Бюллетень по безопасности Microsoft MS09-037 — критический

Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908)

Опубликовано: 11 августа 2009 г. | Обновлено: 8 сентября 2009 г.

Версия: 2.0

Общие сведения

Аннотация

Это обновление для системы безопасности устраняет несколько обнаруженных пользователями уязвимостей Microsoft ATL. Они делают возможным удаленное выполнение кода, если пользователь загрузит специально созданный компонент или элемент управления, размещенный на вредоносном веб-сайте. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Уровень важности этого обновления безопасности определен как критический для всех поддерживаемых версий Microsoft Windows 2000 с пакетом обновления 4 (SP4), Windows XP, Windows Server 2003, Windows Vista и Windows Server 2008. Дополнительные сведения о программном обеспечении, подверженном этой уязвимости, см. в подразделе Подвержены и не подвержены уязвимости этого раздела. Дополнительную информацию о влиянии описанных здесь уязвимостей, а также о возможных временных решениях и факторах, снижающих опасность в отношении потенциально уязвимых компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Это обновление для системы безопасности устраняет уязвимость, изменяя заголовки библиотеки ATL, в результате чего становится возможной безопасная инициализация компонентов и элементов управления, созданных с использованием этих заголовков, из потоков данных. Кроме того, это обновление содержит обновленные версии компонентов и элементов управления Windows, созданные с использованием исправленных заголовков библиотеки ATL. Дополнительные сведения об этих уязвимостях см. в подразделе ответов на часто задаваемые вопросы для каждой уязвимости, упомянутой в разделе Сведения об уязвимостях.

Рекомендация.  У большинства клиентов включено автоматическое обновление, поэтому нет необходимости предпринимать какие-либо действия: данное обновление для системы безопасности загрузится и установится автоматически. Клиентам, у которых не включено автоматическое обновление, необходимо проверить наличие обновлений и установить это обновление вручную. Дополнительные сведения об особых параметрах конфигурации автоматического обновления см. в статье 294871 базы знаний Майкрософт.

При установке на предприятиях, а также администраторам или конечным пользователям, которые хотят применить данное обновление для системы безопасности вручную, корпорация Майкрософт рекомендует сделать это немедленно, используя программное обеспечение для управления обновлениями или проверив его наличие в Центре обновления Майкрософт.

См. также раздел Руководство и средства по диагностике и развертыванию этого бюллетеня.

Известные проблемы. Н/Д

Подвержены и не подвержены уязвимости

Следующие продукты были проверены на наличие уязвимости в тех или иных версиях и выпусках. Прочие версии или выпуски не подвержены уязвимости, либо жизненные циклы их поддержки истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.

Подвержены уязвимости

Операционная системаКомпонентМаксимальное воздействие уязвимостиОбщий уровень опасностиБюллетени, которые заменяет это обновление
Microsoft Windows 2000    

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Microsoft Outlook Express 5.5 с пакетом обновления 2 (SP2)
(KB973354)

Microsoft Outlook Express 6 с пакетом обновления 1 (SP1) —
(KB973354)

Удаленное выполнение кода

Критический

MS08-048

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Проигрыватель Windows Media 9
(KB973540)

Удаленное выполнение кода

Критический

MS07-047

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Компонент Windows ATL
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)

Удаленное выполнение кода

Критический

MS05-013

ОС Windows XP    

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Microsoft Outlook Express 6
(KB973354)

Удаленное выполнение кода

Критический

Н/Д

Windows XP с пакетом обновления 2 (SP2)

Проигрыватель Windows Media 9, проигрыватель Windows Media 10 и проигрыватель Windows Media 11
(KB973540)

Удаленное выполнение кода

Критический

MS07-047

Windows XP с пакетом обновления 3 (SP3)

Проигрыватель Windows Media 9
(KB973540)

Удаленное выполнение кода

Критический

Н/Д

Windows XP с пакетом обновления 3 (SP3)

Проигрыватель Windows Media 10 и проигрыватель Windows Media 11
(KB973540)

Удаленное выполнение кода

Критический

MS07-047

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Компонент Windows ATL
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

Windows XP с пакетом обновления 2 (SP2)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)

Удаленное выполнение кода

Критический

MS05-013

Windows XP с пакетом обновления 3 (SP3)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)

Удаленное выполнение кода

Критический

Н/Д

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Элемент управления ActiveX компонента MSWebDVD
(KB973815)

Удаленное выполнение кода

Критический

Н/Д

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Элемент управления ActiveX объекта HtmlInput
(KB973768)
(только Media Center Edition 2005)

Удаленное выполнение кода

Критический

Н/Д

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Microsoft Outlook Express 6
(KB973354)

Удаленное выполнение кода

Критический

Н/Д

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Проигрыватель Windows Media 10
(KB973540)

Удаленное выполнение кода

Критический

MS07-047

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Проигрыватель Windows Media 11
(KB973540)

Удаленное выполнение кода

Критический

MS07-047

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Компонент Windows ATL
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)

Удаленное выполнение кода

Критический

Н/Д

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Элемент управления ActiveX компонента MSWebDVD
(KB973815)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003    

Windows Server 2003 с пакетом обновления 2 (SP2)

Microsoft Outlook Express 6
(KB973354)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 с пакетом обновления 2 (SP2)

Проигрыватель Windows Media 10
(KB973540)

Удаленное выполнение кода

Критический

MS07-047

Windows Server 2003 с пакетом обновления 2 (SP2)

Компонент Windows ATL
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 с пакетом обновления 2 (SP2)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 с пакетом обновления 2 (SP2)

Элемент управления ActiveX компонента MSWebDVD
(KB973815)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Microsoft Outlook Express 6
(KB973354)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Проигрыватель Windows Media 10
(KB973540)

Удаленное выполнение кода

Критический

MS07-047

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Компонент Windows ATL
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Элемент управления ActiveX компонента MSWebDVD
(KB973815)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Microsoft Outlook Express 6
(KB973354)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Компонент Windows ATL
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Элемент управления ActiveX компонента MSWebDVD
(KB973815)

Удаленное выполнение кода

Критический

Н/Д

Windows Vista    

Windows Vista

Проигрыватель Windows Media 11
(KB973540)

Удаленное выполнение кода

Критический

MS07-047

Windows Vista с пакетом обновления 1 (SP1) и 2 (SP2)

Проигрыватель Windows Media 11
(KB973540)

Удаленное выполнение кода

Критический

Н/Д

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Компонент Windows ATL
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Элемент управления ActiveX объекта HtmlInput
(KB973768)

Удаленное выполнение кода

Критический

Н/Д

Windows Vista x64 Edition

Проигрыватель Windows Media 11
(KB973540)

Удаленное выполнение кода

Критический

MS07-047

Windows Vista x64 Edition с пакетами обновления 1 (SP1) и 2 (SP2)

Проигрыватель Windows Media 11
(KB973540)

Удаленное выполнение кода

Критический

Н/Д

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Компонент Windows ATL
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Элемент управления ActiveX объекта HtmlInput
(KB973768)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2008    

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем

Проигрыватель Windows Media 11**
(KB973540)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем

Компонент Windows ATL*
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем

Проигрыватель Windows Media 11**
(KB973540)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем

Компонент Windows ATL*
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Компонент Windows ATL
(KB973507)

Удаленное выполнение кода

Критический

Н/Д

*Уязвимости подвержены ОС Windows Server 2008, при развертывании которых устанавливалось только ядро сервера. Это обновление имеет одинаковый уровень опасности для поддерживаемых версий Windows Server 2008, независимо от того, выбиралась ли при их развертывании установка только ядра сервера или нет. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

**Уязвимости не подвержены ОС Windows Server 2008, при развертывании которых устанавливалось только ядро сервера. Поддерживаемые выпуски Windows Server 2008, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимости, устраняемой этим обновлением. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

Программное обеспечение, не подверженное уязвимости

Операционная система

Windows 7 для 32-разрядных систем

Windows 7 для 64-разрядных систем

Windows Server 2008 R2 для 64-разрядных систем

Windows Server 2008 R2 для систем на базе процессоров Itanium

Часто задаваемые вопросы о данном обновлении для системы безопасности

Почему этот бюллетень повторно опубликован 8 сентября 2009 года?  
Повторная публикация настоящего бюллетеня связана с выпуском новых обновлений для элемента управления ActiveX объекта HtmlInput в Windows XP Media Center Edition 2005, Windows Vista, Windows Vista с пакетом обновления 1 (SP1), Windows Vista с пакетом обновления 2 (SP2), Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2).

Что такое элемент управления ActiveX объекта HtmlInput?  
Элемент управления ActiveX объекта HtmlInput позволяет HTML-приложениям на базе Windows Media Center включать экземпляры элементов управления ActiveX, поддерживающих ввод текста либо многократным нажатием цифровых клавиши, либо с программной клавиатуры. Данный элемент управления обеспечивает стандартный интерфейс для обработки текстового ввода, благодаря чему пользователь может вводить текст при помощи пульта дистанционного управления. Дополнительные сведения см. в статье MSDN Объект HtmlInput.

