Бюллетень по безопасности Microsoft MS09-047 — критический

Уязвимости в Windows Media Format делают возможным удаленное выполнение кода (973812)

Опубликовано: 8 сентября 2009 г.

Версия: 1.0

Общие сведения

Аннотация

Настоящее обновление для системы безопасности устраняет две обнаруженные пользователями уязвимости в Windows Media Format. Любая из этих уязвимостей делает возможным удаленное выполнение кода при открытии пользователем специально созданных медиафайлов. Если пользователь вошел в систему с правами администратора, злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Настоящее обновление для системы безопасности является критическим для Windows Media Format Runtime 9.0, Windows Media Format Runtime 9.5, Windows Media Format Runtime 11, Microsoft Media Foundation, Windows Media Services 9.1 и служб Windows Media Services 2008. Дополнительные сведения см. в подразделе Подвержены и не подвержены уязвимости далее в этом разделе.

Данное обновление для системы безопасности устраняет упомянутые уязвимости, меняя способ, которым Windows Media Format Runtime выполняет синтаксический анализ файлов форматов Advanced Systems Format (ASF) и MPEG-1 Audio Layer 3 (MP3). Дополнительные сведения об этих уязвимостях см. в подразделе ответов на часто задаваемые вопросы для каждой уязвимости, упомянутой в разделе Сведения об уязвимостях.

Рекомендация. У большинства клиентов включено автоматическое обновление, поэтому нет необходимости предпринимать какие-либо действия: данное обновление для системы безопасности загрузится и установится автоматически. Клиентам, у которых не включено автоматическое обновление, необходимо проверить наличие обновлений и установить это обновление вручную. Дополнительные сведения об особых параметрах конфигурации автоматического обновления см. в статье 294871 базы знаний Майкрософт.

При установке на предприятиях, а также администраторам или конечным пользователям, которые хотят применить данное обновление для системы безопасности вручную, корпорация Майкрософт рекомендует сделать это немедленно, используя программное обеспечение для управления обновлениями или проверив его наличие в Центре обновления Майкрософт.

См. также раздел Руководство и средства по диагностике и развертыванию этого бюллетеня.

Известные проблемы. В статье 973812 базы знаний Майкрософт описаны известные на данный момент проблемы, с которыми можно столкнуться при установке этого обновления для системы безопасности. В этой статье также приводятся решения, рекомендованные для устранения этих проблем.

Подвержены и не подвержены уязвимости

Следующие продукты были проверены на наличие уязвимости в тех или иных версиях и выпусках. Прочие версии или выпуски не подвержены уязвимости, либо жизненные циклы их поддержки истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.

Подвержены уязвимости

Операционная системаКомпонентМаксимальное воздействие уязвимостиОбщий уровень опасностиБюллетени, которые заменяет это обновление
Windows Media Format Runtime    

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Windows Media Format Runtime 9.0
(KB968816)

Удаленное выполнение кода

Критический

MS08-076

Windows XP с пакетом обновления 2 (SP2)

Windows Media Format Runtime 9.0, Windows Media Format Runtime 9.5 и Windows Media Format Runtime 11
(KB968816)

Удаленное выполнение кода

Критический

MS08-076

Windows XP с пакетом обновления 3 (SP3)

Windows Media Format Runtime 9.0, Windows Media Format Runtime 9.5 и Windows Media Format Runtime 11
(KB968816)

Удаленное выполнение кода

Критический

MS08-076

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Windows Media Format Runtime 9.5
(KB968816)

Windows Media Format Runtime 9.5 x64 Edition
(KB968816)

Удаленное выполнение кода

Критический

MS08-076

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Windows Media Format Runtime 11
(KB968816)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2003 с пакетом обновления 2 (SP2)

Windows Media Format Runtime 9.5
(KB968816)

Удаленное выполнение кода

Критический

MS08-076

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Windows Media Format Runtime 9.5
(KB968816)

Windows Media Format Runtime 9.5 x64 Edition
(KB968816)

Удаленное выполнение кода

Критический

MS08-076

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Windows Media Format Runtime 11 и Microsoft Media Foundation
(KB968816)

Удаленное выполнение кода

Критический

Н/Д

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Windows Media Format Runtime 11 и Microsoft Media Foundation
(KB968816)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)**

Windows Media Format Runtime 11 и Microsoft Media Foundation
(KB968816)

Удаленное выполнение кода

Критический

Н/Д

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем**

Windows Media Format Runtime 11 и Microsoft Media Foundation
(KB968816)

Удаленное выполнение кода

Критический

Н/Д

Службы Windows Media    

Windows Server 2003 с пакетом обновления 2 (SP2)

Службы Windows Media Services 9.1
(KB972554)

Удаленное выполнение кода

Критический

MS08-076

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Службы Windows Media Services 9.1
(KB972554)

Удаленное выполнение кода

Критический

MS08-076

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем*

Службы Windows Media Services 2008
(KB972554)

Удаленное выполнение кода

Критический

MS08-076

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем*

Службы Windows Media Services 2008
(KB972554)

Удаленное выполнение кода

Критический

MS08-076

*Подверженные уязвимости системы Windows Server 2008, при развертывании которых устанавливались основные компоненты сервера. Это обновление имеет одинаковый уровень опасности для поддерживаемых версий Windows Server 2008, независимо от того, выбиралась ли при их развертывании установка только ядра сервера или нет. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

**Не подверженные уязвимости системы Windows Server 2008, при развертывании которых устанавливались основные компоненты сервера. Поддерживаемые выпуски Windows Server 2008, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимости, устраняемой этим обновлением. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

Не подвержены уязвимости

Операционная система

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Windows 7 для 32-разрядных систем

Windows 7 для 64-разрядных систем

Windows Server 2008 R2 для 64-разрядных систем

Windows Server 2008 R2 для систем на базе процессоров Itanium

Часто задаваемые вопросы о данном обновлении для системы безопасности

Где находятся дополнительные сведения о файлах?  
Местонахождение дополнительных сведений о файлах см. в справочных таблицах раздела Развертывание обновления для системы безопасности.

