительные сведения о параметрах, которые он поддерживает.
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить установщик Windows 2.0 или более поздней версии, посетите один из перечисленных веб-сайтов Майкрософт.
| • | |
| • | Распространяемый пакет установщика Windows 3.1 для Windows Server 2003, Windows XP и Windows 2000 |
| • | Распространяемый пакет установщика Windows 2.0 для Windows 2000 и Windows NT 4.0 |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/q | Задает скрытый режим или подавляет сообщения об извлечении файлов. |
/q:u | — задает скрытый режим пользователя, в котором предоставляются некоторые диалоговые окна. |
/q:a | Задание тихого режима администратора, в котором пользователь не получает никаких диалоговых возможностей. |
/t:путь | — задает папку назначения для извлекаемых файлов. |
/c | Извлечение файлов без выполнения установки. Если параметр /t:путь не задан, программа предложит указать папку назначения. |
/c:путь | Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe. |
/r:n | Никогда не перезапускает компьютер после завершения установки. |
/r:I | Выводит запрос на перезапуск компьютера (если это необходимо), за исключением случаев, когда используется с параметром /q:a. |
/r:a | Всегда перезапускает компьютер после завершения установки. |
/r:s | Перезапускает компьютер после завершения установки, не выводя запроса. |
/n:v | Не проверять версию. Установить программу поверх любой предыдущей версии. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении данного обновления может быть предложено вставить компакт-диск с пакетом Microsoft Office 2003 в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Выпуск 2007 системы Microsoft Office (все выпуски), средства просмотра для приложений выпуска 2007 системы Microsoft Office, пакет обеспечения совместимости форматов файлов Microsoft Office Word, Excel и PowerPoint 2007, Microsoft Expression Web, Microsoft Expression Web 2, Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1) |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя | Office2007-KB972581-FullFile-x86-glb /passive |
Установка обновления без перезагрузки компьютера | Office2007-KB972581-FullFile-x86-glb /norestart |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства Майкрософт по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. |
Сведения о файлах | |
Проверка параметров системного реестра | Не применимо |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows 3.1 или более поздней версии.
Чтобы установить установщик Windows 3.1 или более поздней версии, посетите один из перечисленных веб-сайтов Майкрософт.
| • | |
| • | Распространяемый пакет установщика Windows 3.1 для Windows Server 2003, Windows XP и Windows 2000 |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/? или /help | Выводит диалоговое окно использования. |
/passive | Задает пассивный режим. Вмешательство пользователя не требуется. Он видит основные диалоговые окна выполнения, но ничего не может отменить. |
/quiet | Задает скрытый режим или подавляет сообщения об извлечении файлов. |
/norestart | Подавляет перезагрузку системы, если ее требует обновление. |
/forcerestart | Автоматически перезагружает систему после применения обновления, даже если оно этого не требует. |
/extract | Извлечение файлов без выполнения установки. Будет предложено указать целевую папку. |
/extract:<путь> | Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe. |
/lang:<идентификатор кода языка> | Предлагает использовать определенный язык, поддерживаемый пакетом обновления. |
/log:<файл журнала> | Включает ведение журнала (Vnox и установщиком) во время установки обновления. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Visio 2002 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Выпуск пакетов обновления для данной операционной системы больше не планируется. Обновление безопасности для этой проблемы может войти в будущий накопительный пакет обновления. |
Развертывание |
|
Установка обновления без участия пользователя | Visio2002-KB975365-FullFile-enu /q:a |
Установка обновления без перезагрузки компьютера | Visio2002-KB975365-FullFile-enu /r:n |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию. Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Это обновление не требует перезагрузки компьютера. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Установленное обновление удалить нельзя. |
Сведения о файлах | |
Проверка параметров системного реестра | Не применимо |
Компоненты Office |
Следующая таблица содержит список наименований компонентов (с учетом регистра), которые необходимо переустановить для обновления. Используйте команду REINSTALL=ALL для установки всех компонентов или установите следующие компоненты:
| Продукт | Компонент |
VISVEA, VISPRO, VISPROR | Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Database_Design_Unitless,Organization_Charts_Unitless,Software_Design_Unitless,VisioCore |
VISSTD, VISSTDR | Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Organization_Charts_Unitless,VisioCore |
Примечание.Администраторы, работающие в управляемых средах, могут найти все ресурсы для развертывания в организации обновлений для пакета Office в центре Office Admin Update Center. На этом сайте найдите в списке раздел Update Resources для версии обновляемого программного обеспечения. Кроме того, в документации установщика Windows содержатся дополнительные сведения о параметрах, которые он поддерживает.
