Бюллетень по безопасности Microsoft MS09-062 — критический

Уязвимости в GDI+ делают возможным удаленное выполнение кода (957488)

Опубликовано: 13.10.2009 | Обновлено: 11 апреля 2009

Версия: 2.1

Общие сведения

Аннотация

Это обновление для системы безопасности устраняет несколько обнаруженных пользователями уязвимостей компонента Microsoft Windows GDI+. Они делают возможным удаленное выполнение кода, если пользователь просматривает специально созданный файл изображения с помощью уязвимого программного обеспечения или открывает веб-сайт, содержащий специально созданное содержимое. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Уровень важности этого обновления для системы безопасности определен как критический для всех поддерживаемых версий Windows XP и Windows Server 2003; Windows Vista и Windows Vista с пакетом обновления 1 (SP1); Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1); Windows Server 2008 для 32-разрядных систем, Windows Server 2008 для 64-разрядных систем и Windows Server 2008 для систем на базе процессоров Itanium; Microsoft Internet Explorer 6 с пакетом обновления 1 (SP1) в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4), службы отчетов SQL Server 2000 с пакетом обновления 2 (SP2), всех поддерживаемых версий SQL Server 2005, распространяемого пакета средства просмотра Microsoft Report 2005 с пакетом обновления 1 (SP1), распространяемого пакета средства просмотра Microsoft Report 2008 и распространяемого пакета средства просмотра Microsoft Report 2008 с пакетом обновления 1 (SP1).

Уровень важности этого обновления для системы безопасности определен как важный для всех поддерживаемых версий Microsoft .NET Framework 1.1 и Microsoft .NET Framework 2.0 в ОС Microsoft Windows 2000; Microsoft Office XP; Microsoft Office 2003; всех уязвимых выпусков средства просмотра Office для Microsoft Office 2003; системы Microsoft Office 2007; всех уязвимых выпусков средства просмотра Office для системы Microsoft Office 2007; пакета обеспечения совместимости Microsoft Office, Microsoft Expression Web, Microsoft Expression Web 2, Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1); Microsoft Office Project 2002; Microsoft Office Visio 2002; Microsoft Works 8.5; Microsoft Forefront Client Security 1.0.

Дополнительные сведения см. в подразделе Подвержены и не подвержены уязвимости далее в этом разделе.

Это обновление для системы безопасности устраняет уязвимость, исправляя способ проверки данных в GDI+ при показе изображений WMF, исправляя способ управления буфером кучи в GDI+ при чтении файлов PNG и изменяя способ выделения буфера в GDI+ при чтении файлов TIFF. Это обновление изменяет способ управления буфером в GDI+ при выполнении некоторых вызовов .NET API, изменяя способ вычисления GDI+ необходимого размера буфера при синтаксическом анализе изображений PNG, а также изменяя способ открытия специально созданных файлов в Microsoft Office. Дополнительные сведения об этих уязвимостях см. в подразделе ответов на часто задаваемые вопросы для каждой уязвимости, упомянутой в разделе Сведения об уязвимостях.

Рекомендация. Майкрософт рекомендует пользователям установить обновление немедленно.

Известные проблемы. В статье 957488 базы знаний Майкрософт описаны известные на данный момент проблемы, с которыми можно столкнуться при установке этого обновления для системы безопасности. В этой статье также приводятся решения, рекомендованные для устранения этих проблем.

Подвержены и не подвержены уязвимости

Следующие продукты были проверены на наличие уязвимости в тех или иных версиях и выпусках. Прочие версии или выпуски не подвержены уязвимости, либо жизненные циклы их поддержки истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.

Microsoft Windows и компоненты

Операционная системаКомпонентМаксимальное воздействие уязвимостиОбщий уровень опасностиБюллетени, которые заменяет это обновление
Microsoft Windows    

Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3)
(KB958869)

Не применимо

Удаленное выполнение кода

Критический

MS08-052

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)
(KB958869)

Не применимо

Удаленное выполнение кода

Критический

MS08-052

Windows Server 2003 с пакетом обновления 2 (SP2)
(KB958869)

Не применимо

Удаленное выполнение кода

Критический

MS08-052

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)
(KB958869)

Не применимо

Удаленное выполнение кода

Критический

MS08-052

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium
(KB958869)

Не применимо

Удаленное выполнение кода

Критический

MS08-052

Windows Vista и Windows Vista с пакетом обновления 1 (SP1)
(KB958869)

Не применимо

Удаленное выполнение кода

Критический

MS08-052

Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1)
(KB958869)

Не применимо

Удаленное выполнение кода

Критический

MS08-052

Windows Server 2008 для 32-разрядных систем*
(KB958869)

Не применимо

Удаленное выполнение кода

Критический

MS08-052

Windows Server 2008 для 64-разрядных систем*
(KB958869)

Не применимо

Удаленное выполнение кода

Критический

MS08-052

Windows Server 2008 для систем на базе процессоров Itanium
(KB958869)

Не применимо

Удаленное выполнение кода

Критический

MS08-052

Internet Explorer    

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Microsoft Internet Explorer 6 с пакетом обновления 1 (SP1)
(KB958869)

Удаленное выполнение кода

Критический

MS08-052

Microsoft .NET Framework    

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
(KB971108)

Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
(KB971110)

Удаленное выполнение кода

Существенный

MS08-052

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Microsoft .NET Framework 2.0 Service Pack 2 Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
(KB971111)

Удаленное выполнение кода

Существенный

Н/Д

*Не подвержены уязвимости системы, при развертывании которых устанавливалось только ядро сервера. Поддерживаемые выпуски Windows Server 2008 или Windows Server 2008 R2, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимостям, устраняемым этим обновлением. Дополнительные сведения об этом варианте установки см. в статьях MSDN Ядро сервера и Ядро сервера для Windows Server 2008 R2. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008 и Windows Server 2008 R2; подробности см. в статье Сравнение параметров установки ядра сервера.

Microsoft Office

Набор приложений Microsoft Office и другое программное обеспечениеМаксимальное воздействие уязвимостиОбщий уровень опасностиБюллетени, которые заменяет это обновление
Наборы приложений Microsoft Office   

Microsoft Office XP с пакетом обновления 3 (SP3)
(KB974811)*

Удаленное выполнение кода

Существенный

MS08-052

Microsoft Office 2003 с пакетом обновления 3 (SP3)
(KB972580)**

Удаленное выполнение кода

Существенный

MS08-052

Выпуск 2007 системы Microsoft Office с пакетом обновления 1 (SP1)
(KB972581)***

Удаленное выполнение кода

Существенный

MS08-052

Выпуск 2007 системы Microsoft Office с пакетом обновления 2 (SP2)
(KB972581)***

Удаленное выполнение кода

Существенный

Н/Д

Другое программное обеспечение Microsoft Office   

Microsoft Office Project 2002 с пакетом обновления 1 (SP1)
(KB974811)*

Удаленное выполнение кода

Существенный

MS08-052

Microsoft Office Visio 2002 с пакетом обновления 2 (SP2)
(KB975365)

Удаленное выполнение кода

Существенный

MS08-052

Средство просмотра Microsoft Office Word, средство просмотра Microsoft Word 2003, средство просмотра Microsoft Word 2003 с пакетом обновления 3 (SP3), средство просмотра Microsoft Office Excel 2003, средство просмотра Microsoft Office Excel 2003 с пакетом обновления 3 (SP3)
(KB972580)**

Удаленное выполнение кода

Существенный

MS08-052

Средство просмотра Microsoft Office Excel, средство просмотра PowerPoint 2007, средство просмотра PowerPoint 2007 с пакетом обновления 1 (SP1), средство просмотра Microsoft Office Visio 2007 с пакетом обновления 1 (SP1) и средство просмотра Microsoft Office Visio 2007 с пакетом обновления 2 (SP2)
(KB972581)***

Удаленное выполнение кода

Существенный

MS08-052

Средство просмотра PowerPoint 2007 с пакетом обновления 2 (SP2)
(KB972581)***

Удаленное выполнение кода

Существенный

Н/Д

Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 1 (SP1)
(KB972581)***

Удаленное выполнение кода

Существенный

MS08-052

Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 2 (SP2)
(KB972581)***

Удаленное выполнение кода

Существенный

Н/Д

Microsoft Expression Web и Microsoft Expression Web 2
(KB972581)***

Удаленное выполнение кода

Существенный

MS08-052

Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1)
(KB972581)***

Удаленное выполнение кода

Существенный

MS08-052

Microsoft Works 8.5
(KB973636)

Удаленное выполнение кода

Существенный

MS09-024

*Эти обновления идентичны.

**Эти обновления идентичны.

***Эти обновления идентичны.

Примечание. Приложения Office Communicator 2005 и Office Communicator 2007 распространяются с копией библиотеки gdiplus.dll, которая содержит уязвимый код. Однако, согласно исследованиям корпорации Майкрософт, в этих продуктах отсутствуют факторы, которые делают атаку возможной.

Microsoft SQL Server

В зависимости от выпуска или версии ПО может потребоваться выбрать ссылку на обновление программного обеспечения GDR либо QFE, чтобы вручную установить его из Центра загрузки Майкрософт. Дополнительные сведения о том, какое обновление необходимо установить в системе, см. в подразделе Вопросы и ответы об этом обновлении для системы безопасности этого раздела.

Обновление программного обеспечения GDR;Обновление программного обеспечения QFE.Максимальное воздействие уязвимостиОбщий уровень опасностиБюллетени, которые заменяет это обновление

Не применимо

Службы отчетов SQL Server 2000 с пакетом обновления 2 (SP2)
(KB970899)

Удаленное выполнение кода

Критический

MS08-052

SQL Server 2005 с пакетом обновления 2 (SP2)
(KB970895)*

SQL Server 2005 с пакетом обновления 2 (SP2)
(KB970896)*

Удаленное выполнение кода

Критический

MS09-004

SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2)
(KB970895)*

SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2)
(KB970896)*

Удаленное выполнение кода

Критический

MS09-004

SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium
(KB970895)*

SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium
(KB970896)*

Удаленное выполнение кода

Критический

MS09-004

SQL Server 2005 с пакетом обновления 3 (SP3)
(KB970892)**

SQL Server 2005 с пакетом обновления 3 (SP3)
(KB970894)**

Удаленное выполнение кода

Критический

Н/Д

SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3)
(KB970892)**

SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3)
(KB970894)**

Удаленное выполнение кода

Критический

Н/Д

SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium
(KB970892)**

SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium
(KB970894)**

Удаленное выполнение кода

Критический

Н/Д

*Пользователи SQL Server 2005 с пакетом обновления 2 (SP2), которые зависят от служб отчетов SharePoint, также должны установить надстройку служб отчетов Microsoft SQL Server 2005 для пакета обновления 2 (SP2) с веб-сайта Центра загрузки Майкрософт.

**Пользователи SQL Server 2005 с пакетом обновления 3 (SP3), которые зависят от служб отчетов SharePoint, также должны установить надстройку служб отчетов Microsoft SQL Server 2005 для пакета обновления 3 (SP3) с веб-сайта Центра загрузки Майкрософт.

Средства разработки

Программное обеспечениеМаксимальное воздействие уязвимостиОбщий уровень опасностиБюллетени, которые заменяет это обновление

Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1)
(KB971022)

Н/Д

Н/Д[1]

MS08-052

Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1)
(KB971023)

Н/Д

Н/Д[1]

MS08-052

Microsoft Visual Studio 2008
(KB972221)

Н/Д

Н/Д[1]

MS08-052

Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1)
(KB972222)

Н/Д

Н/Д[1]

Н/Д

Распространяемый пакет средства просмотра Microsoft Report 2005 с пакетом обновления 1 (SP1)
(KB971117)

Удаленное выполнение кода

Критический

MS08-052

Распространяемый пакет средства просмотра Microsoft Report 2008
(KB971118)

Удаленное выполнение кода

Критический

MS08-052

Распространяемый пакет средства просмотра Microsoft Report 2008 с пакетом обновления 1 (SP1)
(KB971119)

Удаленное выполнение кода

Критический

Н/Д

Microsoft Visual FoxPro 8.0 с пакетом обновления 1 (SP1) в Microsoft Windows 2000 с пакетом обновления 4 (SP4)
(KB971104)

Н/Д

Н/Д[1]

MS08-052

Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4)
(KB971105)

Н/Д

Н/Д[1]

MS08-052

Распространяемый пакет Microsoft Platform SDK: GDI+
(KB975337)

Н/Д

Н/Д[1]

MS08-052

[1]Уровни опасности неприменимы к этому обновлению, поскольку корпорация Майкрософт не выявила специфических для этого ПО направлений атаки с использованием рассматриваемых уязвимостей. Тем не менее данное обновление для системы безопасности предлагается разработчикам, использующим данное ПО, чтобы они могли выпустить обновленные версии собственных приложений. См. раздел ответов на часто задаваемые вопросы о данном обновлении для системы безопасности.

Программы для обеспечения безопасности

Программное обеспечениеМаксимальное воздействие уязвимостиОбщий уровень опасностиБюллетени, которые заменяет это обновление

Microsoft Forefront Client Security 1.0 в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4)
(KB975962)

Удаленное выполнение кода

Существенный

MS08-052

Не подвержены уязвимости

Программное обеспечениеКомпонент
Операционные системы и компоненты 

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Не применимо

Windows Vista с пакетом обновления 2 (SP2)

Не применимо

Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Не применимо

Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем

Не применимо

Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем

Не применимо

Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Не применимо

Windows 7 для 32-разрядных систем

Не применимо

Windows 7 для 64-разрядных систем

Не применимо

Windows Server 2008 R2 для 64-разрядных систем

Не применимо

Windows Server 2008 R2 для систем с процессорами Itanium

Не применимо

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Microsoft Internet Explorer 5.01 с пакетом обновления 4 (SP4)
Windows Messenger 5.1

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Messenger 4.7
Windows Messenger 5.1

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Messenger 4.7
Windows Messenger 5.1

Windows Server 2003 с пакетом обновления 2 (SP2)

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Messenger 4.7
Windows Messenger 5.1

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Messenger 4.7
Windows Messenger 5.1

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Microsoft Internet Explorer 6
Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Messenger 4.7

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Messenger 4.7

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Messenger 4.7

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем

Windows Internet Explorer 7
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Messenger 4.7

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Messenger 4.7

Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Windows Internet Explorer 7
Windows Internet Explorer 8
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0
Microsoft .NET Framework 3.0 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 3.5
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Messenger 4.7

Другое программное обеспечение Microsoft Office 

Средство просмотра Microsoft Visio 2003

Не применимо

Средство просмотра Microsoft Visio 2007 и средство просмотра Microsoft Visio 2007 с пакетом обновления 1 (SP1)

Не применимо

Microsoft Office SharePoint Server 2007

Не применимо

Microsoft Office SharePoint Server 2007 с пакетом обновления 1 (SP1)

Не применимо

Microsoft Works 9.0

Не применимо

Microsoft Works Suite 2005

Не применимо

Microsoft Works Suite 2006

Не применимо

Microsoft Office 2004 для Mac

Не применимо

Microsoft Office 2008 для Mac

Не применимо

Microsoft SQL Server 

Microsoft SQL Server 7.0 с пакетом обновления 4 (SP4)

Не применимо

Microsoft SQL Server 2000 с пакетом обновления 4 (SP4)

Не применимо

Microsoft SQL Server 2000 для систем на базе процессоров Itanium с пакетом обновления 4 (SP4)

Не применимо

SQL Server 2008 для 32-разрядных систем

Не применимо

SQL Server 2008 для 32-разрядных систем с пакетом обновления 1 (SP1)

Не применимо

SQL Server 2008 для 64-разрядных (x64) систем

Не применимо

SQL Server 2008 для 64-разрядных (x64) систем с пакетом обновления 1 (SP1)

Не применимо

SQL Server 2008 для систем с процессорами Itanium

Не применимо

SQL Server 2008 для систем с процессорами Itanium с пакетом обновления 1 (SP1)

Не применимо

Microsoft Data Engine (MSDE) 1.0

Не применимо

Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)

Не применимо

Microsoft SQL Server 2005 Express Edition с пакетом обновления 2 (SP2) и Microsoft SQL Server 2005 Express Edition с пакетом обновления 3 (SP3)

Не применимо

Вопросы и ответы о данном обновлении безопасности

Где находятся дополнительные сведения о файлах?  
Дополнительные сведения о файлах см. в статье 957488 базы знаний Майкрософт.

С какими известными проблемами могут столкнуться пользователи при установке этого обновления для системы безопасности?  
В статье 957488 базы знаний Майкрософт приведены известные на данный момент проблемы, с которыми можно столкнуться при установке этого обновления для системы безопасности. В этой статье также приводятся решения, рекомендованные для устранения этих проблем.

Для установленной версии SQL предлагаются оба обновления: и GDR, и QFE. Как определить, какое из них устанавливать?  
Во-первых, выясните номер установленной версии SQL Server. Дополнительные сведения о номере версии SQL Server см. в статье 321185 базы знаний Майкрософт .

Во-вторых, в таблице ниже найдите диапазон, в который входит установленная версия SQL Server. Установите обновление, соответствующее этому диапазону.

Примечание. Если номер используемой версии SQL Server не входит ни в один из перечисленных ниже диапазонов, срок ее поддержки истек. Чтобы установить это и последующие обновления для системы безопасности, установите последнюю версию пакета обновления или продукта SQL Server.

Перечень версий SQL Server

9.00.3042-9.00.3079

9.00.3150-9.00.3352

9.00.4035-9.00.4052

9.00.4205-9.00.4261

Обновление для SQL Server   

Обновление GDR для SQL Server 2005 с пакетом обновления 2 (SP2)
(KB970895)

Обновление QFE для SQL Server 2005 с пакетом обновления 2 (SP2)
(KB970896)

Обновление GDR для SQL Server 2005 с пакетом обновления 3 (SP3)
(KB970892)

Обновление QFE для SQL Server 2005 с пакетом обновления 3 (SP2)
(KB970894)

Дополнительные инструкции по установке см. в подразделе сведений об обновлении для системы безопасности нужного выпуска SQL Server в разделе Сведения об обновлении.

На компьютере не установлено приложение Microsoft Works 8, однако пакет Microsoft Office создал подкаталог Works, содержащий файл gdiplus.dll. Подвержена ли моя система уязвимости?  
Копия файла gdiplus.dll в подкаталоге Works не используется уязвимыми приложениями. Если приложение Microsoft Works не установлено, обновлять этот файл не требуется.

На компьютере установлена версия программного обеспечения, не подверженная уязвимости. Почему мне предлагается это обновление?  
Некоторое не подверженное уязвимости ПО (включая Microsoft SQL Server 2005 Express Edition с пакетом обновления 3 (SP3) и пакет обеспечения совместимости форматов файлов Microsoft Office Word, Excel и PowerPoint 2007) содержит уязвимые общие компоненты пакета Office, но они не обращаются к уязвимому коду и поэтому не подвержены уязвимости. Однако поскольку такой код все же присутствует, пользователям предлагается установить это обновление.

