Обзор бюллетеней по безопасности Microsoft за август 2009 г.

Опубликовано: 8 ноября 2009 | Обновлено: 27.10.2009

Версия: 4.0

В этом обзоре описаны бюллетени по безопасности, выпущенные в августе 2009 г.

В связи с публикацией бюллетеней за август 2009 года настоящий обзор заменяет предварительное уведомление, выпущенное 6 августа 2009 г. Дополнительные сведения о службе предварительного уведомления см. на веб-сайте службы предварительного уведомления о бюллетенях Майкрософт по безопасности.

Дополнительные сведения о том, как получать автоматические уведомления о выпуске бюллетеней Майкрософт по безопасности, см. на веб-странице уведомлений по безопасности Microsoft TechNet.

12 августа 2009 г. в 11:00 по тихоокеанскому времени (для США и Канады) корпорация Майкрософт проведет веб-трансляцию, в которой ответит на вопросы пользователей об этих бюллетенях. Зарегистрируйтесь для участия в августовской веб-трансляции, посвященной бюллетеням по безопасности. После наступления этой даты данная веб-трансляция будет доступна по запросу. Дополнительные сведения см. на веб-сайте обзоров и веб-трансляций, посвященных бюллетеням Майкрософт по безопасности.

Корпорация Майкрософт также предоставляет сведения, которые помогают клиентам отличить обновления для системы безопасности от других важных обновлений, не связанных с безопасностью, если эти обновления выходят в один и тот же день. См. раздел Прочие сведения.

Сведения о бюллетене

Аннотации

В приведенной ниже таблице описаны бюллетени по безопасности за этот месяц в порядке, соответствующем уровню опасности.

Сведения об уязвимом программном обеспечении см. в следующем разделе Продукты, подверженные уязвимости, и соответствующие обновления.

Идентификатор бюллетеняНазвание бюллетеня и аннотацияМаксимальный уровень опасности и воздействие уязвимостиНеобходимость перезагрузкиПодвержены уязвимости

MS09-043

Уязвимости веб-компонентов Microsoft Office делают возможным удаленное выполнение кода (957638)

Это обновление для системы безопасности устраняет несколько обнаруженных пользователями уязвимостей веб-компонентов Microsoft Office, делающих возможным удаленное выполнение кода при просмотре пользователем специально созданной веб-страницы. Злоумышленник, успешно воспользовавшийся данными уязвимостями, может получить те же права, которыми обладает локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Критический
Удаленное выполнение кода

Может потребоваться перезагрузка

Microsoft Office, Microsoft Visual Studio, Microsoft ISA Server, Microsoft BizTalk Server

MS09-044

Уязвимости подключения к удаленному рабочему столу делают возможным удаленное выполнение кода (970927)

Это обновление для системы безопасности устраняет две обнаруженные пользователями уязвимости подключения к удаленному рабочему столу Майкрософт. Эти уязвимости делают возможным удаленное выполнение кода при условии, что злоумышленник сможет убедить пользователя службы терминалов подключиться к вредоносному серверу RDP, а также при посещении пользователем веб-сайта, специально созданного для использования этой уязвимости. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Критический
Удаленное выполнение кода

Может потребоваться перезагрузка

Microsoft Windows, клиент подключения к удаленному рабочему столу для Mac

MS09-039

Уязвимости в протоколе WINS делают возможным удаленное выполнение кода (969883)

Данное обновление для системы безопасности устраняет две обнаруженных пользователями уязвимости службы WINS. Обе уязвимости делают возможным удаленное выполнение кода при получении уязвимой системой специально созданного пакета репликации WINS. По умолчанию служба WINS не установлена в версиях операционной системы, подверженных уязвимости. Этой проблеме подвержены только системы, на которых этот компонент установлен вручную.