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Для установки последней версии установщика Windows посетите один из перечисленных веб-сайтов Майкрософт.
| • | |
| • | Распространяемый пакет установщика Windows 2.0 для Windows 2000 и Windows NT 4.0 |
| • |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/q | Задает скрытый режим или подавляет сообщения об извлечении файлов. |
/q:u | — задает скрытый режим пользователя, в котором предоставляются некоторые диалоговые окна. |
/q:a | Задание тихого режима администратора, в котором пользователь не получает никаких диалоговых возможностей. |
/t:путь | — задает папку назначения для извлекаемых файлов. |
/c | Извлечение файлов без выполнения установки. Если параметр /t:путь не задан, программа предложит указать папку назначения. |
/c:путь | Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe. |
/r:n | Никогда не перезапускает компьютер после завершения установки. |
/r:I | Выводит запрос на перезапуск компьютера (если это необходимо), за исключением случаев, когда используется с параметром /q:a. |
/r:a | Всегда перезапускает компьютер после завершения установки. |
/r:s | Перезапускает компьютер после завершения установки, не выводя запроса. |
/n:v | Не проверять версию. Установить программу поверх любой предыдущей версии. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Установленное обновление удалить нельзя.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения об анализаторе безопасности Microsoft Baseline Security Analyzer см. выше в разделе Руководство и средства по диагностике и развертыванию данного бюллетеня. |
| • | Проверка версий файлов Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Works 8.5 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Развертывание |
|
Установка обновления без участия пользователя | Works8_KB973636_en-US /passive |
Установка обновления без перезагрузки компьютера | Works8_KB973636_en-US /norestart |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства Майкрософт по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. |
Сведения о файлах | |
Проверка параметров системного реестра | Не применимо |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows 3.1 или более поздней версии.
Чтобы установить установщик Windows 3.1 или более поздней версии, посетите один из перечисленных веб-сайтов Майкрософт.
| • | |
| • | Распространяемый пакет установщика Windows 3.1 для Windows Server 2003, Windows XP и Windows 2000 |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/? или /help | Выводит диалоговое окно использования. |
/passive | Задает пассивный режим. Вмешательство пользователя не требуется. Он видит основные диалоговые окна выполнения, но ничего не может отменить. |
/quiet | Задает скрытый режим или подавляет сообщения об извлечении файлов. |
/norestart | Подавляет перезагрузку системы, если ее требует обновление. |
/forcerestart | Автоматически перезагружает систему после применения обновления, даже если оно этого не требует. |
/extract | Извлечение файлов без выполнения установки. Будет предложено указать целевую папку. |
/extract:<путь> | Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe. |
/lang:<идентификатор кода языка> | Предлагает использовать определенный язык, поддерживаемый пакетом обновления. |
/log:<файл журнала> | Включает ведение журнала (Vnox и установщиком) во время установки обновления. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Службы отчетов SQL Server 2000 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Выпуск новых пакетов обновления не планируется |
Развертывание |
|
Установка обновления без участия пользователя | Для служб отчетов SQL Server 2000 с пакетом обновления 2 (SP2): |
Установка обновления без перезагрузки компьютера | Для служб отчетов SQL Server 2000 с пакетом обновления 2 (SP2): |
Установка единичного экземпляра | Для служб отчетов SQL Server 2000 с пакетом обновления 2 (SP2): |
Обновление файла журнала | SQL2000.RS-KB970899-v8.00.1067.00-<language>.log |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка | Для служб отчетов SQL Server 2000 с пакетом обновления 2 (SP2): После установки обновления рекомендуется перезагрузить компьютер, чтобы также перезапустить все зависимые от этого службы. Дополнительные сведения см. в статье "Как определить, потребуется ли перезагрузка после установки обновления?" раздела вопросов и ответов об обновлении этого бюллетеня. Если требуется перезагрузка, программа установки выведет запрос или вернет код выхода 3010. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Установленное обновление удалить нельзя. |
Сведения о файлах |
Сведения о развертывании |
Установка обновления
При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После окончания установки перезагрузка компьютера не выполняется |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение перезагрузки. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию установочных файлов журналов |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-сайт Microsoft TechNet.