В последних двух бюллетенях по безопасности для GDI+, MS04-028 и MS08-052, приводится перечень подверженного и не подверженного уязвимости программного обеспечения, которое не указывается в настоящем бюллетене. Почему?  
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных поддерживаемых версиях. Жизненные циклы поддержки прочих выпусков и версий программного обеспечения, перечисленных в бюллетенях MS04-028 и MS08-052, истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.

Почему Microsoft Visual Studio, Microsoft Visual FoxPro и распространяемый пакет Microsoft Platform SDK: GDI+ перечислены в таблице «Подвержены уязвимости», если описанная в этом бюллетене уязвимость не представляет для них риска?  
Для этих уязвимостей корпорация Майкрософт не выявила направлений атак, специфических для подверженного уязвимости ПО, обновленного для Microsoft Visual Studio, Microsoft Visual FoxPro и распространяемого пакета Microsoft Platform SDK: GDI+. Настоящее обновление для системы безопасности предназначено для разработчиков, пользующихся Microsoft Visual Studio, Microsoft Visual FoxPro и распространяемым пакетом Microsoft Platform SDK: GDI+ с тем, чтобы они смогли выпустить обновленные версии собственных приложений.

Подвержена ли система Microsoft Windows 2000 с пакетом обновления 4 (SP4) уязвимостям, перечисленным в этом бюллетене?
Нет. По умолчанию операционная система Microsoft Windows 2000 с пакетом обновления 4 (SP4) не подвержена этим уязвимостям и обновление для нее не будет предложено. Однако в Microsoft Windows 2000 с пакетом обновления 4 (SP4) уязвимыми являются следующие программные компоненты.

Microsoft Internet Explorer 6*

Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)**

Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)**

Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)**

Элемент управления ActiveX RSClientPrint*

Microsoft Forefront Client Security 1.0*

*Это программное обеспечение подвержено уязвимостям, если оно входит в состав операционной системы Microsoft Windows 2000 с пакетом обновления 4 (SP4).

**Это программное обеспечение подвержено уязвимостям на всех поддерживаемых операционных системах. Обновление для системы безопасности для этого программного обеспечения предлагается только для Windows 2000 с пакетом обновления 4 (SP4). Пользователи, применившие обновление для системы безопасности для поддерживаемых выпусков Windows XP, Windows Server 2003, Windows Vista и Windows Server 2008, также будут защищены от уязвимостей в этом программном обеспечении.

Кроме того, обновления для разработчиков, использующих Microsoft Visual FoxPro 8.0 с пакетом обновления 1 (SP1), Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) и распространяемый пакет Microsoft Platform SDK: GDI+, рассчитаны только на разработчиков, которые создают приложения в системах Microsoft Windows 2000 с пакетом обновления 4 (SP4).

Почему это обновление предлагается для систем Windows Server 2008, при развертывании которых устанавливалось только ядро сервера?
Поддерживаемые выпуски Windows Server 2008, при развертывании которых выбиралась установка основных компонентов, не подвержены уязвимостям, устраняемым этим обновлением (даже если уязвимые файлы находятся в системе). Однако пользователям, в системе которых находятся уязвимые файлы, предлагается установить это обновление, поскольку оно содержит файлы более поздних версий. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

На компьютере установлен Microsoft Office 2003 с пакетом обновления 2 (SP2). Включены ли в это обновление какие-либо дополнительные функции безопасности?
Да, согласно порядку предоставления обновлений для Microsoft Office 2003 при установке обновления для Microsoft Office 2003 с пакетом обновления 2 (SP2) система приобретает функции безопасности, которые изначально входили в состав пакета обновления 3 (SP3) для Microsoft Office 2003. Все обновления для пакета обновления 2 (SP2), выпущенные после 1 января 2008 г., содержат функции безопасности, представленные в пакете обновления 3 (SP3) для Microsoft Office 2003. Это обновление прошло тщательную проверку, однако в качестве стандартной меры проверяйте его в соответствии с конкретной средой и конфигурацией системы. Дополнительные сведения об этой проблеме см. в статье 951646 базы знаний Майкрософт.

Если на компьютере установлен сервер SQL Server, каким образом он подвергается уязвимости?  
Если в системе установлены службы отчетов SQL Server, в подверженном уязвимости программном обеспечении SQL Server может быть размещен элемент управления ActiveX RSClientPrint. Он распространяет копию файла gdiplus.dll, содержащего уязвимый код. Пользователи подвергаются опасности только в том случае, если элемент управления ActiveX RSClientPrint установлен в операционной системе Microsoft Windows 2000. Если он установлен в другой операционной системе, будет использоваться установленная в системе версия GDI+, и обновление соответствующей ОС обеспечит нужную защиту.

Пользователи подверженных уязвимости версий SQL Server в операционной системе Windows 2000 с элементом управления ActiveX RSClientPrint должны незамедлительно применить обновление.

Службы отчетов SQL Server — это дополнительный компонент, который требуется для установки этого обновления для системы безопасности. Экземпляры SQL Server, в которых не установлены службы отчетов SQL Server, не подвержены этой уязвимости, но для них также предлагается это обновление.

Какие выпуски Microsoft SQL Server 2005 с пакетом обновления 2 (SP2) содержат службы отчетов SQL Server?  
Службы отчетов SQL Server являются дополнительным компонентом перечисленных ниже выпусков Microsoft SQL Server 2005 с пакетом обновления 2 (SP2).

Microsoft SQL Server 2005 Enterprise Edition

Microsoft SQL Server 2005 Standard Edition

Microsoft SQL Server 2005 Developer Edition

Microsoft SQL Server 2005 Workgroup Edition

Microsoft SQL Server 2005 Evaluation Edition

Microsoft SQL Server 2005 Enterprise X64 Edition

Microsoft SQL Server 2005 Standard X64 Edition

Microsoft SQL Server 2005 Developer x64 Edition

Microsoft SQL Server 2005 Evaluation x64 Edition

Microsoft SQL Server 2005 Enterprise Edition для систем на базе процессоров Itanium

Microsoft SQL Server 2005 Standard Edition для систем на базе процессоров Itanium

Microsoft SQL Server 2005 Developer Edition для систем на базе процессоров Itanium

Microsoft SQL Server 2005 Evaluation Edition для систем на базе процессоров Itanium

Microsoft SQL Server 2005 Express Edition с дополнительными службами

Что такое элемент управления ActiveX RSClientPrint?  
Элемент Microsoft ActiveX RSClientPrint обеспечивает клиентскую печать отчетов, просматриваемых с помощью средства просмотра HTML-страниц. Он предоставляет диалоговое окно Печать, с помощью которого пользователь может создавать задания печати, просматривать отчеты, указывать печатаемые страницы и изменять размеры полей. В ходе операции клиентской печати сервер отчетов обрабатывает отчет как образ расширенного метафайла и использует функции печати операционной системы для создания задания печати и его отправки на принтер. Дополнительные сведения об элементе ActiveX RSClientPrint см. в разделе Использование элемента RSClientPrint в пользовательских приложениях.

На компьютере установлены службы отчетов SQL Server. Кроме того, существуют клиентские компьютеры с системой Microsoft Windows 2000. Какие действия мне нужно предпринять?  
В первую очередь необходимо установить обновление для системы безопасности на серверы служб отчетов SQL Server. После этого необходимо подключить клиентские компьютеры с системой Microsoft Windows 2000 к серверу служб отчетов SQL Server. Это приведет к автоматическому обновлению элемента ActiveX в системах Microsoft Windows 2000.

На моем компьютере установлены службы отчетов SQL Server. Кроме того, существуют клиентские компьютеры с системой Windows, отличной от Microsoft Windows 2000. Какие действия мне следует предпринять? 
 Необходимо установить обновление для системы безопасности версии Microsoft Windows, установленной на клиентских компьютерах. Пользователям, которые не используют клиентские системы Microsoft Windows 2000, не требуется применять обновление в серверах служб отчетов SQL Server. Если существует вероятность, что серверы службы отчетов SQL Server будут взаимодействовать с клиентскими системами Microsoft Windows 2000, рекомендуется как можно раньше установить обновление для подверженной уязвимости версии SQL Server.

В качестве дополнительной меры защиты в будущее обновление для системы безопасности, устанавливающее флаги блокировки для элементов ActiveX, будут включены флаги блокировки, предотвращающие выполнение элемента управления ActiveX RSClientPrint в браузере Internet Explorer. Пользователи, которые применят это обновление, не обновив к тому времени подверженную уязвимости версию SQL Server, не смогут инициировать задания печати до тех пор, пока не будет применено данное обновление.

Существует ли предпочитаемый порядок обновления операционных систем и серверов SQL Server?  
Уязвимость, на устранение которой направлено это обновление для системы безопасности, затрагивает операционную систему Microsoft Windows 2000 с пакетом обновления 4 (SP4), в которых установлен элемент ActiveX RSClientPrint, а также уязвимое программное обеспечение SQL Server.

Сведения для уязвимых серверов SQL Server, на которых не установлено это обновление для системы безопасности

Для обеспечения безопасности пользователи подверженных уязвимости версий SQL Server в операционной системе Windows 2000 с элементом управления ActiveX RSClientPrint должны применить обновление.

В целях обеспечения максимального уровня безопасности пользователям системы Microsoft Windows 2000, в которой установлен элемент ActiveX RSClientPrint, необходимо вручную создать флаг блокировки для этого элемента. Пользователи не смогут инициировать задания печати до тех пор, пока не будет применено данное обновление.

Пользователям Windows XP, установившим обновление для операционной системы, не требуется предпринимать какие-либо действия, поскольку элемент ActiveX RSClientPrint будет использовать версию файла gdiplus.dll операционной системы.

Сведения для уязвимых серверов SQL Server, на которых установлено это обновление для системы безопасности

Пользователям системы Microsoft Windows 2000 с пакетом обновления 4 (SP4), в которой установлен элемент ActiveX RSClientPrint, обновленный элемент будет предложен при следующей попытке создать задание печати.

Пользователям Windows XP, установившим обновление для операционной системы, не требуется предпринимать какие-либо действия, поскольку элемент ActiveX RSClientPrint будет использовать версию файла gdiplus.dll операционной системы. Однако при следующей попытке создать задание печати им также будет предложен обновленный элемент ActiveX.

Я являюсь сторонним разработчиком приложений и использую в своем приложении gdiplus.dll. Уязвимо ли оно и как его обновить?  
Разработчикам, занимающимся распространением библиотеки gdiplus.dll необходимо обновить версию gdiplus.dll, установленную с помощью их приложений, загрузив соответствующее обновление, содержащееся в этом бюллетене. При использовании общего компонента разработчики должны следовать рекомендациям. Дополнительные сведения о рекомендациях по использованию общего компонента см. в статье 835322 базы знаний Майкрософт, посвященной изолированным приложениям.

Я занимаюсь разработкой программного обеспечения с использованием распространяемого файла gdiplus.dll. Что мне следует предпринять?  
Для проектируемого программного обеспечения необходимо установить обновление для системы безопасности, содержащееся в этом бюллетене по безопасности. Если вместе с приложением распространяется файл gdiplus.dll, для пользователей необходимо выпустить обновленную версию этого приложения, содержащую обновленную версию распространяемого файла, которая входит в состав обновления для системы безопасности для проектируемого программного обеспечения.

Если приложения сторонних разработчиков используют или устанавливают уязвимый компонент gdiplus.dll, будет ли мой компьютер подвержен уязвимости после установки всех необходимых обновлений для системы безопасности Майкрософт?  
Нет, данное обновление для системы безопасности заменяет и повторно регистрирует уязвимый компонент, входящий в комплект поставки операционной системы. Если приложения сторонних разработчиков соответствуют рекомендациям по использованию общего компонента как параллельной сборки, они также не подвержены уязвимости. Если сторонние разработчики не следуют рекомендациям и в составе их приложений распространяется устаревшая версия файла gdiplus.dll, пользователи могут подвергаться риску. Пользователи, желающие вручную проверить наличие зарегистрированных уязвимых файлов, могут сравнить установленные в их системах приложения с теми, которые перечислены в статье 957488 базы знаний Майкрософт. Для получения дополнительных сведений им рекомендуется обращаться к своему стороннему разработчику решений.

Почему это обновление устраняет несколько уязвимостей системы безопасности, о которых уже сообщалось?  
Это обновление разработано для нескольких уязвимостей, поскольку для устранения их причин требуется выполнить изменения в связанных файлах. Вместо установки нескольких почти одинаковых обновлений пользователям необходимо установить только данное обновление.

Производит ли данное обновление какие-либо изменения в функциях системы, связанные с безопасностью?  
После установки этого обновления для системы безопасности пользователи смогут по своему выбору отключать анализаторы изображений GDI+ для файлов определенных форматов. В качестве дополнительной меры защиты пользователи могут снизить вероятность атаки, отключив в реестре обработку форматов BMP, EMF, GIF, ICO, JPEG, PNG, TIFF и WMF. Инструкции по отключению обработки форматов BMP, GIF, ICO, JPEG, PNG и TIFF см. в статье 958911 базы знаний Майкрософт. Инструкции по отключению обработки форматов EMF WMF см. в статье 941835 базы знаний Майкрософт.

Что такое GDI+?  
GDI+ — это интерфейс графических устройств для работы с двумерной векторной графикой, изображениями и типографикой.

Что такое VML?  
Язык VML — это основанный на XML формат для обмена, редактирования и доставки высококачественной векторной графики в Интернете, который подходит как пользователям, так и специалистам по графическому дизайну. XML — это простой, гибкий и открытый текстовый язык, дополняющий язык HTML. Дополнительные сведения о языке VML см. в документации по продукту.

На моем компьютере установлена более ранняя версия программного обеспечения, описанного в этом бюллетене по безопасности. Что мне следует сделать?  
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Сведения о жизненных циклах поддержки версий используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.

Пользователям более ранних версий программного обеспечения следует срочно перейти на поддерживаемые версии, чтобы снизить вероятность наличия в системе уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-сайте Правила по срокам поддержки продуктов Microsoft. Дополнительные сведения о продленном периоде поддержки обновлений для системы безопасности данных версий или выпусков продуктов можно найти на веб-сайте служб поддержки продуктов Майкрософт.

Для получения сведений о возможных вариантах обслуживания более ранних версий программного обеспечения свяжитесь с представителем группы по работе с заказчиками корпорации Майкрософт, менеджером по технической поддержке или представителем соответствующей партнерской компании. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку Go (Перейти), чтобы вывести список телефонных номеров. Дозвонившись, попросите связать вас с менеджером по продажам службы поддержки Premier. Дополнительные сведения см. в разделе вопросов и ответов на веб-странице сроков поддержки продуктов для ОС Windows.

Сведения об уязвимости

Уровень опасности и идентификаторы уязвимости

Указанные ниже уровни опасности подразумевают максимальное потенциальное воздействие уязвимости. Сведения о вероятности эксплуатации данной уязвимости в течение 30 дней с момента выпуска настоящего бюллетеня с указанием уровня ее опасности и воздействия на систему см. в индексе использования уязвимостей в октябрьском обзоре бюллетеней. Дополнительные сведения см. в индексе использования уязвимостей.

Уровень опасности уязвимости и максимальное воздействие уязвимого программного обеспечения
Подвержены уязвимостиУязвимость GDI+, связанная с переполнением целочисленного значения при обработке WMF-файлов (CVE-2009-2500)Уязвимость GDI+, связанная с переполнением кучи при обработке PNG-файлов (CVE-2009-2501)Уязвимость GDI+, связанная с переполнением буфера при обработке TIFF-файлов (CVE-2009-2502)Уязвимость GDI+, связанная с повреждением памяти при обработке TIFF-файлов, — CVE-2009-2503Уязвимость GDI+, связанная с .NET API (CVE-2009-2504)Уязвимость GDI+, связанная с переполнением целочисленного значения при обработке PNG-файлов (CVE-2009-3126)Уязвимость, связанная с повреждением памяти (CVE-2009-2528)Уязвимость Office, связанная с переполнением целочисленного значения при обработке BMP-файлов (CVE-2009-2518)Общий уровень опасности
Операционная система Windows 2000 и компоненты         

Internet Explorer 6 с пакетом обновления 1(SP1) в Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1) в ОС Windows 2000 с пакетом обновления 4 (SP4)

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Существенный
Удаленное выполнение кода

Н/Д[1]

Не применимо

Не применимо

Существенный

Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1) в ОС Windows 2000 с пакетом обновления 4 (SP4)

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Существенный
Удаленное выполнение кода

Н/Д[1]

Не применимо

Не применимо

Существенный

Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2) в системе Windows 2000 с пакетом обновления 4 (SP4)

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Существенный
Удаленное выполнение кода

Н/Д[1]

Не применимо

Не применимо

Существенный

Операционная система Windows XP и компоненты         

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Не применимо

Не применимо

Не применимо

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Не применимо

Критический

Windows Server 2003 и компоненты         

Windows Server 2003 с пакетом обновления 2 (SP2)

Не применимо

Не применимо

Не применимо

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Не применимо

Критический

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Не применимо

Не применимо

Не применимо

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Не применимо

Критический

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Не применимо

Не применимо

Не применимо

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Не применимо

Критический

Операционная система Windows Vista и компоненты         

Windows Vista и Windows Vista с пакетом обновления 1 (SP1)

Не применимо

Не применимо

Не применимо

Не применимо

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Не применимо

Критический

Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1)

Не применимо

Не применимо

Не применимо

Не применимо

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Не применимо

Критический

Windows Server 2008 и компоненты         

Windows Server 2008 для 32-разрядных систем*

Не применимо

Не применимо

Не применимо

Не применимо

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Не применимо

Критический

Windows Server 2008 для 64-разрядных систем*

Не применимо

Не применимо

Не применимо

Не применимо

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Не применимо

Критический

Windows Server 2008 для систем на базе процессоров Itanium

Не применимо

Не применимо

Не применимо

Не применимо

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Не применимо

Критический

Наборы приложений Microsoft Office         

Microsoft Office XP с пакетом обновления 3 (SP3)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный

Microsoft Office 2003 с пакетом обновления 3 (SP3)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Выпуск 2007 системы Microsoft Office с пакетом обновления 1 (SP1)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Выпуск 2007 системы Microsoft Office с пакетом обновления 2 (SP2)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Другое программное обеспечение Microsoft Office         

Microsoft Office Project 2002 с пакетом обновления 1 (SP1)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Microsoft Visio 2002 с пакетом обновления 2 (SP2)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Средство просмотра Microsoft Office Word, средство просмотра Microsoft Word 2003, средство просмотра Microsoft Word 2003 с пакетом обновления 3 (SP3), средство просмотра Microsoft Office Excel 2003, средство просмотра Microsoft Office Excel 2003 с пакетом обновления 3 (SP3)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Средство просмотра Microsoft Office Excel, средство просмотра Microsoft Office PowerPoint 2007, средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 1 (SP1), средство просмотра Microsoft Office Visio 2007 с пакетом обновления 1 (SP1) и средство просмотра Microsoft Office Visio Viewer 2007 с пакетом обновления 2 (SP2)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 2 (SP2)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 1 (SP1)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 2 (SP2)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Microsoft Expression Web и Microsoft Expression Web 2

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

Microsoft Works 8.5

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

SQL Server         

Службы отчетов SQL Server 2000 с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

SQL Server 2005 с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

SQL Server 2005 с пакетом обновления 3 (SP3)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

Средства разработки         

Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1)

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Не применимо

Не применимо

Н/Д[1]

Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1)

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Не применимо

Не применимо

Н/Д[1]

Microsoft Visual Studio 2008

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Не применимо

Не применимо

Н/Д[1]

Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1)

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Не применимо

Не применимо

Н/Д[1]

Распространяемый пакет Microsoft Report Viewer 2005 с пакетом обновления 1 (SP1)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

Распространяемый пакет средства Microsoft Report Viewer 2008

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

Распространяемый пакет Microsoft Report Viewer 2008 с пакетом обновления 1 (SP1)

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Критический
Удаленное выполнение кода

Не применимо

Не применимо

Критический

Microsoft Visual FoxPro 8.0 с пакетом обновления 1 (SP1) в Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Не применимо

Не применимо

Н/Д[1]

Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Не применимо

Не применимо

Н/Д[1]

Распространяемый пакет Microsoft Platform SDK: GDI+

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Н/Д[1]

Не применимо

Не применимо

Н/Д[1]

Программы для обеспечения безопасности         

Microsoft Forefront Client Security 1.0 в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Существенный
Удаленное выполнение кода

Не применимо

Не применимо

Существенный

*Не подвержены уязвимости системы, при развертывании которых устанавливалось только ядро сервера. Поддерживаемые выпуски Windows Server 2008 или Windows Server 2008 R2, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимостям, устраняемым этим обновлением. Дополнительные сведения об этом варианте установки см. в статьях MSDN Ядро сервера и Ядро сервера для Windows Server 2008 R2. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008 и Windows Server 2008 R2; подробности см. в статье Сравнение параметров установки ядра сервера.