Что такое Microsoft Media Foundation?  
Microsoft Media Foundation — это стандартный компонент Windows Vista и последующих версий Windows, позволяющий приложениям проигрывать и записывать цифровой медиаконтент.

Почему это обновление устраняет несколько уязвимостей системы безопасности, о которых уже сообщалось?  
Это обновление разработано для нескольких уязвимостей, поскольку для устранения их причин требуется выполнить изменения в связанных файлах. Вместо установки нескольких почти одинаковых обновлений пользователям необходимо установить только данное обновление.

На моем компьютере установлена более ранняя версия программного обеспечения, описанного в этом бюллетене по безопасности. Что мне следует сделать?  
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Сведения о жизненных циклах поддержки версий используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.

Пользователям более ранних версий программного обеспечения следует срочно перейти на поддерживаемые версии, чтобы снизить вероятность наличия в системе уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-странице сроков поддержки продуктов Майкрософт. Дополнительные сведения о продленном периоде поддержки обновлений для системы безопасности данных версий или выпусков продуктов можно найти на веб-сайте служб поддержки продуктов Майкрософт.

Для получения сведений о возможных вариантах обслуживания более ранних версий программного обеспечения свяжитесь с представителем группы по работе с заказчиками корпорации Майкрософт, менеджером по технической поддержке или представителем соответствующей партнерской компании. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку Go (Перейти), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с местным менеджером по продажам службы поддержки Premier. Дополнительные сведения см. в разделе вопросов и ответов на веб-странице сроков поддержки продуктов для ОС Windows.

Сведения об уязвимости

Уровень опасности и идентификаторы уязвимости

Указанные ниже уровни опасности подразумевают максимальное потенциальное воздействие уязвимости. Сведения о вероятности использования данной уязвимости в течение 30 дней с момента выпуска настоящего бюллетеня по безопасности с указанием уровня ее опасности и воздействия на систему см. в индексе использования уязвимостей в сентябрьском обзоре бюллетеней. Дополнительные сведения см. в индексе использования уязвимостей.

Уровень опасности уязвимости и максимальное воздействие уязвимого программного обеспечения
Подвержены уязвимостиУязвимость, приводящая к недопустимому высвобождению памяти при синтаксическом анализе заголовков файлов Windows Media, — CVE-2009-2498Уязвимость, приводящая к повреждению области памяти при воспроизведении файлов Windows Media, — CVE-2009-2499Общий уровень опасности
Windows Media Format Runtime   

Windows Media Format Runtime 9.0 в Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 9.0 в Windows XP с пакетом обновления 2 (SP2) и 3 (SP3)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 9.5 и Windows Media Format Runtime 11 в Windows XP с пакетом обновления 2 (SP2) и 3 (SP3)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 9.5 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 9.5 x64 Edition и Windows Media Format Runtime 11 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 9.5 в Windows Server 2003 с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 9.5 в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 9.5 x64 Edition в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 11 в Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Microsoft Media Foundation в Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Не применимо

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 11 в Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Microsoft Media Foundation в Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Не применимо

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 11 в Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)**

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Microsoft Media Foundation в Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)**

Не применимо

Критический
Удаленное выполнение кода

Критический

Windows Media Format Runtime 11 в Windows Server 2008 для 64-разрядных (x64) систем и Windows Server 2008 для 64-разрядных (x64) систем с пакетом обновления 2 (SP2)**

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический

Microsoft Media Foundation в Windows Server 2008 для 64-разрядных (x64) систем и Windows Server 2008 для 64-разрядных (x64) систем с пакетом обновления 2 (SP2)**

Не применимо

Критический
Удаленное выполнение кода

Критический

Службы Windows Media   

Службы Windows Media Services 9.1 в Windows Server 2003 с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Не применимо

Критический

Службы Windows Media Services 9.1 в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Не применимо

Критический

Службы Windows Media Services 2008 в Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)*

Критический
Удаленное выполнение кода

Не применимо

Критический

Службы Windows Media Services 2008 в Windows Server 2008 для 64-разрядных (x64) систем и Windows Server 2008 для 64-разрядных (x64) систем с пакетом обновления 2 (SP2)*

Критический
Удаленное выполнение кода

Не применимо

Критический

*Подверженные уязвимости системы Windows Server 2008, при развертывании которых устанавливались основные компоненты сервера. Это обновление имеет одинаковый уровень опасности для поддерживаемых версий Windows Server 2008, независимо от того, выбиралась ли при их развертывании установка только ядра сервера или нет. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

**Не подверженные уязвимости системы Windows Server 2008, при развертывании которых устанавливались основные компоненты сервера. Поддерживаемые выпуски Windows Server 2008, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимости, устраняемой этим обновлением. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

Уязвимость, приводящая к недопустимому высвобождению памяти при синтаксическом анализе заголовков файлов Windows Media, — CVE-2009-2498

В способе обработки ОС Microsoft Windows специально созданных файлов формата ASF существует уязвимость, делающая возможным удаленное выполнение кода. При открытии пользователем специально созданного файла данная уязвимость делает возможным удаленное выполнение кода. Если пользователь вошел в систему с правами администратора, злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2498.