Удаление обновления
Установленное обновление удалить нельзя.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. |
| • | Проверка версий файлов Последующие действия зависят от установленной версии Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Windows Server 2005 (все выпуски) |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | SQL Server 2005 с пакетом обновления 4 (SP4) |
Развертывание |
|
Установка обновления без участия пользователя | Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 2 (SP2): |
| Для обновления GDR для сервера SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2): |
| Обновление GDR для сервера SQL Server 2005 с пакетом обновления 2 (SP2) для платформы Itanium: |
| Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 2 (SP2): |
| Для обновления QFE для сервера SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2): |
| Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium: |
| Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 3 (SP3): |
| Для обновления GDR для сервера SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3): |
| Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium: |
| Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 3 (SP3): |
| Для обновления QFE для сервера SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3): |
| Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium: |
Установка единичного экземпляра | Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 2 (SP2): |
| Для обновления GDR для сервера SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2): |
| Обновление GDR для сервера SQL Server 2005 с пакетом обновления 2 (SP2) для платформы Itanium: |
| Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 2 (SP2): |
| Для обновления QFE для сервера SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2): |
| Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium: |
| Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 3 (SP3): |
| Для обновления GDR для сервера SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3): |
| Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium: |
| Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 3 (SP3): |
| Для обновления QFE для сервера SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3): |
| Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium: |
Обновление файла журнала | %programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log |
Специальные инструкции | Обновление также будет предлагаться для кластеризованных экземпляров SQL Server 2005. Установка обновлений для кластеров SQL Server 2005 требует вмешательства пользователя. |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Если требуется перезагрузка, программа установки выведет запрос или вернет код выхода 3010. |
Функция Hotpatching | Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching см. в статье 897341 базы знаний Майкрософт. |
Сведения об удалении | Все поддерживаемые выпуски SQL Server 2005 |
Сведения о файлах |
Сведения о развертывании |
Установка обновления
При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/? | Вывод диалогового окна справки |
/quiet | Запуск установки в тихом режиме |
/reportonly | Вывод сведений о функциях, обновляемых этим пакетом |
/allinstances | Обновление всех экземпляров SQL Server и всех общих компонентов |
/instancename | Обновление определенного экземпляра SQL Server и всех общих компонентов |
/sapwd | Пароль учетной записи SQL Server для запуска сценариев |
/user | Учетная запись пользователя для подключения к удаленному узлу кластера |
/password | Пароль для учетной записи пользователя для подключения к удаленному узлу кластера |
/rsupgradedatabaseaccount | Учетная запись для обновления служб отчетов |
/rsupgradepassword | Пароль для учетной записи пользователя для обновления служб отчетов |
/rsupgradedatabase | Предотвращение обновления базы данных служб отчетов при значении параметра, равном 0 |
/allinstances | Применяет обновление ко всем экземплярам |
/InstanceName={instance} | Применяет обновление к указанному экземпляру |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-сайт Microsoft TechNet.
