Версия: 1.3
Это обновление для системы безопасности устраняет три обнаруженных пользователями и одну опубликованную уязвимость в браузере Internet Explorer. Эти уязвимости делают возможным удаленное выполнение кода при открытии специально созданной веб-страницы в браузере Internet Explorer. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. Данное обновление предназначено также для всех пользователей Firefox, установивших и не отключивших подключаемый модуль WPF. Подробнее об этой проблеме см. в разделе ответов на часто задаваемые вопросы об уязвимости, связанной с обработкой HTML-компонентов (CVE-2009-2529).
Это обновление для системы безопасности является критическим для всех поддерживаемых версий Internet Explorer: Internet Explorer 5.01, Internet Explorer 6, Internet Explorer 6 с пакетом обновления 1 (SP1), Internet Explorer 7 и Internet Explorer 8. Подробнее см. в подразделе Подвержены и не подвержены уязвимости далее в этом разделе.
Это обновление для системы безопасности устраняет уязвимость, изменяя способ, которым браузер Internet Explorer обрабатывает заголовки потоков данных, проверяет аргументы и работает с объектами в памяти. Дополнительные сведения об уязвимостях см. в подразделе "Вопросы и ответы" раздела Сведения об уязвимости.
Рекомендация. У большинства клиентов включено автоматическое обновление, поэтому нет необходимости предпринимать какие-либо действия: данное обновление для системы безопасности загрузится и установится автоматически. Клиентам, у которых не включено автоматическое обновление, необходимо проверить наличие обновлений и установить это обновление вручную. Дополнительные сведения об особых параметрах конфигурации автоматического обновления см. в статье 294871 базы знаний Майкрософт.
При установке на предприятиях, а также администраторам или конечным пользователям, которые хотят применить данное обновление для системы безопасности вручную, корпорация Майкрософт рекомендует сделать это немедленно, используя программное обеспечение для управления обновлениями или проверив его наличие в Центре обновления Майкрософт.
См. также раздел Руководство и средства по диагностике и развертыванию этого бюллетеня.
Известные проблемы. В статье 974455 базы знаний Майкрософт описаны известные на данный момент проблемы, с которыми пользователи могут столкнуться при установке этого обновления для системы безопасности. В этой статье также приводятся решения, рекомендованные для устранения этих проблем. Для случаев, когда известные проблемы и методы их решения относятся к определенным выпускам программного обеспечения, предоставляются ссылки на соответствующие статьи.
Корпорация Майкрософт проверила на наличие уязвимости продукты перечисленных ниже версий и выпусков. Прочие версии или выпуски не подвержены уязвимости, либо жизненные циклы их поддержки истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.
Подвержены уязвимости
| Операционная система | Компонент | Максимальное воздействие уязвимости | Общий уровень опасности | Бюллетени, которые заменяет это обновление |
| Internet Explorer 5.01 и Internet Explorer 6 с пакетом обновления 1 (SP1) | ||||
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Microsoft Internet Explorer 5.01 с пакетом обновления 4 (SP4) | Удаленное выполнение кода | Критический | |
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Удаленное выполнение кода | Критический | ||
| Internet Explorer 6 | ||||
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Удаленное выполнение кода | Критический | ||
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Server 2003 с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Удаленное выполнение кода | Критический | ||
| Internet Explorer 7 | ||||
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Удаленное выполнение кода | Критический | ||
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Server 2003 с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Удаленное выполнение кода | Критический | ||
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Server 2008 для 32-разрядных систем* и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)* | Удаленное выполнение кода | Критический | ||
Windows Server 2008 для 64-разрядных систем* и Windows Server 2008 для 64-разрядных систем с пакетом обновления 2 (SP2)* | Удаленное выполнение кода | Критический | ||
Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Удаленное выполнение кода | Критический | ||
| Internet Explorer 8 | ||||
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Удаленное выполнение кода | Критический | ||
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Server 2003 с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Удаленное выполнение кода | Критический | ||
Windows Server 2008 для 32-разрядных систем* и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)* | Удаленное выполнение кода | Критический | ||
Windows Server 2008 для 64-разрядных систем* и Windows Server 2008 для 64-разрядных систем с пакетом обновления 2 (SP2)* | Удаленное выполнение кода | Критический | ||
Windows 7 для 32-разрядных систем | Удаленное выполнение кода | Критический | Н/Д | |
Windows 7 для 64-разрядных систем | Удаленное выполнение кода | Критический | Н/Д | |
Windows Server 2008 R2 для 64-разрядных систем* | Удаленное выполнение кода | Критический | Н/Д | |
Windows Server 2008 R2 для систем с процессорами Itanium | Удаленное выполнение кода | Критический | Н/Д |
*Не подвержены уязвимости системы, при развертывании которых устанавливалось только ядро сервера. Поддерживаемые выпуски Windows Server 2008 или Windows Server 2008 R2, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимостям, устраняемым этим обновлением. Дополнительные сведения об этом варианте установки см. в статьях MSDN Ядро сервера и Ядро сервера для Windows Server 2008 R2. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008 и Windows Server 2008 R2; подробности см. в статье Сравнение параметров установки ядра сервера.
Вопросы и ответы о данном обновлении безопасности |
Поддерживает ли анализатор безопасности MBSA обнаружение этого обновления для системы безопасности в ОС Windows 7 и Windows Server 2008 R2?
Это обновление в операционных системах Windows 7 и Windows Server 2008 R2 обнаруживает анализатор безопасности MBSA версии 2.1.1, доступный на дату выпуска этих операционных систем в свободную продажу. Дополнительные сведения см. на веб-сайте MBSA.
Отражаются ли вносимые данным обновлением изменения системы безопасности на функциональности?
В это обновление входит улучшение для системы безопасности, благодаря которому WinINET может использовать расширенную защиту для проверки подлинности. Дополнительные сведения см. в выпуске 973811 советов Майкрософт по безопасности.
Кроме того, в это обновление входит улучшение системы безопасности для Internet Explorer 8 в операционных системах Windows 7 и Windows Server 2008 R2, которое устраняет проблему, опубликованную в выпуске 973882 советов Майкрософт по безопасности. Эти изменения устраняют известные направления атак в Internet Explorer 8 для тех компонентов и элементов управления, при разработке которых применялись описываемые в указанном выпуске советов версии библиотеки ATL.