Где найти дополнительные сведения о файлах?  
Местонахождение дополнительных сведений о файлах см. в справочных таблицах раздела Развертывание обновления для системы безопасности.

Почему это обновление устраняет несколько уязвимостей системы безопасности, о которых уже сообщалось?  
Это обновление разработано для нескольких уязвимостей, поскольку для устранения их причин требуется выполнить изменения в связанных файлах. Вместо установки нескольких почти одинаковых обновлений пользователям необходимо установить только данное обновление.

Каким образом данный бюллетень связан с уязвимостями, описанными в выпуске 973882 советов Майкрософт по безопасности?
Настоящий бюллетень касается компонентов Windows, подверженных уязвимостям библиотеки (ATL), описанным в выпуске 973882 советов Майкрософт по безопасности.

Связано ли настоящее обновление для системы безопасности с обновлением MS09-034, повторно выпущенным в виде внеочередного обновления 28 июля 2009 года?  
Да. Бюллетень Майкрософт по безопасности MS09-034, "Накопительное обновление для системы безопасности Internet Explorer" включает в себя меры, снижающие риск использования в Internet Explorer компонентов и элементов управления, созданных с использованием уязвимых версий библиотеки ATL, равно как и меры по устранению уязвимостей, не связанных с настоящей проблемой. Новые эффективные меры защиты, описанные в бюллетене MS09-034, включают в себя обновления для Internet Explorer 5.01, Internet Explorer 6, Internet Explorer 6 с пакетом обновления 1 (SP1), Internet Explorer 7 и Internet Explorer 8, обеспечивающие отслеживание и предотвращение использования всех известных уязвимостей публичных и частных версий библиотеки ATL, в том числе уязвимостей, позволяющих обойти флаги блокировки элементов управления ActiveX. Данные меры защиты предназначены для предотвращения различных типов веб-атак.

Если мной уже установлено обновление MS09-034, нужно ли мне устанавливать данное обновление?  
Да. Это обновление бюллетеня для системы безопасности устраняет уязвимости в компонентах Windows. Это обновление устраняет все известные проблемы, вызванные уязвимыми заголовками библиотеки ATL, а также исправляет библиотеки для основных компонентов Windows.

Если мной уже установлено обновление MS09-034, нужно ли мне устанавливать дополнительные компоненты и элементы управления, выпущенные сторонними поставщиками с целью устранения уязвимостей, описанных в выпуске 973882 советов Майкрософт по безопасности и в бюллетене Майкрософт по безопасности MS09-035?
Да, по мере выпуска необходимо будет установить соответствующие обновленные версии элементов управления сторонних поставщиков. Обновление MS09-034, снижающее уязвимость Internet Explorer, не устраняет уязвимости в отдельных компонентах и элементах управления, разработанных с использованием библиотеки ATL. Корпорация Майкрософт настоятельно рекомендует разработчикам следовать указаниям настоящего бюллетеня, касающимся изменения и перекомпиляции всех компонентов и элементов управления, подверженных описанным здесь уязвимостям.

Что такое библиотека ATL?
Библиотека ATL представляет собой набор шаблонов классов C++, позволяющих разработчикам создавать компактные высокопроизводительные COM-объекты. Она специально предназначена для поддержки ключевых COM-технологий, включая стандартные имплементации, дуальные интерфейсы, стандартные интерфейсы нумератора COM, точки подключения, отделяемые интерфейсы и элементы управления ActiveX. Дополнительные сведения см. в соответствующей статье MSDN.

Что такое элемент управления ActiveX компонента редактирования DHTML?
Элемент управления ActiveX компонента редактирования DHTML – это HTML-редактор, который можно использовать для программной поддержки динамического HTML-редактирования веб-страниц. Дополнительные сведения об элементе управления ActiveX компонента редактирования DHTML см. в следующей статье MSDN.

Что такое элемент управления ActiveX компонента MSWebDVD?
Элемент управления ActiveX компонента MSWebDVD используется для создания сценарных DVD-приложений путем экспозиции объекта MSWebDVD. Дополнительные сведения см. в соответствующей статье MSDN.

Что такое Outlook Express?
Outlook Express – это компонент операционной системы Windows для персональных компьютеров. Он используется для отправки и получения сообщений электронной почты.

Что такое проигрыватель Windows Media?
Проигрыватель Windows Media входит в состав системы Windows для персональных компьютеров. Он используется для воспроизведения видео и аудио.

Подвержены ли данной проблеме программные компоненты и элементы управления сторонних поставщиков?
В зависимости от условий сборки некоторые компоненты и элементы управления сторонних поставщиков могут оказаться уязвимыми. Корпорация Майкрософт настоятельно рекомендует разработчикам следовать указаниям настоящего бюллетеня, касающимся изменения и перекомпиляции всех компонентов и элементов управления, подверженных описанным здесь уязвимостям.

На моем компьютере установлена более ранняя версия программного обеспечения, описанного в этом бюллетене по безопасности. Что мне следует сделать?  
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Сведения о жизненных циклах поддержки версий используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.

Пользователям более ранних версий программного обеспечения следует срочно перейти на поддерживаемые версии, чтобы снизить вероятность наличия в системе уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-странице сроков поддержки продуктов Майкрософт. Дополнительные сведения о продленном периоде поддержки обновлений для системы безопасности данных версий или выпусков продуктов можно найти на веб-сайте служб поддержки продуктов Майкрософт.

Для получения сведений о возможных вариантах обслуживания более ранних версий программного обеспечения свяжитесь с представителем группы по работе с заказчиками корпорации Майкрософт, менеджером по технической поддержке или представителем соответствующей партнерской компании. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку Go (Перейти), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с местным менеджером по продажам службы поддержки Premier. Дополнительные сведения см. в разделе вопросов и ответов на веб-странице сроков поддержки продуктов для ОС Windows.

Сведения об уязвимости

Уровень опасности и идентификаторы уязвимости

Указанные ниже уровни опасности подразумевают максимальное потенциальное воздействие уязвимости. Сведения о вероятности использования уязвимости в течение 30 дней с момента выпуска данного бюллетеня с указанием ее уровня опасности и воздействия на систему безопасности см. в указателе использования уязвимостей обзора бюллетеней за август. Дополнительные сведения см. в индексе использования уязвимостей.

Подвержены уязвимости 

Уровень опасности уязвимости и максимальное воздействие уязвимого программного обеспечения
Подвержены уязвимостиУязвимость в элементе управления Microsoft Video ActiveX, — CVE-2008-0015Уязвимость заголовков ATL, связанная с функцией Memcopy, — CVE-2008-0020Уязвимость ATL, связанная с неинициализированными объектами, — CVE-2009-0901Уязвимость ATL, связанная с инициализацией COM-объектов, — CVE-2009-2493Уязвимость библиотеки ATL, связанная с несовпадением типов объектов, – CVE-2009-2494Общий уровень опасности

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows XP Media Center Edition 2005.

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows Server 2003 с пакетом обновления 2 (SP2)

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем* и **

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем* и **

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический 
Удаленное выполнение кода

Критический

*Уязвимости подвержены ОС Windows Server 2008, при развертывании которых устанавливалось только ядро сервера. Это обновление имеет одинаковый уровень опасности для поддерживаемых версий Windows Server 2008, независимо от того, выбиралась ли при их развертывании установка только ядра сервера или нет. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

**Уязвимости не подвержены ОС Windows Server 2008, при развертывании которых устанавливалось только ядро сервера. Поддерживаемые выпуски Windows Server 2008, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимости, устраняемой этим обновлением. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

Уязвимость в элементе управления Microsoft Video ActiveX, — CVE-2008-0015

В библиотеке Microsoft ATL существует уязвимость, которая делает возможным удаленное выполнение кода, вызванная функцией CComVariant::ReadFromStream, использующейся в заголовке библиотеки ATL. Эта функция неверным образом ограничивает считывание ненадежных данных из потока. Эта проблема приводит к считыванию данных непосредственно в стек, а не в выделенную для массива область памяти, в результате чего удаленный пользователь, не прошедший проверку подлинности, может выполнить в уязвимой системе удаленный код. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода.

Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2008-0015.

Факторы, снижающие опасность уязвимости в элементе управления Microsoft Video ActiveX, — CVE-2008-0015

К факторам, снижающим степень уязвимости, относятся параметры, стандартные конфигурации и общие рекомендации, реализованные в режиме по умолчанию и позволяющие снизить опасность использования уязвимости злоумышленниками. Следующие факторы могут снизить опасность использования уязвимости.

Временные решения и факторы, снижающие риск потенциальной уязвимости программных компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Временные решения для уязвимости в элементе управления Microsoft Video ActiveX, — CVE-2008-0015

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Временные решения и факторы, снижающие риск потенциальной уязвимости программных компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Часто задаваемые вопросы об уязвимости в элементе управления Microsoft Video ActiveX, — CVE-2008-0015

Какова область воздействия этой уязвимости?  
Эта уязвимость делает возможным удаленное выполнение кода. Данная уязвимость делает возможным удаленное выполнение кода при открытии в Internet Explorer специально созданной веб-страницы, что приводит к установке экземпляра уязвимого программного компонента или элемента управления на компьютере пользователя. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь.