Критический
Удаленное выполнение кода

Требуется перезагрузка

Microsoft Windows

MS09-038

Уязвимости в средствах обработки файлов проигрывателя Windows Media делают возможным удаленное выполнение кода (971557)

Это обновление для системы безопасности устраняет две обнаруженные пользователями уязвимости в средствах обработки файлов проигрывателя Windows Media. При открытии пользователем специально созданного файла формата AVI эта уязвимость делает возможным удаленное выполнение кода. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Критический
Удаленное выполнение кода

Требуется перезагрузка

Microsoft Windows

MS09-037

Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908)

Это обновление для системы безопасности устраняет несколько обнаруженных пользователями уязвимостей Microsoft ATL. Они делают возможным удаленное выполнение кода, если пользователь загрузит специально созданный компонент или элемент управления, размещенный на вредоносном веб-сайте. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Критический
Удаленное выполнение кода

Может потребоваться перезагрузка

Microsoft Windows

MS09-041

Уязвимость в службе рабочей станции делает возможным несанкционированное получение прав (971657)

Это обновление для системы безопасности устраняет обнаруженную пользователями уязвимость службы рабочей станции Windows. Она может привести к несанкционированному получению прав злоумышленником при запуске и отправке уязвимой системе специально созданного сообщения удаленного вызова процедуры (RPC). Злоумышленник, успешно воспользовавшийся ею, может выполнить произвольный код и получить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями. Чтобы воспользоваться уязвимостью, злоумышленник должен обладать действительными учетными данными для входа в уязвимую систему. Данной уязвимостью не могут воспользоваться анонимные пользователи.

Существенный
Несанкционированное получение прав

Требуется перезагрузка

Microsoft Windows

MS09-040

Уязвимость в службе очереди сообщений Microsoft может привести к несанкционированному получению прав (971032)

Это обновление для системы безопасности устраняет обнаруженную пользователями уязвимость службы очереди сообщений Windows. Эта уязвимость может привести к несанкционированному получению прав при получении пользователем специально созданного запроса уязвимой службы очереди сообщений. По умолчанию компонент очереди сообщений не установлен в уязвимых выпусках операционных систем, это может сделать только пользователь с правами администратора. Только клиенты, которые вручную устанавливают компонент Message Queuing, вероятно, будут подвержены этой уязвимости.

Существенный
Несанкционированное получение прав

Требуется перезагрузка

Microsoft Windows

MS09-036

Уязвимость в ASP.NET в Microsoft Windows может привести к отказу в обслуживании (970957)

Это обновление для системы безопасности устраняет обнаруженную пользователями уязвимость в Microsoft .NET Framework, компоненте Microsoft Windows, которая может привести к отказу в обслуживании. Злоумышленники могут воспользоваться этой уязвимостью только в том случае, если в подверженных ей версиях Microsoft Windows установлены службы IIS 7.0, а в среде ASP.NET настроено использование интегрированного режима. Злоумышленник может послать специально созданные анонимные HTTP-запросы, которые могут привести к тому, что уязвимый веб-сервер перестанет отвечать до тех пор, пока не будет перезапущен соответствующий пул приложений. Системы, в которых пулы приложений IIS 7.0 запущены в классическом режиме, не подвержены этой уязвимости.

Существенный
Отказ в обслуживании

Перезагрузка не требуется

Microsoft Windows, Microsoft .NET Framework

MS09-042

Уязвимость в протоколе Telnet делает возможным удаленное выполнение кода (960859)

Это обновление для системы безопасности устраняет опубликованную уязвимость в службе Microsoft Telnet. Эта уязвимость может позволить злоумышленнику получить учетные данные и войти с их помощью в уязвимую систему. Злоумышленник может затем получить права пользователя, аналогичные правам пользователя, вошедшего в систему. В результате на уязвимой системе возможно удаленное выполнение кода. Злоумышленник, воспользовавшийся данной уязвимостью, сможет устанавливать программы, просматривать, изменять, удалять данные или создавать новые учетные записи с неограниченными полномочиями. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.

Существенный
Удаленное выполнение кода

Может потребоваться перезагрузка

Microsoft Windows

Индекс использования уязвимостей

В указанной ниже таблице приведены сведения об оценке использования уязвимостей, устраняемых в этом месяце. Уязвимости сгруппированы по идентификаторам бюллетеней и кодам CVE.

Как пользоваться этой таблицей?

Используйте эту таблицу, чтобы узнать о вероятности появления стабильно работающего кода эксплойта в течение 30 дней после выпуска бюллетеня по каждому из обновлений для системы безопасности, которые необходимо установить. Перед назначением приоритетов развертывания ознакомьтесь с каждой приведенной ниже оценкой, относящейся к конкретной конфигурации. Дополнительные сведения об уровнях опасности и способах их определения см. в индексе использования уязвимостей.