Где найти дополнительные сведения о файлах?
Дополнительные сведения о файлах см. в статье 974455 базы знаний Майкрософт.
На моем компьютере установлена более ранняя версия программного обеспечения, описанного в этом бюллетене по безопасности. Что мне следует сделать?
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Сведения о жизненных циклах поддержки версий используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.
Пользователям более ранних версий программного обеспечения следует срочно перейти на поддерживаемые версии, чтобы снизить вероятность наличия в системе уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-сайте Правила по срокам поддержки продуктов Microsoft. Дополнительные сведения о продленном периоде поддержки обновлений для системы безопасности данных версий продуктов можно найти на веб-сайте служб поддержки продуктов Майкрософт.
Для получения сведений о возможных вариантах обслуживания более ранних версий программного обеспечения свяжитесь с представителем группы по работе с заказчиками корпорации Майкрософт, ее техническим менеджером или представителем соответствующей партнерской компании Майкрософт. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку Go (Перейти), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с менеджером по продажам службы поддержки Premier. Дополнительные сведения см. в разделе вопросов и ответов на веб-странице сроков поддержки продуктов для ОС Windows.
Уровень опасности и идентификаторы уязвимости |
Указанные ниже уровни опасности подразумевают максимальное потенциальное воздействие уязвимости. Сведения о вероятности эксплуатации данной уязвимости в течение 30 дней с момента выпуска настоящего бюллетеня с указанием уровня ее опасности и воздействия на систему см. в индексе использования уязвимостей в октябрьском обзоре бюллетеней. Дополнительные сведения см. в индексе использования уязвимостей.
| Уровень опасности уязвимости и максимальное воздействие уязвимого программного обеспечения | |||||
| Подвержены уязвимости | Уязвимость, связанная с повреждением заголовка потока данных (CVE-2009-1547) | Уязвимость, связанная с обработкой HTML-компонентов (CVE-2009-2529) | Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2009-2530) | Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2009-2531) | Общий уровень опасности |
| Internet Explorer 5.01 и Internet Explorer 6 с пакетом обновления 1 (SP1) | |||||
Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе Windows 2000 с пакетом обновления 4 (SP4) | Критический | Критический | Не применимо | Не применимо | Критический |
Internet Explorer 6 с пакетом обновления 1(SP1), установленный в системе Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Критический | Критический | Критический | Критический | Критический |
| Internet Explorer 6 | |||||
Internet Explorer 6 для Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3) | Критический | Критический | Критический | Критический | Критический |
Internet Explorer 6 для Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Критический | Критический | Критический | Критический | Критический |
Internet Explorer 6 для Windows Server 2003 с пакетом обновления 2 (SP2) | Критический | Средний | Средний | Критический | Критический |
Internet Explorer 6 для Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Критический | Средний | Средний | Критический | Критический |
Internet Explorer 6 для Windows Server 2003 для систем с процессорами Itanium с пакетом обновления 2 (SP2) | Критический | Средний | Средний | Критический | Критический |
| Internet Explorer 7 | |||||
Internet Explorer 7 для Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3) | Критический | Критический | Критический | Критический | Критический |
Internet Explorer 7 для Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Критический | Критический | Критический | Критический | Критический |
Internet Explorer 7 для Windows Server 2003 с пакетом обновления 2 (SP2) | Критический | Средний | Средний | Критический | Критический |
Internet Explorer 7 для Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Критический | Средний | Средний | Критический | Критический |
Internet Explorer 7 для Windows Server 2003 для систем с процессорами Itanium с пакетом обновления 2 (SP2) | Критический | Средний | Средний | Критический | Критический |
Internet Explorer 7 в Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Критический | Критический | Критический | Критический | Критический |
Internet Explorer 7 в Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Критический | Критический | Критический | Критический | Критический |
Internet Explorer 7 в Windows Server 2008 для 32-разрядных систем* и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)* | Критический | Средний | Средний | Критический | Критический |
Internet Explorer 7 в Windows Server 2008 для 64-разрядных систем* и Windows Server 2008 для 64-разрядных систем с пакетом обновления 2 (SP2)* | Критический | Средний | Средний | Критический | Критический |
Internet Explorer 7 в Windows Server 2008 для систем с процессорами Itanium и Windows Server 2008 для систем с процессорами Itanium с пакетом обновления 2 (SP2) | Критический | Средний | Средний | Критический | Критический |
| Internet Explorer 8 | |||||
Internet Explorer 8 для Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3) | Не применимо | Критический | Критический | Критический | Критический |
Internet Explorer 8 для Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Критический | Критический | Критический | Критический |
Internet Explorer 8 для Windows Server 2003 с пакетом обновления 2 (SP2) | Не применимо | Средний | Средний | Критический | Критический |
Internet Explorer 8 для Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Средний | Средний | Критический | Критический |
Internet Explorer 8 в Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Не применимо | Критический | Критический | Критический | Критический |
Internet Explorer 8 в Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Критический | Критический | Критический | Критический |
Internet Explorer 8 в Windows Server 2008 для 32-разрядных систем* и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)* | Не применимо | Средний | Средний | Критический | Критический |
Internet Explorer 8 в Windows Server 2008 для 64-разрядных систем* и Windows Server 2008 для 64-разрядных систем с пакетом обновления 2 (SP2)* | Не применимо | Средний | Средний | Критический | Критический |
Internet Explorer 8 в Windows 7 для 32-разрядных систем | Не применимо | Критический | Критический | Критический | Критический |
Internet Explorer 8 в Windows 7 для 64-разрядных систем | Не применимо | Критический | Критический | Критический | Критический |
Internet Explorer 8 в Windows Server 2008 R2 для 64-разрядных систем* | Не применимо | Средний | Средний | Критический | Критический |
Internet Explorer 8 в Windows Server 2008 для систем на базе процессоров Itanium | Не применимо | Средний | Средний | Критический | Критический |
*Не подвержены уязвимости системы, при развертывании которых устанавливалось только ядро сервера. Поддерживаемые выпуски Windows Server 2008 или Windows Server 2008 R2, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимостям, устраняемым этим обновлением. Дополнительные сведения об этом варианте установки см. в статьях MSDN Ядро сервера и Ядро сервера для Windows Server 2008 R2. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008 и Windows Server 2008 R2; подробности см. в статье Сравнение параметров установки ядра сервера.