[1]Уровни опасности неприменимы к этому обновлению, поскольку корпорация Майкрософт не выявила специфических для этого ПО направлений атаки с использованием рассматриваемых уязвимостей. Тем не менее данное обновление для системы безопасности предлагается разработчикам, использующим данное ПО, чтобы они могли выпустить обновленные версии собственных приложений. См. раздел ответов на часто задаваемые вопросы о данном обновлении для системы безопасности.

Уязвимость GDI+, связанная с переполнением целочисленного значения при обработке WMF-файлов (CVE-2009-2500)

В способе выделения интерфейсом GDI+ размера буфера для обработки WMF-файлов изображений существует уязвимость, делающая возможным удаленное выполнение кода Эта уязвимость делает возможным удаленное выполнение кода при открытии пользователем специально созданного файл изображения в формате WMF или посещении веб-сайта злоумышленника, на котором размещено специально созданное вредоносное содержимое. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2500.

Факторы, снижающие опасность уязвимости GDI+, связанной с переполнением целочисленного значения при обработке WMF-файлов, — CVE-2009-2500

К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.

Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями.

По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.

Чтобы использовать уязвимость, злоумышленнику необходимо убедить пользователя открыть специально созданный файл. Однако заставить его это сделать он не может.

Временные решения для уязвимости GDI+, связанной с переполнением целочисленного значения при обработке WMF-файлов, — CVE-2009-2500

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Отключение обработки метафайлов

1. В меню Пуск выберите пункт Выполнить, введите команду Regedit и нажмите кнопку ОК.

2. Найдите и откройте следующий подраздел реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize

3. В меню Правка выберите пункт Создать, а затем — пункт Параметр DWORD.

4. Введите DisableMetaFiles и нажмите клавишу ВВОД.

5. Чтобы изменить раздел реестра DisableMetaFiles, в меню Правка выберите Изменить.

6. Введите 1 в поле Значение и нажмите кнопку ОК.

7. Закройте редактор реестра.

8. Перезагрузите компьютер.

Побочные эффекты временного решения. Обработка метафайлов выполняться не будет.

Отмена временного решения.

1. В меню Пуск выберите пункт Выполнить, введите команду Regedit и нажмите кнопку ОК.

2. Найдите и откройте следующий подраздел реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize

3. В меню Правка раздела реестра DisableMetaFiles выберите Изменить.

4. Введите 0 в поле Значение и нажмите кнопку ОК.

5. Закройте редактор реестра.

6. Перезагрузите компьютер.

Отключение обработки метафайлов при помощи GPO

1. Сохраните указанные ниже данные в файле с расширением REG (например, Disable_MetaFiles.reg)

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize]

"DisableMetaFiles"=dword:00000001

2. Запустите указанный выше сценарий реестра на конечном компьютере, введя в командной строке с правами администратора следующую команду:

Regedit.exe /s Disable_MetaFiles.reg

3. Перезагрузите компьютер.

Побочные эффекты временного решения. Обработка метафайлов выполняться не будет.

Ограничение доступа к файлу gdiplus.dll

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Restart

Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista).

Отмена временного решения.

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Restart

Отмена регистрации файла vgx.dll

1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК.

2. Откроется диалоговое окно, подтверждающее успешную отмену регистрации. Чтобы закрыть это окно, нажмите кнопку OK.

Побочные эффекты временного решения. После отмены регистрации vgx.dll язык VML больше не будет обрабатываться соответствующими приложениями.

Отмена временного решения.

1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК.

2. Откроется диалоговое окно, подтверждающее успешное выполнение регистрации. Чтобы закрыть это окно, нажмите кнопку OK.

Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer

Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре.

Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь.

Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют.

Отмена временного решения.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Чтение сообщений электронной почты в формате обычного текста

Чтобы предотвратить возможные атаки через сообщения электронной почты, просматривайте их в формате обычного текста.

Пользователи Microsoft Office Outlook 2002, установившие пакет обновления 1 (SP1) для Office XP или более поздней версии, и пользователи Microsoft Office Outlook Express 6, установившие пакет обновления 1 (SP1) для Internet Explorer 6 или более поздней версии, могут включить эту настройку и просматривать сообщения электронной почты без цифровой подписи или незашифрованные сообщения только в формате обычного текста.

Это положение не распространяется на зашифрованные и имеющие цифровую подпись сообщения электронной почты, которые могут просматриваться в их исходных форматах. Дополнительные сведения о том, как включить этот параметр в программе Outlook 2002, см. в статье 307594 базы знаний Майкрософт.

Сведения о том, как включить этот параметр в программе Outlook Express 6, см. в статье 291387 базы знаний Майкрософт.

Побочные эффекты временного решения. Сообщения электронной почты в формате обычного текста не будут содержать рисунков, специальных шрифтов, анимации или других сложных элементов. Кроме того:

изменения воздействуют на область предварительного просмотра и открытые сообщения;

рисунки не будут утеряны, они преобразуются во вложения;

поскольку сообщение продолжает храниться в памяти в формате RTF или HTML, объектная модель (пользовательские решения) может вести себя непредсказуемым образом.

Вопросы и ответы об уязвимости GDI+, связанной с переполнением целочисленного значения при обработке WMF-файлов, — CVE-2009-2500

Какова область воздействия данной уязвимости?  
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

 
В чем причина уязвимости? Эта проблема связана с неверной проверкой и ограничением интерфейсом GDI+ длины буфера, передаваемой куче.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить пользователей к этому, обычно убеждая их щелкнуть ссылку, ведущую на его веб-сайт, в сообщении электронной почты или в запросе службы мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

При атаке через электронную почту злоумышленник может послать пользователям Outlook специально созданные сообщения электронной почты или выслать специально созданный документ Office и убедить пользователей открыть файл или прочитать сообщение.

Кроме того, злоумышленники могут разместить вредоносное изображение в сетевой папке, а затем убедить пользователей открыть эту папку в Проводнике Windows.

Какие системы в первую очередь подвергаются риску?  
Атака с использованием этой уязвимости возможна только если пользователь вошел в систему и читает сообщения электронной почты, посещает веб-сайты или открывает файлы из сетевой папки. В связи с этим наибольшему риску подвергаются системы, пользователи которых читают сообщения электронной почты, часто пользуются Internet Explorer и обладают доступом к сетевым папкам (например рабочие станции и серверы терминалов). Менее подвержены воздействию уязвимости компьютеры, которые не предназначены для постоянного выполнения таких задач, например, большинство серверов.

Как действует обновление?  
Это обновление устраняет уязвимость, изменяя способ проверки данных в GDI+ при показе изображений WMF.

Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость GDI+, связанная с переполнением кучи при обработке PNG-файлов (CVE-2009-2501)

В способе выделения памяти интерфейсом GDI+ существует уязвимость, делающая возможным удаленное выполнение кода Она делает возможным удаленное выполнение кода, если пользователь открывает специально созданный файл изображения в формате PNG. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2501.

Факторы, снижающие опасность уязвимости GDI+, связанной с переполнением кучи при обработке PNG-файлов, — CVE-2009-2501

К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.

Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями.

По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.

Временные решения для уязвимости GDI+, связанной с переполнением кучи при обработке PNG-файлов (CVE-2009-2501)

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Ограничение доступа к файлу gdiplus.dll

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Restart

Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista).

Отмена временного решения.

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Restart

Отмена регистрации файла vgx.dll

1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК.

2. Откроется диалоговое окно, подтверждающее успешную отмену регистрации. Чтобы закрыть это окно, нажмите кнопку OK.

Побочные эффекты временного решения. После отмены регистрации vgx.dll язык VML больше не будет обрабатываться соответствующими приложениями.

Отмена временного решения.

1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК.

2. Откроется диалоговое окно, подтверждающее успешное выполнение регистрации. Чтобы закрыть это окно, нажмите кнопку OK.

Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer

Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре.

Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь.

Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют.

Отмена временного решения.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Чтение сообщений электронной почты в формате обычного текста

Чтобы предотвратить возможные атаки через сообщения электронной почты, просматривайте их в формате обычного текста.

Пользователи Microsoft Office Outlook 2002, установившие пакет обновления 1 (SP1) для Office XP или более поздней версии, и пользователи Microsoft Office Outlook Express 6, установившие пакет обновления 1 (SP1) для Internet Explorer 6 или более поздней версии, могут включить эту настройку и просматривать сообщения электронной почты без цифровой подписи или незашифрованные сообщения только в формате обычного текста.

Это положение не распространяется на зашифрованные и имеющие цифровую подпись сообщения электронной почты, которые могут просматриваться в их исходных форматах. Дополнительные сведения о том, как включить этот параметр в программе Outlook 2002, см. в статье 307594 базы знаний Майкрософт.

Сведения о том, как включить этот параметр в программе Outlook Express 6, см. в статье 291387 базы знаний Майкрософт.

Побочные эффекты временного решения. Сообщения электронной почты в формате обычного текста не будут содержать рисунков, специальных шрифтов, анимации или других сложных элементов. Кроме того:

изменения воздействуют на область предварительного просмотра и открытые сообщения;

рисунки не будут утеряны, они преобразуются во вложения;

поскольку сообщение продолжает храниться в памяти в формате RTF или HTML, объектная модель (пользовательские решения) может вести себя непредсказуемым образом.

Вопросы и ответы об уязвимости GDI+, связанной с переполнением кучи при обработке PNG-файлов, — CVE-2009-2501

Какова область воздействия данной уязвимости?  
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

 
В чем причина уязвимости? Эта уязвимость вызвана отсутствием проверки буфера при обработке изображений PNG в GDI+.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить пользователей к этому, обычно убеждая их щелкнуть ссылку, ведущую на его веб-сайт, в сообщении электронной почты или в запросе службы мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

При атаке через электронную почту злоумышленник может послать пользователям Outlook специально созданные сообщения электронной почты или выслать специально созданный документ Office и убедить пользователей открыть файл или прочитать сообщение. .

Кроме того, злоумышленники могут разместить вредоносное изображение в сетевой папке, а затем убедить пользователей открыть эту папку в Проводнике Windows.

Какие системы в первую очередь подвергаются риску?  
Атака с использованием этой уязвимости возможна только если пользователь вошел в систему и читает сообщения электронной почты, посещает веб-сайты или открывает файлы из сетевой папки. В связи с этим наибольшему риску подвергаются системы, пользователи которых читают сообщения электронной почты, часто пользуются Internet Explorer и обладают доступом к сетевым папкам (например рабочие станции и серверы терминалов). Менее подвержены воздействию уязвимости компьютеры, которые не предназначены для постоянного выполнения таких задач, например, большинство серверов.

Как действует обновление?  
Это обновление устраняет уязвимость, изменяя способ обработки интерфейсом GDI+ буфера кучи при чтении файлов PNG.

Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость GDI+, связанная с переполнением буфера при обработке TIFF-файлов (CVE-2009-2502)

В способе выделения памяти интерфейсом GDI+ существует уязвимость, делающая возможным удаленное выполнение кода Эта уязвимость позволяет удаленно выполнять код, когда пользователь открывает специально созданный файл TIFF. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2502.

Факторы, снижающие опасность уязвимости GDI+, связанной с переполнением буфера при обработке TIFF-файлов, — CVE-2009-2502

К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.

Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями.

По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.

Временные решения для уязвимости GDI+, связанной с переполнением буфера при обработке TIFF-файлов (CVE-2009-2502)

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Ограничение доступа к файлу gdiplus.dll

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Restart

Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista).

Отмена временного решения.

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Restart

Отмена регистрации файла vgx.dll

1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК.

2. Откроется диалоговое окно, подтверждающее успешную отмену регистрации. Чтобы закрыть это окно, нажмите кнопку OK.

Побочные эффекты временного решения. После отмены регистрации vgx.dll язык VML больше не будет обрабатываться соответствующими приложениями.

Отмена временного решения.

1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК.

2. Откроется диалоговое окно, подтверждающее успешное выполнение регистрации. Чтобы закрыть это окно, нажмите кнопку OK.

Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer

Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре.

Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь.

Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют.

Отмена временного решения.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Чтение сообщений электронной почты в формате обычного текста

Чтобы предотвратить возможные атаки через сообщения электронной почты, просматривайте их в формате обычного текста.

Пользователи Microsoft Office Outlook 2002, установившие пакет обновления 1 (SP1) для Office XP или более поздней версии, и пользователи Microsoft Office Outlook Express 6, установившие пакет обновления 1 (SP1) для Internet Explorer 6 или более поздней версии, могут включить эту настройку и просматривать сообщения электронной почты без цифровой подписи или незашифрованные сообщения только в формате обычного текста.

Это положение не распространяется на зашифрованные и имеющие цифровую подпись сообщения электронной почты, которые могут просматриваться в их исходных форматах. Дополнительные сведения о том, как включить этот параметр в программе Outlook 2002, см. в статье 307594 базы знаний Майкрософт.

Сведения о том, как включить этот параметр в программе Outlook Express 6, см. в статье 291387 базы знаний Майкрософт.

Побочные эффекты временного решения. Сообщения электронной почты в формате обычного текста не будут содержать рисунков, специальных шрифтов, анимации или других сложных элементов. Кроме того:

изменения воздействуют на область предварительного просмотра и открытые сообщения;

рисунки не будут утеряны, они преобразуются во вложения;

поскольку сообщение продолжает храниться в памяти в формате RTF или HTML, объектная модель (пользовательские решения) может вести себя непредсказуемым образом.

Вопросы и ответы об уязвимости GDI+, связанной с переполнением буфера при обработке TIFF-файлов, — CVE-2009-2502

Какова область воздействия данной уязвимости?  
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

 
В чем причина уязвимости? Эта уязвимость вызвана отсутствием проверки буфера при обработке изображений TIFF в GDI+.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить пользователей к этому, обычно убеждая их щелкнуть ссылку, ведущую на его веб-сайт, в сообщении электронной почты или в запросе службы мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

При атаке через электронную почту злоумышленник может послать пользователям Outlook специально созданные сообщения электронной почты или выслать специально созданный документ Office и убедить пользователей открыть файл или прочитать сообщение.

Кроме того, злоумышленники могут разместить вредоносное изображение в сетевой папке, а затем убедить пользователей открыть эту папку в Проводнике Windows.

Какие системы в первую очередь подвергаются риску?  
Атака с использованием этой уязвимости возможна только если пользователь вошел в систему и читает сообщения электронной почты, посещает веб-сайты или открывает файлы из сетевой папки. В связи с этим наибольшему риску подвергаются системы, пользователи которых читают сообщения электронной почты, часто пользуются Internet Explorer и обладают доступом к сетевым папкам (например рабочие станции и серверы терминалов). Менее подвержены воздействию уязвимости компьютеры, которые не предназначены для постоянного выполнения таких задач, например, большинство серверов.

Как действует обновление?  
Это обновление устраняет уязвимость, изменяя способ выделения используемого буфера интерфейсом GDI+ при обработке файлов TIFF.

Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость GDI+, связанная с повреждением памяти при обработке TIFF-файлов, — CVE-2009-2503

В способе выделения памяти интерфейсом GDI+ существует уязвимость, делающая возможным удаленное выполнение кода Эта уязвимость позволяет удаленно выполнять код, когда пользователь открывает специально созданный файл TIFF. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2503.

Факторы, снижающие опасность уязвимости GDI+, связанной с повреждением памяти при обработке TIFF-файлов, — CVE-2009-2503

К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.

Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями.

По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.

Временные решения для уязвимости GDI+, связанной с повреждением памяти при обработке TIFF-файлов, — CVE-2009-2503

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Ограничение доступа к файлу gdiplus.dll

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Restart

Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista).

Отмена временного решения.

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Restart

Отмена регистрации файла vgx.dll

1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК.

2. Откроется диалоговое окно, подтверждающее успешную отмену регистрации. Чтобы закрыть это окно, нажмите кнопку OK.

Побочные эффекты временного решения. После отмены регистрации vgx.dll язык VML больше не будет обрабатываться соответствующими приложениями.

Отмена временного решения.

1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК.

2. Откроется диалоговое окно, подтверждающее успешное выполнение регистрации. Чтобы закрыть это окно, нажмите кнопку OK.

Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer

Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре.

Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь.

Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют.

Отмена временного решения.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Чтение сообщений электронной почты в формате обычного текста

Чтобы предотвратить возможные атаки через сообщения электронной почты, просматривайте их в формате обычного текста.

Пользователи Microsoft Office Outlook 2002, установившие пакет обновления 1 (SP1) для Office XP или более поздней версии, и пользователи Microsoft Office Outlook Express 6, установившие пакет обновления 1 (SP1) для Internet Explorer 6 или более поздней версии, могут включить эту настройку и просматривать сообщения электронной почты без цифровой подписи или незашифрованные сообщения только в формате обычного текста.

Это положение не распространяется на зашифрованные и имеющие цифровую подпись сообщения электронной почты, которые могут просматриваться в их исходных форматах. Дополнительные сведения о том, как включить этот параметр в программе Outlook 2002, см. в статье 307594 базы знаний Майкрософт.