Удаление обновления
Пример удаления единичного экземпляра обновления QFE:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo
Пример удаления всех экземпляров обновления QFE:
%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Последующие действия зависят от установленной версии Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Microsoft Visual Studio .NET 2003 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) для Visual Studio .NET 2003 |
Развертывание |
|
Установка обновления без участия пользователя | VS7.1sp1-KB971022-x86 /q |
Установка обновления без перезагрузки компьютера | VS7.1sp1-KB971022-x86 /q |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Для этого обновления необходима перезагрузка. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. |
Сведения о файлах | |
Проверка параметров системного реестра | HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\Visual Studio\7.1\M971022 |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:
| • |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
Параметр | Описание |
/?, /h или /help | Выводит диалоговое окно со сведениями об использовании. |
Режим установки |
|
/q[n|b|r|f] | Устанавливает уровень взаимодействия с пользователем. |
/quiet | То же, что и /q |
/passive | То же, что и /qb |
Параметры установки |
|
/extract [каталог] | Извлекает пакет в определенную папку. |
/uninstall или /u | Удаляет обновление. |
/addsource или /as | Указание исходного пути к MSI-файлу продукта. Этот параметр можно использовать, если во время установки обновления выводится запрос на вставку установочного носителя продукта. Пример. |
Параметры перезагрузки |
|
/norestart | Не перезагружает компьютер после установки обновления. |
/promptrestart | Выводит запрос о необходимости перезагрузки. |
/forcerestart | Всегда перезагружает компьютер после установки. |
Параметры регистрации |
|
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <файл_журнала> | i — сообщения о состоянии |
/log <файл_журнала> | эквивалентно /l* <файл_журнала> |
/sendreport | Отправка данных об установке этого обновления в корпорацию Майкрософт в виде отчета программы "Доктор Ватсон". Данные, с помощью которых можно установить личность пользователя, не отправляются. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Microsoft Visual Studio 2005 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) среды Visual Studio 2005 |
Развертывание |
|
Установка обновления без участия пользователя | VS80sp1-KB971023-x86-INTL /qn |
Установка обновления без перезагрузки компьютера | VS80sp1-KB971023-x86-INTL /norestart |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Для этого обновления необходима перезагрузка. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. |
Сведения о файлах | |
Проверка параметров системного реестра | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB971023 |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:
| • |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
Параметр | Описание |
/?, /h или /help | Выводит диалоговое окно со сведениями об использовании. |
Режим установки |
|
/q[n|b|r|f] | Устанавливает уровень взаимодействия с пользователем. |
/quiet | То же, что и /q |
/passive | То же, что и /qb |
Параметры установки |
|
/extract [каталог] | Извлекает пакет в определенную папку. |
/uninstall или /u | Удаляет обновление. |
/addsource или /as | Указание исходного пути к MSI-файлу продукта. Этот параметр можно использовать, если во время установки обновления выводится запрос на вставку установочного носителя продукта. Пример. |
Параметры перезагрузки |
|
/norestart | Не перезагружает компьютер после установки обновления. |
/promptrestart | Выводит запрос о необходимости перезагрузки. |
/forcerestart | Всегда перезагружает компьютер после установки. |
Параметры регистрации |
|
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <файл_журнала> | i — сообщения о состоянии |
/log <файл_журнала> | эквивалентно /l* <файл_журнала> |
/sendreport | Отправка данных об установке этого обновления в корпорацию Майкрософт в виде отчета программы "Доктор Ватсон". Данные, с помощью которых можно установить личность пользователя, не отправляются. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Microsoft Visual Studio 2008 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) среды Visual Studio 2008 |
Развертывание |
|
Установка обновления без участия пользователя | Для Microsoft Visual Studio 2008 |
| Для Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1) |
Установка обновления без перезагрузки компьютера | Для Microsoft Visual Studio 2008 |