Уязвимость, связанная с повреждением заголовка потока данных (CVE-2009-1547) |
В способе, которым браузер Internet Explorer в отдельных случаях обрабатывает заголовки потоков данных, существует уязвимость, которая делает возможным удаленное выполнение кода. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2009-1547.
Смягчающие факторы для уязвимости, связанной с повреждением заголовка потока данных (CVE-2009-1547) |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программы обмена мгновенными сообщениями. |
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | Браузер Internet Explorer 8 не подвержен данной уязвимости. |
Временные решения для уязвимости, связанной с повреждением заголовка потока данных (CVE-2009-1547) |
Корпорацией Майкрософт не найдены методы обхода этой уязвимости.
Часто задаваемые вопросы об уязвимости, связанной с повреждением заголовка потока данных (CVE-2009-1547) |
Какова область воздействия этой уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости?
При обработке специально созданных заголовков потоков данных браузер Internet Explorer может повредить системную память, в результате чего злоумышленник сможет выполнить в системе произвольный код.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Злоумышленник может создать специальный веб-сайт для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвержены риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Как действует обновление?
Это обновление изменяет способ обработки заголовков потоков данных браузером Internet Explorer.
Было ли объявлено о этой уязвимости до выпуска настоящего бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость, связанная с обработкой HTML-компонентов (CVE-2009-2529) |
В способе, которым браузер Internet Explorer в отдельных случаях обрабатывает проверку аргументов переменной, существует уязвимость, которая делает возможным удаленное выполнение кода. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2009-2529.
Смягчающие факторы для уязвимости, связанной с обработкой HTML-компонентов (CVE-2009-2529) |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программы обмена мгновенными сообщениями. |
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Почты Windows открывают электронные письма в формате HTML в зоне «Ограниченные узлы». Зона "Ограниченные узлы" позволяет снизить опасность атак с использованием этой уязвимости, предотвращая запуск активных сценариев и элементов управления ActiveX при чтении электронных писем в формате HTML. Однако если пользователь щелкнет ссылку в сообщении электронной почты, он может подвергнуть систему атаке через Интернет. |
| • | По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости. |
Временные решения для уязвимости, связанной с обработкой HTML-компонентов (CVE-2009-2529) |
К методам обхода уязвимости относятся параметр или изменение конфигурации, которые не приводят к устранению уязвимости, но могут блокировать известные направления атак, прежде чем обновление будет установлено. Корпорация Майкрософт проверила представленные ниже методы обхода проблемы и сообщила, снижают ли они функциональные возможности.
| • | Установка в качестве уровня безопасности для зон "Интернет" и "Местная интрасеть" значения "Высокий", с тем система запрашивала разрешение на запуск в них элементов ActiveX и активных сценариев Повысить степень защиты от этой уязвимости можно путем изменения параметров зоны безопасности "Интернет" для выдачи запроса перед запуском элементов ActiveX и активных сценариев. Это можно сделать, установив для уровня безопасности браузера значение Высокий. Для повышения безопасности работы в веб-браузере Internet Explorer выполните указанные ниже действия.
Примечание. Если ползунка нет, щелкните По умолчанию и передвиньте ползунок в положение Высокий. Примечание. Установка высокого уровня безопасности может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-сайта после изменения уровня безопасности и есть уверенность в безопасности данного сайта, его можно добавить в список надежных сайтов. Это позволит сайту работать правильно даже при высоком уровне безопасности. Побочные эффекты. Предварительный запрос пользователя перед выполнением элементов управления ActiveX и активных сценариев имеет побочные эффекты. Элементы управления ActiveX или активные сценарии используются многими веб-сайтами в Интернете и местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронной коммерции или веб-сайте банка элементы управления ActiveX могут применяться для отображения меню, форм заказа или даже для вывода выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском элементов управления ActiveX или активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе нажмите кнопку Да, если вы доверяете посещаемому веб-сайту, чтобы запустить элементы управления ActiveX или активные сценарии. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer". Добавьте веб-сайты, которым вы доверяете, в зону "Надежные узлы" веб-браузера Internet Explorer После того как в веб-браузере Internet Explorer в зонах "Интернет" и "Местная интрасеть" установлены требования запрашивать разрешение перед каждым запуском активного сценария или элемента управления ActiveX, в зону "Надежные узлы" можно добавить сайты, которым вы доверяете. Это позволит продолжать использовать надежные веб-сайты так же, как они используются сейчас, но обеспечит защиту от такой атаки со стороны ненадежных сайтов. Корпорация Майкрософт рекомендует добавлять в зону "Надежные узлы" только те сайты, которым вы доверяете. Чтобы сделать это, выполните следующие действия:
Примечание. Добавлять можно любые сайты, которые, по вашему мнению, не представляют угрозы для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент ActiveX. |
| • | Отключение браузерных приложений XAML в Internet Explorer Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск браузерных приложений XAML без вывода запроса или отключив такие приложения для зон безопасности «Интернет» и «Местная интрасеть». Чтобы сделать это, выполните следующие действия:
Примечание. Отключение браузерных приложений XAML для зон безопасности «Интернет» и «Местная интрасеть» может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-сайта после изменения уровня безопасности и есть уверенность в безопасности данного сайта, его можно добавить в список надежных сайтов. Это обеспечит правильную работу сайта. Побочные эффекты. Предварительный запрос пользователя перед выполнением браузерных приложений XAML имеет побочные эффекты. Браузерные приложения XAML используются многими веб-сайтами в Интернете и в местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте интернет-магазина или банка браузерные приложения XAML могут использоваться для отображения меню, форм заказа и даже для формирования выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском браузерных приложений XAML является глобальной настройкой и относится ко всем сайтам Интернета и местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе, если вы доверяете посещаемому веб-сайту, нажмите кнопку Да, чтобы запустить браузерные приложения XAML. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer". Добавьте веб-сайты, которым вы доверяете, в зону "Надежные узлы" веб-браузера Internet Explorer После того как в Internet Explorer в зонах «Интернет» и «Местная интрасеть» установлены требования запрашивать разрешение перед каждым запуском браузерного приложения XAML, в зону «Надежные узлы» можно добавить сайты, не вызывающие никаких опасений. Это позволит продолжать использовать надежные веб-сайты так же, как они используются сейчас, но обеспечит защиту от такой атаки со стороны ненадежных сайтов. Корпорация Майкрософт рекомендует добавлять в зону "Надежные узлы" только те сайты, которым вы доверяете. Чтобы сделать это, выполните следующие действия:
Примечание. Добавлять можно любые сайты, которые, по вашему мнению, не представляют угрозы для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент ActiveX. |
Часто задаваемые вопросы об уязвимости, связанной с обработкой HTML-компонентов (CVE-2009-2529) |
Если я пользуюсь Firefox, какое обновление для Internet Explorer мне следует установить?