Сведения о том, как включить этот параметр в программе Outlook Express 6, см. в статье 291387 базы знаний Майкрософт.

Побочные эффекты временного решения. Сообщения электронной почты в формате обычного текста не будут содержать рисунков, специальных шрифтов, анимации или других сложных элементов. Кроме того:

изменения воздействуют на область предварительного просмотра и открытые сообщения;

рисунки не будут утеряны, они преобразуются во вложения;

поскольку сообщение продолжает храниться в памяти в формате RTF или HTML, объектная модель (пользовательские решения) может вести себя непредсказуемым образом.

Вопросы и ответы об уязвимости GDI+, связанной с повреждением памяти при обработке TIFF-файлов, — CVE-2009-2503

Какова область воздействия данной уязвимости?  
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

 
В чем причина уязвимости? Эта уязвимость вызвана отсутствием проверки буфера при обработке изображений TIFF в GDI+.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить пользователей к этому, обычно убеждая их щелкнуть ссылку, ведущую на его веб-сайт, в сообщении электронной почты или в запросе службы мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

При атаке через электронную почту злоумышленник может послать пользователям Outlook специально созданные сообщения электронной почты или выслать специально созданный документ Office и убедить пользователей открыть файл или прочитать сообщение.

Кроме того, злоумышленники могут разместить вредоносное изображение в сетевой папке, а затем убедить пользователей открыть эту папку в Проводнике Windows.

Какие системы в первую очередь подвергаются риску?  
Атака с использованием этой уязвимости возможна только если пользователь вошел в систему и читает сообщения электронной почты, посещает веб-сайты или открывает файлы из сетевой папки. В связи с этим наибольшему риску подвергаются системы, пользователи которых читают сообщения электронной почты, часто пользуются Internet Explorer и обладают доступом к сетевым папкам (например рабочие станции и серверы терминалов). Менее подвержены воздействию уязвимости компьютеры, которые не предназначены для постоянного выполнения таких задач, например, большинство серверов.

Как действует обновление?  
Это обновление устраняет уязвимость, изменяя способ выделения используемого буфера интерфейсом GDI+ при обработке файлов TIFF.

Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость GDI+, связанная с .NET API (CVE-2009-2504)

В интерфейсе GDI+ существует уязвимость, которая делает возможным удаленное выполнение кода, если вредоносные приложения Microsoft .NET получат права на выполнение неуправляемого кода. Приложения Microsoft .NET, которые не были созданы с вредоносными целями, не подвергаются угрозе со стороны этой уязвимости.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2504.

Факторы, снижающие опасность уязвимости GDI+, связанной с .NET API, — CVE-2009-2504

К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.

Крайне маловероятно, чтобы злоумышленнику удалось подействовать на невредоносное приложение .NET таким образом, чтобы оно совершило вызов API к уязвимой функции и позволило воспользоваться уязвимостью.

Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые назначены локальному пользователю или учетной записи пользователя ASP.NET. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями.

По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.

Чтобы использовать уязвимость, злоумышленнику необходимо убедить пользователя открыть специально созданный файл. Однако заставить его это сделать он не может.

Уязвимость не может быть использована автоматически посредством электронной почты. Пользователь должен открыть вложение, отправленное в сообщении электронной почты, чтобы атака злоумышленника посредством электронной почты прошла успешно.

Временные решения для уязвимости GDI+, связанной с .NET API, — CVE-2009-2504

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Ограничение доступа к файлу gdiplus.dll

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Restart

Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista).

Отмена временного решения.

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Restart

Отключение браузерных приложений XAML в Internet Explorer

Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск браузерных приложений XAML без вывода запроса или отключив такие приложения для зон безопасности «Интернет» и «Местная интрасеть». Для этого необходимо выполнить следующие действия.

1. В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя.

2. Откройте вкладку Безопасность.

3. Выберите пункт Интернет, затем нажмите кнопку Другой.

4. В списке Параметры в подразделе XAML-приложения веб-обозревателя раздела .NET Framework выберите значение Предлагать или Отключить и нажмите кнопку ОК.

5. Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой.

6. В списке Параметры в подразделе XAML-приложения веб-обозревателя раздела .NET Framework выберите значение Предлагать или Отключить и нажмите кнопку ОК.

7. Чтобы подтвердить изменение настроек, нажмите кнопку Да.

8. Нажмите кнопку OK, чтобы вернуться в Internet Explorer.

Побочные эффекты временного решения. Браузерные приложения XAML не будут выполняться или потребуют подтверждения запуска.

Примечание. Отключение браузерных приложений XAML для зон безопасности «Интернет» и «Местная интрасеть» может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-сайта после изменения уровня безопасности и есть уверенность в безопасности данного сайта, его можно добавить в список надежных сайтов. Это обеспечит правильную работу сайта.

Отмена временного решения.

1. В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя.

2. Откройте вкладку Безопасность.

3. Выберите пункт Интернет, затем нажмите кнопку Другой.

4. В списке Параметры в подразделе XAML-приложения веб-обозревателя раздела .NET Framework выберите значение Включить и нажмите кнопку ОК.

5. Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой.

6. В списке Параметры в подразделе XAML-приложения веб-обозревателя раздела .NET Framework выберите значение Включить и нажмите кнопку ОК.

7. Чтобы подтвердить изменение настроек, нажмите кнопку Да.

8. Нажмите кнопку OK, чтобы вернуться в Internet Explorer.

Отключение частично доверенных приложений .NET

Запретив выполнение приложений .NET, которым не назначен уровень доверия «Полное доверие», можно надежно защитить систему от этой уязвимости, поскольку приложения .NET с полным доверием могут вносить в систему любые изменения. Чтобы запретить выполнение приложений .NET с уровнем «Частичное доверие», введите следующие команды в командной строке с повышенными привилегиями:

caspol -pp off
caspol -m -resetlockdown
caspol -pp on

Побочные эффекты временного решения. Некоторые приложения .NET не будут запускаться.

Отмена временного решения.

Чтобы установить политики безопасности Microsoft .NET по умолчанию, введите следующие команды в командной строке с правами администратора:

caspol -pp off
caspol -m -reset
caspol -pp on

Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer

Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре.

Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь.

Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют.

Отмена временного решения.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Вопросы и ответы об уязвимости GDI+, связанной с .NET API, — CVE-2009-2504

Какова область воздействия данной уязвимости?  
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может выполнить код либо от имени вошедшего в систему пользователя, либо от имени служебной учетной записи, привязанной к удостоверению пула приложений.

 
В чем причина уязвимости? Эта уязвимость вызвана переполнением целочисленного значения в некоторых API интерфейса GDI+, к которым можно получить доступ из приложений .NET Framework.

Что такое CAS?  
Безопасность кода доступа (CAS) — это механизм, который позволяет ограничить доступ кода к защищенным ресурсам и операциям. Дополнительные сведения о CAS см. в статье MSDN Введение в безопасность кода доступа (на английском языке).

Что такое XBAP?  
Браузерные приложения XAML сочетают в себе черты веб-приложений и многофункциональных клиентских программ. Подобно веб-приложениям, браузерные приложения могут публиковаться на веб-сервере и запускаться в браузере Internet Explorer. Подобно многофункциональным клиентским программам, они могут использовать возможности подсистемы WPF (Windows Presentation Foundation). Дополнительные сведения о браузерных приложениях XAML см. в доступном в MSDN обзоре браузерных приложений WPF.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

При атаке через службы размещения веб-сайтов злоумышленник может получить права, аналогичные правам служебной учетной записи, привязанной к удостоверению пула приложений, под которой пул приложений выполняет приложения Microsoft .NET. В зависимости от того, какие настройки установлены для изоляции пула приложений и какие права предоставлены служебной учетной записи, злоумышленник может получить контроль над пулами приложений веб-сервера или получить полный контроль над уязвимой системой. Дополнительные сведения об удостоверениях и настройках пула приложений см. в статье TechNet Конфигурация удостоверений пула приложений (на английском языке).

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Существует три типа сценариев, подверженных данной уязвимости: сценарии на базе веб-браузера, сценарии на базе веб-хостинга и сценарии на базе приложений Microsoft .NET. Их подробное рассмотрение приводится ниже.

Атака через веб-страницы
Злоумышленник может убедить пользователя посетить веб-страницу, содержащую специально созданное браузерное приложение XAML, которое способно использовать эту уязвимость. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Злоумышленник может создать специальный веб-сайт для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

Атака через хостинговые службы
Если пользователи пользователям предоставлены такие права, злоумышленник может загрузить в среду размещения веб-сайтов вредоносное приложение ASP.NET, которое использует эту уязвимость и выходит за границы песочницы, предотвращающей выполнение кодом ASP.NET вредоносных действий в серверной системе.

Атака через приложения Microsoft .NET Framework
Злоумышленник может разместить в сетевой папке вредоносное приложение Microsoft .NET и убедить пользователей сети выполнить его.

Какие системы в первую очередь подвергаются риску?  
В связи с данной уязвимостью риску подвергаются следующие два типа систем: системы, использующие сценарии на базе веб-браузера, и системы, использующие сценарии на основе веб-хостинга.

Атака через веб-страницы
Злоумышленник может воспользоваться этой уязвимостью, только если вошедший в систему пользователь просмотрит веб-страницу в браузере, который способен создавать экземпляры браузерных приложений XAML. Поэтому все системы, в которых часто используется такой браузер, например рабочие станции или серверы терминалов, наиболее подвержены риску использования данной уязвимости. Те серверы, на которых обычным пользователям разрешено просматривать и читать сообщения электронной почты, наиболее подвержены риску использования уязвимости. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.

Атака через хостинговые службы
Повышенному риску подвержены службы размещения веб-сайтов, на которых пользователи имеют право загружать собственные приложения ASP.NET.

Как действует обновление?  
Это обновление изменяет способ, которым GDI+ управляет буферами при вызове определенных .NET API.

Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость GDI+, связанная с переполнением целочисленного значения при обработке PNG-файлов (CVE-2009-3126)

В способе выделения памяти интерфейсом GDI+ существует уязвимость, делающая возможным удаленное выполнение кода Она делает возможным удаленное выполнение кода, если пользователь открывает специально созданный файл изображения в формате PNG. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-3126.

Факторы, снижающие опасность уязвимости GDI+, связанной с переполнением целочисленного значения при обработке PNG-файлов, — CVE-2009-3126

К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.

Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями.

По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это смягчающий фактор для веб-сайтов, не добавленных в зону "Надежные узлы" веб-браузера Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.

Чтобы использовать уязвимость, злоумышленнику необходимо убедить пользователя открыть специально созданный файл. Однако заставить его это сделать он не может.

Уязвимость не может быть использована автоматически посредством электронной почты. Пользователь должен открыть вложение, отправленное в сообщении электронной почты, чтобы атака злоумышленника посредством электронной почты прошла успешно.

Временные решения для уязвимости GDI+, связанной с переполнением целочисленного значения при обработке PNG-файлов, — CVE-2009-3126

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Ограничение доступа к файлу gdiplus.dll

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /P everyone:N
cacls "%programfiles%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VGX\vgx.dll" /E /P everyone:N

2. Restart

Побочные эффекты временного решения. Не удастся просматривать изображения с помощью программы просмотра изображений и факсов (в версиях, предшествующих Windows Vista) и других приложений, для работы которых необходим интерфейс GDI+. Кроме того, в проводнике не будут отображаться эскизы (в версиях, предшествующих Windows Vista).

Отмена временного решения.

1. Войдите в систему с расширенными правами администратора и в командной строке выполните следующие команды:

for /F "tokens=*" %G IN ('dir /b /s %windir%\Microsoft.NET\Framework\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s %windir%\winsxs\gdiplus.dll') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%windir%\Downloaded Program Files\gdiplus.dll^"') DO cacls %G /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
for /F "tokens=*" %G IN ('dir /b /s ^"%programfiles^(86^)%\microsoft office\gdiplus.dll^"') DO cacls "%G" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft Shared\VFP\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 8\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Visual FoxPro 9\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Digital Image 2006\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Common Files\Microsoft shared\Works Shared\gdiplus.dll" /E /R everyone
cacls "%programfiles%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles(x86)%\Microsoft Works\gdiplus.dll" /E /R everyone
cacls "%programfiles%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone
cacls "%programfiles(x86)%\ Common Files\Microsoft Shared\VGX\vgx.dll" /E /R everyone

2. Restart

Отмена регистрации файла vgx.dll

1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe-u%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК.

2. Откроется диалоговое окно, подтверждающее успешную отмену регистрации. Чтобы закрыть это окно, нажмите кнопку OK.

Побочные эффекты временного решения. После отмены регистрации vgx.dll язык VML больше не будет обрабатываться соответствующими приложениями.

Отмена временного решения.

1. В меню Пуск выберите пункт Выполнить, введите %SystemRoot%\System32\regsvr32.exe%CommonProgramFiles%\Microsoft Shared\VGX\vgx.dll и нажмите кнопку ОК.

2. Откроется диалоговое окно, подтверждающее успешное выполнение регистрации. Чтобы закрыть это окно, нажмите кнопку OK.

Предотвращение запуска компонента RSClientPrint в веб-браузере Internet Explorer

Предотвратите попытки создания экземпляров RSClientPrint в Internet Explorer, установив флаги блокировки для данного элемента управления в системном реестре.

Внимание! Неправильное использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы сумеете устранить проблемы, возникшие вследствие неправильного использования редактора реестра. Ответственность за использование редактора реестра несет пользователь.

Подробное описание действий по предотвращению запуска элемента управления в Internet Explorer см. в статье 240797 базы знаний Майкрософт. Чтобы задать в реестре значение флагов совместимости, позволяющее предотвратить запуск RSClientPrint в Internet Explorer, следуйте инструкциям, приведенным в этой статье.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=dword:00000400

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Побочные эффекты временного решения. Если объект не используется в Internet Explorer, побочные эффекты отсутствуют.

Отмена временного решения.

Вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с расширением .reg.

Редактор реестра Windows версии 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{41861299-EAB2-4DCC-986C-802AE12AC499}]

"Compatibility Flags"=-

Для применения данного файла .reg на отдельной системе дважды щелкните его. Его также можно применить ко всем компьютерам домена, используя групповую политику. Дополнительные сведения о групповой политике можно найти на следующих веб-сайтах Майкрософт.

Набор групповых политик

Что такое редактор объектов групповой политики?

Основные средства и параметры групповой политики

Примечание. Чтобы изменения вступили в силу, необходимо перезапустить браузер Internet Explorer.

Вопросы и ответы об уязвимости GDI+, связанной с переполнением целочисленного значения при обработке PNG-файлов, — CVE-2009-3126

Какова область воздействия данной уязвимости?  
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

 
В чем причина уязвимости? Эта уязвимость вызвана неверным вычислением объема памяти, необходимого для синтаксического анализа файла PNG, который обрабатывается интерфейсом GDI+.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Злоумышленник может создать специальный веб-сайт, предназначенный для использования данной уязвимости через браузер Internet Explorer, а затем убедить пользователя посетить этот веб-сайт. Уязвимостью можно также воспользоваться через веб-сайты, подвергшиеся атаке злоумышленников, а также веб-сайты, принимающие или размещающие пользовательские материалы или рекламу. Эти веб-сайты могут включать специальное содержимое, использующее данную уязвимость. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Он старается склонить пользователей к этому, обычно убеждая их щелкнуть ссылку, ведущую на его веб-сайт, в сообщении электронной почты или в запросе службы мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.

Какие системы в первую очередь подвергаются риску?  
Атака с использованием этой уязвимости возможна только если пользователь вошел в систему и читает сообщения электронной почты, посещает веб-сайты или открывает файлы из сетевой папки. В связи с этим наибольшему риску подвергаются системы, пользователи которых читают сообщения электронной почты, часто пользуются Internet Explorer и обладают доступом к сетевым папкам (например рабочие станции и серверы терминалов). Менее подвержены воздействию уязвимости компьютеры, которые не предназначены для постоянного выполнения таких задач, например, большинство серверов.

Как действует обновление?  
Это обновление устраняет уязвимость, изменяя способ вычисления интерфейсом GDI+ необходимого размера буфера при синтаксическом анализе файлов PNG.

Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость, связанная с повреждением памяти (CVE-2009-2528)

В приложении Microsoft Office Excel существует уязвимость, делающая возможным удаленное выполнение кода при открытии пользователем специально созданного файла Office, содержащего искаженный объект. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2528.

Факторы, снижающие опасность уязвимости, связанной с повреждением памяти, — CVE-2009-2528

К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.

Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями.

Уязвимость не может быть использована автоматически посредством электронной почты. Пользователь должен открыть вложение, отправленное в сообщении электронной почты, чтобы атака злоумышленника посредством электронной почты прошла успешно.

Временные решения для уязвимости, связанной с повреждением памяти, — CVE-2009-2528

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Не открывайте файлы Microsoft Office, полученные из ненадежных источников или неожиданно полученные из надежных источников. Данная уязвимость может быть использована при открытии специально созданного файла.

Вопросы и ответы об уязвимости, связанной с повреждением памяти, — CVE-2009-2528

Какова область воздействия данной уязвимости?  
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может удаленно установить полный контроль над системой. Это позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

 
В чем причина уязвимости? Эта уязвимость вызвана способом, которым Microsoft Office обрабатывает таблицы свойств Office Art при открытии специально созданных документов Office.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Воспользовавшись ею, злоумышленник может выполнить произвольный код в контексте вошедшего в систему пользователя. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
Чтобы атака достигла цели, пользователь должен открыть специально созданный документ Office в уязвимой версии Microsoft Office.

Какие системы в первую очередь подвергаются риску?  
Наиболее подвержены риску использования уязвимости системы, в которых используется система Microsoft Office, включая рабочие станции и серверы терминалов. Серверы могут быть подвержены большему риску, если администраторы позволяют пользователям входить в систему на сервере и запускать программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.

Как действует обновление?  
Обновление устраняет уязвимость, изменяя способ, которым приложение Microsoft Office открывает особым образом созданные документы Office.

Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Уязвимость Office, связанная с переполнением целочисленного значения при обработке BMP-файлов (CVE-2009-2518)

В способе обработки пакетом Microsoft Office специально созданных документов Office, содержащих изображения в формате BMP, существует уязвимость, которая делает возможным удаленное выполнение кода. Эта уязвимость делает возможным удаленное выполнение кода, если пользователь Outlook открывает специально созданное сообщение электронной почты или документ Microsoft Office, в котором содержится неверно сформированный файл BMP. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В перечне Common Vulnerabilities and Exposures этой уязвимости присвоен номер CVE-2009-2518.

Факторы, снижающие опасность уязвимости Office, связанной с переполнением целочисленного значения при обработке BMP-файлов, — CVE-2009-2518

К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.

Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Однако в любом случае злоумышленник не может заставить пользователей посетить эти веб-сайты. Поэтому злоумышленнику придется убеждать пользователей посетить такой веб-сайт, обычно предлагая щелкнуть ссылку, ведущую на веб-сайт, в сообщении электронной почты или программе обмена мгновенными сообщениями.