Если пользователь вошел в систему с правами администратора, злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В чем причина этой уязвимости?  
Функция CComVariant::ReadFromStream, использующаяся в заголовке библиотеки ATL, неверно ограничивает считывание ненадежных данных из потока. В результате этой проблемы данные могут считываться непосредственно в стек, а не в выделенную для массива область памяти.

Связано ли это обновление для системы безопасности с бюллетенем MS09-032?  
Да. В бюллетень по безопасности Microsoft MS09-032 ("Накопительное обновление для системы безопасности, устанавливающее флаги блокировки для элементов ActiveX") включены флаги блокировки ActiveX для msvidctl.dll (описаны для уязвимости CVE-2008-0015). Настоящий бюллетень (MS09-037) также посвящен компонентам, затронутым уязвимостью CVE-2008-0015. В бюллетене MS09-032 приведены флаги блокировки для msvidctl.dll, поскольку этот компонент никогда не предназначался для использования в Internet Explorer. Компоненты, описанные в этом бюллетене, могут использоваться и были обновлены для устранения основной проблемы, описанной в CVE-2008-0015.

Если у меня уже установлено обновление MS09-032, надо ли мне устанавливать это обновление?  
Да. Это обновление для системы безопасности устраняет уязвимости в компонентах Windows. Это обновление устраняет все известные проблемы, вызванные уязвимыми заголовками библиотеки ATL, а также исправляет библиотеки для основных компонентов Windows.

Подвержены ли данной проблеме элементы управления ActiveX сторонних поставщиков?
Несмотря на то что эта уязвимость относится к библиотеке Microsoft ATL, в комплекте Visual Studio поставлялась другая версия ATL. Уязвимые заголовки ATL находятся в закрытом файле заголовка, который поставлялся в ОС Windows XP и Windows Server 2003. Большинство сторонних разработчиков пользуется файлом заголовка, который поставлялся с Visual Studio. Их приложения не подвержены этой уязвимости.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Если в системе имеется уязвимый элемент управления, а в ходе атаки удалось обойти факторы снижения рисков, описанные в выпуске 973882 советов Майкрософт по безопасности, инициировавший атаку злоумышленник может установить полный контроль над уязвимой системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может разместить в сети специальный веб-сайт, предназначенный для использования данной уязвимости через Internet Explorer с задействованием уязвимого элемента управления, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Веб-сайты могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник попытается обнаружить уязвимый элемент управления и заставить пользователя посетить подобный веб-сайт. Для этого он старается склонить пользователя посетить тот или иной веб-сайт, убеждая их щелкнуть соответствующую ссылку, обычно содержащуюся в электронном письме или в запросе службы обмена мгновенными сообщениями. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

Какие системы в первую очередь подвержены риску?  
В первую очередь риску подвергаются рабочие станции и серверы терминалов. Серверы подвергаются повышенному риску в тех случаях, когда пользователи, которые не должны обладать правами администратора, получают возможность входить на сервер и запускать различные программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.

Как действует обновление?  
Обновление устраняет уязвимость, исправляя уязвимые компоненты и элементы управления Windows таким образом, чтобы ограничить считывание данных из ненадежных потоков и предотвратить их копирование непосредственно в стек памяти.

Было ли объявлено о этой уязвимости до выпуска настоящего бюллетеня по безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников. Корпорация Майкрософт не получала никакой информации, указывающей на то, что до выпуска этого бюллетеня безопасности было открыто объявлено о данной уязвимости.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Да. На момент выпуска данного бюллетеня по безопасности корпорация Майкрософт получала сведения об использовании этой уязвимости.

Уязвимость заголовков ATL, связанная с функцией Memcopy, — CVE-2008-0020

В библиотеке Microsoft ATL имеется уязвимость, которая делает возможным удаленное выполнение кода и которая вызвана ошибкой в методе Load интерфейса IPersistStreamInit. Метод Load разрешает вызов функции memcopy с ненадежными данными, в результате чего удаленный пользователь, не прошедший проверку подлинности, может выполнить в уязвимой системе произвольный код. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода.

В перечне "Common Vulnerabilities and Exposures" этой уязвимости присвоен номер CVE-2008-0020.

Факторы, снижающие опасность уязвимости заголовков ATL, связанной с функцией Memcopy, — CVE-2008-0020

К факторам, снижающим степень уязвимости, относятся параметры, стандартные конфигурации и общие рекомендации, реализованные в режиме по умолчанию и позволяющие снизить опасность использования уязвимости злоумышленниками. Следующие факторы могут снизить опасность использования уязвимости.

Временные решения и факторы, снижающие риск потенциальной уязвимости программных компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Способы временного устранения уязвимости заголовков ATL, связанной с функцией Memcopy, — CVE-2008-0020

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Временные решения и факторы, снижающие риск потенциальной уязвимости программных компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Вопросы и ответы об уязвимости заголовков ATL, связанной с функцией Memcopy, — CVE-2008-0020

Какова область воздействия этой уязвимости?  
Эта уязвимость делает возможным удаленное выполнение кода. Данная уязвимость делает возможным удаленное выполнение кода при открытии в Internet Explorer специально созданной веб-страницы, что приводит к установке экземпляра уязвимого программного компонента или элемента управления на компьютере пользователя. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь.

Если пользователь вошел в систему с правами администратора, злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В чем причина этой уязвимости?  
Эта уязвимость обусловлена наличием ошибки в методе Load интерфейса IPersistStreamInit. Метод Load разрешает вызов функции memcopy с ненадежными данными.

Подвержены ли данной проблеме элементы управления ActiveX сторонних поставщиков?
Несмотря на то что эта уязвимость относится к библиотеке Microsoft ATL, в комплекте Visual Studio поставлялась другая версия ATL. Уязвимые заголовки ATL находятся в закрытом файле заголовка, который поставлялся в ОС Windows XP и Windows Server 2003. Большинство сторонних разработчиков пользуется файлом заголовка, который поставлялся с Visual Studio. Их приложения не подвержены этой ошибке.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Если в системе имеется уязвимый элемент управления, а в ходе атаки удалось обойти факторы снижения рисков, описанные в выпуске 973882 советов Майкрософт по безопасности, инициировавший атаку злоумышленник может установить полный контроль над уязвимой системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может разместить в сети специальный веб-сайт, предназначенный для использования данной уязвимости через Internet Explorer с задействованием уязвимого элемента управления, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Веб-сайты могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник попытается обнаружить уязвимый элемент управления и заставить пользователя посетить подобный веб-сайт. Для этого он старается склонить пользователя посетить тот или иной веб-сайт, убеждая их щелкнуть соответствующую ссылку, обычно содержащуюся в электронном письме или в запросе службы обмена мгновенными сообщениями. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

Какие системы в первую очередь подвержены риску?  
В первую очередь риску подвергаются рабочие станции и серверы терминалов. Серверы подвергаются повышенному риску в тех случаях, когда пользователи, которые не должны обладать правами администратора, получают возможность входить на сервер и запускать различные программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.

Как действует обновление?  
Данное обновление устраняет проблему, исправляя компоненты и элементы управления Windows, в результате чего метод Load интерфейса IPersistStreamInit может вызывать функцию memcopy только с надежными данными.

Было ли объявлено о этой уязвимости до выпуска настоящего бюллетеня по безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников. Корпорация Майкрософт не получала никакой информации, указывающей на то, что до выпуска этого бюллетеня безопасности было открыто объявлено о данной уязвимости.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость ATL, связанная с неинициализированными объектами, — CVE-2009-0901

Уязвимость библиотеки Microsoft ATL, делающая возможным удаленное выполнение кода, обусловлена тем, что ошибка в файлах заголовков ATL может позволить злоумышленнику спровоцировать вызов метода VariantClear для объекта VARIANT, который не был правильно инициализирован. Данная ошибка может позволить злоумышленнику контролировать все, что происходит при вызове VariantClear во время обработки ошибок, путем предоставления искаженного потока данных. Данная уязвимость напрямую касается только систем с установленными программными компонентами и элементами управления, разработанными с использованием библиотеки ATL среды Microsoft Visual Studio. Указанная уязвимость позволяет удаленному неавторизованному пользователю удаленно выполнить код в уязвимой системе. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода.

Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2009-0901.

Факторы, снижающие опасность уязвимости библиотеки ATL, связанной с неинициализированными объектами (CVE-2009-0901)

К факторам, снижающим степень уязвимости, относятся параметры, стандартные конфигурации и общие рекомендации, реализованные в режиме по умолчанию и позволяющие снизить опасность использования уязвимости злоумышленниками. Следующие факторы могут снизить опасность использования уязвимости.