| Для Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1) |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Для этого обновления необходима перезагрузка. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. |
Сведения о файлах | Для Microsoft Visual Studio 2008 |
Проверка параметров системного реестра | Для Microsoft Visual Studio 2008 |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:
| • |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
Параметр | Описание |
/?, /h или /help | Выводит диалоговое окно со сведениями об использовании. |
Режим установки |
|
/q[n|b|r|f] | Устанавливает уровень взаимодействия с пользователем. |
/quiet | То же, что и /q |
/passive | То же, что и /qb |
Параметры установки |
|
/extract [каталог] | Извлекает пакет в определенную папку. |
/uninstall или /u | Удаляет обновление. |
/addsource или /as | Указание исходного пути к MSI-файлу продукта. Этот параметр можно использовать, если во время установки обновления выводится запрос на вставку установочного носителя продукта. Пример. |
Параметры перезагрузки |
|
/norestart | Не перезагружает компьютер после установки обновления. |
/promptrestart | Выводит запрос о необходимости перезагрузки. |
/forcerestart | Всегда перезагружает компьютер после установки. |
Параметры регистрации |
|
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <файл_журнала> | i — сообщения о состоянии |
/log <файл_журнала> | эквивалентно /l* <файл_журнала> |
/sendreport | Отправка данных об установке этого обновления в корпорацию Майкрософт в виде отчета программы "Доктор Ватсон". Данные, с помощью которых можно установить личность пользователя, не отправляются. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Распространяемый пакет средства просмотра Microsoft Report 2005 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) распространяемого пакета средства просмотра Microsoft Report 2005 |
Развертывание |
|
Установка обновления без участия пользователя | Распространяемый пакет средства просмотра Microsoft Report 2005 с пакетом обновления 1 (SP1): |
Установка обновления без перезагрузки компьютера | Распространяемый пакет средства просмотра Microsoft Report 2005 с пакетом обновления 1 (SP1): |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Для этого обновления необходима перезагрузка. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. |
Сведения о файлах | |
Проверка параметров системного реестра | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2005\KB971117 |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:
| • |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/? | Отображает параметры командной строки. |
Режимы установки |
|
/q[:u | :a] | /q — тихий режим или подавление запросов. |
Параметры установки |
|
/C | Извлечение файлов без выполнения установки. Если параметр /t: путь не задан, программа предложит указать папку назначения. |
/T:путь | — задает папку назначения для извлекаемых файлов. |
/C:путь | Задает UNC-имя и UNC-путь к файлу Setup.inf или EXE-файлу. |
/n:v | Не проверяя версию, устанавливать пакет поверх любой предыдущей версии. |
Параметры перезагрузки |
|
/r:n | — никогда не выполнять перезапуск компьютера после завершения установки. |
/r:i | Выводить запрос на перезагрузку компьютера (если это необходимо), за исключением случая, когда используется с параметром /q:a. |
/r:a | — всегда выполнять перезапуск компьютера после завершения установки. |
/r:s | — выполнить перезапуск компьютера после завершения установки, не выводя соответствующее предложение пользователю. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Распространяемый пакет средства Microsoft Report Viewer 2008 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) распространяемого пакета средства просмотра Microsoft Report 2008 |
Развертывание |
|
Установка обновления без участия пользователя | ReportViewer /q:a /c:"install.exe /q" /r:n |
Установка обновления без перезагрузки компьютера | ReportViewer /r:n |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Это обновление не требует перезагрузки компьютера. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. |
Сведения о файлах | Для распространяемого пакета средства просмотра Microsoft Report Viewer 2008 |
Проверка параметров системного реестра | Для распространяемого пакета средства просмотра Microsoft Report Viewer 2008 |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:
| • |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/? | Отображает параметры командной строки. |
Режимы установки |
|
/q[:u | :a] | /q — тихий режим или подавление запросов. |
Параметры установки |
|
/C | Извлечение файлов без выполнения установки. Если параметр /t: путь не задан, программа предложит указать папку назначения. |