Временные решения для уязвимости Office, связанной с переполнением целочисленного значения при обработке BMP-файлов (CVE-2009-2518)

К временным решениям относятся изменения параметров или конфигурации, не приводящие к полному устранению уязвимости, но позволяющие блокировать известные направления атак до того, как будет установлено обновление. Корпорация Майкрософт проверила представленные ниже временные решения и сообщила, снижают ли они функциональные возможности.

Отказ от открытия файлов Microsoft Office, полученных из ненадежных источников или неожиданно полученных из надежных источников.

Данная уязвимость может быть использована при открытии специально созданного файла.

Чтение сообщений электронной почты в формате обычного текста

Чтобы предотвратить возможные атаки через сообщения электронной почты, просматривайте их в формате обычного текста.

Пользователи Microsoft Office Outlook 2002, установившие пакет обновления 1 (SP1) для Office XP или более поздней версии, и пользователи Microsoft Office Outlook Express 6, установившие пакет обновления 1 (SP1) для Internet Explorer 6 или более поздней версии, могут включить эту настройку и просматривать сообщения электронной почты без цифровой подписи или незашифрованные сообщения только в формате обычного текста.

Это положение не распространяется на зашифрованные и имеющие цифровую подпись сообщения электронной почты, которые могут просматриваться в их исходных форматах. Дополнительные сведения о том, как включить этот параметр в программе Outlook 2002, см. в статье 307594 базы знаний Майкрософт.

Сведения о том, как включить этот параметр в программе Outlook Express 6, см. в статье 291387 базы знаний Майкрософт.

Побочные эффекты временного решения. Сообщения электронной почты в формате обычного текста не будут содержать рисунков, специальных шрифтов, анимации или других сложных элементов. Кроме того:

изменения воздействуют на область предварительного просмотра и открытые сообщения;

рисунки не будут утеряны, они преобразуются во вложения;

поскольку сообщение продолжает храниться в памяти в формате RTF или HTML, объектная модель (пользовательские решения) может вести себя непредсказуемым образом.

Вопросы и ответы об уязвимости Office, связанной с переполнением целочисленного значения при обработке BMP-файлов, — CVE-2009-2518

Какова область воздействия данной уязвимости?  
Эта уязвимость связана с запуском программного кода в удаленном режиме. Воспользовавшись этой уязвимостью, злоумышленник может захватить полный контроль над системой, что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.

 
В чем причина уязвимости? При открытии пользователем специально созданного файла Office, содержащего специально сформированное изображение BMP, может произойти такое повреждение памяти, при котором злоумышленник сможет запустить произвольный код.

Что может сделать злоумышленник, который воспользуется этой уязвимостью?  
Воспользовавшись ею, злоумышленник может выполнить произвольный код в контексте вошедшего в систему пользователя. Если пользователь вошел в систему с правами администратора, злоумышленник может получить полный контроль над ней. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Каким образом злоумышленник может воспользоваться этой уязвимостью?  
При атаке через электронную почту злоумышленник может послать пользователям Outlook специально созданные сообщения электронной почты или выслать специально созданный документ Office и убедить пользователей открыть файл или прочитать сообщение.

В случае атаки через Интернет на веб-сайте злоумышленника должен находиться документ Office, предназначенный для использования этой уязвимости. Кроме того, веб-сайты, подвергшиеся атаке злоумышленников, равно как и веб-сайты, принимающие или размещающие пользовательские материалы, также могут иметь специальное содержимое, рассчитанное на использование данной уязвимости. Злоумышленник не может заставить пользователей посетить специальный веб-сайт. Вместо этого он старается склонить его посетить веб-сайт, убеждая, как правило, щелкнуть ссылку.

Какие системы в первую очередь подвергаются риску?  
Наиболее подвержены риску системы, в которых используется уязвимое программное обеспечение, в том числе рабочие станции и серверы терминалов. Серверы могут быть подвержены большему риску, если администраторы позволяют пользователям входить в систему на сервере и запускать программы. Однако общепринятой практикой настоятельно рекомендуется не предоставлять пользователям таких полномочий.

Как действует обновление?  
Обновление устраняет уязвимость, изменяя способ, которым Microsoft Office открывает специально созданные файлы.

Была ли эта уязвимость опубликована до выпуска этого бюллетеня безопасности?  
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.

Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?  
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.

Сведения об обновлении

Руководство и средства по диагностике и развертыванию

Управление программным обеспечением и обновлениями для системы безопасности, которые развертываются на серверах, настольных и мобильных компьютерах организации. Дополнительные сведения см. на веб-сайте Центра управления обновлениями TechNet. Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-сайте Microsoft TechNet Security.

Обновления для системы безопасности доступны в Центре обновления Майкрософт и Центре обновления Windows. Обновления для системы безопасности также доступны на веб-сайте Центра загрузки Майкрософт. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update".

Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, MS07-036) можно добавлять необходимые обновления (в том числе на различных языках) в корзину и загружать их в указанную папку. Дополнительные сведения см. на веб-сайте каталога Центра обновления Майкрософт в разделе вопросов и ответов.

Примечание. С 1 августа 2009 г. корпорация Майкрософт прекратила поддержку центра загрузки Office и средства инвентаризации центра загрузки Office. Теперь все последние обновления для продуктов Microsoft Office можно получить в Центре обновления Майкрософт. Дополнительные сведения см. на веб-странице Центр загрузки Microsoft Office: вопросы и ответы.

Руководство по диагностике и развертыванию

Корпорация Майкрософт предоставляет руководство по диагностике и развертыванию обновлений для системы безопасности. В этом руководстве содержатся рекомендации и сведения, позволяющие ИТ-специалистам оптимальнее использовать различные средства для диагностики и развертывания обновлений для системы безопасности. Дополнительные сведения см. в статье 961747 базы знаний Майкрософт.

Анализатор безопасности Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений для системы безопасности и типичных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-сайте Microsoft Baseline Security Analyzer.

В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.

Программное обеспечение MBSA 2.1
Операционные системы Windows и их компоненты 

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Да

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Да

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Да

Windows Server 2003 с пакетом обновления 2 (SP2)

Да

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Да

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Да

Windows Vista и Windows Vista с пакетом обновления 1 (SP1)

Да

Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1)

Да

Windows Server 2008 для 32-разрядных систем

Да

Windows Server 2008 для 64-разрядных систем

Да

Windows Server 2008 для систем на базе процессоров Itanium

Да

Наборы приложений и прочее программное обеспечение Microsoft Office 

Microsoft Office XP с пакетом обновления 3 (SP3)

Да

Microsoft Office 2003 с пакетом обновления 3 (SP3)

Да

Выпуск 2007 системы Microsoft Office с пакетом обновления 1 (SP1)

Да

Выпуск 2007 системы Microsoft Office с пакетом обновления 2 (SP2)

Да

Microsoft Office Project 2002 с пакетом обновления 1 (SP1)

Да

Microsoft Visio 2002 с пакетом обновления 2 (SP2)

Да

Средство просмотра Microsoft Office Word, средство просмотра Microsoft Word 2003, средство просмотра Microsoft Word 2003 с пакетом обновления 3 (SP3), средство просмотра Microsoft Office Excel 2003, средство просмотра Microsoft Office Excel 2003 с пакетом обновления 3 (SP3)

Да

Средство просмотра Microsoft Office Excel, средство просмотра Microsoft Office PowerPoint 2007, средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 1 (SP1), средство просмотра Microsoft Office Visio 2007 с пакетом обновления 1 (SP1) и средство просмотра Microsoft Office Visio Viewer 2007 с пакетом обновления 2 (SP2)

Да

Средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 2 (SP2)

Да

Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 и пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 1 (SP1)

Да

Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 и пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 2 (SP2)

Да

Microsoft Expression Web и Microsoft Expression Web 2

Да

Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1)

Да

Works 8.5

Да

Microsoft SQL Server 

Службы отчетов SQL Server 2000 с пакетом обновления 2 (SP2)

Да

SQL Server 2005 с пакетом обновления 2 (SP2)

Да

SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2)

Да

SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Да

SQL Server 2005 с пакетом обновления 3 (SP3)

Да

SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3)

Да

SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium

Да

Средства разработки 

Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1)

Нет

Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1)

Да

Microsoft Visual Studio 2008

Да

Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1)

Да

Распространяемый пакет Microsoft Report Viewer 2005 с пакетом обновления 1 (SP1)

Да

Распространяемый пакет средства Microsoft Report Viewer 2008

Да

Распространяемый пакет Microsoft Report Viewer 2008 с пакетом обновления 1 (SP1)

Да

Microsoft Visual Studio .FoxPro 8.0 с пакетом обновления 1 (SP1)

Нет

Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2)

Нет

Распространяемый пакет Microsoft Platform SDK: GDI+

Нет

Программы для обеспечения безопасности 

Microsoft Forefront Client Security 1.0 в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Да

Дополнительные сведения об анализаторе безопасности MBSA 2.1 см. в статье MBSA 2.1: вопросы и ответы.

Службы Windows Server Update Services

Службы Windows Server Update Services (WSUS) позволяют администраторам развертывать последние критические обновления и обновления для системы безопасности системы Windows 2000 и более поздних версий, пакета Office XP и более поздних версий, а также серверов Exchange Server 2003 и SQL Server 2000. Дополнительные сведения о развертывании этого обновления для системы безопасности с помощью служб WSUS см. на веб-сайте служб Windows Server Update Services.

Сервер Systems Management Server

В следующей таблице приведены сведения об обнаружении и развертывании данного обновления для системы безопасности с помощью программы SMS.

Программное обеспечениеSMS 2.0SMS 2003 со средством SUITSMS 2003 со средством ITMUДиспетчер конфигураций 2007
Операционные системы Windows и их компоненты    

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

Да

Да

Да

Да

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

Да

Да

Да

Да

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Windows Server 2003 с пакетом обновления 2 (SP2)

Да

Да

Да

Да

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Нет

Нет

Да

Да

Windows Vista и Windows Vista с пакетом обновления 1 (SP1)

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1)

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Server 2008 для 32-разрядных систем

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Server 2008 для 64-разрядных систем

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Windows Server 2008 для систем на базе процессоров Itanium

Нет

Нет

См. Примечание для систем Windows Vista и Windows Server 2008.

Да

Наборы приложений и прочее программное обеспечение Microsoft Office    

Microsoft Office XP с пакетом обновления 3 (SP3)

Нет

Нет

Да

Да

Microsoft Office 2003 с пакетом обновления 3 (SP3)

Нет

Нет

Да

Да

Выпуск 2007 системы Microsoft Office с пакетом обновления 1 (SP1)

Нет

Нет

Да

Да

Выпуск 2007 системы Microsoft Office с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Microsoft Office Project 2002 с пакетом обновления 1 (SP1)

Нет

Нет

Да

Да

Microsoft Visio 2002 с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Средство просмотра Microsoft Office Word, средство просмотра Microsoft Word 2003, средство просмотра Microsoft Word 2003 с пакетом обновления 3 (SP3), средство просмотра Microsoft Office Excel 2003, средство просмотра Microsoft Office Excel 2003 с пакетом обновления 3 (SP3)

Нет

Нет

Да

Да

Средство просмотра Microsoft Office Excel, средство просмотра Microsoft Office PowerPoint 2007, средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 1 (SP1), средство просмотра Microsoft Office Visio 2007 с пакетом обновления 1 (SP1) и средство просмотра Microsoft Office Visio Viewer 2007 с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Средство просмотра Microsoft Office PowerPoint 2007 с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 и пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 1 (SP1)

Нет

Нет

Да

Да

Пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 и пакет обеспечения совместимости Microsoft Office для форматов файлов Word, Excel и PowerPoint 2007 с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

Microsoft Expression Web и Microsoft Expression Web 2

Нет

Нет

Да

Да

Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1)

Нет

Нет

Да

Да

Works 8.5

Нет

Нет

Да

Да

Microsoft SQL Server    

Службы отчетов SQL Server 2000 с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

SQL Server 2005 с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2)

Нет

Нет

Да

Да

SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

Нет

Нет

Да

Да

SQL Server 2005 с пакетом обновления 3 (SP3)

Нет

Нет

Да

Да

SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3)

Нет

Нет

Да

Да

SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium

Нет

Нет

Да

Да

Средства разработки    

Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1)

Нет

Нет

Нет

Нет

Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1)

Нет

Нет

Да

Да

Microsoft Visual Studio 2008

Нет

Нет

Да

Да

Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1)

Нет

Нет

Да

Да

Распространяемый пакет Microsoft Report Viewer 2005 с пакетом обновления 1 (SP1)

Нет

Нет

Да

Да

Распространяемый пакет средства Microsoft Report Viewer 2008

Нет

Нет

Да

Да

Распространяемый пакет Microsoft Report Viewer 2008 с пакетом обновления 1 (SP1)

Нет

Нет

Да

Да

Microsoft Visual Studio .FoxPro 8.0 с пакетом обновления 1 (SP1)

Да

Да

Нет

Нет

Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2)

Нет

Нет

Нет

Нет

Распространяемый пакет Microsoft Platform SDK: GDI+

Нет

Нет

Нет

Нет

Программы для обеспечения безопасности    

Microsoft Forefront Client Security 1.0 в OC Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Нет

Нет

Да

Да

Для обнаружения обновлений для системы безопасности серверами SMS 2.0 и SMS 2003 может использоваться средство SUIT (Security Update Inventory Tool). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2.0.

Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates, чтобы обнаруживать обновления для системы безопасности, предлагаемые на веб-сайте Центра обновления Майкрософт и поддерживаемые службами Windows Server Update Services. Дополнительные сведения о SMS 2003 ITMU см. на веб-странице средства SMS 2003 ITMU. Дополнительные сведения о средствах сканирования SMS см. на веб-странице средств сканирования обновлений ПО для сервера SMS 2003. См. также веб-страницу загружаемых компонентов для сервера Systems Management Server 2003.

Диспетчер конфигураций System Center Configuration Manager 2007 использует службы WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения с помощью диспетчера конфигураций System Center Configuration Manager 2007 см. на веб-сайте System Center Configuration Manager 2007.

Примечание для системы Windows Vista и Windows Server 2008. Сервер Microsoft Systems Management Server 2003 с пакетом обновления 3 (SP3) поддерживает системы Windows Vista и Windows Server 2008.

Для получения дополнительных сведений о SMS посетите веб-сайт SMS.

Дополнительные сведения см. в статье 910723 базы знаний Майкрософт. Обзор ежемесячных статей руководства по диагностике и развертыванию.

Средство оценки совместимости обновлений и набор средств для обеспечения совместимости приложений

Часто обновления записываются в одни те же файлы, а для запуска приложений требуется настроить параметры реестра. Это приводит к возникновению несовместимостей и увеличивает время, затрачиваемое на развертывание обновлений для системы безопасности. Облегчить тестирование и проверку обновлений Windows для установленных приложений можно с помощью компонентов оценки совместимости обновлений, входящих в состав набора средств для обеспечения совместимости приложений.

Набор средств для обеспечения совместимости приложений содержит необходимые средства и документацию для выявления проблем совместимости приложений и уменьшения степени воздействия этих проблем перед развертыванием системы Microsoft Windows Vista, обновлений из Центра обновления Windows, обновлений с веб-сайта безопасности Майкрософт или новой версии проводника.

Развертывание обновления для системы безопасности

Подвержены уязвимости

Чтобы получить сведения о нужной версии обновления для системы безопасности, щелкните соответствующую ссылку.

Windows 2000 (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой проблемы планируется включить в будущий накопительный пакет обновления.

Развертывание

 

Установка обновления без участия пользователя

IE6.0sp1-KB958869-Windows2000-x86-enu /quiet

Установка обновления без перезагрузки компьютера

IE6.0sp1-KB958869-Windows2000-x86-enu /norestart

Обновление файла журнала

KB958869-IE6SP1-20090818.120000.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

После установки данного обновления для системы безопасности компьютер необходимо перезагрузить.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления или служебную программу Spuninst.exe, которая находится в папке %Windir%\$NtUninstallKB958869-IE6SP1-20090818.120000$\spuninst.

Сведения о файлах

См. статью 958869 базы знаний Майкрософт.

Проверка параметров системного реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB958869-IE6SP1-20090818.120000\Filelist

Сведения о развертывании

Установка обновления

При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.

Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.

Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.

Windows XP (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для Windows XP с пакетом обновления 2 (SP2) и 3 (SP3)
WindowsXP-KB958869-x86-enu /quiet

 

Для Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB958869-x64-enu /quiet

Установка обновления без перезагрузки компьютера

Для Windows XP с пакетом обновления 2 (SP2) и 3 (SP3)
WindowsXP-KB958869-x86-enu /norestart

 

Для Windows XP Professional x64 Edition и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2):
WindowsServer2003.WindowsXP-KB958869-x64-enu /norestart

Обновление файла журнала

KB958869.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

После установки данного обновления для системы безопасности компьютер необходимо перезагрузить.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB958869$\Spuninst.

Сведения о файлах

См. статью 958869 базы знаний Майкрософт.

Проверка параметров системного реестра

Для всех поддерживаемых 32-разрядных версий Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB958869\Filelist

 

Для всех поддерживаемых 64-разрядных (x64) версий Windows XP:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB958869\Filelist

Примечание. Для поддерживаемых версий Windows XP Professional x64 Edition используется то же обновление для системы безопасности, что и для поддерживаемых версий Windows Server 2003 x64 Edition.

Сведения о развертывании

Установка обновления

При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.

Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После окончания установки перезагрузка компьютера не выполняется

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.

Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.

Windows Server 2003 (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003:
WindowsServer2003-KB958869-x86-enu /quiet

 

Для всех поддерживаемых 64-разрядных выпусков Windows Server 2003:
WindowsServer2003.WindowsXP-KB958869-x64-enu /quiet

 

Для всех поддерживаемых выпусков Windows Server 2003 для систем на базе процессоров Itanium:
WindowsServer2003-KB958869-ia64-enu /quiet

Установка обновления без перезагрузки компьютера

Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003:
WindowsServer2003-KB958869-x86-enu /norestart

 

Для всех поддерживаемых 64-разрядных выпусков Windows Server 2003:
WindowsServer2003.WindowsXP-KB958869-x64-enu /norestart

 

Для всех поддерживаемых выпусков Windows Server 2003 для систем на базе процессоров Itanium:
WindowsServer2003-KB958869-ia64-enu /norestart

Обновление файла журнала

KB958869.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

После установки данного обновления для системы безопасности компьютер необходимо перезагрузить.

Функция Hotpatching

Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching см. в статье 897341 базы знаний Майкрософт.

Сведения об удалении

Используйте компонент Установка и удаление программ панели управления или утилиту Spuninst.exe, размещенную в папке %Windir%\$NTUninstallKB958869$\Spuninst.

Сведения о файлах

См. статью 958869 базы знаний Майкрософт.

Проверка параметров системного реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB958869\Filelist

Сведения о развертывании

Установка обновления

При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.

Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.

Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

/extract[:путь]

Извлекает файлы без запуска программы установки.