Временные решения и факторы, снижающие риск потенциальной уязвимости программных компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Способы временного устранения уязвимости библиотеки ATL, связанной с неинициализированными объектами (CVE-2009-0901)

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Временные решения и факторы, снижающие риск потенциальной уязвимости программных компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Ответы на часто задаваемые вопросы об уязвимости библиотеки ATL, связанной с неинициализированными объектами (CVE-2009-0901)

Какова область воздействия этой уязвимости?  
Эта уязвимость делает возможным удаленное выполнение кода. Данная уязвимость делает возможным удаленное выполнение кода при открытии в Internet Explorer специально созданной веб-страницы, что приводит к установке экземпляра уязвимого программного компонента или элемента управления на компьютере пользователя. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь.

Если пользователь вошел в систему с правами администратора, злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В чем причина этой уязвимости?  
Данная уязвимость обусловлена тем, что файлы заголовков ATL позволяют злоумышленнику вызвать метод VariantClear() для объекта VARIANT, который не был правильно инициализирован. Разработчики, создающие компоненты и элементы управления, которые таким образом используют ресурсы библиотеки ATL, могут столкнуться с тем, что созданные ими разработки будут уязвимы для атак, подразумевающих удаленное выполнение кода под учетной записью текущего пользователя.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Если в системе имеется уязвимый элемент управления, а в ходе атаки удалось обойти факторы снижения рисков, описанные в выпуске 973882 советов Майкрософт по безопасности, инициировавший атаку злоумышленник может установить полный контроль над уязвимой системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может разместить в сети специальный веб-сайт, предназначенный для использования данной уязвимости через Internet Explorer с задействованием уязвимого элемента управления, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Веб-сайты могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник попытается обнаружить уязвимый элемент управления и заставить пользователя посетить подобный веб-сайт. Для этого он старается склонить пользователя посетить тот или иной веб-сайт, убеждая их щелкнуть соответствующую ссылку, обычно содержащуюся в электронном письме или в запросе службы обмена мгновенными сообщениями. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

Подвержены ли данной проблеме элементы управления ActiveX сторонних поставщиков?
В зависимости от условий сборки некоторые компоненты и элементы управления сторонних поставщиков могут оказаться уязвимыми. Корпорация Майкрософт рекомендует разработчикам следовать указаниям бюллетеня MS09-035, посвященного Visual Studio, касающимся изменения и перекомпиляции всех компонентов и элементов управления, подверженных описанным здесь уязвимостям.

Я являюсь сторонним разработчиком приложений и использую библиотеку ATL при разработке программных компонентов и элементов управления. Являются ли создаваемые мной компоненты и элементы управления уязвимыми, и, если да, как мне их обновить?  
Инструкции, касающиеся определения, являются ли те или иные компоненты и элементы управления уязвимыми, и того, каким образом их следует обновлять, см. в соответствующей статье MSDN.

Какие системы в первую очередь подвержены риску?  
В первую очередь риску подвергаются рабочие станции и серверы терминалов. Серверы подвергаются повышенному риску в тех случаях, когда пользователи, которые не должны обладать правами администратора, получают возможность входить на сервер и запускать различные программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.

Как действует обновление?  
Данное обновление устраняет проблему, исправляя компоненты и элементы управления Windows, в результате чего вызов функции VariantClear() возможен только с инициализированными вариантами.

Было ли объявлено о этой уязвимости до выпуска настоящего бюллетеня по безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников. Корпорация Майкрософт не получала никакой информации, указывающей на то, что до выпуска этого бюллетеня безопасности было открыто объявлено о данной уязвимости.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость ATL, связанная с инициализацией COM-объектов, — CVE-2009-2493

Уязвимость библиотеки Microsoft ATL, делающая возможным удаленное выполнение кода, обусловлена наличием ошибок в файлах заголовков ATL, делающих возможной инициализацию объектов из потоков данных. Данная уязвимость напрямую касается только систем с установленными программными компонентами и элементами управления, разработанными с использованием библиотеки ATL среды Microsoft Visual Studio. В отношении компонентов и элементов управления, созданных с использованием библиотеки ATL, небезопасное использование метода OleLoadFromStream может означать возможность создания экземпляров произвольных объектов, способных обходить соответствующие политики безопасности (напр., флаги блокировки Internet Explorer). Указанная уязвимость позволяет удаленному неавторизованному пользователю удаленно выполнить код в уязвимой системе. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода.

Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2009-2493.

Факторы, снижающие опасность уязвимости библиотеки ATL, связанной с инициализацией COM-объектов (CVE-2009-2493)

К факторам, снижающим степень уязвимости, относятся параметры, стандартные конфигурации и общие рекомендации, реализованные в режиме по умолчанию и позволяющие снизить опасность использования уязвимости злоумышленниками. Следующие факторы могут снизить опасность использования уязвимости.

Временные решения и факторы, снижающие риск потенциальной уязвимости программных компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Способы временного устранения уязвимости библиотеки ATL, связанной с инициализацией COM-объектов (CVE-2009-2493)

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Временные решения и факторы, снижающие риск потенциальной уязвимости программных компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Ответы на часто задаваемые вопросы об уязвимости библиотеки ATL, связанной с инициализацией COM-объектов (CVE-2009-2493)

Какова область воздействия этой уязвимости?  
Эта уязвимость делает возможным удаленное выполнение кода. Данная уязвимость делает возможным удаленное выполнение кода при открытии в Internet Explorer специально созданной веб-страницы, что приводит к установке экземпляра уязвимого программного компонента или элемента управления на компьютере пользователя. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь.

Если пользователь вошел в систему с правами администратора, злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В чем причина этой уязвимости?  
Данная уязвимость обусловлена наличием ошибок в файлах заголовков ATL, обеспечивающих создание экземпляров объектов из потоков данных. В отношении компонентов и элементов управления, созданных с использованием библиотеки ATL, небезопасное использование метода OleLoadFromStream может означать возможность создания экземпляров произвольных объектов, способных обходить соответствующие политики безопасности.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Если в системе имеется уязвимый элемент управления, а в ходе атаки удалось обойти факторы снижения рисков, описанные в выпуске 973882 советов Майкрософт по безопасности, инициировавший атаку злоумышленник может установить полный контроль над уязвимой системой (при условии, что вошедший в систему пользователь обладает правами администратора). После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может разместить в сети специальный веб-сайт, предназначенный для использования данной уязвимости через Internet Explorer с задействованием уязвимого элемента управления, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Веб-сайты могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник попытается обнаружить уязвимый элемент управления и заставить пользователя посетить подобный веб-сайт. Для этого он старается склонить пользователя посетить тот или иной веб-сайт, убеждая их щелкнуть соответствующую ссылку, обычно содержащуюся в электронном письме или в запросе службы обмена мгновенными сообщениями. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

Подвержены ли данной проблеме элементы управления ActiveX сторонних поставщиков?
В зависимости от условий сборки некоторые компоненты и элементы управления сторонних поставщиков могут оказаться уязвимыми. Корпорация Майкрософт рекомендует разработчикам следовать указаниям бюллетеня MS09-035, посвященного Visual Studio, касающимся изменения и перекомпиляции всех компонентов и элементов управления, подверженных описанным здесь уязвимостям.

Я являюсь сторонним разработчиком приложений и использую библиотеку ATL при разработке программных компонентов и элементов управления. Являются ли создаваемые мной компоненты и элементы управления уязвимыми, и, если да, как мне их обновить?  
Инструкции, касающиеся определения, являются ли те или иные компоненты и элементы управления уязвимыми, и того, каким образом их следует обновлять, см. в соответствующей статье MSDN.

Какие системы в первую очередь подвержены риску?  
В первую очередь риску подвергаются рабочие станции и серверы терминалов. Серверы подвергаются повышенному риску в тех случаях, когда пользователи, которые не должны обладать правами администратора, получают возможность входить на сервер и запускать различные программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.

Как действует обновление?  
Данное обновление устраняет проблему, исправляя способ, которым библиотека ATL обрабатывает создание экземпляров объектов из потока данных. Кроме того, это обновление содержит обновленные версии компонентов и элементов управления Windows, созданные с использованием исправленных заголовков библиотеки ATL.

Было ли объявлено о этой уязвимости до выпуска настоящего бюллетеня по безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников. Корпорация Майкрософт не получала никакой информации, указывающей на то, что до выпуска этого бюллетеня безопасности было открыто объявлено о данной уязвимости.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость библиотеки ATL, связанная с несовпадением типов объектов, – CVE-2009-2494

В библиотеке Microsoft ATL имеется уязвимость, обусловленная наличием ошибки в заголовке ATL, делающей возможным считывание варианта из потока, в результате которого остается неверное считанное значение типа варианта. При считывании варианта можно высвободить ненужные области памяти, которые могут контролироваться злоумышленником.

В перечне "Common Vulnerabilities and Exposures" этой уязвимости присвоен номер CVE-2009-2494.