Факторы, снижающие опасность уязвимости, приводящей к недопустимому высвобождению памяти при синтаксическом анализе заголовков файлов Windows Media, — CVE-2009-2498

К факторам, снижающим степень уязвимости, относятся параметры, стандартные конфигурации и общие рекомендации, реализованные в режиме по умолчанию и позволяющие снизить опасность использования уязвимости злоумышленниками. Следующие факторы могут снизить опасность использования уязвимости.

По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Этот режим снижает опасность данной уязвимости. Дополнительные сведения о конфигурации усиленной безопасности Internet Explorer см. в разделе ответов на часто задаваемые вопросы, посвященном данному обновлению.

Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программы обмена мгновенными сообщениями.

Во вложении электронной почты может быть выслан вредоносный файл, однако для того чтобы использовать эту уязвимость, злоумышленнику необходимо убедить пользователя открыть вложение.

Службы Windows Media являются дополнительным компонентом для всех платформ Windows и по умолчанию не устанавливаются.

Временные решения, устраняющие уязвимость, приводящую к недопустимому высвобождению памяти при синтаксическом анализе заголовков файлов Windows Media, — CVE-2009-2498

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Ограничение доступа к файлу wmvcore.dll

Для всех поддерживаемых 32-разрядных версий Windows XP:

В командной строке выполните следующую команду:

cacls %SystemRoot%\System32\wmvcore.dll /E /P everyone:N

Побочные эффекты Воспроизведение медиафайлов в проводнике Windows и проигрывателе Windows Media будет невозможно.

Отмена изменений.

В командной строке выполните следующую команду:

cacls %SystemRoot%\System32\wmvcore.dll /E /R everyone

Для всех поддерживаемых 64-разрядных (x64) версий Windows XP:

В командной строке выполните следующую команду:

cacls %SystemRoot%\SysWOW64\wmvcore.dll /E /P everyone:N

Побочные эффекты Воспроизведение медиафайлов в проводнике Windows и проигрывателе Windows Media будет невозможно.

Отмена изменений.

В командной строке выполните следующую команду:

cacls %SystemRoot%\SysWOW64\wmvcore.dll /E /R everyone

Для всех поддерживаемых 32-разрядных версий Windows Vista и Windows Server 2008:

Войдите в систему с расширенными правами администратора и в командной строке выполните следующую команду:

takeown /f %SystemRoot%\System32\wmvcore.dll 
cacls %SystemRoot%\System32\wmvcore.dll /E /P everyone:N

Побочные эффекты Воспроизведение медиафайлов в проводнике Windows и проигрывателе Windows Media будет невозможно. Работа проигрывателя Windows Media будет завершаться с ошибкой.

Отмена изменений.

Войдите в систему с расширенными правами администратора и в командной строке выполните следующую команду:

cacls %SystemRoot%\System32\wmvcore.dll /E /R everyone

Для всех поддерживаемых 64-разрядных (x64) версий Windows Vista и Windows Server 2008:

Войдите в систему с расширенными правами администратора и в командной строке выполните следующую команду:

takeown /f %SystemRoot%\SysWOW64\wmvcore.dll 
cacls %SystemRoot%\SysWOW64\wmvcore.dll /E /P everyone:N

Побочные эффекты. Воспроизведение медиафайлов в проводнике Windows и проигрывателе Windows Media будет невозможно. Работа проигрывателя Windows Media будет завершаться с ошибкой.

Отмена изменений.

Войдите в систему с расширенными правами администратора и в командной строке выполните следующую команду:

cacls %SystemRoot%\SysWOW64\wmvcore.dll /E /R everyone

Часто задаваемые вопросы об уязвимости, приводящей к недопустимому высвобождению памяти при синтаксическом анализе заголовков файлов Windows Media, — CVE-2009-2498

Какова область воздействия данной уязвимости?  
Эта уязвимость делает возможным удаленное выполнение кода. Воспользовавшись этой уязвимостью, злоумышленник может удаленно установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами.

 
В чем причина уязвимости? Компонент Windows, отвечающий за обработку файлов формата ASF, неверно обрабатывает специально созданные ASF-файлы с искаженными заголовками.

Что такое Windows Media Format Runtime?  
Среда выполнения Microsoft Windows Media Format Runtime предоставляет данные и средства для приложений, использующих файлы Windows Media.

Что такое Advanced Systems Format (ASF)?  
Формат ASF предназначен для хранения аудио- и видеоданных. Данный формат специально разработан для работы в сетях, например в Интернете. Это сжатый формат, который можно использовать для хранения и передачи потоковых аудио- и видеоданных, слайд-шоу и синхронизированных событий. Формат ASF позволяет получать контент в виде непрерывного потока данных. ASF-файлы могут иметь расширения ASF, WMV и WMA.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Если пользователь вошел в систему с правами администратора, злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может воспользоваться этой уязвимостью, только если пользователь откроет специально созданный ASF-файл или получит специально созданное потоковое содержимое с веб-сайта или от любого приложения по предоставлению веб-контента.