/ER

Создает расширенные отчеты об ошибках.

/verbose

Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры Spuninst.exe
ПараметрОписание

/help

Отображает параметры командной строки.

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Выводит диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку.

Специальные параметры 

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию файлов журнала установки.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Проверка параметров системного реестра

Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.

Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.

Windows Vista

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для Windows Vista и Windows Vista с пакетом обновления 1 (SP1):
Windows6.0-KB958869-x86 /quiet

Для Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1):
Windows6.0-KB958869-x64 /quiet

Установка обновления без перезагрузки компьютера

Для Windows Vista и Windows Vista с пакетом обновления 1 (SP1):
Windows6.0-KB958869-x86 /quiet /norestart

Для Windows Vista x64 Edition и Windows Vista x64 Edition с пакетом обновления 1 (SP1):
Windows6.0-KB958869-x64 /quiet /norestart

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

После установки данного обновления для системы безопасности компьютер необходимо перезагрузить.

Функция Hotpatching

не применимо.

Сведения об удалении

Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений.

Сведения о файлах

См. статью 958869 базы знаний Майкрософт.

Проверка параметров системного реестра

Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует.

Сведения о развертывании

Установка обновления

При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?, /h, /help

Вывод справки о поддерживаемых параметрах.

/quiet

Подавление отображения сообщений о состоянии или ошибке.

/norestart

При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка.

Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.

2.

Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.

3.

Сравните размер файла на вкладке Общие с данными таблиц сведений о файлах, приведенных в разделе статьи базы знаний этого бюллетеня.

4.

Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с данными, приведенными в таблицах сведений о файлах раздела статьи базы знаний этого бюллетеня.

5.

Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.

Windows Server 2008

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Для Windows Server 2008 для 32-разрядных систем:
Windows6.0-KB958869-x86 /quiet

Для Windows Server 2008 для 64-разрядных систем:
Windows6.0-KB958869-x64 /quiet

Для Windows Server 2008 для систем на базе процессоров Itanium:
Windows6.0-KB958869-ia64 /quiet

Установка обновления без перезагрузки компьютера

Для Windows Server 2008 для 32-разрядных систем:
Windows6.0-KB958869-x86 /quiet /norestart

Для Windows Server 2008 для 64-разрядных систем:
Windows6.0-KB958869-x64 /quiet /norestart

Для Windows Server 2008 для систем на базе процессоров Itanium:
Windows6.0-KB958869-ia64 /quiet /norestart

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

После установки данного обновления для системы безопасности компьютер необходимо перезагрузить.

Функция Hotpatching

не применимо.

Сведения об удалении

Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений.

Сведения о файлах

См. статью 958869 базы знаний Майкрософт.

Проверка параметров системного реестра

Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует.

Сведения о развертывании

Установка обновления

При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?, /h, /help

Вывод справки о поддерживаемых параметрах.

/quiet

Подавление отображения сообщений о состоянии или ошибке.

/norestart

При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка.

Примечание. Дополнительные сведения об установщике wusa.exe см. в статье 934307 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.

2.

Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.

3.

Сравните размер файла на вкладке Общие с данными таблиц сведений о файлах, приведенных в разделе статьи базы знаний этого бюллетеня.

4.

Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с данными, приведенными в таблицах сведений о файлах раздела статьи базы знаний этого бюллетеня.

5.

Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.

Microsoft .NET Framework 1.1

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в пакет обновления 2 (SP2) среды Microsoft .NET Framework 1.1.

Развертывание

 

Установка обновления без участия пользователя

Для Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1):
NDP1.1sp1-KB971108-X86 /qn

Установка обновления без перезагрузки компьютера

Для Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1):
NDP1.1sp1-KB971108-X86 /qn

Обновление файла журнала

KB971108.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка

После установки обновления компьютер необходимо перезагрузить.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте компонент Установка и удаление программ панели управления.

Сведения о файлах

Для Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1):
См. статью 971108 базы знаний Майкрософт.

Проверка параметров системного реестра

Для Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\.NETFramework\1.1\M971108
"Installed" = dword:1

Сведения о развертывании

Установка обновления

При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Выводит диалоговое окно со сведениями об использовании.

Режимы установки 

/q[n|b|r|f]

Устанавливает уровень взаимодействия с пользователем.

 

n — без пользовательского интерфейса

 

b — базовый пользовательский интерфейс

 

r — сокращенный пользовательский интерфейс

 

f — полный пользовательский интерфейс (по умолчанию)

Параметры установки 

/extract [каталог]

Извлекает пакет в определенную папку.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

— всегда выполнять перезапуск компьютера после завершения установки.

/promptrestart

Выводит запрос о необходимости перезагрузки.

Параметры регистрации 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <файл_журнала>

Устанавливает параметры ведения журнала

 

i — сообщения о состоянии

 

w – предупреждения о некритических сбоях

 

e — все сообщения об ошибках

 

a — запуск действий

 

r — записи конкретных действий

 

u — запросы пользователей

 

c — исходные параметры пользовательского интерфейса

 

m — сообщения о недостатке памяти или аварийном завершении

 

o — сообщения о недостатке места на диске

 

p — свойства терминалов

 

v — подробные сведения

 

x — дополнительные сведения для отладки

 

+ — добавление сведений в существующий файл журнала

 

! — сброс каждой строки в журнал

 

* — регистрация всех сведений, кроме обозначенных параметрами v и x

/log <файл_журнала>

эквивалентно /l* <файл_журнала>

Проверка установки обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Microsoft .NET Framework 2.0

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в пакет обновления 3 (SP3) среды Microsoft .NET Framework 2.0.

Развертывание

 

Установка обновления без участия пользователя

Для Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1):
NDP20SP1-KB971110-x86 /qn

 

Для Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2):
NDP20SP2-KB971111-x86 /qn

Установка обновления без перезагрузки компьютера

Для Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1):
NDP20SP1-KB971110-x86 /norestart

 

Для Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2):
NDP20SP2-KB971111-x86 /norestart

Обновление файла журнала

KB971110.log или KB971111.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка

После установки обновления компьютер необходимо перезагрузить.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте компонент Установка и удаление программ панели управления.

Сведения о файлах

Для Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1):
См. статью 971110 базы знаний Майкрософт.

Для Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2):
См. статью 971111 базы знаний Майкрософт.

Проверка параметров системного реестра

Для Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1)\SP1\KB971110
"Installed" = dword:1

 

Для Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0\KB971111
"Installed" = dword:1

Сведения о развертывании

Установка обновления

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Выводит диалоговое окно со сведениями об использовании.

Режимы установки 

/q[n|b|r|f]

Устанавливает уровень взаимодействия с пользователем.

 

n — без пользовательского интерфейса

 

b — базовый пользовательский интерфейс

 

r — сокращенный пользовательский интерфейс

 

f — полный пользовательский интерфейс (по умолчанию)

Параметры установки 

/extract [каталог]

Извлекает пакет в определенную папку.

Параметры перезагрузки 

/norestart

После установки перезагрузка компьютера не выполняется.

/forcerestart

— всегда выполнять перезапуск компьютера после завершения установки.

/promptrestart

Выводит запрос о необходимости перезагрузки.

Параметры регистрации 

/l[i|w|e|a|r|u|c|m|o|p|v|x| + |!|*] <файл_журнала>

Устанавливает параметры ведения журнала

 

i — сообщения о состоянии

 

w – предупреждения о некритических сбоях

 

e — все сообщения об ошибках

 

a — запуск действий

 

r — записи конкретных действий

 

u — запросы пользователей

 

c — исходные параметры пользовательского интерфейса

 

m — сообщения о недостатке памяти или аварийном завершении

 

o — сообщения о недостатке места на диске

 

p — свойства терминалов

 

v — подробные сведения

 

x — дополнительные сведения для отладки

 

+ — добавление сведений в существующий файл журнала

 

! — сброс каждой строки в журнал

 

* — регистрация всех сведений, кроме обозначенных параметрами v и x

/log <файл_журнала>

эквивалентно /l* <файл_журнала>

Сведения об удалении
Для удаления обновления воспользуйтесь компонентом "Установка и удаление программ" панели управления.

Проверка результатов установки обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Office XP (все выпуски) и Microsoft Office Project 2002

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Выпуск пакетов обновления для данной операционной системы больше не планируется. Обновление безопасности для этой проблемы может войти в будущий накопительный пакет обновления.

Развертывание

 

Установка обновления без участия пользователя

OfficeXP-KB974811-FullFile-enu /q:a

Установка обновления без перезагрузки компьютера

OfficeXP-KB974811-FullFile-enu /r:n

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию . 

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, перед установкой обновления безопасности остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы. Для получения дополнительной информации о причинах необходимости перезагрузки см. статью 887012 базы знаний Майкрософт.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Примечание. При удалении данного обновления может быть предложено вставить компакт-диск с Microsoft Office XP в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Сведения о файлах

См. статью 974811 базы знаний Майкрософт.

Проверка параметров системного реестра

Не применимо

Компоненты Office

Следующая таблица содержит список наименований компонентов (с учетом регистра), которые необходимо переустановить для обновления. Используйте команду REINSTALL=ALL для установки всех компонентов или установите следующие компоненты:

ПродуктКомпонент

ACCESS, FP, OUTLOOK, PPT, ACCESSRT, PUB

ProductFiles

PIPC1, PROPLUS, PRO, SBE, STD, STDEDU

ProductFiles

EXCEL

EXCELNonBootFiles, ProductFiles

Примечание.Администраторы, работающие в управляемых средах, могут найти все ресурсы для развертывания в организации обновлений для пакета Office в центре Office Admin Update Center. На этом сайте найдите в списке раздел Update Resources для версии обновляемого программного обеспечения. Кроме того, в документации установщика Windows содержатся дополнительные сведения о параметрах, которые он поддерживает.

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить установщик Windows 2.0 или более поздней версии, посетите один из перечисленных веб-сайтов Майкрософт.

Распространяемый пакет установщика Windows 4.5 для Windows Server 2008, Windows Vista, Windows Server 2003 и Windows XP

Распространяемый пакет установщика Windows 3.1 для Windows Server 2003, Windows XP и Windows 2000

Распространяемый пакет установщика Windows 2.0 для Windows 2000 и Windows NT 4.0

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/q

Задает скрытый режим или подавляет сообщения об извлечении файлов.

/q:u

— задает скрытый режим пользователя, в котором предоставляются некоторые диалоговые окна.

/q:a

Задание тихого режима администратора, в котором пользователь не получает никаких диалоговых возможностей.

/t:путь

— задает папку назначения для извлекаемых файлов.

/c

Извлечение файлов без выполнения установки. Если параметр /t:путь не задан, программа предложит указать папку назначения.

/c:путь

Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe.

/r:n

Никогда не перезапускает компьютер после завершения установки.

/r:I

Выводит запрос на перезапуск компьютера (если это необходимо), за исключением случаев, когда используется с параметром /q:a.

/r:a

Всегда перезапускает компьютер после завершения установки.

/r:s

Перезапускает компьютер после завершения установки, не выводя запроса.

/n:v

Не проверять версию. Установить программу поверх любой предыдущей версии.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления. Примечание. При удалении данного обновления может быть предложено вставить компакт-диск с Microsoft Office XP в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые из файлов, перечисленных в таблице сведений о файлах, могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Office 2003 (все выпуски) и средства просмотра для приложений Office 2003

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Выпуск пакетов обновления для данной операционной системы больше не планируется. Обновление безопасности для этой проблемы может войти в будущий накопительный пакет обновления.

Развертывание

 

Установка обновления без участия пользователя

Office2003-KB972580-FullFile-enu /q:a

Установка обновления без перезагрузки компьютера

Office2003-KB972580-FullFile-enu /r:n

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию . 

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, перед установкой обновления безопасности остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы. Для получения дополнительной информации о причинах необходимости перезагрузки см. статью 887012 базы знаний Майкрософт.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Примечание. При удалении данного обновления может быть предложено вставить компакт-диск с пакетом Microsoft Office 2003 в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Сведения о файлах

См. статью 972580 базы знаний Майкрософт.

Проверка параметров системного реестра

Не применимо

Компоненты Office

Следующая таблица содержит список наименований компонентов (с учетом регистра), которые необходимо переустановить для обновления. Используйте команду REINSTALL=ALL для установки всех компонентов или установите следующие компоненты:

ПродуктКомпонент

VISVEA, PPT11, RMS, STD11, ACCESSRT, ACC11, BASIC11, FP11, ONOTE11, OUTLS11, OUTL11, OUTLSM11, PERS11, PRO11SB, PROI11, PRO11, PUB11, STDP11, WORD11, INF11, EXCEL11, PRJPROE, PRJPRO, PRJSTDE, PRJSTD, VISPRO, VISPROR, VISSTD, VISSTDR

ProductNonBootFiles

WORDVIEW

WORDVIEWFiles

XLVIEW

ExcelViewer

Примечание.Администраторы, работающие в управляемых средах, могут найти все ресурсы для развертывания в организации обновлений для пакета Office в центре Office Admin Update Center. На этом сайте найдите в списке раздел Update Resources для версии обновляемого программного обеспечения. Кроме того, в документации установщика Windows содержатся дополнительные сведения о параметрах, которые он поддерживает.

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить установщик Windows 2.0 или более поздней версии, посетите один из перечисленных веб-сайтов Майкрософт.

Распространяемый пакет установщика Windows 4.5 для Windows Server 2008, Windows Vista, Windows Server 2003 и Windows XP

Распространяемый пакет установщика Windows 3.1 для Windows Server 2003, Windows XP и Windows 2000

Распространяемый пакет установщика Windows 2.0 для Windows 2000 и Windows NT 4.0

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/q

Задает скрытый режим или подавляет сообщения об извлечении файлов.

/q:u

— задает скрытый режим пользователя, в котором предоставляются некоторые диалоговые окна.

/q:a

Задание тихого режима администратора, в котором пользователь не получает никаких диалоговых возможностей.

/t:путь

— задает папку назначения для извлекаемых файлов.

/c

Извлечение файлов без выполнения установки. Если параметр /t:путь не задан, программа предложит указать папку назначения.

/c:путь

Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe.

/r:n

Никогда не перезапускает компьютер после завершения установки.

/r:I

Выводит запрос на перезапуск компьютера (если это необходимо), за исключением случаев, когда используется с параметром /q:a.

/r:a

Всегда перезапускает компьютер после завершения установки.

/r:s

Перезапускает компьютер после завершения установки, не выводя запроса.

/n:v

Не проверять версию. Установить программу поверх любой предыдущей версии.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении данного обновления может быть предложено вставить компакт-диск с пакетом Microsoft Office 2003 в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.

2.

Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.

3.

Сравните размер файла на вкладке Общие с данными таблиц сведений о файлах, приведенных в разделе статьи базы знаний этого бюллетеня.

4.

Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с данными, приведенными в таблицах сведений о файлах раздела статьи базы знаний этого бюллетеня.

5.

Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.

Выпуск 2007 системы Microsoft Office (все выпуски), средства просмотра для приложений выпуска 2007 системы Microsoft Office, пакет обеспечения совместимости форматов файлов Microsoft Office Word, Excel и PowerPoint 2007, Microsoft Expression Web, Microsoft Expression Web 2, Microsoft Office Groove 2007 и Microsoft Office Groove 2007 с пакетом обновления 1 (SP1)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления

Развертывание

 

Установка обновления без участия пользователя

Office2007-KB972581-FullFile-x86-glb /passive

Установка обновления без перезагрузки компьютера

Office2007-KB972581-FullFile-x86-glb /norestart

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства Майкрософт по диагностике и развертыванию.

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, перед установкой обновления безопасности остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы. Для получения дополнительной информации о причинах необходимости перезагрузки см. статью 887012 базы знаний Майкрософт.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Сведения о файлах

См. статью 972581 базы знаний Майкрософт.

Проверка параметров системного реестра

Не применимо

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows 3.1 или более поздней версии.

Чтобы установить установщик Windows 3.1 или более поздней версии, посетите один из перечисленных веб-сайтов Майкрософт.

Распространяемый пакет установщика Windows 4.5 для Windows Server 2008, Windows Vista, Windows Server 2003 и Windows XP

Распространяемый пакет установщика Windows 3.1 для Windows Server 2003, Windows XP и Windows 2000

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/? или /help

Выводит диалоговое окно использования.

/passive

Задает пассивный режим. Вмешательство пользователя не требуется. Он видит основные диалоговые окна выполнения, но ничего не может отменить.

/quiet

Задает скрытый режим или подавляет сообщения об извлечении файлов.

/norestart

Подавляет перезагрузку системы, если ее требует обновление.

/forcerestart

Автоматически перезагружает систему после применения обновления, даже если оно этого не требует.

/extract

Извлечение файлов без выполнения установки. Будет предложено указать целевую папку.

/extract:<путь>

Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe.

/lang:<идентификатор кода языка>

Предлагает использовать определенный язык, поддерживаемый пакетом обновления.

/log:<файл журнала>

Включает ведение журнала (Vnox и установщиком) во время установки обновления.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.

2.

Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.

3.

Сравните размер файла на вкладке Общие с данными таблиц сведений о файлах, приведенных в разделе статьи базы знаний этого бюллетеня.

4.

Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с данными, приведенными в таблицах сведений о файлах раздела статьи базы знаний этого бюллетеня.

5.

Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.

Visio 2002

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Выпуск пакетов обновления для данной операционной системы больше не планируется. Обновление безопасности для этой проблемы может войти в будущий накопительный пакет обновления.

Развертывание

 

Установка обновления без участия пользователя

Visio2002-KB975365-FullFile-enu /q:a

Установка обновления без перезагрузки компьютера

Visio2002-KB975365-FullFile-enu /r:n

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию.

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

Это обновление не требует перезагрузки компьютера.

Функция Hotpatching

Не применимо

Сведения об удалении

Установленное обновление удалить нельзя.

Сведения о файлах

См. статью 975365 базы знаний Майкрософт.

Проверка параметров системного реестра

Не применимо

Компоненты Office

Следующая таблица содержит список наименований компонентов (с учетом регистра), которые необходимо переустановить для обновления. Используйте команду REINSTALL=ALL для установки всех компонентов или установите следующие компоненты:

ПродуктКомпонент

VISVEA, VISPRO, VISPROR

Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Database_Design_Unitless,Organization_Charts_Unitless,Software_Design_Unitless,VisioCore

VISSTD, VISSTDR

Building_Plan_Unitless,CAD_Drawing_Display_Unitless,Organization_Charts_Unitless,VisioCore

Примечание.Администраторы, работающие в управляемых средах, могут найти все ресурсы для развертывания в организации обновлений для пакета Office в центре Office Admin Update Center. На этом сайте найдите в списке раздел Update Resources для версии обновляемого программного обеспечения. Кроме того, в документации установщика Windows содержатся дополнительные сведения о параметрах, которые он поддерживает.

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Для установки последней версии установщика Windows посетите один из перечисленных веб-сайтов Майкрософт.