Идентификатор бюллетеняНазвание бюллетеняКод CVEОценка индекса использования уязвимостейКлючевые примечания

MS09-036

Уязвимость в ASP.NET в Microsoft Windows может привести к отказу в обслуживании (970957)

CVE-2009-1536

3 - существование функционирующего кода эксплойта маловероятно

Возможно использование средств организации атак DoS. Однако использование стабильно функционирующего эксплойта для удаленного выполнения маловероятно.

MS09-037

Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908)

CVE-2008-0015

1 — возможна согласованность кода эксплойта

Примеры использования данной уязвимости известны в экосистеме Интернета.

MS09-037

Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908)

CVE-2008-0020

1 — возможна согласованность кода эксплойта

(Отсутствует)

MS09-037

Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908)

CVE-2009-0901

Н/Д

(Оценка индекса использования этой уязвимости уже приведена в Обзоре бюллетеней за июль. Причина этого в том, что эта уязвимость впервые описана в MS09-035.)

MS09-037

Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908)

CVE-2009-2493

Н/Д

(Оценка индекса использования этой уязвимости уже приведена в Обзоре бюллетеней за июль. Причина этого в том, что эта уязвимость впервые описана в MS09-035.)

MS09-037

Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908)

CVE-2009-2494

1 — возможна согласованность кода эксплойта

(Отсутствует)

MS09-038

Уязвимости в средствах обработки файлов проигрывателя Windows Media делают возможным удаленное выполнение кода (971557)

CVE-2009-1545

2 - возможно существование нестабильного кода эксплойта

(Отсутствует)

MS09-038

Уязвимости в средствах обработки файлов проигрывателя Windows Media делают возможным удаленное выполнение кода (971557)

CVE-2009-1546

2 - возможно существование нестабильного кода эксплойта

(Отсутствует)

MS09-039

Уязвимости в протоколе WINS делают возможным удаленное выполнение кода (969883)

CVE-2009-1923

1 — возможна согласованность кода эксплойта

(Отсутствует)

MS09-039

Уязвимости в протоколе WINS делают возможным удаленное выполнение кода (969883)

CVE-2009-1924

2 - возможно существование нестабильного кода эксплойта

Успешные атаки с использованием эксплойта вероятнее в отношении систем под управлением Windows 2000.

MS09-040

Уязвимость в службе очереди сообщений Microsoft может привести к несанкционированному получению прав (971032)

CVE-2009-1922

1 — возможна согласованность кода эксплойта

Удаленная атака, направленная на использование данной уязвимости, невозможна.

MS09-041

Уязвимость в службе рабочей станции делает возможным несанкционированное получение прав (971657)

CVE-2009-1544

1 — возможна согласованность кода эксплойта

Чтобы воспользоваться данной уязвимостью, злоумышленнику необходимо пройти проверку подлинности.

MS09-042

Уязвимость в протоколе Telnet делает возможным удаленное выполнение кода (960859)

CVE-2009-1930

1 — возможна согласованность кода эксплойта

Данная уязвимость сходна с предыдущими уязвимостями NTLM, связанными с отображением учетных данных. Эксплойты для последних уже существуют.

MS09-043

Уязвимости веб-компонентов Microsoft Office делают возможным удаленное выполнение кода (957638)

CVE-2009-0562

1 — возможна согласованность кода эксплойта

(Отсутствует)

MS09-043

Уязвимости веб-компонентов Microsoft Office делают возможным удаленное выполнение кода (957638)

CVE-2009-1136

1 — возможна согласованность кода эксплойта

Эксплойт для этой уязвимости уже опубликован.

MS09-043

Уязвимости веб-компонентов Microsoft Office делают возможным удаленное выполнение кода (957638)

CVE-2009-1534

1 — возможна согласованность кода эксплойта

(Отсутствует)

MS09-043

Уязвимости веб-компонентов Microsoft Office делают возможным удаленное выполнение кода (957638)

CVE-2009-2496

1 — возможна согласованность кода эксплойта

(Отсутствует)

MS09-044

Уязвимости подключения к удаленному рабочему столу делают возможным удаленное выполнение кода (970927)

CVE-2009-1133

2 - возможно существование нестабильного кода эксплойта

(Отсутствует)

MS09-044

Уязвимости подключения к удаленному рабочему столу делают возможным удаленное выполнение кода (970927)

CVE-2009-1929

1 — возможна согласованность кода эксплойта

(Отсутствует)

Продукты, подверженные уязвимости, и соответствующие обновления

В приведенных ниже таблицах перечислены бюллетени в порядке важности категорий программного обеспечения и уровней опасности.