Какие системы в первую очередь подвергаются риску?  
Нанесение вреда системе с помощью этой уязвимости возможно только в том случае, если пользователь вошел в систему и открыл специально созданный ASF-файл в любом из приложений Windows Media Format Runtime. Поэтому наибольшему риску подвергаются системы, в которых среда выполнения Windows Media Format Runtime или сервер Windows Media Server используются наиболее часто (напр., рабочие станции и серверы терминалов).

Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с браузером Internet Explorer в системе Windows Server 2003 или Windows Server 2008?  
Да. По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это один из факторов, снижающих опасность уязвимости со стороны веб-сайтов, не добавленных в зону "Надежные узлы" Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.

Как действует обновление?  
Данное обновление устраняет уязвимость, меняя способ, которым среда выполнения Windows Media Format Runtime анализирует ASF-файлы.

Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость, приводящая к повреждению области памяти при воспроизведении файлов Windows Media, — CVE-2009-2499

В способе обработки ОС Microsoft Windows мультимедийных файлов формата MP3 существует уязвимость, делающая возможным удаленное выполнение кода. При открытии пользователем специально созданного файла данная уязвимость делает возможным удаленное выполнение кода. Если пользователь вошел в систему с правами администратора, злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2499.

Факторы, снижающие опасность уязвимости, приводящей к повреждению области памяти при воспроизведении файлов Windows Media, — CVE-2009-2499

К факторам, снижающим степень уязвимости, относятся параметры, стандартные конфигурации и общие рекомендации, реализованные в режиме по умолчанию и позволяющие снизить опасность использования уязвимости злоумышленниками. Следующие факторы могут снизить опасность использования уязвимости.

По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Этот режим снижает опасность данной уязвимости. Дополнительные сведения о конфигурации усиленной безопасности Internet Explorer см. в разделе ответов на часто задаваемые вопросы, посвященном данному обновлению.

Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программы обмена мгновенными сообщениями.

Во вложении электронной почты может быть выслан вредоносный файл, однако для того чтобы использовать эту уязвимость, злоумышленнику необходимо убедить пользователя открыть вложение.

Временные решения, устраняющие уязвимость, приводящую к повреждению области памяти при воспроизведении файлов Windows Media, — CVE-2009-2499

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Ограничение доступа к wmvcore.dlland mf.dll

Для всех поддерживаемых 32-разрядных версий Windows XP:

В командной строке выполните следующую команду:

cacls %SystemRoot%\System32\wmvcore.dll /E /P everyone:N

Побочные эффекты Воспроизведение медиафайлов в проводнике Windows и проигрывателе Windows Media будет невозможно.

Отмена изменений.

В командной строке выполните следующую команду:

cacls %SystemRoot%\System32\wmvcore.dll /E /R everyone

Для всех поддерживаемых 64-разрядных (x64) версий Windows XP:

В командной строке выполните следующую команду:

cacls %SystemRoot%\SysWOW64\wmvcore.dll /E /P everyone:N

Побочные эффекты Воспроизведение медиафайлов в проводнике Windows и проигрывателе Windows Media будет невозможно.

Отмена изменений.

В командной строке выполните следующую команду:

cacls %SystemRoot%\SysWOW64\wmvcore.dll /E /Reveryone

Для всех поддерживаемых 32-разрядных версий Windows Vista и Windows Server 2008:

Войдите в систему с расширенными правами администратора и в командной строке выполните следующую команду:

takeown /f %SystemRoot%\System32\wmvcore.dll 
cacls %SystemRoot%\System32\wmvcore.dll /E /P everyone:N

takeown /f %SystemRoot%\System32\mf.dll 
cacls %SystemRoot%\System32\mf.dll /E /P everyone:N

Побочные эффекты Воспроизведение медиафайлов в проводнике Windows и проигрывателе Windows Media будет невозможно. Работа проигрывателя Windows Media будет завершаться с ошибкой.

Отмена изменений.

Войдите в систему с расширенными правами администратора и в командной строке выполните следующую команду:

cacls %SystemRoot%\System32\wmvcore.dll /E /R everyone

cacls %SystemRoot%\System32\mf.dll /E /R everyone

Для всех поддерживаемых 64-разрядных (x64) версий Windows Vista и Windows Server 2008:

Войдите в систему с расширенными правами администратора и в командной строке выполните следующую команду:

takeown /f %SystemRoot%\SysWOW64\wmvcore.dll 
cacls %SystemRoot%\SysWOW64\wmvcore.dll /E /R everyone:N

takeown /f %SystemRoot%\SysWOW64\mf.dll 
cacls %SystemRoot%\SysWOW64\mf.dll /E /P everyone:N

Побочные эффекты Воспроизведение медиафайлов в проводнике Windows и проигрывателе Windows Media будет невозможно. Работа проигрывателя Windows Media будет завершаться с ошибкой.

Отмена изменений.