Если на компьютере настроена служба автоматического обновления, необходимое обновление будет автоматически загружено и предложено для установки (в зависимости от настроек службы автоматического обновления). Если же на компьютере служба автоматического обновления не настроена, нужно проверить текущие версии Windows и Internet Explorer, а затем самостоятельно загрузить соответствующее обновление.
Если я установлю это обновление, нужно ли мне будет отключить в Firefox подключаемый модуль WPF, чтобы защитить компьютер от данной уязвимости?
Нет. Все пользователи, установившие все необходимые обновления, связанные с настоящим бюллетенем по безопасности, полностью защищены от данной уязвимости.
Если обновление еще не установлено, как отключить подключаемый модуль WPF в Firefox?
Если настоящее обновление еще не установлено, в Firefox можно отключить подключаемый модуль WPF, чтобы защитить компьютер от указанной уязвимости. Для этого нужно запустить Firefox, открыть меню Инструменты и выбрать Дополнения. Затем в верхней части окна дополнений нужно щелкнуть значок Плагины. В списке плагинов необходимо выбрать Windows Presentation Foundation 3.5.30729.1 и нажать кнопку Отключить.
Если удалить .NET Framework Assistant, приведет ли это к отключению или удалению подключаемого модуля WPF?
Удаление .NET Framework Assistant не приводит к отключению или удалению подключаемого модуля WPF. Расширение .NET Framework Assistant и подключаемый модуль WPF управляются из разных вкладок окна дополнений Firefox.
Какова область воздействия этой уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости?
В определенных ситуациях браузер Internet Explorer неверно выполняет проверку аргументов. В этих случаях в результате отображения специально созданной веб-страницы злоумышленник может выполнить произвольный код от имени вошедшего в систему пользователя.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через веб-браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Злоумышленник может создать специальный веб-сайт для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвержены риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с Internet Explorer в Windows Server 2003 или Windows Server 2008?
Да. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.
Как действует обновление?
Это обновление изменяет способ проверки аргументов браузером Internet Explorer.
Было ли объявлено о этой уязвимости до выпуска настоящего бюллетеня по безопасности?
Да. О данной уязвимости сообщалось в открытых источниках. В списке "Common Vulnerabilities and Exposures" данной уязвимости присвоен номер CVE-2009-2529.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2009-2530) |
В способе получения браузером Internet Explorer доступа к неправильно инициализированному или удаленному объекту существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2009-2530.
Смягчающие факторы для уязвимости, которая приводит к повреждению неинициализированной области памяти (CVE-2009-2530) |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программы обмена мгновенными сообщениями. |
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
| • | По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Почты Windows открывают электронные письма в формате HTML в зоне «Ограниченные узлы». Зона "Ограниченные узлы" позволяет снизить опасность атак с использованием этой уязвимости, предотвращая запуск активных сценариев и элементов управления ActiveX при чтении электронных писем в формате HTML. Однако если пользователь щелкнет ссылку в сообщении электронной почты, он может подвергнуть систему атаке через Интернет. |
| • | По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости. |
Временные решения для уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2009-2530) |
К методам обхода уязвимости относятся параметр или изменение конфигурации, которые не приводят к устранению уязвимости, но могут блокировать известные направления атак, прежде чем обновление будет установлено. Корпорация Майкрософт проверила представленные ниже методы обхода проблемы и сообщила, снижают ли они функциональные возможности.
| • | Установка в качестве уровня безопасности для зон "Интернет" и "Местная интрасеть" значения "Высокий", с тем система запрашивала разрешение на запуск в них элементов ActiveX и активных сценариев Повысить степень защиты от этой уязвимости можно путем изменения параметров зоны безопасности "Интернет" для выдачи запроса перед запуском элементов ActiveX и активных сценариев. Это можно сделать, установив для уровня безопасности браузера значение Высокий. Для повышения безопасности работы в веб-браузере Internet Explorer выполните указанные ниже действия.
Примечание. Если ползунка нет, щелкните По умолчанию и передвиньте ползунок в положение Высокий. Примечание. Установка высокого уровня безопасности может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-сайта после изменения уровня безопасности и есть уверенность в безопасности данного сайта, его можно добавить в список надежных сайтов. Это позволит сайту работать правильно даже при высоком уровне безопасности. Побочные эффекты. Предварительный запрос пользователя перед выполнением элементов управления ActiveX и активных сценариев имеет побочные эффекты. Элементы управления ActiveX или активные сценарии используются многими веб-сайтами в Интернете и местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронной коммерции или веб-сайте банка элементы управления ActiveX могут применяться для отображения меню, форм заказа или даже для вывода выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском элементов управления ActiveX или активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе нажмите кнопку Да, если вы доверяете посещаемому веб-сайту, чтобы запустить элементы управления ActiveX или активные сценарии. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer". Добавьте веб-сайты, которым вы доверяете, в зону "Надежные узлы" веб-браузера Internet Explorer После того как в веб-браузере Internet Explorer в зонах "Интернет" и "Местная интрасеть" установлены требования запрашивать разрешение перед каждым запуском активного сценария или элемента управления ActiveX, в зону "Надежные узлы" можно добавить сайты, которым вы доверяете. Это позволит продолжать использовать надежные веб-сайты так же, как они используются сейчас, но обеспечит защиту от такой атаки со стороны ненадежных сайтов. Корпорация Майкрософт рекомендует добавлять в зону "Надежные узлы" только те сайты, которым вы доверяете. Чтобы сделать это, выполните следующие действия:
Примечание. Добавлять можно любые сайты, которые, по вашему мнению, не представляют угрозы для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент ActiveX. |
| • | Настройте веб-браузер Internet Explorer на выдачу запроса перед выполнением активных сценариев или отключите их для зон безопасности "Интернет" и "Местная интрасеть" Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск активных сценариев без вывода запроса или отключив активные сценарии для зон безопасности "Интернет" и "Местная интрасеть". Чтобы сделать это, выполните следующие действия:
Примечание. Отключение активных сценариев для зон безопасности "Интернет" и "Местная интрасеть" может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-сайта после изменения уровня безопасности и есть уверенность в безопасности данного сайта, его можно добавить в список надежных сайтов. Это обеспечит правильную работу сайта. Побочные эффекты. Предварительный запрос пользователя перед запуском активных сценариев имеет побочные эффекты. Элементы управления ActiveX используются многими веб-сайтами в Интернете и в местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронного магазина или банка активные сценарии могут применяться для отображения меню, форм заказа и даже для формирования выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе, если вы доверяете посещаемому сайту, щелкните кнопку Да, чтобы запустить активный сценарий. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer". Добавьте веб-сайты, которым вы доверяете, в зону "Надежные узлы" веб-браузера Internet Explorer После того как в веб-браузере Internet Explorer в зонах "Интернет" и "Местная интрасеть" установлены требования запрашивать разрешение перед каждым запуском активного сценария или элемента управления ActiveX, в зону "Надежные узлы" можно добавить сайты, которым вы доверяете. Это позволит продолжать использовать надежные веб-сайты так же, как они используются сейчас, но обеспечит защиту от такой атаки со стороны ненадежных сайтов. Корпорация Майкрософт рекомендует добавлять в зону "Надежные узлы" только те сайты, которым вы доверяете. Чтобы сделать это, выполните следующие действия:
Примечание. Добавлять можно любые сайты, которые, по вашему мнению, не представляют угрозы для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент ActiveX. |
Часто задаваемые вопросы об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2009-2530) |
Какова область воздействия этой уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости?