Факторы, снижающие опасность уязвимости библиотеки ATL, связанной с несовпадением типов объектов, – CVE-2009-2494

К факторам, снижающим степень уязвимости, относятся параметры, стандартные конфигурации и общие рекомендации, реализованные в режиме по умолчанию и позволяющие снизить опасность использования уязвимости злоумышленниками. Следующие факторы могут снизить опасность использования уязвимости.

Временные решения и факторы, снижающие риск потенциальной уязвимости программных компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Временное решение для уязвимости библиотеки ATL, связанной с несовпадением типов объектов, – CVE-2009-2494

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Временные решения и факторы, снижающие риск потенциальной уязвимости программных компонентов и элементов управления, см. в выпуске 973882 советов Майкрософт по безопасности.

Вопросы и ответы об уязвимости библиотеки ATL, связанной с несовпадением типов объектов, – CVE-2009-2494

Какова область воздействия этой уязвимости?  
Эта уязвимость делает возможным удаленное выполнение кода. Данная уязвимость делает возможным удаленное выполнение кода при открытии в Internet Explorer специально созданной веб-страницы, что приводит к установке экземпляра уязвимого программного компонента или элемента управления на компьютере пользователя. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь.

Если пользователь вошел в систему с правами администратора, злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В чем причина этой уязвимости?  
Эта уязвимость вызвана ошибкой в заголовке библиотеки ATL, в результате которой вариант может считываться из потока с неверным значением типа варианта. При считывании варианта возможно высвобождение случайных областей памяти, которые могут контролироваться злоумышленником. В результате могут возникать случаи некорректного заполнения памяти и инициироваться исполнение вредоносного кода.

Подвержены ли данной проблеме элементы управления ActiveX сторонних поставщиков?
Несмотря на то что эта уязвимость относится к библиотеке Microsoft ATL, в комплекте Visual Studio поставлялась другая версия ATL. Уязвимые заголовки ATL находятся в закрытом файле заголовка, который поставлялся в ОС Windows XP и Windows Server 2003. Большинство сторонних разработчиков пользуется файлом заголовка, который поставлялся с Visual Studio. Их приложения не подвержены этой проблеме.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Если в системе имеется уязвимый элемент управления, а в ходе атаки удалось обойти факторы снижения рисков, описанные в выпуске 973882 советов Майкрософт по безопасности, инициировавший атаку злоумышленник может установить полный контроль над уязвимой системой (при условии, что вошедший в систему пользователь обладает правами администратора). После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может разместить в сети специальный веб-сайт, предназначенный для использования данной уязвимости через Internet Explorer с задействованием уязвимого элемента управления, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Веб-сайты могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник попытается обнаружить уязвимый элемент управления и заставить пользователя посетить подобный веб-сайт. Для этого он старается склонить пользователя посетить тот или иной веб-сайт, убеждая их щелкнуть соответствующую ссылку, обычно содержащуюся в электронном письме или в запросе службы обмена мгновенными сообщениями. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

Какие системы в первую очередь подвержены риску?  
В первую очередь риску подвергаются рабочие станции и серверы терминалов. Серверы подвергаются повышенному риску в тех случаях, когда пользователи, которые не должны обладать правами администратора, получают возможность входить на сервер и запускать различные программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.

Как действует обновление?  
Это обновление устраняет проблему, правильно проверяя считывание вариантов из потока и предоставляя обновленные версии компонентов и элементов управления Windows, созданных с использованием исправленных заголовков библиотеки ATL.

Было ли объявлено о этой уязвимости до выпуска настоящего бюллетеня по безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников. Корпорация Майкрософт не получала никакой информации, указывающей на то, что до выпуска этого бюллетеня безопасности было открыто объявлено о данной уязвимости.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Сведения об обновлении

Руководство и средства по диагностике и развертыванию

Управление программным обеспечением и обновлениями для системы безопасности, которые развертываются на серверах, настольных и мобильных компьютерах организации. Дополнительные сведения см. на веб-сайте Центра управления обновлениями TechNet. Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-сайте Microsoft TechNet Security.

Обновления для системы безопасности доступны в Центре обновления Майкрософт и Центре обновления Windows. Обновления для системы безопасности также доступны на веб-сайте Центра загрузки Майкрософт. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update".

Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, MS07-036) можно добавлять необходимые обновления (в том числе на различных языках) в корзину и загружать их в указанную папку. Дополнительные сведения см. на веб-сайте каталога Центра обновления Майкрософт в разделе вопросов и ответов.

Примечание. Начиная с 1 августа 2009 г. Майкрософт прекращает поддержку центра загрузки Office и средства инвентаризации центра загрузки Office. Чтобы продолжить получать последние обновления для продуктов Microsoft Office, используйте веб-сайт Центра обновления Майкрософт. Дополнительные сведения см. на веб-странице Центр загрузки Microsoft Office: вопросы и ответы.

Руководство по диагностике и развертыванию

Корпорация Майкрософт предоставляет руководство по диагностике и развертыванию обновлений для системы безопасности. В этом руководстве содержатся рекомендации и сведения, позволяющие ИТ-специалистам оптимальнее использовать различные средства для диагностики и развертывания обновлений для системы безопасности. Дополнительные сведения см. в статье 961747 базы знаний Майкрософт.

Анализатор безопасности Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений для системы безопасности и типичных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-сайте Microsoft Baseline Security Analyzer.

В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.

Программное обеспечение MBSA 2.1

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Да

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Да

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Да

Windows Server 2003 с пакетом обновления 2 (SP2)

Да

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Да

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Да

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Да

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Да

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем

Да

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем

Да

Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Да

Дополнительные сведения об анализаторе безопасности MBSA 2.1 см. в статье MBSA 2.1: вопросы и ответы.

Службы Windows Server Update Services

Службы Windows Server Update Services (WSUS) позволяют администраторам развертывать последние критические обновления и обновления для системы безопасности системы Windows 2000 и более поздних версий, пакета Office XP и более поздних версий, а также серверов Exchange Server 2003 и SQL Server 2000. Дополнительные сведения о развертывании этого обновления для системы безопасности с помощью служб WSUS см. на веб-сайте служб Windows Server Update Services.

Сервер Systems Management Server

В следующей таблице приведены сведения об обнаружении и развертывании данного обновления для системы безопасности с помощью программы SMS.

Программное обеспечениеSMS 2.0SMS 2003 со средством SUITSMS 2003 со средством ITMUДиспетчер конфигураций 2007

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Да

Да

Да

Да

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Да

Да

Да

Да

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Windows Server 2003 с пакетом обновления 2 (SP2)

Да

Да

Да

Да

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Нет

Нет

Да

Да

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Для обнаружения обновлений для системы безопасности серверами SMS 2.0 и SMS 2003 может использоваться средство SUIT (Security Update Inventory Tool). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2.0.

Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates, чтобы обнаруживать обновления для системы безопасности, предлагаемые на веб-сайте Центра обновления Майкрософт и поддерживаемые службами Windows Server Update Services. Дополнительные сведения о SMS 2003 ITMU см. на веб-странице средства SMS 2003 ITMU. Дополнительные сведения о средствах сканирования SMS см. на веб-странице средств сканирования обновлений ПО для сервера SMS 2003. См. также веб-страницу загружаемых компонентов для сервера Systems Management Server 2003.

Диспетчер конфигураций System Center Configuration Manager 2007 использует службы WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения с помощью диспетчера конфигураций System Center Configuration Manager 2007 см. на веб-сайте System Center Configuration Manager 2007.

Примечание для Windows Vista и Windows Server 2008. Microsoft Systems Management Server 2003 с пакетом обновления 3 (SP3) поддерживает функции управления клиентами Windows Vista и серверами Windows Server 2008.

Для получения дополнительных сведений о SMS посетите веб-сайт SMS.

Дополнительные сведения см. в статье 910723 базы знаний Майкрософт. Обзор ежемесячных статей руководства по диагностике и развертыванию.

Средство оценки совместимости обновлений и набор средств для обеспечения совместимости приложений

Часто обновления записываются в одни те же файлы, а для запуска приложений требуется настроить параметры реестра. Это приводит к возникновению несовместимостей и увеличивает время, затрачиваемое на развертывание обновлений для системы безопасности. Облегчить тестирование и проверку обновлений Windows для установленных приложений можно с помощью компонентов оценки совместимости обновлений, входящих в состав набора средств для обеспечения совместимости приложений 5.0.

Набор средств для обеспечения совместимости приложений содержит необходимые средства и документацию для выявления проблем совместимости приложений и уменьшения степени воздействия этих проблем перед развертыванием системы Microsoft Windows Vista, обновлений из Центра обновления Windows, обновлений с веб-сайта безопасности Майкрософт или новой версии проводника.

Развертывание обновления для системы безопасности

Подвержены уязвимости

Чтобы получить сведения о нужной версии обновления для системы безопасности, щелкните соответствующую ссылку.

Windows 2000 (все выпуски)

Справочная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой проблемы планируется включить в будущий накопительный пакет обновления.