Войдите в систему с расширенными правами администратора и в командной строке выполните следующую команду:

cacls %SystemRoot%\SysWOW64\wmvcore.dll /E /R everyone

cacls %SystemRoot%\SysWOW64\mf.dll /E /R everyone

Часто задаваемые вопросы об уязвимости, приводящей к повреждению области памяти при воспроизведении файлов Windows Media, — CVE-2009-2499

Какова область воздействия данной уязвимости?  
Эта уязвимость делает возможным удаленное выполнение кода. Воспользовавшись этой уязвимостью, злоумышленник может удаленно установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами.

 
В чем причина уязвимости? Компонент Windows, отвечающий за обработку файлов MP3, неверно обрабатывает специально созданные метаданные.

Что такое Windows Media Format Runtime?  
Среда выполнения Microsoft Windows Media Format Runtime предоставляет данные и средства для приложений, использующих файлы Windows Media.

Что такое MPEG-1 Audio Layer 3 (MP3)?  
Формат MPEG-1 Audio Layer 3 (MP3) предназначен для сжатия аудиоданных с потерей качества. Сжатием с потерей качества называется метод, при котором распакованные данные могут отличаться от данных, использованных для сжатия, однако достаточно похожи на них для проведения синтаксического анализа и воспроизведения. Такое сжатие часто применяется в системах потоковой передачи аудиоданных.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Если пользователь вошел в систему с правами администратора, злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с неограниченными правами. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может воспользоваться этой уязвимостью, только если пользователь откроет специально созданный MP3-файл или получит специально созданное потоковое содержимое с веб-сайта или от любого приложения по предоставлению веб-контента.

Какие системы в первую очередь подвергаются риску?  
Нанесение вреда системе с помощью этой уязвимости возможно только в том случае, если пользователь входит в систему и открывает специально созданный MP3-файл в любом из приложений Windows Media Format Runtime. Поэтому наибольшему риску подвергаются системы, в которых среда выполнения Windows Media Format Runtime используется наиболее часто (напр., рабочие станции и серверы терминалов).

Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с браузером Internet Explorer в системе Windows Server 2003 или Windows Server 2008?  
Да. По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это один из факторов, снижающих опасность уязвимости со стороны веб-сайтов, не добавленных в зону "Надежные узлы" Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.

Как действует обновление?  
Данное обновление устраняет описанную уязвимость, меняя метод синтаксического анализа файлов MPEG-1 Audio Layer 3 (MP3) в среде выполнения Windows Media Format Runtime.

Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Сведения об обновлении

Руководство и средства по диагностике и развертыванию

Управление программным обеспечением и обновлениями для системы безопасности, которые развертываются на серверах, настольных и мобильных компьютерах организации. Дополнительные сведения см. на веб-сайте Центра управления обновлениями TechNet. Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-сайте Microsoft TechNet Security.

Обновления для системы безопасности доступны в Центре обновления Майкрософт и Центре обновления Windows. Обновления для системы безопасности также доступны на веб-сайте Центра загрузки Майкрософт. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update".

Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, MS07-036) можно добавлять необходимые обновления (в том числе на различных языках) в корзину и загружать их в указанную папку. Дополнительные сведения см. на веб-сайте каталога Центра обновления Майкрософт в разделе вопросов и ответов.

Примечание. С 1 августа 2009 г. корпорация Майкрософт прекратила поддержку центра загрузки Office и средства инвентаризации центра загрузки Office. Теперь все последние обновления для продуктов Microsoft Office можно получить в Центре обновления Майкрософт. Дополнительные сведения см. на веб-странице Центр загрузки Microsoft Office: вопросы и ответы.

Руководство по диагностике и развертыванию

Корпорация Майкрософт предоставляет руководство по диагностике и развертыванию обновлений для системы безопасности. В этом руководстве содержатся рекомендации и сведения, позволяющие ИТ-специалистам оптимальнее использовать различные средства для диагностики и развертывания обновлений для системы безопасности. Дополнительные сведения см. в статье 961747 базы знаний Майкрософт.

Анализатор безопасности Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений для системы безопасности и типичных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-сайте Microsoft Baseline Security Analyzer.

В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.

Программное обеспечение MBSA 2.1

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Да

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Да

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Да

Windows Server 2003 с пакетом обновления 2 (SP2)

Да

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Да

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Да

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Да

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Да

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем

Да

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем

Да

Дополнительные сведения об анализаторе безопасности MBSA 2.1 см. в статье MBSA 2.1: вопросы и ответы.

Службы Windows Server Update Services

Службы Windows Server Update Services (WSUS) позволяют администраторам развертывать последние критические обновления и обновления для системы безопасности системы Windows 2000 и более поздних версий, пакета Office XP и более поздних версий, а также серверов Exchange Server 2003 и SQL Server 2000. Дополнительные сведения о развертывании этого обновления для системы безопасности с помощью служб WSUS см. на веб-сайте служб Windows Server Update Services.

Сервер Systems Management Server

В следующей таблице приведены сведения об обнаружении и развертывании данного обновления для системы безопасности с помощью программы SMS.

Программное обеспечениеSMS 2.0SMS 2003 со средством SUITSMS 2003 со средством ITMUДиспетчер конфигураций 2007

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Нет

Нет

Да

Да

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Нет

Нет

Да

Да

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Windows Server 2003 с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Нет

Нет

Да

Да

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Для обнаружения обновлений для системы безопасности серверами SMS 2.0 и SMS 2003 может использоваться средство SUIT (Security Update Inventory Tool). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2.0.

Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates, чтобы обнаруживать обновления для системы безопасности, предлагаемые на веб-сайте Центра обновления Майкрософт и поддерживаемые службами Windows Server Update Services. Дополнительные сведения о SMS 2003 ITMU см. на веб-странице средства SMS 2003 ITMU. Дополнительные сведения о средствах сканирования SMS см. на веб-странице средств сканирования обновлений ПО для сервера SMS 2003. См. также веб-страницу загружаемых компонентов для сервера Systems Management Server 2003.

Диспетчер конфигураций System Center Configuration Manager 2007 использует службы WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения с помощью диспетчера конфигураций System Center Configuration Manager 2007 см. на веб-сайте System Center Configuration Manager 2007.

Примечание для системы Windows Vista и Windows Server 2008. Сервер Microsoft Systems Management Server 2003 с пакетом обновления 3 (SP3) поддерживает системы Windows Vista и Windows Server 2008.

Для получения дополнительных сведений о SMS посетите веб-сайт SMS.

Дополнительные сведения см. в статье 910723 базы знаний Майкрософт. Обзор ежемесячных статей руководства по диагностике и развертыванию.

Средство оценки совместимости обновлений и набор средств для обеспечения совместимости приложений

Часто обновления записываются в одни те же файлы, а для запуска приложений требуется настроить параметры реестра. Это приводит к возникновению несовместимостей и увеличивает время, затрачиваемое на развертывание обновлений для системы безопасности. Облегчить тестирование и проверку обновлений Windows для установленных приложений можно с помощью компонентов оценки совместимости обновлений, входящих в состав набора средств для обеспечения совместимости приложений.

Набор средств для обеспечения совместимости приложений содержит необходимые средства и документацию для выявления проблем совместимости приложений и уменьшения степени воздействия этих проблем перед развертыванием системы Microsoft Windows Vista, обновлений из Центра обновления Windows, обновлений с веб-сайта безопасности Майкрософт или новой версии проводника.

Развертывание обновления для системы безопасности

Подвержены уязвимости

Чтобы получить сведения о нужной версии обновления для системы безопасности, щелкните соответствующую ссылку.

Windows 2000 (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой проблемы планируется включить в будущий накопительный пакет обновления.

Развертывание

 

Установка обновления без участия пользователя

Для Windows Media Format Runtime 9.0 в Microsoft Windows 2000 с пакетом обновления 4 (SP4):
Windows2000-WindowsMedia-KB968816-x86-ENU /quiet

Установка обновления без перезагрузки компьютера

Для Windows Media Format Runtime 9.0 в Microsoft Windows 2000 с пакетом обновления 4 (SP4):
Windows2000-WindowsMedia-KB968816-x86-ENU /norestart

Обновление файла журнала

kb968816.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, перед установкой обновления безопасности остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы. Для получения дополнительной информации о причинах необходимости перезагрузки см. статью 887012 базы знаний Майкрософт.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB968816_WM9$\Spuninst.

Сведения о файлах

См. статью 968816 базы знаний Майкрософт.

Проверка параметров системного реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\KB968816_WM9

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\SP0\KB968816_WM9\Filelist

Сведения о развертывании

Установка обновления

Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательство пользователя не требуется; отображается состояние удаления. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После удаления перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после удаления, а при выключении компьютера принудительно закрывает все приложения без сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файлах и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.

Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.

Windows XP (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для Windows Media Format Runtime 9.0 в Windows XP с пакетом обновления 2 (SP2) и Windows Media Format Runtime 9.5 и Windows Media Format Runtime 11 в Windows XP с пакетом обновления 2 (SP2):
WindowsXP-SP2-WindowsMedia-KB968816-x86-ENU /quiet

 

Для Windows Media Format Runtime 9.0 в Windows XP с пакетом обновления 3 (SP3) и Windows Media Format Runtime 9.5 и Windows Media Format Runtime 11 в Windows XP с пакетом обновления 3 (SP3):
WindowsXP-WindowsMedia-KB968816-x86-ENU /quiet

 

Для Windows Media Format Runtime 9.5 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB968816-x64-ENU /quiet

 

Для Windows Media Format Runtime 9.5 x64 Edition в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsMedia10-KB968816-x64-ENU /quiet

 

Для Windows Media Format Runtime 11 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsMedia11-KB968816-x64-ENU /quiet

Установка обновления без перезагрузки компьютера

Для Windows Media Format Runtime 9.0 в Windows XP с пакетом обновления 2 (SP2) и Windows Media Format Runtime 9.5 и Windows Media Format Runtime 11 в Windows XP с пакетом обновления 2 (SP2):
WindowsXP-SP2-WindowsMedia-KB968816-x86-ENU /norestart

 

Для Windows Media Format Runtime 9.0 в Windows XP с пакетом обновления 3 (SP3) и Windows Media Format Runtime 9.5 и Windows Media Format Runtime 11 в Windows XP с пакетом обновления 3 (SP3):
WindowsXP-WindowsMedia-KB968816-x86-ENU /norestart

 

Для Windows Media Format Runtime 9.5 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB968816-x64-ENU /norestart

 

Для Windows Media Format Runtime 9.5 x64 Edition в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsMedia10-KB968816-x64-ENU /norestart

 

Для Windows Media Format Runtime 11 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsMedia11-KB968816-x64-ENU /norestart