Когда браузер Internet Explorer пытается получить доступ к неинициализированному или удаленному объекту, может произойти такое повреждение памяти, при котором злоумышленник сможет запустить произвольный код в контексте вошедшего в систему пользователя.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Злоумышленник может создать специальный веб-сайт для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвержены риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с Internet Explorer в системе Windows Server 2003 или Windows Server 2008?
Да. По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.
Как действует обновление?
Данное обновление изменяет способ обработки объектов памяти браузером Internet Explorer.
Было ли объявлено о этой уязвимости до выпуска настоящего бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2009-2531) |
В способе получения браузером Internet Explorer доступа к неправильно инициализированному или удаленному объекту существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2009-2531.
Смягчающие факторы для уязвимости, которая приводит к повреждению неинициализированной области памяти (CVE-2009-2531) |
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
| • | В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программы обмена мгновенными сообщениями. |
| • | Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора. |
Временные решения для уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2009-2531) |
Корпорацией Майкрософт не найдены методы обхода этой уязвимости.
Часто задаваемые вопросы об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2009-2531) |
Какова область воздействия этой уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости?
Когда браузер Internet Explorer пытается получить доступ к неинициализированному или удаленному объекту, может произойти такое повреждение памяти, при котором злоумышленник сможет запустить произвольный код в контексте вошедшего в систему пользователя.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. Таким образом, злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Злоумышленник может создать специальный веб-сайт для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвержены риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Как действует обновление?
Данное обновление изменяет способ обработки объектов памяти браузером Internet Explorer.
Было ли объявлено о этой уязвимости до выпуска настоящего бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Руководство и средства по диагностике и развертыванию |
Управление программным обеспечением и обновлениями для системы безопасности для установки на серверы, настольные и переносные компьютеры организации. Дополнительные сведения см. на веб-сайте Центра управления обновлениями TechNet. Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-сайте Microsoft TechNet Security.
Обновления для системы безопасности доступны в Центре обновления Майкрософт и Центре обновления Windows. Обновления для системы безопасности также доступны на веб-сайте Центра загрузки Майкрософт. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update".
Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, "MS08-010") можно добавить в корзину все необходимые обновления (в том числе несколько языковых версий одного обновления) и загрузить их в указанную папку. Дополнительные сведения см. на веб-сайте каталога Центра обновления Майкрософт в разделе вопросов и ответов.
Примечание. С 1 августа 2009 г. корпорация Майкрософт прекратила поддержку центра загрузки Office и средства инвентаризации центра загрузки Office. Теперь все последние обновления для продуктов Microsoft Office можно получить в Центре обновления Майкрософт. Дополнительные сведения см. на веб-странице Центр загрузки Office: вопросы и ответы.
Руководство по диагностике и развертыванию
Корпорация Майкрософт предоставила руководство по диагностике и развертыванию для обновлений безопасности этого месяца. Это руководство также поможет ИТ-специалистам понять, как можно использовать для развертывания обновления для системы безопасности такие средства, как веб-сайты Центра обновления Windows, Центра обновления Майкрософт и центра загрузки Office, анализатор безопасности Microsoft Baseline Security Analyzer (MBSA), средство Office Detection Tool, сервер Microsoft Systems Management Server (SMS), средства Extended Security Update Inventory Tool и Enterprise Update Scan Tool (EST). Дополнительные сведения см. в статье 910723 базы знаний Майкрософт.
Анализатор безопасности Microsoft Baseline Security Analyzer
Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений для системы безопасности и типичных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-сайте Microsoft Baseline Security Analyzer.
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.
| Программное обеспечение | MBSA 2.1 |
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Да. |
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Да. |
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Да. |
Windows Server 2003 с пакетом обновления 2 (SP2) | Да. |
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Да. |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Да. |
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Да. |
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Да. |
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем | Да. |
Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем | Да. |
Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Да. |
Windows 7 для 32-разрядных систем | Да* |
Windows 7 для 64-разрядных систем | Да* |
Windows Server 2008 R2 для 64-разрядных систем | Да* |
Windows Server 2008 R2 для систем с процессорами Itanium | Да* |
*Это обновление безопасности было выпущено до даты выпуска операционных систем Windows 7 и Windows Server 2008 R2 в свободную продажу. Анализатор безопасности MBSA 2.1.1, доступный к этой дате, поддерживает на этих системах обнаружение данного обновления для системы безопасности.
Дополнительные сведения об анализаторе безопасности MBSA 2.1 см. в статье MBSA 2.1: вопросы и ответы.