Развертывание

 

Установка обновления без участия пользователя

Для Microsoft Outlook Express 5.5 с пакетом обновления 2 (SP2) (KB973354):
OE5.5sp2-KB973354-Windows2000-x86-enu /quiet

Для Microsoft Outlook Express 6 с пакетом обновления 1 (SP2) (KB973354):
OE6.0sp1-KB973354-Windows2000-x86-enu /quiet

Для проигрывателя Windows Media 9 (KB973540):
Windows2000-WindowsMedia9-KB973540-x86-enu /quiet

Для компонента Windows ATL (KB973507):
Windows2000-KB973507-x86-enu /quiet

Для элемента управления ActiveX компонента редактирования DHTML (KB973869):
Windows2000-KB973869-x86-enu /quiet

Установка обновления без перезагрузки компьютера

Для Microsoft Outlook Express 5.5 с пакетом обновления 2 (SP2) (KB973354):
OE5.5sp2-KB973354-Windows2000-x86-enu /norestart

Для Microsoft Outlook Express 6 с пакетом обновления 1 (SP2) (KB973354):
OE6.0sp1-KB973354-Windows2000-x86-enu /norestart

Для проигрывателя Windows Media 9 (KB973540):
Windows2000-WindowsMedia9-KB973540-x86-enu /norestart

Для компонента Windows ATL (KB973507):
Windows2000-KB973507-x86-enu /norestart

Для элемента управления ActiveX компонента редактирования DHTML (KB973869):
Windows2000-KB973869-x86-enu /norestart

Обновление файла журнала

kb973354.log, kb973540.log, kb973507.log или kb973869.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Функция Hotpatching

Не применимо

Сведения об удалении

Для Microsoft Outlook Express 5.5 с пакетом обновления 2 (SP2) или Outlook Express 6 с пакетом обновления 1 (SP1) (KB973354):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973354$\Spuninst.

Для проигрывателя Windows Media 9 (KB973540):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %WinDir%\$NTUnInstallKB973540_WM9L$\Spuninst.

Для компонента Windows ATL (KB973507):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973507$\Spuninst.

Для элемента управления ActiveX компонента редактирования DHTML (KB973869):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973869$\Spuninst.

Сведения о файлах

Для Microsoft Outlook Express 5.5 с пакетом обновления 2 (SP2) или Outlook Express 6 с пакетом обновления 1 (SP1) (KB973354):
См. статью 973354 базы знаний Майкрософт.

Для проигрывателя Windows Media 9 (KB973540):
См. статью 973540 базы знаний Майкрософт.

Для компонента Windows ATL (KB973507):
См. статью 973507 базы знаний Майкрософт.

Для элемента управления ActiveX компонента редактирования DHTML (KB973869):
См. статью 973869 базы знаний Майкрософт.

Проверка параметров системного реестра

Для Microsoft Outlook Express 5.5 с пакетом обновления 2 (SP2) (KB973354):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Outlook Express 5.50\SP2\KB973354-OE55SP2-20090710.120000\Filelist

Для Microsoft Outlook Express 6 с пакетом обновления 1 (SP2) (KB973354):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Outlook Express 6\SP1\KB973354-OE6SP1-20090710.120000\Filelist

Для проигрывателя Windows Media 9 (KB973540):
HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Updates\Windows Media Player 9\SP0\KB973540_WM9L\Filelist

Для компонента Windows ATL (KB973507):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB973507

Для элемента управления ActiveX компонента редактирования DHTML (KB973869):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows 2000\SP5\KB973869

Сведения о развертывании

Установка обновления

При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.

Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. В одной командной строке можно использовать сразу несколько параметров. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файлах и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.

Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.

Windows XP (все выпуски)

Справочная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для Outlook Express 6 (KB973354) во всех поддерживаемых 32-разрядных версиях ОС Windows XP:
Windowsxp-kb973354-x86-enu /quiet

Для Microsoft Outlook Express 6 (KB973354) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB973354-x64-enu /quiet

Для Проигрывателя Windows Media 9, Проигрывателя Windows Media 10 и Проигрывателя Windows Media 11 (KB973540) в ОС Windows XP с пакетом обновления 2 (SP2):
WindowsXP-SP2-WindowsMedia-KB973540-x86-enu /quiet

Для Проигрывателя Windows Media 9, Проигрывателя Windows Media 10 и Проигрывателя Windows Media 11 (KB973540) в ОС Windows XP с пакетом обновления 3 (SP3):
WindowsXP-WindowsMedia-KB973540-x86-enu /quiet

Для Проигрывателя Media 10 (KB973540) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB973540-x64-enu /quiet

Для Проигрывателя Media 11 (KB973540) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsMedia11-KB973540-x64-enu /quiet

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 32-разрядных версиях ОС Windows XP:
WindowsXP-KB973507-x86-enu /quiet

Для компонента Windows ATL (KB973507) в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB973507-x64-enu /quiet

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) во всех поддерживаемых 32-разрядных версиях Windows XP:
WindowsXP-KB973869-x86-enu /quiet

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB973869-x64-enu /quiet

Для элемента управления ActiveX компонента MSWebDVD (KB973815) во всех поддерживаемых 32-разрядных версиях Windows XP:
WindowsXP-KB973815-x86-enu /quiet

Для элемента управления ActiveX компонента MSWebDVD (KB973815) в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB973815-x64-enu /quiet

Для элемента управления ActiveX объекта HtmlInput (KB973768) в Windows XP Media Center Edition 2005:
WindowsXPMediaCenter2005-KB973768-ENU /quiet

Установка обновления без перезагрузки компьютера

Для Outlook Express 6 (KB973354) во всех поддерживаемых 32-разрядных версиях ОС Windows XP:
Windowsxp-kb973354-x86-enu /norestart

Для Microsoft Outlook Express 6 (KB973354) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB973354-x64-enu /norestart

Для Проигрывателя Windows Media 9, Проигрывателя Windows Media 10 и Проигрывателя Windows Media 11 (KB973540) в ОС Windows XP с пакетом обновления 2 (SP2):
WindowsXP-SP2-WindowsMedia-KB973540-x86-enu /norestart

Для Проигрывателя Windows Media 9, Проигрывателя Windows Media 10 и Проигрывателя Windows Media 11 (KB973540) в ОС Windows XP с пакетом обновления 3 (SP3):
WindowsXP-WindowsMedia-KB973540-x86-enu /norestart

Для Проигрывателя Media 10 (KB973540) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB973540-x64-enu /norestart

Для Проигрывателя Media 11 (KB973540) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsMedia11-KB973540-x64-enu /norestart

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 32-разрядных версиях ОС Windows XP:
WindowsXP-KB973507-x86-enu /norestart

Для компонента Windows ATL (KB973507) в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB973507-x64-enu /norestart

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) во всех поддерживаемых 32-разрядных версиях Windows XP:
WindowsXP-KB973869-x86-enu /norestart

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB973869-x64-enu /norestart

Для элемента управления ActiveX компонента MSWebDVD (KB973815) во всех поддерживаемых 32-разрядных версиях Windows XP:
WindowsXP-KB973815-x86-enu /norestart

Для элемента управления ActiveX компонента MSWebDVD (KB973815) в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB973815-x64-enu /norestart

Для элемента управления ActiveX объекта HtmlInput (KB973768) в Windows XP Media Center Edition 2005:
WindowsXPMediaCenter2005-KB973768-ENU /norestart

Обновление файла журнала

kb973354.log, kb973540.log, kb973507.log, kb973869.log, kb973815.log или KB973768.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Функция Hotpatching

Не применимо

Сведения об удалении

Для Microsoft Outlook Express 6 (KB973354):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973354$\Spuninst.

Для проигрывателя Windows Media 9, проигрывателя Windows Media 10 и проигрывателя Windows Media 11 (KB973540) в Windows XP с пакетом обновления 2 (SP2):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %WinDir%\$NTUnInstallKB973540_WM9L$\Spuninst.

Для проигрывателя Windows Media 9, проигрывателя Windows Media 10 и проигрывателя Windows Media 11 (KB973540) в Windows XP с пакетом обновления 3 (SP3):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %WinDir%\$NTUninstallKB973540_WM9$\Spuninst.

Для Проигрывателя Media 10 (KB973540) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %windir%\$NTUninstallKB973540$\Spuninst.

Для Проигрывателя Media 11 (KB973540) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %WinDir%\$NTUninstallKB973540_WM11x64\Spuninst.

Для компонента Windows ATL (KB973507):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973507$\Spuninst.

Для элемента управления ActiveX компонента редактирования DHTML (KB973869):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973869$\Spuninst.

Для элемента управления ActiveX компонента MSWebDVD (KB973815):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973815$\Spuninst.

Для элемента управления ActiveX объекта HtmlInput (KB973768):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973768$\Spuninst.

Сведения о файлах

Для Microsoft Outlook Express 6 (KB973354):
См. статью 973354 базы знаний Майкрософт.