/T:путь | — задает папку назначения для извлекаемых файлов. |
/C:путь | Задает UNC-имя и UNC-путь к файлу Setup.inf или EXE-файлу. |
/n:v | Не проверяя версию, устанавливать пакет поверх любой предыдущей версии. |
Параметры перезагрузки |
|
/r:n | — никогда не выполнять перезапуск компьютера после завершения установки. |
/r:i | Выводить запрос на перезагрузку компьютера (если это необходимо), за исключением случая, когда используется с параметром /q:a. |
/r:a | — всегда выполнять перезапуск компьютера после завершения установки. |
/r:s | — выполнить перезапуск компьютера после завершения установки, не выводя соответствующее предложение пользователю. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Microsoft Visual FoxPro 8.0 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) для Visual .FoxPro 8.0 |
Развертывание |
|
Установка обновления без участия пользователя | Microsoft Visual FoxPro 8.0 с пакетом обновления 1 (SP1) в Microsoft Windows 2000 с пакетом обновления 4 (SP4) |
Установка обновления без перезагрузки компьютера | в системе Microsoft Windows 2000 с пакетом обновления 4 (SP4) |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Для этого обновления необходима перезагрузка. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. |
Сведения о файлах | |
Проверка параметров системного реестра | SOFTWARE\Microsoft\Updates\Visual Studio\8.0\M971104 |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:
| • |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h или /help | Выводит диалоговое окно со сведениями об использовании. |
|
|
Режим установки |
|
/q[n|b|r|f] | Устанавливает уровень взаимодействия с пользователем. |
| n — без пользовательского интерфейса |
| b — базовый пользовательский интерфейс |
| r — сокращенный пользовательский интерфейс |
| f — полный пользовательский интерфейс |
/quiet | То же, что и /q |
/passive | То же, что и /qb |
|
|
Параметры установки |
|
|
|
/extract [каталог] | Извлекает пакет в определенную папку. |
/uninstall или /u | Удаляет обновление. |
/addsource или /as | Указание исходного пути к MSI-файлу продукта. Этот параметр можно использовать, если во время установки обновления выводится запрос на вставку установочного носителя продукта. Пример. |
|
|
Параметры перезагрузки |
|
|
|
/norestart | Не перезагружает компьютер после установки обновления. |
/promptrestart | Выводит запрос о необходимости перезагрузки. |
/forcerestart | Всегда перезагружает компьютер после установки. |
|
|
Параметры регистрации |
|
|
|
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <файл_журнала> | i — сообщения о состоянии |
| w — некритические предупреждения |
| e — все сообщения об ошибках |
| a — запуск действий |
| r — записи для каждого действия |
| u — запросы пользователя |
| c — исходные параметры пользовательского интерфейса |
| m — сообщения о недостатке памяти или аварийном завершении |
| o — сообщения о недостатке места на диске |
| p — свойства терминалов |
| v — подробные сведения |
| x — дополнительные сведения для отладки |
| + — добавление сведений в существующий файл журнала |
| ! — сброс каждой строки в журнал |
| * — регистрация всех сведений, кроме обозначенных параметрами v и x |
/log <файл_журнала> | эквивалентно /l* <файл_журнала> |
/sendreport | Отправка данных об установке этого обновления в корпорацию Майкрософт в виде отчета программы "Доктор Ватсон". Данные, с помощью которых можно установить личность пользователя, не отправляются. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Microsoft Visual FoxPro 9.0 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для этой уязвимости будет включено в пакет обновления 3 (SP3) для Visual .FoxPro 9.0 |
Развертывание |
|
Установка обновления без участия пользователя | Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) в Microsoft Windows 2000 с пакетом обновления 4 (SP4) |
Установка обновления без перезагрузки компьютера | Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) в Microsoft Windows 2000 с пакетом обновления 4 (SP4) |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Для этого обновления необходима перезагрузка. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. |
Сведения о файлах | |
Проверка параметров системного реестра | Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) в Microsoft Windows 2000 с пакетом обновления 4 (SP4) |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:
| • |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h или /help | Выводит диалоговое окно со сведениями об использовании. |
|
|
Режим установки |
|
/q[n|b|r|f] | Устанавливает уровень взаимодействия с пользователем. |