Службы Windows Server Update Services
Службы Windows Server Update Services (WSUS) позволяют администраторам развертывать последние критические обновления и обновления для систем безопасности операционных систем Windows 2000 и более поздних версий, пакета Office XP и более поздних версий, серверов Exchange Server 2003 и SQL Server 2000 в системах Windows 2000 и более поздних версиях операционных систем. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетитевеб-сайт служб Windows Server Update Services.
Сервер Systems Management Server
В следующей таблице приведены сведения об обнаружении и развертывании данного обновления для системы безопасности с помощью программы SMS.
| Программное обеспечение | SMS 2.0 | SMS 2003 со средством SUIT | SMS 2003 со средством ITMU | Диспетчер конфигураций 2007 |
Microsoft Windows 2000 с пакетом обновления 4 (SP4); | Да. | Да. | Да. | Да. |
Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Да* | Да* | Да. | Да. |
Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Нет. | Нет. | Да. | Да. |
Microsoft Windows Server 2003 с пакетом обновления 2 (SP2) | Да* | Да* | Да. | Да. |
Microsoft Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Нет. | Нет. | Да. | Да. |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Нет. | Нет. | Да. | Да. |
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Нет. | Нет. | Ниже см. примечание для систем Windows Vista и Windows Server 2008. | Да. |
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Нет. | Нет. | Ниже см. примечание для систем Windows Vista и Windows Server 2008. | Да. |
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем | Нет. | Нет. | Ниже см. примечание для систем Windows Vista и Windows Server 2008. | Да. |
Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем | Нет. | Нет. | Ниже см. примечание для систем Windows Vista и Windows Server 2008. | Да. |
Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Нет. | Нет. | Ниже см. примечание для систем Windows Vista и Windows Server 2008. | Да. |
Windows 7 для 32-разрядных систем | Нет. | Нет. | Нет. | Да. |
Windows 7 для 64-разрядных систем | Нет. | Нет. | Нет. | Да. |
Windows Server 2008 R2 для 64-разрядных систем | Нет. | Нет. | Нет. | Да. |
Windows Server 2008 R2 для систем с процессорами Itanium | Нет. | Нет. | Нет. | Да. |
* SMS 2.0 и SMS 2003 поддерживают все подверженные уязвимости версии Internet Explorer, кроме Internet Explorer 7. Дополнительные сведения см. в статье 924178 базы знаний Майкрософт.
Для обнаружения обновлений для системы безопасности серверами SMS 2.0 и SMS 2003 может использоваться средство SUIT (Security Update Inventory Tool). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2.0.
Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates, чтобы обнаруживать обновления для системы безопасности, предлагаемые на веб-сайте Центра обновления Майкрософт и поддерживаемые службами Windows Server Update Services. Дополнительные сведения о SMS 2003 ITMU см. на веб-странице средства SMS 2003 ITMU. Дополнительные сведения о средствах сканирования SMS см. на веб-странице средств сканирования обновлений ПО для сервера SMS 2003. См. также веб-страницу загружаемых компонентов для сервера Systems Management Server 2003.
Диспетчер конфигураций System Center Configuration Manager 2007 использует службы WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения с помощью диспетчера конфигураций System Center Configuration Manager 2007 см. на веб-сайте System Center Configuration Manager 2007.
Примечание для Windows Vista и Windows Server 2008. Microsoft Systems Management Server 2003 с пакетом обновления 3 (SP3) поддерживает функции управления клиентами Windows Vista и серверами Windows Server 2008.
Для получения дополнительных сведений о SMS посетите веб-сайт SMS.
Дополнительные сведения см. в статье 910723 базы знаний Майкрософт. Обзор ежемесячных статей руководства по диагностике и развертыванию.
Средство оценки совместимости обновлений и набор средств для обеспечения совместимости приложений
Часто обновления записываются в одни те же файлы, а для запуска приложений требуется настроить параметры реестра. Это приводит к возникновению несовместимостей и увеличивает время, затрачиваемое на развертывание обновлений для системы безопасности. Облегчить тестирование и проверку обновлений Windows для установленных приложений можно с помощью компонентов оценки совместимости обновлений, входящих в состав набора средств для обеспечения совместимости приложений 5.0.
Набор средств для обеспечения совместимости приложений содержит необходимые средства и документацию для выявления проблем совместимости приложений и уменьшения степени воздействия этих проблем перед развертыванием системы Microsoft Windows Vista, обновлений из Центра обновления Windows, обновлений с веб-сайта безопасности Майкрософт или новой версии проводника.
Развертывание обновления для системы безопасности |
Подвержены уязвимости
Чтобы получить сведения о нужной версии обновления для системы безопасности, щелкните соответствующую ссылку.