Обновление файла журнала

KB968816.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, перед установкой обновления безопасности остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы. Для получения дополнительной информации о причинах необходимости перезагрузки см. статью 887012 базы знаний Майкрософт.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке:

Для Windows Media Format Runtime 9.0 в Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3), а также для Windows Media Format Runtime 9.5 и Windows Media Format Runtime 11 в Windows XP с пакетом обновления 2 (SP2) и 3 (SP3):
%Windir%\$NTUninstallKB968816_WM9$\Spuninst

Для Windows Media Format Runtime 9.5 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
%Windir%\$NTUninstallKB968816$\Spuninst

Для Windows Media Format Runtime 9.5 x64 Edition в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
%Windir%\$NTUninstallKB968816_WM10Lx64$\Spuninst

Для Windows Media Format Runtime 11 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
%Windir%\$NTUninstallKB968816_WM11x64$\Spuninst

Сведения о файлах

См. статью 968816 базы знаний Майкрософт.

Проверка параметров системного реестра

Для Windows Media Format Runtime 9.0 в Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3), а также для Windows Media Format Runtime 9.5 и Windows Media Format Runtime 11 в Windows XP с пакетом обновления 2 (SP2) и 3 (SP3):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\KB968816_WM9

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Player\SP0\KB968816_WM9

 

Для Windows Media Format Runtime 9.5 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB968816\Filelist

 

Для Windows Media Format Runtime 9.5 x64 Edition в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Format 9.5 SDK\KB968816_WM10Lx64

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Format 9.5 SDK\SP0\KB968816_WM10Lx64\Filelist

 

Для Windows Media Format Runtime 11 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Format 11 SDK\KB968816_WM11x64

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Format 11 SDK\SP0\KB968816_WM11x64\Filelist

Примечание. Для поддерживаемых версий Windows XP Professional x64 Edition используется то же обновление для системы безопасности, что и для поддерживаемых версий Windows Server 2003 x64 Edition.

Сведения о развертывании

Установка обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После окончания установки перезагрузка компьютера не выполняется

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файлах и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.

Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.

Windows Server 2003 (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для Windows Media Format Runtime 9.5 в Windows Server 2003 с пакетом обновления 2 (SP2):
WindowsServer2003-KB968816-x86-ENU /quiet

 

Для Windows Media Format Runtime 9.5 в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB968816-x64-ENU /quiet

 

Для Windows Media Format Runtime 9.5 x64 Edition в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
WindowsMedia10-KB968816-x64-ENU /quiet

 

Для служб Windows Media 9.1 в Windows Server 2003 с пакетом обновления 2 (SP2):
WindowsServer2003-KB972554-x86-ENU /quiet

 

Для служб Windows Media 9.1 в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB972554-x64-ENU /quiet

Установка обновления без перезагрузки компьютера

Для Windows Media Format Runtime 9.5 в Windows Server 2003 с пакетом обновления 2 (SP2):
WindowsServer2003-KB968816-x86-ENU /norestart

 

Для Windows Media Format Runtime 9.5 в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB968816-x64-ENU /norestart

 

Для Windows Media Format Runtime 9.5 x64 Edition в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
WindowsMedia10-KB968816-x64-ENU /norestart

 

Для служб Windows Media 9.1 в Windows Server 2003 с пакетом обновления 2 (SP2):
WindowsServer2003-KB972554-x86-ENU /norestart

 

Для служб Windows Media 9.1 в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB972554-x64-ENU /norestart

Обновление файла журнала

Для Windows Media Format Runtime:
KB968816.log

Для служб Windows Media:
KB972554.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, перед установкой обновления безопасности остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы. Для получения дополнительной информации о причинах необходимости перезагрузки см. статью 887012 базы знаний Майкрософт.

Функция Hotpatching

Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching см. в статье 897341 базы знаний Майкрософт.

Сведения об удалении

Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке:

Для Windows Media Format Runtime 9.5 в Windows Server 2003 с пакетом обновления 2 (SP2) и Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
%Windir%\$NTUninstallKB968816$\Spuninst

Для Windows Media Format Runtime 9.5 x64 Edition в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
%Windir%\$NTUninstallKB968816_WM10Lx64$\Spuninst

Для служб Windows Media 9.1 в Windows Server 2003 с пакетом обновления 2 (SP2) и Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
%Windir%\$NTUninstallKB972554$\Spuninst

Сведения о файлах

Для Windows Media Format Runtime:
См. статью 968816 базы знаний Майкрософт.

Для служб Windows Media:
См. статью 972554 базы знаний Майкрософт.

Проверка параметров системного реестра

Для Windows Media Format Runtime 9.5 в Windows Server 2003 с пакетом обновления 2 (SP2) и Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB968816\Filelist

 

Для Windows Media Format Runtime 9.5 x64 Edition в Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Format 9.5 SDK\KB968816_WM10Lx64

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Media Format 9.5 SDK\SP0\KB968816_WM10Lx64\Filelist

 

Для служб Windows Media 9.1 в Windows Server 2003 с пакетом обновления 2 (SP2) и Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB972554\Filelist

Сведения о развертывании

Установка обновления

При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.

Если один из файлов ранее уже был обновлен с помощью исправления, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае копируются файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В области Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы по файлам и нажмите кнопку Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файлах и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.

Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.