Для Проигрывателя Windows Media 9, Проигрывателя Windows Media 10 и Проигрывателя Windows Media 11
См. статью 973540 базы знаний Майкрософт.

Для компонента Windows ATL (KB973507):
См. статью 973507 базы знаний Майкрософт.

Для элемента управления ActiveX компонента редактирования DHTML (KB973869):
См. статью 973869 базы знаний Майкрософт.

Для элемента управления ActiveX компонента MSWebDVD (KB973815):
См. статью 973815 базы знаний Майкрософт.

Для элемента управления ActiveX объекта HtmlInput (KB973768):
См. статью 973768 базы знаний Майкрософт.

Проверка параметров системного реестра

Для Microsoft Outlook Express 6 (KB973354) в ОС Windows XP с пакетом обновления 2 (SP2) и ОС Windows XP с пакетом обновления 3 (SP3):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB973354

Для Microsoft Outlook Express 6 (KB973354) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB973354

Для Проигрывателя Windows Media 9, Проигрывателя Windows Media 10 и Проигрывателя Windows Media 11 (KB973540) в ОС Windows XP с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Updates\Windows Media Player\SP0\KB973540_WM9L\Filelist

Для Проигрывателя Windows Media 9, Проигрывателя Windows Media 10 и Проигрывателя Windows Media 11 (KB973540) в ОС Windows XP с пакетом обновления 3 (SP3):
HKEY_LOCAL_MACHINE \SOFTWARE\Microsoft\Updates\Windows Media Player\SP0\KB973540_WM9\Filelist

Для Проигрывателя Media 10 (KB973540) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB973540\Filelist

Для Проигрывателя Media 11 (KB973540) в ОС Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player 11\SP0\KB973540_WM11x64\Filelist

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 32-разрядных версиях ОС Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB973507

Для компонента Windows ATL (KB973507) в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB973507

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) во всех поддерживаемых 32-разрядных версиях Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB973869

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB973869

Для элемента управления ActiveX компонента MSWebDVD (KB973815) во всех поддерживаемых 32-разрядных версиях Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB973815
"Installed",0x10001,1

Для элемента управления ActiveX компонента MSWebDVD (KB973815) в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB973815
"Installed",0x10001,1

Для элемента управления ActiveX объекта HtmlInput (KB973768) в Windows XP Media Center Edition 2005:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB973768

Примечание. Для поддерживаемых версий Windows XP Professional x64 Edition используется то же обновление для системы безопасности, что и для поддерживаемых версий Windows Server 2003 x64 Edition.

Сведения о развертывании

Установка обновления

При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.

Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. В одной командной строке можно использовать сразу несколько параметров. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После окончания установки перезагрузка компьютера не выполняется

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файлах и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.

Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.

Windows Server 2003 (все выпуски)

Справочная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для Outlook Express 6 (KB973354) во всех поддерживаемых 32-разрядных версиях ОС Windows Server 2003:
Windowsserver2003-kb973354-x86-enu /quiet

 

Для Outlook Express 6 (KB973354) во всех поддерживаемых 64-разрядных версиях ОС Windows Server 2003:
Windowsserver2003.WindowsXP-KB973354-x64-enu /quiet

 

Для Outlook Express 6 (KB973354) во всех поддерживаемых версиях ОС Windows Server 2003 для систем на базе процессоров Itanium:
Windowsserver2003-KB973354-ia64-enu /quiet

 

Для Проигрывателя Windows Media 10 (KB973540) во всех поддерживаемых 32-разрядных версиях Windows Server 2003:
WindowsServer2003-KB973540-x86-enu /quiet

 

Для Проигрывателя Windows Media 10 (KB973540) во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2003:
WindowsServer2003.WindowsXP-KB973540-x64-enu /quiet

 

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 32-разрядных версиях Windows Server 2003:
WindowsServer2003-KB973507-x86-enu /quiet

 

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2003:
WindowsServer2003.WindowsXP-KB973507-x64-enu /quiet

 

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых версиях Windows Server 2003 для систем на базе процессоров Itanium:
WindowsServer2003-KB973507-ia64-enu /quiet

 

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) во всех поддерживаемых 32-разрядных версиях Windows Server 2003:
WindowsServer2003-KB973869-x86-enu /quiet

 

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2003:
WindowsServer2003.WindowsXP-KB973869-x64-enu /quiet

 

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) во всех поддерживаемых версиях Windows Server 2003 для систем на базе процессоров Itanium:
WindowsServer2003-KB973869-ia64-enu /quiet

 

Для элемента управления ActiveX компонента MSWebDVD (KB973815) во всех поддерживаемых 32-разрядных версиях Windows Server 2003:
WindowsServer2003-KB973815-x86-enu /quiet

 

Для элемента управления ActiveX компонента MSWebDVD (KB973815) во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2003:
WindowsServer2003.WindowsXP-KB973815-x64-enu /quiet

 

Для элемента управления ActiveX компонента MSWebDVD (KB973815) во всех поддерживаемых версиях Windows Server 2003 для систем на базе процессоров Itanium:
WindowsServer2003-KB973815-ia64-enu /quiet

Установка обновления без перезагрузки компьютера

Для Outlook Express 6 (KB973354) во всех поддерживаемых 32-разрядных версиях ОС Windows Server 2003:
Windowsserver2003-kb973354-x86-enu /norestart

 

Для Outlook Express 6 (KB973354) во всех поддерживаемых 64-разрядных версиях ОС Windows Server 2003:
Windowsserver2003.WindowsXP-KB973354-x64-enu /norestart

 

Для Outlook Express 6 (KB973354) во всех поддерживаемых версиях ОС Windows Server 2003 для систем на базе процессоров Itanium:
Windowsserver2003-KB973354-ia64-enu /norestart

 

Для Проигрывателя Windows Media 10 (KB973540) во всех поддерживаемых 32-разрядных версиях Windows Server 2003:
WindowsServer2003-KB973540-x86-enu /norestart

 

Для Проигрывателя Windows Media 10 (KB973540) во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2003:
WindowsServer2003.WindowsXP-KB973540-x64-enu /norestart

 

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 32-разрядных версиях Windows Server 2003:
WindowsServer2003-KB973507-x86-enu /norestart

 

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2003:
WindowsServer2003.WindowsXP-KB973507-x64-enu /norestart

 

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых версиях Windows Server 2003 для систем на базе процессоров Itanium:
WindowsServer2003-KB973507-ia64-enu /norestart

 

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) во всех поддерживаемых 32-разрядных версиях Windows Server 2003:
WindowsServer2003-KB973869-x86-enu /norestart

 

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2003:
WindowsServer2003.WindowsXP-KB973869-x64-enu /norestart

 

Для элемента управления ActiveX компонента редактирования DHTML (KB973869) во всех поддерживаемых версиях Windows Server 2003 для систем на базе процессоров Itanium:
WindowsServer2003-KB973869-ia64-enu /norestart

 

Для элемента управления ActiveX компонента MSWebDVD (KB973815) во всех поддерживаемых 32-разрядных версиях Windows Server 2003:
WindowsServer2003-KB973815-x86-enu /norestart

 

Для элемента управления ActiveX компонента MSWebDVD (KB973815) во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2003:
WindowsServer2003.WindowsXP-KB973815-x64-enu /norestart

 

Для элемента управления ActiveX компонента MSWebDVD (KB973815) во всех поддерживаемых версиях Windows Server 2003 для систем на базе процессоров Itanium:
WindowsServer2003-KB973815-ia64-enu /norestart

Обновление файла журнала

kb973354.log, kb973540.log, kb973507.log, kb973869.log или kb973815.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Функция Hotpatching

Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching см. в статье 897341 базы знаний Майкрософт.

Сведения об удалении

Для Microsoft Outlook Express 6 (KB973354):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973354$\Spuninst.

Для проигрывателя Windows Media 10 (KB973540):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %windir%\$NTUninstallKB973540$\Spuninst.

Для компонента Windows ATL (KB973507):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973507$\Spuninst.

Для элемента управления ActiveX компонента редактирования DHTML (KB973869):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973869$\Spuninst.

Для элемента управления ActiveX компонента MSWebDVD (KB973815):
Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB973815$\Spuninst.

Сведения о файлах

Для Microsoft Outlook Express 6 (KB973354):
См. статью 973354 базы знаний Майкрософт.

Для проигрывателя Windows Media 10 (KB973540):
См. статью 973540 базы знаний Майкрософт.

Для компонента Windows ATL (KB973507):
См. статью 973507 базы знаний Майкрософт.

Для элемента управления ActiveX компонента редактирования DHTML (KB973869):
См. статью 973869 базы знаний Майкрософт.

Для элемента управления ActiveX компонента MSWebDVD (KB973815):
См. статью 973815 базы знаний Майкрософт.

Проверка параметров системного реестра

Для Microsoft Outlook Express 6 (KB973354):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB973354

Для проигрывателя Windows Media 10 (KB973540):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB973540

Для компонента Windows ATL (KB973507):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB973507

Для элемента управления ActiveX компонента редактирования DHTML (KB973869):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB973869

Для элемента управления ActiveX компонента редактирования DHTML (KB973815):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Hotfix\KB973815
"Installed",0x10001,1

Сведения о развертывании

Установка обновления

При установке этого обновления системы безопасности необходимо проверить, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления корпорации Майкрософт.

Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. В одной командной строке можно использовать сразу несколько параметров. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файлах и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.

Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.

Windows Vista (все выпуски)

Справочная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для Проигрывателя Windows Media 11 (KB973540) во всех поддерживаемых 32-разрядных версиях Windows Vista:
Windows6.0-KB973540-x86 /quiet

Для Проигрывателя Windows Media 11 (KB973540) во всех поддерживаемых 64-разрядных (x64) версиях Windows Vista:
Windows6.0-KB973540-x64 /quiet

 

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 32-разрядных версиях Windows Vista:
Windows6.0-KB973507-x86 /quiet

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 64-разрядных (x64) версиях Windows Vista:
Windows6.0-KB973507-x64 /quiet

 

Для элемента управления ActiveX объекта HtmlInput (KB973768) во всех поддерживаемых 32-разрядных версиях Windows Vista:
Windows6.0-KB973768-x86 /quiet

Для элемента управления ActiveX объекта HtmlInput (KB973768) во всех поддерживаемых 64-разрядных (x64) версиях Windows Vista:
Windows6.0-KB973768-x64 /quiet

Установка обновления без перезагрузки компьютера

Для Проигрывателя Windows Media 11 (KB973540) во всех поддерживаемых 32-разрядных версиях Windows Vista:
Windows6.0-KB973540-x86 /quiet /norestart

Для Проигрывателя Windows Media 11 (KB973540) во всех поддерживаемых 64-разрядных (x64) версиях Windows Vista:
Windows6.0-KB973540-x64 /quiet /norestart

 

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 32-разрядных версиях Windows Vista:
Windows6.0-KB973507-x86 /quiet /norestart

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 64-разрядных (x64) версиях Windows Vista:
Windows6.0-KB973507-x64 /quiet /norestart

 

Для элемента управления ActiveX объекта HtmlInput (KB973768) во всех поддерживаемых 32-разрядных версиях Windows Vista:
Windows6.0-KB973768-x86 /quiet /norestart

Для элемента управления ActiveX объекта HtmlInput (KB973768) во всех поддерживаемых 64-разрядных (x64) версиях Windows Vista:
Windows6.0-KB973768-x64 /quiet /norestart

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Функция Hotpatching

не применимо.

Сведения об удалении

Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений.

Сведения о файлах

Для проигрывателя Windows Media 11 (KB973540):
См. статью 973540 базы знаний Майкрософт.

Для компонента Windows ATL (KB973507):
См. статью 973507 базы знаний Майкрософт.

Для элемента управления ActiveX объекта HtmlInput (KB973768):
См. статью 973768 базы знаний Майкрософт.

Проверка параметров системного реестра

Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует.

Сведения о развертывании

Установка обновления

При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?, /h, /help

Вывод справки о поддерживаемых параметрах.

/quiet

Подавление отображения сообщений о состоянии или ошибке.

/norestart

При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка.

Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.

2.

Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.

3.

Сравните размер файла на вкладке Общие с данными таблиц сведений о файлах, приведенных в разделе статьи базы знаний этого бюллетеня.

4.

Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с данными, приведенными в таблицах сведений о файлах раздела статьи базы знаний этого бюллетеня.

5.

Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.

Windows Server 2008, все выпуски

Справочная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для Проигрывателя Windows Media 11 (KB973540) во всех поддерживаемых 32-разрядных версиях Windows Server 2008:
Windows6.0-KB973540-x86 /quiet

Для Проигрывателя Windows Media 11 (KB973540) во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2008:
Windows6.0-KB973540-x64 /quiet

 

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 32-разрядных версиях Windows Server 2008:
Windows6.0-KB973507-x86 /quiet

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2008:
Windows6.0-KB973507-x64 /quiet

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых версиях Windows Server 2008 для систем на базе процессоров Itanium:
Windows6.0-KB973507-ia64 /quiet

Установка обновления без перезагрузки компьютера

Для Проигрывателя Windows Media 11 (KB973540) во всех поддерживаемых 32-разрядных версиях Windows Server 2008:
Windows6.0-KB973540-x86 /quiet /norestart

Для Проигрывателя Windows Media 11 (KB973540) во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2008:
Windows6.0-KB973540-x64 /quiet /norestart

 

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 32-разрядных версиях Windows Server 2008:
Windows6.0-KB973507-x86 /quiet /norestart

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых 64-разрядных (x64) версиях Windows Server 2008:
Windows6.0-KB973507-x64 /quiet /norestart

Для компонента Windows ATL (KB973507) Microsoft ATL во всех поддерживаемых версиях Windows Server 2008 для систем на базе процессоров Itanium:
Windows6.0-KB973507-ia64 /quiet /norestart

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Функция Hotpatching

не применимо.

Сведения об удалении

Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений.

Сведения о файлах

Для проигрывателя Windows Media 11 (KB973540):
См. статью 973540 базы знаний Майкрософт.

Для компонента Windows ATL (KB973507):
См. статью 973507 базы знаний Майкрософт.

Проверка параметров системного реестра

Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует.

Сведения о развертывании

Установка обновления

При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.

Для получения подробных сведений о терминологии, встречающейся в этом бюллетене, например, исправление, обратитесь к статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?, /h, /help

Вывод справки о поддерживаемых параметрах.

/quiet

Подавление отображения сообщений о состоянии или ошибке.

/norestart

При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка.

Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.

2.

Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.

3.

Сравните размер файла на вкладке Общие с данными таблиц сведений о файлах, приведенных в разделе статьи базы знаний этого бюллетеня.

4.

Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с данными, приведенными в таблицах сведений о файлах раздела статьи базы знаний этого бюллетеня.

5.

Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.

Прочие сведения

Благодарности

Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:

Райана Смита (Ryan Smith) и Алекса Уилера (Alex Wheeler) из IBM ISS X-Force за первое сообщение об уязвимости в элементе управления Microsoft Video ActiveX, делающей возможным удаленное выполнение кода (CVE-2008-0015)

Роберта Фримена (Robert Freeman) из IBM ISS X-Force за сообщение об уязвимости заголовков ATL, связанной с функцией Memcopy (CVE-2008-0020)

Дэвида Дьюи (David Dewey) из IBM ISS X-Force за сообщение об уязвимости ATL, связанной с неинициализированными объектами (CVE-2009-0901)

Райана Смита (Ryan Smith) из VeriSign iDefense Labs за сообщение об уязвимости ATL, связанной с инициализацией COM-объектов (CVE-2009-2493)

Райана Смита (Ryan Smith) из VeriSign iDefense Labs за сообщение об уязвимости библиотеки ATL, связанной с несовпадением типов объектов (CVE-2009-2494)

Microsoft Active Protections Program (MAPP)

Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о новых средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров MAPP.

Поддержка

Пользователи из США и Канады могут обратиться в службу поддержки по вопросам безопасности или позвонить по телефону 1-866-PCSAFETY. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Дополнительные сведения о вариантах поддержки см. на веб-сайте справки и поддержки корпорации Майкрософт.

Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-сайт международной поддержки.

Заявление об отказе

Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.

Редакции

Версия 1.0 (11 августа 2009 г.). Бюллетень опубликован.

Вер. 1.1 (12 августа 2009 г.): Из раздела Часто задаваемые вопросы о данном обновлении для системы безопасности удалены ошибочные ссылки на известные проблемы; в раздел Часто задаваемые вопросы об уязвимости в элементе управления Microsoft Video ActiveX, — CVE-2008-0015 добавлены новые параграфы, описывающие взаимосвязь этого бюллетеня с бюллетенем по безопасности Microsoft MS09-032; во всем тексте бюллетеня исправлены указания относительно необходимости перезагрузки; а также внесены другие необходимые изменения.

Вер. 1.2 (19 августа 2009 г.) Исправлена таблица "Подвержены уязвимости", в которой теперь указано, что обновление для элемента управления ActiveX компонента редактирования DHTML (KB973869) заменяет MS05-013 в части, касающейся Windows XP с пакетом обновления 2 (SP2), но не Windows XP с пакетом обновления 3 (SP3); а также что обновление для проигрывателя Windows Media 11 (KB973540) заменяет MS07-047 в части, касающейся Windows Vista x64 Edition, но не Windows Vista x64 Edition с пакетами обновления 1 (SP1) и 2 (SP2).

Вер. 2.0 (8 сентября 2009 г.) Повторная публикация бюллетеня связана с выпуском новых обновлений для элемента управления ActiveX объекта HtmlInput в Windows XP Media Center Edition 2005 и во всех поддерживаемых версиях Windows Vista. В разделе Развертывание обновления для системы безопасности для проигрывателя Windows Media в Microsoft Windows 2000, Windows XP и Windows Server 2003 исправлено несколько записей в таблице.


К началу страницыК началу страницы