Windows 2000 (все выпуски) |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой проблемы планируется включить в будущий накопительный пакет обновления. |
Развертывание |
|
Установка обновления без участия пользователя |
Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе всех поддерживаемых выпусков Windows 2000: |
Установка обновления без перезагрузки компьютера |
Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе всех поддерживаемых выпусков Windows 2000: |
Обновление файла журнала |
Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе всех поддерживаемых выпусков Windows 2000: |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
Функция Hotpatching | Не применимо |
Сведения об удалении |
Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе всех поддерживаемых выпусков Windows 2000: |
Сведения о файлах | |
Проверка параметров системного реестра |
Для веб-браузера Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе всех поддерживаемых выпусков Microsoft Windows 2000 с пакетом обновления 4 (SP4): |
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Тихий режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После окончания установки перезагрузка компьютера не выполняется |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение перезагрузки. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию установочных файлов журналов |
/extract[:путь] | Извлекает файлы без запуска программы установки |
/ER | Обеспечивает расширенное сообщение об ошибках |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. В одной командной строке можно использовать сразу несколько параметров. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Тихий режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После окончания установки перезагрузка компьютера не выполняется |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение перезагрузки. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию установочных файлов журналов |
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows. |
Windows XP (все выпуски) |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя |
Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows XP: |
|
Internet Explorer 6 для всех поддерживаемых выпусков Windows XP x64 Edition: |
|
Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows XP: |
|
Internet Explorer 7 для всех поддерживаемых выпусков Windows XP x64 Edition: |
|
Internet Explorer 8 для всех поддерживаемых 32-разрядных выпусков Windows XP: |
|
Internet Explorer 8 для всех поддерживаемых выпусков Windows XP x64 Edition: |
Установка обновления без перезагрузки компьютера |
Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows XP: |
|
Internet Explorer 6 для всех поддерживаемых выпусков Windows XP x64 Edition: |
|
Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows XP: |
|
Internet Explorer 7 для всех поддерживаемых выпусков Windows XP x64 Edition: |
|
Internet Explorer 8 для всех поддерживаемых 32-разрядных выпусков Windows XP: |
|
Internet Explorer 8 для всех поддерживаемых выпусков Windows XP x64 Edition: |
Обновление файла журнала |
Internet Explorer 6 для всех поддерживаемых выпусков Windows XP: |
|
Internet Explorer 7 для всех поддерживаемых выпусков Windows XP: |
|
Internet Explorer 8 для всех поддерживаемых выпусков Windows XP: |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
Функция Hotpatching | Не применимо |
Сведения об удалении |
Internet Explorer 6 для всех поддерживаемых выпусков Windows XP: |
|
Internet Explorer 7 для всех поддерживаемых выпусков Windows XP: |
|
Internet Explorer 8 для всех поддерживаемых выпусков Windows XP: |
Сведения о файлах | |
Проверка параметров системного реестра |
Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows XP: |
|
Internet Explorer 6 для всех поддерживаемых выпусков Windows XP x64 Edition: |
|
Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows XP: |
|
Internet Explorer 7 для всех поддерживаемых выпусков Windows XP x64 Edition: |
|
Internet Explorer 8 для всех поддерживаемых 32-разрядных выпусков Windows XP: |
|
Internet Explorer 8 для всех поддерживаемых выпусков Windows XP x64 Edition: |
Примечание. Для поддерживаемых версий Windows XP Professional x64 Edition используется то же обновление для системы безопасности, что и для поддерживаемых версий Windows Server 2003 x64 Edition.
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Тихий режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После окончания установки перезагрузка компьютера не выполняется |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение перезагрузки. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию установочных файлов журналов |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки |
/ER | Обеспечивает расширенное сообщение об ошибках |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. В одной командной строке можно использовать сразу несколько параметров. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Тихий режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После окончания установки перезагрузка компьютера не выполняется |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение перезагрузки. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию установочных файлов журналов |
Проверка успешного применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows. |
Windows Server 2003 (все выпуски) |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя |
Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: |
|
Internet Explorer 6 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: |
|
Internet Explorer 6 для всех поддерживаемых выпусков Windows Server 2003 для платформы Itanium: |
|
Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: |
|
Internet Explorer 7 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: |
|
Internet Explorer 7 для всех поддерживаемых выпусков Windows Server 2003 для платформы Itanium: |
|
Internet Explorer 8 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: |
|
Internet Explorer 8 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: |
Установка обновления без перезагрузки компьютера |
Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: |
|
Internet Explorer 6 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: |
|
Internet Explorer 6 для всех поддерживаемых выпусков Windows Server 2003 для платформы Itanium: |
|
Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: |
|
Internet Explorer 7 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: |
|
Internet Explorer 7 для всех поддерживаемых выпусков Windows Server 2003 для платформы Itanium: |
|
Internet Explorer 8 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: |
|
Internet Explorer 8 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: |
Обновление файла журнала | Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: KB974455.log |
| Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: KB974455-IE7.log |
| Internet Explorer 8 для всех поддерживаемых 32-разрядных, x64-разрядных выпусков Windows Server 2003 и выпусков Windows Server 2003 для систем с процессорами Itanium: KB974455-IE8.log |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
Функция Hotpatching | Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching см. в статье 897341 базы знаний Майкрософт. |
Сведения об удалении |
Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: |
|
Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: |
|
Internet Explorer 8 для всех поддерживаемых 32-разрядных и 64-разрядных выпусков Windows Server 2003: |
Сведения о файлах | |
Проверка параметров системного реестра |
Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: |
|
Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: |
|
Internet Explorer 8 для всех поддерживаемых 32-разрядных и 64-разрядных выпусков Windows Server 2003: |
Сведения о развертывании |
Установка обновления
При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/help | Отображает параметры командной строки |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Тихий режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После окончания установки перезагрузка компьютера не выполняется |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение перезагрузки. |
| Специальные параметры | |
/overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
/nobackup | Не создает резервных копий файлов на случай удаления. |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию установочных файлов журналов |
/integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
/extract[:путь] | Извлекает файлы без запуска программы установки |
/ER | Обеспечивает расширенное сообщение об ошибках |
/verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. В одной командной строке можно использовать сразу несколько параметров. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры Spuninst.exe | |
| Параметр | Описание |
/help | Отображает параметры командной строки |
| Режимы установки | |
/passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
/quiet | Тихий режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
/norestart | После окончания установки перезагрузка компьютера не выполняется |
/forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
/warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
/promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение перезагрузки. |
| Специальные параметры | |
/forceappsclose | Завершает работу других программ перед выключением компьютера. |