Windows Vista (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для всех поддерживаемых 32-разрядных версий Windows Vista:
Windows6.0-KB968816-x86 /quiet

Для всех поддерживаемых версий Windows XP Professional x64 Edition:
Windows6.0-KB968816-x64 /quiet

Установка обновления без перезагрузки компьютера

Для всех поддерживаемых 32-разрядных версий Windows Vista:
Windows6.0-KB968816-x86 /quiet /norestart

Для всех поддерживаемых версий Windows XP Professional x64 Edition:
Windows6.0-KB968816-x64 /quiet /norestart

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

Это обновление не требует перезагрузки компьютера. Программа установки автоматически останавливает необходимые службы, устанавливает обновление и снова запускает их. Если по какой-либо причине требуемые службы не могут быть остановлены или требуемые файлы используются другими приложениями, то после установки данного обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Функция Hotpatching

не применимо.

Сведения об удалении

Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений.

Сведения о файлах

См. статью 968816 базы знаний Майкрософт.

Проверка параметров системного реестра

Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует.

Сведения о развертывании

Установка обновления

При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?, /h, /help

Вывод справки о поддерживаемых параметрах.

/quiet

Подавление отображения сообщений о состоянии или ошибке.

/norestart

При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка.

Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.

2.

Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.

3.

Сравните размер файла на вкладке Общие с данными таблиц сведений о файлах, приведенных в разделе статьи базы знаний этого бюллетеня.

4.

Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с данными, приведенными в таблицах сведений о файлах раздела статьи базы знаний этого бюллетеня.

5.

Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.

Windows Server 2008, все выпуски

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для Windows Media Format Runtime 11 и Microsoft Media Foundation в Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2):
Windows6.0-KB968816-x86 /quiet

Для Windows Media Format Runtime 11 и Microsoft Media Foundation в Windows Server 2008 для 64-разрядных (x64) систем и Windows Server 2008 для 64-разрядных (x64) систем с пакетом обновления 2 (SP2):
Windows6.0-KB968816-x64 /quiet

Для служб Windows Media Services 2008 в Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2):
Windows6.0-KB972554-x86 /quiet

Для служб Windows Media Services 2008 в Windows Server 2008 для 64-разрядных (x64) систем и Windows Server 2008 для 64-разрядных (x64) систем с пакетом обновления 2 (SP2):
Windows6.0-KB972554-x64 /quiet

Установка обновления без перезагрузки компьютера

Для Windows Media Format Runtime 11 и Microsoft Media Foundation в Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2):
Windows6.0-KB968816-x86 /quiet /norestart

Для Windows Media Format Runtime 11 и Microsoft Media Foundation в Windows Server 2008 для 64-разрядных (x64) систем и Windows Server 2008 для 64-разрядных (x64) систем с пакетом обновления 2 (SP2):
Windows6.0-KB968816-x64 /quiet /norestart

Для служб Windows Media Services 2008 в Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2):
Windows6.0-KB972554-x86 /quiet /norestart

Для служб Windows Media Services 2008 в Windows Server 2008 для 64-разрядных (x64) систем и Windows Server 2008 для 64-разрядных (x64) систем с пакетом обновления 2 (SP2):
Windows6.0-KB972554-x64 /quiet /norestart

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

Это обновление не требует перезагрузки компьютера. Программа установки автоматически останавливает необходимые службы, устанавливает обновление и снова запускает их. Если по какой-либо причине требуемые службы не могут быть остановлены или требуемые файлы используются другими приложениями, то после установки данного обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Функция Hotpatching

не применимо.

Сведения об удалении

Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений.

Сведения о файлах

Для Windows Media Format Runtime и Microsoft Media Foundation:
См. статью 968816 базы знаний Майкрософт.

Для служб Windows Media:
См. статью 972554 базы знаний Майкрософт.

Проверка параметров системного реестра

Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует.

Сведения о развертывании

Установка обновления

При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?, /h, /help

Вывод справки о поддерживаемых параметрах.

/quiet

Подавление отображения сообщений о состоянии или ошибке.

/norestart

При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка.

Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.

2.

Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.

3.

Сравните размер файла на вкладке Общие с данными таблиц сведений о файлах, приведенных в разделе статьи базы знаний этого бюллетеня.

4.

Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с данными, приведенными в таблицах сведений о файлах раздела статьи базы знаний этого бюллетеня.

5.

Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.

Прочие сведения

Благодарности

Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:

Питера Уинтер-Смита (Peter Winter-Smith) из NGS Software за сообщение об уязвимости, приводящей к недопустимому высвобождению памяти при синтаксическом анализе заголовков файлов Windows Media (CVE-2009-2498)

Хироши Ногучи (Hiroshi Noguchi) из фан-клуба Alice Carroll за сообщение об уязвимости, приводящей к повреждению области памяти при воспроизведении файлов Windows Media (CVE-2009-2499)

Microsoft Active Protections Program (MAPP)

Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о новых средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров MAPP.

Поддержка

Пользователи из США и Канады могут обратиться в службу поддержки по вопросам безопасности или позвонить по телефону 1-866-PCSAFETY. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Дополнительные сведения о вариантах поддержки см. на веб-сайте справки и поддержки корпорации Майкрософт.

Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-сайт международной поддержки.

Заявление об отказе

Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.

Редакции

Вер. 1.0 (8 сентября 2009 г.) Бюллетень опубликован.


К началу страницыК началу страницы