| n — без пользовательского интерфейса |
| b — базовый пользовательский интерфейс |
| r — сокращенный пользовательский интерфейс |
| f — полный пользовательский интерфейс |
/quiet | То же, что и /q |
/passive | То же, что и /qb |
|
|
Параметры установки |
|
|
|
/extract [каталог] | Извлекает пакет в определенную папку. |
/uninstall или /u | Удаляет обновление. |
/addsource или /as | Указание исходного пути к MSI-файлу продукта. Этот параметр можно использовать, если во время установки обновления выводится запрос на вставку установочного носителя продукта. Пример. |
|
|
Параметры перезагрузки |
|
|
|
/norestart | Не перезагружает компьютер после установки обновления. |
/promptrestart | Выводит запрос о необходимости перезагрузки. |
/forcerestart | Всегда перезагружает компьютер после установки. |
|
|
Параметры регистрации |
|
|
|
/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <файл_журнала> | i — сообщения о состоянии |
| w — некритические предупреждения |
| e — все сообщения об ошибках |
| a — запуск действий |
| r — записи для каждого действия |
| u — запросы пользователя |
| c — исходные параметры пользовательского интерфейса |
| m — сообщения о недостатке памяти или аварийном завершении |
| o — сообщения о недостатке места на диске |
| p — свойства терминалов |
| v — подробные сведения |
| x — дополнительные сведения для отладки |
| + — добавление сведений в существующий файл журнала |
| ! — сброс каждой строки в журнал |
| * — регистрация всех сведений, кроме обозначенных параметрами v и x |
/log <файл_журнала> | эквивалентно /l* <файл_журнала> |
/sendreport | Отправка данных об установке этого обновления в корпорацию Майкрософт в виде отчета программы "Доктор Ватсон". Данные, с помощью которых можно установить личность пользователя, не отправляются. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Распространяемый пакет Microsoft Platform SDK: GDI+ |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Развертывание |
|
Установка обновления без участия пользователя | WindowsXP-KB975337-x86-enu /q |
Установка обновления без перезагрузки компьютера | WindowsXP-KB975337-x86-enu /r:n |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Это обновление не требует перезагрузки компьютера. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Используйте средство Установка и удаление программ панели управления. |
Сведения о файлах |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:
| • |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/? | Отображает параметры командной строки. |
Режимы установки |
|
/q[:u | :a] | /q — тихий режим или подавление запросов. |
Параметры установки |
|
/C | Извлечение файлов без выполнения установки. Если параметр /t: путь не задан, программа предложит указать папку назначения. |
/T:путь | — задает папку назначения для извлекаемых файлов. |
/C:путь | Задает UNC-имя и UNC-путь к файлу Setup.inf или EXE-файлу. |
/n:v | Не проверяя версию, устанавливать пакет поверх любой предыдущей версии. |
Параметры перезагрузки |
|
/r:n | — никогда не выполнять перезапуск компьютера после завершения установки. |
/r:i | Выводить запрос на перезагрузку компьютера (если это необходимо), за исключением случая, когда используется с параметром /q:a. |
/r:a | — всегда выполнять перезапуск компьютера после завершения установки. |
/r:s | — выполнить перезапуск компьютера после завершения установки, не выводя соответствующее предложение пользователю. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.
Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Microsoft Forefront Client Security 1.0 |
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в пакет обновления 2 (SP2) для Microsoft Forefront Client Security 1.0. |
Развертывание |
|
Установка обновления без участия пользователя | FCSSSA-KB975962-x86-enu /quiet |
Обновление файла журнала | Не применимо |
Дополнительные сведения | Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию. |
Необходимость перезагрузки |
|
Требуется перезагрузка? | Для этого обновления необходима перезагрузка. |
Функция Hotpatching | Не применимо |
Сведения об удалении | Msiexec.exe /i {E8B56B38-A826-11DB-8C83-0011430C73A4} MSIPATCHREMOVE={1D07A92B-5945-4369-84B7-6BE19AF5714D} |
Сведения о файлах | |
Проверка параметров системного реестра | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\83B65B8E628ABD11C838001134C0374A\Patches\B29A70D154959634487BB61EA95F17D4%PROGRAMFILES%\Microsoft Forefront\Client Security\Client\Antimalware\gdiplus.dll |
Сведения о развертывании |
Установка обновления
Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.
Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.
Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:
| • |
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/quiet | Задает скрытый режим или подавляет сообщения об извлечении файлов. |
/extract | Извлечение файлов без выполнения установки. Будет предложено указать целевую папку. |
/extract:<путь> | Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию. |
| • | Проверка версий файлов Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта. 1. Нажмите кнопку Пуск и выберите пункт Найти. 2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки. 3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти. 4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства. 5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах. |
Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:
| • | Ямату Ли (Yamata Li) из Palo Alto Networks за сообщение об уязвимости GDI+, связанной с переполнением целочисленного значения при обработке WMF-файлов (CVE-2009-2500) |
| • | Томаса Гарнье (Thomas Garnier) из SkyRecon за сообщение об уязвимости GDI+, связанной с переполнением кучи при обработке PNG-файлов (CVE-2009-2501) |
| • | Пользователя Wushi из VeriSign iDefense Labs за сообщение об уязвимости GDI+, связанной с переполнением буфера при обработке TIFF-файлов, (CVE-2009-2502) |
| • | Ивана Фратрича (Ivan Fratric) из проекта Zero Day Initiative, Тэйвиса Орманди (Tavis Ormandy) из Google Inc. и Карло Ди Дато (Carlo Di Dato, aka shinnai) за сообщение об уязвимости GDI+, связанной с повреждением памяти при обработке TIFF-файлов (CVE-2009-2503) |
| • | Тэйвиса Орманди (Tavis Ormandy) из Google Inc. за сообщение об уязвимости GDI+, связанной с переполнением целочисленного значения при обработке PNG-файлов (CVE-2009-3126) |
| • | Марсу Пилами (Marsu Pilami) из VeriSign iDefense Labs за сообщение об уязвимости, связанной с повреждением памяти (CVE-2009-2528) |
| • | Карстена Айрама (Carsten H. Eiram) из Secunia за сообщение об уязвимости Office, связанной с переполнением целочисленного значения при обработке BMP-файлов (CVE-2009-2518) |
Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о новых средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров MAPP.
| • | Пользователи из США и Канады могут обратиться в службу поддержки по вопросам безопасности или позвонить по телефону 1-866-PCSAFETY. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Дополнительные сведения о вариантах поддержки см. на веб-сайте справки и поддержки корпорации Майкрософт. |
| • | Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-сайт международной поддержки. |
Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.
| • | Вер. 1.0 (13 октября 2009 г.): Бюллетень опубликован. |
| • | Вер. 1.1 (14 октября 2009 г.) В таблицу "Не подвержены уязвимости" добавлен выпуск Microsoft SQL Server 2005 Express Edition с пакетом обновления 3 (SP3); в разделе Руководство и средства по диагностике и развертыванию обновлены сведения о средствах разработки. |
| • | Вер. 2.0 (28 октября 2009 г.) Средство просмотра Microsoft Office Visio 2007, средство просмотра Microsoft Office Visio 2007 с пакетом обновления 1 (SP1) и средство просмотра Microsoft Office Visio 2007 с пакетом обновления 2 (SP2) добавлены в качестве подверженных уязвимости; продукты SQL Server 2008 и SQL Server 2008 с пакетом обновления 1 (SP1) добавлены в таблицу "Не подвержены уязвимости". Кроме того, в таблицу "Не подвержены уязвимости" добавлены примечания для пользователей SQL Server 2005, которые зависят от служб отчетов SharePoint; исправлены записи обнаружения анализатора MBSA для Microsoft Report Viewer; а также исправлена информация о проверке файла журнала и раздела регистра для Microsoft Internet Explorer 6 с пакетом обновления (SP1), установленного в среде Microsoft Windows 2000 с пакетом обновления 4 (SP4). |
| • | Вер. 2.1 (4 ноября 2009): Удалены ошибочные упоминания средства просмотра Microsoft Office Visio 2007 как программы, подверженной описанным уязвимостям; исправлены параметры установки для Microsoft .NET Framework 1.1 и Microsoft .NET Framework 2.0; добавлено объяснение в подразделе "Если на компьютере установлен сервер SQL Server, каким образом это делает систему уязвимой?" в разделе "Часто задаваемые вопросы"; и исправлены инструкции по удалению для Microsoft Windows 2000. |