/log:путь | Обеспечивает переадресацию установочных файлов журналов |
Проверка успешности применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
| • | Проверка параметров системного реестра Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела. Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows. |
Windows Vista (все выпуски) |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя |
Internet Explorer 7 в составе всех поддерживаемых 32-разрядных выпусков Windows Vista: |
|
Internet Explorer 7 в составе всех поддерживаемых выпусков Windows Vista x64 Edition: |
|
Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows Vista: |
|
Internet Explorer 8 в составе всех поддерживаемых выпусков Windows Vista x64 Edition: |
Установка обновления без перезагрузки компьютера |
Internet Explorer 7 в составе всех поддерживаемых 32-разрядных выпусков Windows Vista: |
|
Internet Explorer 7 в составе всех поддерживаемых выпусков Windows Vista x64 Edition: |
|
Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows Vista: |
|
Internet Explorer 8 в составе всех поддерживаемых выпусков Windows Vista x64 Edition: |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
Функция Hotpatching | Не применимо |
Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
Сведения о файлах | |
Проверка параметров системного реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности установщик проверит, обновлялись ли эти файлы ранее с помощью исправления Windows. Если ранее для обновления одного из этих файлов было установлено исправление, установщик применит LDR-версию данного обновления. В противном случае, установщик применит GDR-версию обновления. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h, /help | Вывод справки о поддерживаемых параметрах. |
/quiet | Подавление отображения сообщений о состоянии или ошибке. |
/norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Проверка успешности применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Примечание. Эти действия различаются в зависимости от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Windows Server 2008, все выпуски |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя |
Internet Explorer 7 в составе всех поддерживаемых 32-разрядных выпусков Windows Server 2008: |
|
Internet Explorer 7 в составе всех поддерживаемых 64-разрядных выпусков Windows Server 2008: |
| Internet Explorer 7 в составе всех поддерживаемых выпусков Windows Server 2008 для систем с процессорами Itanium: Windows6.0-KB974455-ia64 /quiet |
|
Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows Server 2008: |
|
Internet Explorer 8 в составе всех поддерживаемых 64-разрядных выпусков Windows Server 2008: |
Установка обновления без перезагрузки компьютера |
Internet Explorer 7 в составе всех поддерживаемых 32-разрядных выпусков Windows Server 2008: |
|
Internet Explorer 7 в составе всех поддерживаемых 64-разрядных выпусков Windows Server 2008: |
| Internet Explorer 7 в составе всех поддерживаемых выпусков Windows Server 2008 для систем с процессорами Itanium: Windows6.0-KB974455-ia64 /quiet /norestart |
|
Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows Server 2008: |
|
Internet Explorer 8 в составе всех поддерживаемых 64-разрядных выпусков Windows Server 2008: |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
Функция Hotpatching | Не применимо |
Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
Сведения о файлах | |
Проверка параметров системного реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности установщик проверит, обновлялись ли эти файлы ранее с помощью исправления Windows. Если ранее для обновления одного из этих файлов было установлено исправление, установщик применит LDR-версию данного обновления. В противном случае, установщик применит GDR-версию обновления. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h, /help | Вывод справки о поддерживаемых параметрах. |
/quiet | Подавление отображения сообщений о состоянии или ошибке. |
/norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Проверка успешности применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Примечание. Эти действия различаются в зависимости от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Windows 7 (все выпуски) |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя |
Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows 7: |
|
Internet Explorer 8 в составе всех поддерживаемых 64-разрядных (x64) выпусков Windows Vista: |
Установка обновления без перезагрузки компьютера |
Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows 7: |
|
Internet Explorer 8 в составе всех поддерживаемых 64-разрядных (x64) выпусков Windows Vista: |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
Функция Hotpatching | Не применимо |
Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
Сведения о файлах | |
Проверка параметров системного реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности установщик проверит, обновлялись ли эти файлы ранее с помощью исправления Windows. Если ранее для обновления одного из этих файлов было установлено исправление, установщик применит LDR-версию данного обновления. В противном случае, установщик применит GDR-версию обновления. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h, /help | Вывод справки о поддерживаемых параметрах. |
/quiet | Подавление отображения сообщений о состоянии или ошибке. |
/norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Проверка успешности применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Примечание. Эти действия различаются в зависимости от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Windows Server 2008 R2 (все выпуски) |
Справочная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
Развертывание |
|
Установка обновления без участия пользователя |
Internet Explorer 8 в составе всех поддерживаемых 64-разрядных (x64) выпусков Windows Server 2008 R2: |
| Internet Explorer 8 в составе всех поддерживаемых выпусков Windows Server 2008 R2 для систем с процессорами Itanium: Windows6.1-KB974455-ia64 /quiet |
Установка обновления без перезагрузки компьютера |
Internet Explorer 8 в составе всех поддерживаемых 64-разрядных (x64) выпусков Windows Server 2008 R2: |
| Internet Explorer 8 в составе всех поддерживаемых выпусков Windows Server 2008 R2 для систем с процессорами Itanium: Windows6.1-KB974455-ia64 /quiet /norestart |
Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
Необходимость перезагрузки |
|
Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
Функция Hotpatching | Не применимо |
Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
Сведения о файлах | |
Проверка параметров системного реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании |
Установка обновления
При установке этого обновления для системы безопасности установщик проверит, обновлялись ли эти файлы ранее с помощью исправления Windows. Если ранее для обновления одного из этих файлов было установлено исправление, установщик применит LDR-версию данного обновления. В противном случае, установщик применит GDR-версию обновления. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Поддерживаемые параметры установки программы обновления безопасности | |
| Параметр | Описание |
/?, /h, /help | Вывод справки о поддерживаемых параметрах. |
/quiet | Подавление отображения сообщений о состоянии или ошибке. |
/norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Проверка успешности применения обновления
| • | Анализатор безопасности Microsoft Baseline Security Analyzer Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня. | ||||||||||
| • | Проверка версий файлов Примечание. Эти действия различаются в зависимости от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
|
Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:
| • | Пользователя SkyLined из Google Inc. за сообщение об уязвимости, связанной с повреждением заголовка потока данных (CVE-2009-1547) |
| • | Марка Дауда (Mark Dowd) из IBM ISS X-Force за сообщение об уязвимости, связанной с обработкой HTML-компонентов (CVE-2009-2529) |
| • | Компании TippingPoint и участникам проекта Zero Day Initiative за сообщение об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2009-2530) |
| • | Сэма Томаса (Sam Thomas) из команды eshu.co.uk, сотрудничающего с компаниями TippingPoint и Zero Day Initiative, за сообщение об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2009-2531) |
Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о новых средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров MAPP.
| • | Пользователи из США и Канады могут обратиться в службу поддержки по вопросам безопасности или позвонить по телефону 1-866-PCSAFETY. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Дополнительные сведения о вариантах поддержки см. на веб-сайте справки и поддержки корпорации Майкрософт. |
| • | Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-сайт международной поддержки. |
Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.
| • | Вер. 1.0 (13 октября 2009 г.): Бюллетень опубликован. |
| • | Вер. 1.1 (18 октября 2009 г.) Изменена аннотация, а в раздел ответов на часто задаваемые вопросы об уязвимости CVE-2009-2529 добавлены разъяснения для пользователей Firefox. |
| • | Вер. 1.2 (19 октября 2009 г.): В подразделе "Известные проблемы" раздела "Аннотация" добавлена ссылка на статью 974455 базы знаний Майкрософт. |
| • | Вер. 1.3 (28 октября 2009 г.): Исправлен узел в именах файлов журналов, именах папок Spuninst и значениях разделов реестра для Microsoft Windows 2000. |