Распространяемый пакет установщика Windows 3.1

Распространяемый пакет установщика Windows 2.0 для Windows 2000 и Windows NT 4.0

Свободно распространяемая версия установщика Windows 2.0 для систем Windows 95, Windows 98, Windows 98 SE и Windows Millennium Edition

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/q

Задает скрытый режим или подавляет сообщения об извлечении файлов.

/q:u

— задает скрытый режим пользователя, в котором предоставляются некоторые диалоговые окна.

/q:a

Задание тихого режима администратора, в котором пользователь не получает никаких диалоговых возможностей.

/t:путь

— задает папку назначения для извлекаемых файлов.

/c

Извлечение файлов без выполнения установки. Если параметр /t:путь не задан, программа предложит указать папку назначения.

/c:путь

Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe.

/r:n

Никогда не перезапускает компьютер после завершения установки.

/r:I

Выводит запрос на перезапуск компьютера (если это необходимо), за исключением случаев, когда используется с параметром /q:a.

/r:a

Всегда перезапускает компьютер после завершения установки.

/r:s

Перезапускает компьютер после завершения установки, не выводя запроса.

/n:v

Не проверять версию. Установить программу поверх любой предыдущей версии.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Установленное обновление удалить нельзя.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения об анализаторе безопасности Microsoft Baseline Security Analyzer см. выше в разделе Руководство и средства по диагностике и развертыванию данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые из файлов, перечисленных в таблице сведений о файлах, могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Works 8.5

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Развертывание

 

Установка обновления без участия пользователя

Works8_KB973636_en-US /passive

Установка обновления без перезагрузки компьютера

Works8_KB973636_en-US /norestart

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства Майкрософт по диагностике и развертыванию.

Необходимость перезагрузки

 

Требуется перезагрузка?

В некоторых случаях перезагружать компьютер после установки обновления не требуется. Однако если требуемые файлы используются другими приложениями, то после установки обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, перед установкой обновления безопасности остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы. Для получения дополнительной информации о причинах необходимости перезагрузки см. статью 887012 базы знаний Майкрософт.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Сведения о файлах

См. статью 973636 базы знаний Майкрософт.

Проверка параметров системного реестра

Не применимо

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows 3.1 или более поздней версии.

Чтобы установить установщик Windows 3.1 или более поздней версии, посетите один из перечисленных веб-сайтов Майкрософт.

Распространяемый пакет установщика Windows 4.5 для Windows Server 2008, Windows Vista, Windows Server 2003 и Windows XP

Распространяемый пакет установщика Windows 3.1 для Windows Server 2003, Windows XP и Windows 2000

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/? или /help

Выводит диалоговое окно использования.

/passive

Задает пассивный режим. Вмешательство пользователя не требуется. Он видит основные диалоговые окна выполнения, но ничего не может отменить.

/quiet

Задает скрытый режим или подавляет сообщения об извлечении файлов.

/norestart

Подавляет перезагрузку системы, если ее требует обновление.

/forcerestart

Автоматически перезагружает систему после применения обновления, даже если оно этого не требует.

/extract

Извлечение файлов без выполнения установки. Будет предложено указать целевую папку.

/extract:<путь>

Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe.

/lang:<идентификатор кода языка>

Предлагает использовать определенный язык, поддерживаемый пакетом обновления.

/log:<файл журнала>

Включает ведение журнала (Vnox и установщиком) во время установки обновления.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.

2.

Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.

3.

Сравните размер файла на вкладке Общие с данными таблиц сведений о файлах, приведенных в разделе статьи базы знаний этого бюллетеня.

4.

Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с данными, приведенными в таблицах сведений о файлах раздела статьи базы знаний этого бюллетеня.

5.

Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.

Службы отчетов SQL Server 2000

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Выпуск новых пакетов обновления не планируется

Развертывание

 

Установка обновления без участия пользователя

Для служб отчетов SQL Server 2000 с пакетом обновления 2 (SP2):
SQL2000.RS-KB970899-v8.00.1067.00-enu /quiet

Установка обновления без перезагрузки компьютера

Для служб отчетов SQL Server 2000 с пакетом обновления 2 (SP2):
SQL2000.RS-KB970899-v8.00.1067.00-enu /norestart

Установка единичного экземпляра

Для служб отчетов SQL Server 2000 с пакетом обновления 2 (SP2):
SQL2000.RS-KB970899-v8.00.1067.00-enu /quiet /InstanceName={instance}

Обновление файла журнала

SQL2000.RS-KB970899-v8.00.1067.00-<language>.log

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка

Для служб отчетов SQL Server 2000 с пакетом обновления 2 (SP2):

После установки обновления рекомендуется перезагрузить компьютер, чтобы также перезапустить все зависимые от этого службы. Дополнительные сведения см. в статье "Как определить, потребуется ли перезагрузка после установки обновления?" раздела вопросов и ответов об обновлении этого бюллетеня. Если требуется перезагрузка, программа установки выведет запрос или вернет код выхода 3010.

Функция Hotpatching

Не применимо

Сведения об удалении

Установленное обновление удалить нельзя.

Сведения о файлах

См. статью 970899 базы знаний Майкрософт.

Сведения о развертывании

Установка обновления

При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/help

Отображает параметры командной строки

Режимы установки 

/passive

Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд.

/quiet

Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках.

Параметры перезагрузки 

/norestart

После окончания установки перезагрузка компьютера не выполняется

/forcerestart

Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов.

/warnrestart[:x]

Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive.

/promptrestart

Отображает диалоговое окно, запрашивающее у локального пользователя разрешение перезагрузки.

Специальные параметры 

/overwriteoem

Заменяет файлы OEM без вывода соответствующего запроса.

/nobackup

Не создает резервных копий файлов на случай удаления.

/forceappsclose

Завершает работу других программ перед выключением компьютера.

/log:путь

Обеспечивает переадресацию установочных файлов журналов

/integrate:путь

Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-сайт Microsoft TechNet.

Удаление обновления

Установленное обновление удалить нельзя.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Последующие действия зависят от установленной версии Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Windows Server 2005 (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

SQL Server 2005 с пакетом обновления 4 (SP4)

Развертывание

 

Установка обновления без участия пользователя

Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 2 (SP2):
SQLServer2005-KB970895-x86-enu /quiet /allinstances

 

Для обновления GDR для сервера SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2):
SQLServer2005-KB970895-x64-enu /quiet /allinstances

 

Обновление GDR для сервера SQL Server 2005 с пакетом обновления 2 (SP2) для платформы Itanium:
SQLServer2005-KB970895-ia64-enu /quiet /allinstances

 

Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 2 (SP2):
SQLServer2005-KB970896-x86-enu /quiet /allinstances

 

Для обновления QFE для сервера SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2):
SQLServer2005-KB970896-x64-enu /quiet /allinstances

 

Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium:
SQLServer2005-KB970896-ia64-enu /quiet /allinstances

 

Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 3 (SP3):
SQLServer2005-KB970892-x86-enu /quiet /allinstances

 

Для обновления GDR для сервера SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3):
SQLServer2005-KB970892-x64-enu /quiet /allinstances

 

Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium:
SQLServer2005-KB970892-ia64-enu /quiet /allinstances

 

Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 3 (SP3):
SQLServer2005-KB970894-x86-enu /quiet /allinstances

 

Для обновления QFE для сервера SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3):
SQLServer2005-KB970894-x64-enu /quiet /allinstances

 

Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium:
SQLServer2005-KB970894-ia64-enu /quiet /allinstances

Установка единичного экземпляра

Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 2 (SP2):
SQLServer2005-KB970895-x86-enu /quiet /InstanceName={instance}

 

Для обновления GDR для сервера SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2):
SQLServer2005-KB970895-x64-enu /quiet /InstanceName={instance}

 

Обновление GDR для сервера SQL Server 2005 с пакетом обновления 2 (SP2) для платформы Itanium:
SQLServer2005-KB970895-IA64-enu /quiet /InstanceName={instance}

 

Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 2 (SP2):
SQLServer2005-KB970896-x86-enu /quiet /InstanceName={instance}

 

Для обновления QFE для сервера SQL Server 2005 x64 Edition с пакетом обновления 2 (SP2):
SQLServer2005-KB970896-x64-enu /quiet /InstanceName={instance}

 

Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium:
SQLServer2005-KB970896-ia64-enu /quiet /InstanceName={instance}

 

Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 3 (SP3):
SQLServer2005-KB970892-x86-enu /quiet /InstanceName={instance}

 

Для обновления GDR для сервера SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3):
SQLServer2005-KB970892-x64-enu /quiet /InstanceName={instance}

 

Для обновления GDR для сервера SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium:
SQLServer2005-KB970892-ia64-enu /quiet /InstanceName={instance}

 

Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 3 (SP3):
SQLServer2005-KB970894-x86-enu /quiet /InstanceName={instance}

 

Для обновления QFE для сервера SQL Server 2005 x64 Edition с пакетом обновления 3 (SP3):
SQLServer2005-KB970894-x64-enu /quiet /InstanceName={instance}

 

Для обновления QFE для сервера SQL Server 2005 с пакетом обновления 3 (SP3) для систем на базе процессоров Itanium:
SQLServer2005-KB970894-ia64-enu /quiet /InstanceName={instance}

Обновление файла журнала

%programfiles%\Microsoft SQL Server\90\Setup Bootstrap\LOG\Hotfix\Summary.log

Специальные инструкции

Обновление также будет предлагаться для кластеризованных экземпляров SQL Server 2005. Установка обновлений для кластеров SQL Server 2005 требует вмешательства пользователя.

Если в кластере SQL Server 2005 имеется пассивный узел, сначала найдите и установите обновление для активного узла, а затем — для пассивного. После обновления всех компонентов пассивного узла обновление перестанет предлагаться.

Дополнительные сведения

См. подраздел Руководство и средства по диагностике и развертыванию

Необходимость перезагрузки

 

Требуется перезагрузка?

Если требуется перезагрузка, программа установки выведет запрос или вернет код выхода 3010.

Функция Hotpatching

Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching см. в статье 897341 базы знаний Майкрософт.

Сведения об удалении

Все поддерживаемые выпуски SQL Server 2005
Используйте компонент Установка и удаление программ панели управления.

Сведения о файлах

См. статью 957488 базы знаний Майкрософт.

Сведения о развертывании

Установка обновления

При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?

Вывод диалогового окна справки

/quiet

Запуск установки в тихом режиме

/reportonly

Вывод сведений о функциях, обновляемых этим пакетом

/allinstances

Обновление всех экземпляров SQL Server и всех общих компонентов

/instancename

Обновление определенного экземпляра SQL Server и всех общих компонентов

/sapwd

Пароль учетной записи SQL Server для запуска сценариев

/user

Учетная запись пользователя для подключения к удаленному узлу кластера

/password

Пароль для учетной записи пользователя для подключения к удаленному узлу кластера

/rsupgradedatabaseaccount

Учетная запись для обновления служб отчетов

/rsupgradepassword

Пароль для учетной записи пользователя для обновления служб отчетов

/rsupgradedatabase

Предотвращение обновления базы данных служб отчетов при значении параметра, равном 0

/allinstances

Применяет обновление ко всем экземплярам

/InstanceName={instance}

Применяет обновление к указанному экземпляру

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки можно найти в статье 262841 базы знаний Майкрософт. Для получения подробной информации о программе установки Update.exe посетите веб-сайт Microsoft TechNet.

Удаление обновления

Пример удаления единичного экземпляра обновления QFE:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /instancename=foo

Пример удаления всех экземпляров обновления QFE:

%windir%\SQL9_KB960090_ENU\hotfix.exe /quiet /uninstall /allinstances

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.

Проверка версий файлов

Последующие действия зависят от установленной версии Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1.

Нажмите кнопку Пуск и выберите пункт Найти.

2.

На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3.

В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4.

В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от версии операционной системы или установленных программ некоторые из файлов, перечисленных в таблице сведений о файлах, могут быть не установлены.

5.

На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Microsoft Visual Studio .NET 2003

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) для Visual Studio .NET 2003

Развертывание

 

Установка обновления без участия пользователя

VS7.1sp1-KB971022-x86 /q

Установка обновления без перезагрузки компьютера

VS7.1sp1-KB971022-x86 /q

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию.

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

Для этого обновления необходима перезагрузка.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Сведения о файлах

См. статью 971022 базы знаний Майкрософт.

Проверка параметров системного реестра

HKEY_LOCAL_MACHINE\Software\Microsoft\Updates\Visual Studio\7.1\M971022
"Installed" = dword:1

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Распространяемый пакет установщика Windows 3.1

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности

Параметр

Описание

/?, /h или /help

Выводит диалоговое окно со сведениями об использовании.

Режим установки

 

/q[n|b|r|f]

Устанавливает уровень взаимодействия с пользователем.
n — без пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс

 /quiet

То же, что и /q

/passive

То же, что и /qb

Параметры установки

 

/extract [каталог]

Извлекает пакет в определенную папку.

/uninstall или /u

Удаляет обновление.

/addsource или /as

Указание исходного пути к MSI-файлу продукта. Этот параметр можно использовать, если во время установки обновления выводится запрос на вставку установочного носителя продукта. Пример.
<Исполняемый файл обновления> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

Параметры перезагрузки

 

/norestart

Не перезагружает компьютер после установки обновления.

/promptrestart

Выводит запрос о необходимости перезагрузки.

/forcerestart

Всегда перезагружает компьютер после установки.

Параметры регистрации

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <файл_журнала>

i — сообщения о состоянии
w — некритические предупреждения
e — все сообщения об ошибках
a — запуск действий
r — записи для каждого действия
u — запросы пользователя
c — исходные параметры пользовательского интерфейса
m — сообщения о недостатке памяти или аварийном завершении
o — сообщения о недостатке места на диске
p — свойства терминалов
v — подробные сведения
x — дополнительные сведения для отладки
+ — добавление сведений в существующий файл журнала
! — сброс каждой строки в журнал
* — регистрация всех сведений, кроме обозначенных параметрами v и x

/log <файл_журнала>

эквивалентно /l* <файл_журнала>

/sendreport

Отправка данных об установке этого обновления в корпорацию Майкрософт в виде отчета программы "Доктор Ватсон". Данные, с помощью которых можно установить личность пользователя, не отправляются.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Microsoft Visual Studio 2005

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) среды Visual Studio 2005

Развертывание

 

Установка обновления без участия пользователя

VS80sp1-KB971023-x86-INTL /qn

Установка обновления без перезагрузки компьютера

VS80sp1-KB971023-x86-INTL /norestart

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию.

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

Для этого обновления необходима перезагрузка.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Сведения о файлах

См. статью 971023 базы знаний Майкрософт.

Проверка параметров системного реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB971023
"Installed" = dword:1

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Распространяемый пакет установщика Windows 3.1

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности

Параметр

Описание

/?, /h или /help

Выводит диалоговое окно со сведениями об использовании.

Режим установки

 

/q[n|b|r|f]

Устанавливает уровень взаимодействия с пользователем.
n — без пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс

 /quiet

То же, что и /q

/passive

То же, что и /qb

Параметры установки

 

/extract [каталог]

Извлекает пакет в определенную папку.

/uninstall или /u

Удаляет обновление.

/addsource или /as

Указание исходного пути к MSI-файлу продукта. Этот параметр можно использовать, если во время установки обновления выводится запрос на вставку установочного носителя продукта. Пример.
<Исполняемый файл обновления> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

Параметры перезагрузки

 

/norestart

Не перезагружает компьютер после установки обновления.

/promptrestart

Выводит запрос о необходимости перезагрузки.

/forcerestart

Всегда перезагружает компьютер после установки.

Параметры регистрации

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <файл_журнала>

i — сообщения о состоянии
w — некритические предупреждения
e — все сообщения об ошибках
a — запуск действий
r — записи для каждого действия
u — запросы пользователя
c — исходные параметры пользовательского интерфейса
m — сообщения о недостатке памяти или аварийном завершении
o — сообщения о недостатке места на диске
p — свойства терминалов
v — подробные сведения
x — дополнительные сведения для отладки
+ — добавление сведений в существующий файл журнала
! — сброс каждой строки в журнал
* — регистрация всех сведений, кроме обозначенных параметрами v и x

/log <файл_журнала>

эквивалентно /l* <файл_журнала>

/sendreport

Отправка данных об установке этого обновления в корпорацию Майкрософт в виде отчета программы "Доктор Ватсон". Данные, с помощью которых можно установить личность пользователя, не отправляются.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Microsoft Visual Studio 2008

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) среды Visual Studio 2008

Развертывание

 

Установка обновления без участия пользователя

Для Microsoft Visual Studio 2008
VS90-KB972221-x86 /q

 

Для Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1)
VS90SP1-KB972222-x86 /q

Установка обновления без перезагрузки компьютера

Для Microsoft Visual Studio 2008
VS90-KB972221-x86 /norestart

 

Для Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1)
VS90SP1-KB972222-x86 /norestart

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию.

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

Для этого обновления необходима перезагрузка.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Сведения о файлах

Для Microsoft Visual Studio 2008
См. статью 972221 базы знаний Майкрософт.

Для Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1)
См. статью 972222 базы знаний Майкрософт.

Проверка параметров системного реестра

Для Microsoft Visual Studio 2008
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB972221
"ThisVersionInstalled" = REG_SZ:"Y"

Для Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Visual Studio 2005 Professional Edition - ENU\KB972222
"ThisVersionInstalled" = REG_SZ:"Y"

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Распространяемый пакет установщика Windows 3.1

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности

Параметр

Описание

/?, /h или /help

Выводит диалоговое окно со сведениями об использовании.

Режим установки

 

/q[n|b|r|f]

Устанавливает уровень взаимодействия с пользователем.
n — без пользовательского интерфейса
b — базовый пользовательский интерфейс
r — сокращенный пользовательский интерфейс
f — полный пользовательский интерфейс

 /quiet

То же, что и /q

/passive

То же, что и /qb

Параметры установки

 

/extract [каталог]

Извлекает пакет в определенную папку.

/uninstall или /u

Удаляет обновление.

/addsource или /as

Указание исходного пути к MSI-файлу продукта. Этот параметр можно использовать, если во время установки обновления выводится запрос на вставку установочного носителя продукта. Пример.
<Исполняемый файл обновления> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

Параметры перезагрузки

 

/norestart

Не перезагружает компьютер после установки обновления.

/promptrestart

Выводит запрос о необходимости перезагрузки.

/forcerestart

Всегда перезагружает компьютер после установки.

Параметры регистрации

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <файл_журнала>

i — сообщения о состоянии
w — некритические предупреждения
e — все сообщения об ошибках
a — запуск действий
r — записи для каждого действия
u — запросы пользователя
c — исходные параметры пользовательского интерфейса
m — сообщения о недостатке памяти или аварийном завершении
o — сообщения о недостатке места на диске
p — свойства терминалов
v — подробные сведения
x — дополнительные сведения для отладки
+ — добавление сведений в существующий файл журнала
! — сброс каждой строки в журнал
* — регистрация всех сведений, кроме обозначенных параметрами v и x

/log <файл_журнала>

эквивалентно /l* <файл_журнала>

/sendreport

Отправка данных об установке этого обновления в корпорацию Майкрософт в виде отчета программы "Доктор Ватсон". Данные, с помощью которых можно установить личность пользователя, не отправляются.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Распространяемый пакет средства просмотра Microsoft Report 2005

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) распространяемого пакета средства просмотра Microsoft Report 2005

Развертывание

 

Установка обновления без участия пользователя

Распространяемый пакет средства просмотра Microsoft Report 2005 с пакетом обновления 1 (SP1):
ReportViewer /q:a /c:"install.exe /q" /r:n

Установка обновления без перезагрузки компьютера

Распространяемый пакет средства просмотра Microsoft Report 2005 с пакетом обновления 1 (SP1):
ReportViewer /r:n

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию.

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

Для этого обновления необходима перезагрузка.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Сведения о файлах

См. статью 971117 базы знаний Майкрософт.

Проверка параметров системного реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2005\KB971117

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Распространяемый пакет установщика Windows 3.1

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?

Отображает параметры командной строки.

Режимы установки

 

/q[:u | :a]

/q — тихий режим или подавление запросов.
/q:u — тихий режим пользователя, в котором доступны некоторые диалоговые возможности.
/q:a — тихий режим администратора, в котором у пользователя нет никаких диалоговых возможностей.

Параметры установки

 

/C

Извлечение файлов без выполнения установки. Если параметр /t: путь не задан, программа предложит указать папку назначения.

/T:путь

— задает папку назначения для извлекаемых файлов.

/C:путь

Задает UNC-имя и UNC-путь к файлу Setup.inf или EXE-файлу.

/n:v

Не проверяя версию, устанавливать пакет поверх любой предыдущей версии.

Параметры перезагрузки

 

/r:n

— никогда не выполнять перезапуск компьютера после завершения установки.

/r:i

Выводить запрос на перезагрузку компьютера (если это необходимо), за исключением случая, когда используется с параметром /q:a.

/r:a

— всегда выполнять перезапуск компьютера после завершения установки.

/r:s

— выполнить перезапуск компьютера после завершения установки, не выводя соответствующее предложение пользователю.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Распространяемый пакет средства Microsoft Report Viewer 2008

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) распространяемого пакета средства просмотра Microsoft Report 2008

Развертывание

 

Установка обновления без участия пользователя

ReportViewer /q:a /c:"install.exe /q" /r:n

Установка обновления без перезагрузки компьютера

ReportViewer /r:n

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию.

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

Это обновление не требует перезагрузки компьютера.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Сведения о файлах

Для распространяемого пакета средства просмотра Microsoft Report Viewer 2008
См. статью 971118 базы знаний Майкрософт.

Для распространяемого пакета средства просмотра Microsoft Report 2008 с пакетом обновления 1 (SP1)
См. статью 971119 базы знаний Майкрософт.

Проверка параметров системного реестра

Для распространяемого пакета средства просмотра Microsoft Report Viewer 2008
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2008 (KB971118)\KB971118

Для распространяемого пакета средства просмотра Microsoft Report 2008 с пакетом обновления 1 (SP1)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft Report Viewer Redistributable 2008 (KB971119)\KB971119

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Распространяемый пакет установщика Windows 3.1

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?

Отображает параметры командной строки.

Режимы установки

 

/q[:u | :a]

/q — тихий режим или подавление запросов.
/q:u — тихий режим пользователя, в котором доступны некоторые диалоговые возможности.
/q:a — тихий режим администратора, в котором у пользователя нет никаких диалоговых возможностей.

Параметры установки

 

/C

Извлечение файлов без выполнения установки. Если параметр /t: путь не задан, программа предложит указать папку назначения.

/T:путь

— задает папку назначения для извлекаемых файлов.

/C:путь

Задает UNC-имя и UNC-путь к файлу Setup.inf или EXE-файлу.

/n:v

Не проверяя версию, устанавливать пакет поверх любой предыдущей версии.

Параметры перезагрузки

 

/r:n

— никогда не выполнять перезапуск компьютера после завершения установки.

/r:i

Выводить запрос на перезагрузку компьютера (если это необходимо), за исключением случая, когда используется с параметром /q:a.

/r:a

— всегда выполнять перезапуск компьютера после завершения установки.

/r:s

— выполнить перезапуск компьютера после завершения установки, не выводя соответствующее предложение пользователю.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Microsoft Visual FoxPro 8.0

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для этой уязвимости будет включено в пакет обновления 2 (SP2) для Visual .FoxPro 8.0

Развертывание

 

Установка обновления без участия пользователя

Microsoft Visual FoxPro 8.0 с пакетом обновления 1 (SP1) в Microsoft Windows 2000 с пакетом обновления 4 (SP4)
VFP8.0sp1-KB971104-x86-enu /q

Установка обновления без перезагрузки компьютера

в системе Microsoft Windows 2000 с пакетом обновления 4 (SP4)
VFP8.0sp1-KB971104-x86-enu /q

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию.

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

Для этого обновления необходима перезагрузка.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Сведения о файлах

См. статью 971104 базы знаний Майкрософт.

Проверка параметров системного реестра

SOFTWARE\Microsoft\Updates\Visual Studio\8.0\M971104
"Installed" = dword:1

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Распространяемый пакет установщика Windows 3.1

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?, /h или /help

Выводит диалоговое окно со сведениями об использовании.

 

 

Режим установки

 

/q[n|b|r|f]

Устанавливает уровень взаимодействия с пользователем.

 

n — без пользовательского интерфейса

 

b — базовый пользовательский интерфейс

 

r — сокращенный пользовательский интерфейс

 

f — полный пользовательский интерфейс

/quiet

То же, что и /q

/passive

То же, что и /qb

 

 

Параметры установки

 

 

 

/extract [каталог]

Извлекает пакет в определенную папку.

/uninstall или /u

Удаляет обновление.

/addsource или /as

Указание исходного пути к MSI-файлу продукта. Этот параметр можно использовать, если во время установки обновления выводится запрос на вставку установочного носителя продукта. Пример.
<Исполняемый файл обновления> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

 

 

Параметры перезагрузки

 

 

 

/norestart

Не перезагружает компьютер после установки обновления.

/promptrestart

Выводит запрос о необходимости перезагрузки.

/forcerestart

Всегда перезагружает компьютер после установки.

 

 

Параметры регистрации

 

 

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <файл_журнала>

i — сообщения о состоянии

 

w — некритические предупреждения

 

e — все сообщения об ошибках

 

a — запуск действий

 

r — записи для каждого действия

 

u — запросы пользователя

 

c — исходные параметры пользовательского интерфейса

 

m — сообщения о недостатке памяти или аварийном завершении

 

o — сообщения о недостатке места на диске

 

p — свойства терминалов

 

v — подробные сведения

 

x — дополнительные сведения для отладки

 

+ — добавление сведений в существующий файл журнала

 

! — сброс каждой строки в журнал

 

* — регистрация всех сведений, кроме обозначенных параметрами v и x

/log <файл_журнала>

эквивалентно /l* <файл_журнала>

/sendreport

Отправка данных об установке этого обновления в корпорацию Майкрософт в виде отчета программы "Доктор Ватсон". Данные, с помощью которых можно установить личность пользователя, не отправляются.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Microsoft Visual FoxPro 9.0

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для этой уязвимости будет включено в пакет обновления 3 (SP3) для Visual .FoxPro 9.0

Развертывание

 

Установка обновления без участия пользователя

Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) в Microsoft Windows 2000 с пакетом обновления 4 (SP4)
VFP9.0sp2-KB971105-x86-enu /q

Установка обновления без перезагрузки компьютера

Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) в Microsoft Windows 2000 с пакетом обновления 4 (SP4)
VFP9.0sp2-KB971105-x86-enu /q

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию.

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

Для этого обновления необходима перезагрузка.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Сведения о файлах

См. статью 971105 базы знаний Майкрософт.

Проверка параметров системного реестра

Microsoft Visual FoxPro 9.0 с пакетом обновления 2 (SP2) в Microsoft Windows 2000 с пакетом обновления 4 (SP4)
SOFTWARE\Microsoft\Updates\Visual Studio\9.0\M971105
"Installed" = dword:1

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Распространяемый пакет установщика Windows 3.1

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?, /h или /help

Выводит диалоговое окно со сведениями об использовании.

 

 

Режим установки

 

/q[n|b|r|f]

Устанавливает уровень взаимодействия с пользователем.

 

n — без пользовательского интерфейса

 

b — базовый пользовательский интерфейс

 

r — сокращенный пользовательский интерфейс

 

f — полный пользовательский интерфейс

/quiet

То же, что и /q

/passive

То же, что и /qb

 

 

Параметры установки

 

 

 

/extract [каталог]

Извлекает пакет в определенную папку.

/uninstall или /u

Удаляет обновление.

/addsource или /as

Указание исходного пути к MSI-файлу продукта. Этот параметр можно использовать, если во время установки обновления выводится запрос на вставку установочного носителя продукта. Пример.
<Исполняемый файл обновления> /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"

 

 

Параметры перезагрузки

 

 

 

/norestart

Не перезагружает компьютер после установки обновления.

/promptrestart

Выводит запрос о необходимости перезагрузки.

/forcerestart

Всегда перезагружает компьютер после установки.

 

 

Параметры регистрации

 

 

 

/l[i|w|e|a|r|u|c|m|o|p|v|x|+|!|*] <файл_журнала>

i — сообщения о состоянии

 

w — некритические предупреждения

 

e — все сообщения об ошибках

 

a — запуск действий

 

r — записи для каждого действия

 

u — запросы пользователя

 

c — исходные параметры пользовательского интерфейса

 

m — сообщения о недостатке памяти или аварийном завершении

 

o — сообщения о недостатке места на диске

 

p — свойства терминалов

 

v — подробные сведения

 

x — дополнительные сведения для отладки

 

+ — добавление сведений в существующий файл журнала

 

! — сброс каждой строки в журнал

 

* — регистрация всех сведений, кроме обозначенных параметрами v и x

/log <файл_журнала>

эквивалентно /l* <файл_журнала>

/sendreport

Отправка данных об установке этого обновления в корпорацию Майкрософт в виде отчета программы "Доктор Ватсон". Данные, с помощью которых можно установить личность пользователя, не отправляются.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Распространяемый пакет Microsoft Platform SDK: GDI+

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Развертывание

 

Установка обновления без участия пользователя

WindowsXP-KB975337-x86-enu /q

Установка обновления без перезагрузки компьютера

WindowsXP-KB975337-x86-enu /r:n

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию.

Необходимость перезагрузки

 

Требуется перезагрузка?

Это обновление не требует перезагрузки компьютера.

Функция Hotpatching

Не применимо

Сведения об удалении

Используйте средство Установка и удаление программ панели управления.

Сведения о файлах

См. статью 975337 базы знаний Майкрософт.

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Распространяемый пакет установщика Windows 3.1

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/?

Отображает параметры командной строки.

Режимы установки

 

/q[:u | :a]

/q — тихий режим или подавление запросов.
/q:u — тихий режим пользователя, в котором доступны некоторые диалоговые возможности.
/q:a — тихий режим администратора, в котором у пользователя нет никаких диалоговых возможностей.

Параметры установки

 

/C

Извлечение файлов без выполнения установки. Если параметр /t: путь не задан, программа предложит указать папку назначения.

/T:путь

— задает папку назначения для извлекаемых файлов.

/C:путь

Задает UNC-имя и UNC-путь к файлу Setup.inf или EXE-файлу.

/n:v

Не проверяя версию, устанавливать пакет поверх любой предыдущей версии.

Параметры перезагрузки

 

/r:n

— никогда не выполнять перезапуск компьютера после завершения установки.

/r:i

Выводить запрос на перезагрузку компьютера (если это необходимо), за исключением случая, когда используется с параметром /q:a.

/r:a

— всегда выполнять перезапуск компьютера после завершения установки.

/r:s

— выполнить перезапуск компьютера после завершения установки, не выводя соответствующее предложение пользователю.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Удаление обновления

Для удаления обновления для системы безопасности воспользуйтесь компонентом Установка и удаление программ панели управления.

Примечание. При удалении этого обновления может быть предложено вставить компакт-диск с выпуском 2007 системы Microsoft Office в дисковод для компакт-дисков. Кроме того, обновление может не удаляться с помощью компонента Установка и удаление программ панели управления. Эта проблема может иметь несколько причин. Дополнительные сведения об удалении обновления см. в статье 903771 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Microsoft Forefront Client Security 1.0

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.

Включение в будущие пакеты обновления

Обновление для устранения этой уязвимости будет включено в пакет обновления 2 (SP2) для Microsoft Forefront Client Security 1.0.

Развертывание

 

Установка обновления без участия пользователя

FCSSSA-KB975962-x86-enu /quiet

Обновление файла журнала

Не применимо

Дополнительные сведения

Сведения о диагностике и развертывании см. в подразделе Руководство и средства по диагностике и развертыванию.

Сведения о функциях, устанавливаемых выборочно, см. в подразделе Возможности Office для административной установки этого раздела.

Необходимость перезагрузки

 

Требуется перезагрузка?

Для этого обновления необходима перезагрузка.

Функция Hotpatching

Не применимо

Сведения об удалении

Msiexec.exe /i {E8B56B38-A826-11DB-8C83-0011430C73A4} MSIPATCHREMOVE={1D07A92B-5945-4369-84B7-6BE19AF5714D}

Сведения о файлах

См. статью 975962 базы знаний Майкрософт.

Проверка параметров системного реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\83B65B8E628ABD11C838001134C0374A\Patches\B29A70D154959634487BB61EA95F17D4%PROGRAMFILES%\Microsoft Forefront\Client Security\Client\Antimalware\gdiplus.dll

Сведения о развертывании

Установка обновления

Установите обновление, выбрав ссылку в разделе "Подвержены и не подвержены уязвимости". Если приложение установлено с сервера, администратор должен установить на сервере административное обновление и перенести его на компьютер пользователя. Информацию о точках административной установки Office см. в соответствующей части подраздела Руководство и средства по диагностике и развертыванию.

Данное обновление для системы безопасности требует наличия на компьютере установщика Windows версии 2.0 или более поздней. Установщик Windows версии 2.0 или более поздней входит в состав всех поддерживаемых версий Windows.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Распространяемый пакет установщика Windows 3.1

Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.

Обновление для системы безопасности поддерживает следующие параметры командной строки.

Поддерживаемые параметры установки программы обновления безопасности
ПараметрОписание

/quiet

Задает скрытый режим или подавляет сообщения об извлечении файлов.

/extract

Извлечение файлов без выполнения установки. Будет предложено указать целевую папку.

/extract:<путь>

Заменяет команду установки, определенную автором. Задает имя и путь к установочному файлу Setup.inf или .exe.

Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.

Проверка успешного применения обновления

Анализатор безопасности Microsoft Baseline Security Analyzer

Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). См. подраздел "Анализатор безопасности Microsoft baseline Security Analyzer" раздела Руководство и средства Майкрософт по диагностике и развертыванию.

Проверка версий файлов

Примечание. Эти действия зависят от установленной версии и выпуска системы Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.

1. Нажмите кнопку Пуск и выберите пункт Найти.

2. На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.

3. В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.

4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей справочной таблицы и выберите Свойства.

Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены.

5. На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.

Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.

Прочие сведения

Благодарности

Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:

Ямату Ли (Yamata Li) из Palo Alto Networks за сообщение об уязвимости GDI+, связанной с переполнением целочисленного значения при обработке WMF-файлов (CVE-2009-2500)

Томаса Гарнье (Thomas Garnier) из SkyRecon за сообщение об уязвимости GDI+, связанной с переполнением кучи при обработке PNG-файлов (CVE-2009-2501)

Пользователя Wushi из VeriSign iDefense Labs за сообщение об уязвимости GDI+, связанной с переполнением буфера при обработке TIFF-файлов, (CVE-2009-2502)

Ивана Фратрича (Ivan Fratric) из проекта Zero Day Initiative, Тэйвиса Орманди (Tavis Ormandy) из Google Inc. и Карло Ди Дато (Carlo Di Dato, aka shinnai) за сообщение об уязвимости GDI+, связанной с повреждением памяти при обработке TIFF-файлов (CVE-2009-2503)

Тэйвиса Орманди (Tavis Ormandy) из Google Inc. за сообщение об уязвимости GDI+, связанной с переполнением целочисленного значения при обработке PNG-файлов (CVE-2009-3126)

Марсу Пилами (Marsu Pilami) из VeriSign iDefense Labs за сообщение об уязвимости, связанной с повреждением памяти (CVE-2009-2528)

Карстена Айрама (Carsten H. Eiram) из Secunia за сообщение об уязвимости Office, связанной с переполнением целочисленного значения при обработке BMP-файлов (CVE-2009-2518)

Microsoft Active Protections Program (MAPP)

Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о новых средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров MAPP.

Поддержка

Пользователи из США и Канады могут обратиться в службу поддержки по вопросам безопасности или позвонить по телефону 1-866-PCSAFETY. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Дополнительные сведения о вариантах поддержки см. на веб-сайте справки и поддержки корпорации Майкрософт.

Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-сайт международной поддержки.

Ограничение ответственности

Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.

Редакции

Вер. 1.0 (13 октября 2009 г.): Бюллетень опубликован.

Вер. 1.1 (14 октября 2009 г.) В таблицу "Не подвержены уязвимости" добавлен выпуск Microsoft SQL Server 2005 Express Edition с пакетом обновления 3 (SP3); в разделе Руководство и средства по диагностике и развертыванию обновлены сведения о средствах разработки.

Вер. 2.0 (28 октября 2009 г.) Средство просмотра Microsoft Office Visio 2007, средство просмотра Microsoft Office Visio 2007 с пакетом обновления 1 (SP1) и средство просмотра Microsoft Office Visio 2007 с пакетом обновления 2 (SP2) добавлены в качестве подверженных уязвимости; продукты SQL Server 2008 и SQL Server 2008 с пакетом обновления 1 (SP1) добавлены в таблицу "Не подвержены уязвимости". Кроме того, в таблицу "Не подвержены уязвимости" добавлены примечания для пользователей SQL Server 2005, которые зависят от служб отчетов SharePoint; исправлены записи обнаружения анализатора MBSA для Microsoft Report Viewer; а также исправлена информация о проверке файла журнала и раздела регистра для Microsoft Internet Explorer 6 с пакетом обновления (SP1), установленного в среде Microsoft Windows 2000 с пакетом обновления 4 (SP4).

Вер. 2.1 (4 ноября 2009): Удалены ошибочные упоминания средства просмотра Microsoft Office Visio 2007 как программы, подверженной описанным уязвимостям; исправлены параметры установки для Microsoft .NET Framework 1.1 и Microsoft .NET Framework 2.0; добавлено объяснение в подразделе "Если на компьютере установлен сервер SQL Server, каким образом это делает систему уязвимой?" в разделе "Часто задаваемые вопросы"; и исправлены инструкции по удалению для Microsoft Windows 2000.


К началу страницыК началу страницы