Как пользоваться этими таблицами?

Обращайтесь к этим таблицам, чтобы узнать, какие обновления для системы безопасности необходимо установить. Ознакомьтесь со списком программ и компонентов и узнайте, имеются ли для них обновления для системы безопасности. Для программ или компонентов, указанных в списке, приведены ссылки на доступные обновления с указанием уровня опасности уязвимостей, которые они устраняют.

Примечание. Для устранения одной уязвимости может потребоваться установка нескольких обновлений безопасности. Просмотрите весь столбец для каждого указанного в таблице идентификационного номера бюллетеня, чтобы узнать, какие обновления следует установить для программ и программных компонентов, установленных на компьютере.

Компоненты операционных систем Windows

 

Microsoft Windows 2000        

Идентификационный номер бюллетеня

MS09-044

MS09-039

MS09-038

MS09-037

MS09-041

MS09-040

MS09-036

MS09-042

Общий уровень опасности

Критический

Критический

Критический

Критический

Н/Д

Существенный

Н/Д

Существенный

Microsoft Windows 2000 с пакетом обновления 4 (SP4);

RDP 5.0***
(KB958471) и RDP 5.0 (KB958470)
(критический)

RDP 5.1****
(KB958470)
(критический)

RDP 5.2****
(KB958470)
(критический)

Microsoft Windows 2000 Server с пакетом обновления 4 (SP4)
(критический)

Microsoft Windows 2000 с пакетом обновления 4 (SP4)
(критический)

Microsoft Outlook Express 5.5 с пакетом обновления 2 (SP2)
(KB973354)
(критический)

Microsoft Outlook Express 6 с пакетом обновления 1 (SP1) —
(KB973354)
(критический)

Проигрыватель Windows Media 9
(KB973540)
(критический)

Компонент Windows ATL
(KB973507)
(критический)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)
(критический)

Не применимо

Microsoft Windows 2000 с пакетом обновления 4 (SP4)
(существенный)

Не применимо

Microsoft Windows 2000 с пакетом обновления 4 (SP4)
(существенный)

ОС Windows XP        

Идентификационный номер бюллетеня

MS09-044

MS09-039

MS09-038

MS09-037

MS09-041

MS09-040

MS09-036

MS09-042

Общий уровень опасности

Критический

Н/Д

Критический

Критический

Существенный

Существенный

Н/Д

Существенный

Windows XP с пакетом обновления 2 (SP2) или 3 (SP3)

RDP 5.1 в Windows XP с пакетом обновления 2 (SP2)
(KB958470)
(критический)

RDP 5.2 для Windows XP с пакетом обновления 2 (SP2)****
(KB958469)
(критический)

RDP версии 5.2 в Windows XP с пакетом обновления 3 (SP3)
(KB958469)
(критический)

RDP 6.0 для Windows XP с пакетом обновления 2 (SP2)****
(KB956744)
(существенный)

RDP версии 6.1****
(KB956744)
(критический)

Не применимо

Windows XP с пакетом обновления 2 (SP2) и 3 (SP3)
(критический)

Microsoft Outlook Express 6
(KB973354)
(критический)

Проигрыватель Windows Media 9, Проигрыватель Windows Media 10 и Проигрыватель Windows Media 11
(KB973540)
(критический)
(только Windows XP с пакетом обновления 2 (SP2))

Проигрыватель Windows Media 9, Проигрыватель Windows Media 10 и Проигрыватель Windows Media 11
(KB973540)
(критический)
(только Windows XP с пакетом обновления 3 (SP3))

Компонент Windows ATL
(KB973507)
(критический)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)
(критический)

Элемент управления ActiveX компонента MSWebDVD
(KB973815)
(критический)

Элемент управления ActiveX объекта HtmlInput
(KB973768)
(критический)
(только Media Center Edition 2005)

Windows XP с пакетом обновления 2 (SP2) и 3 (SP3)
(существенный)

Windows XP с пакетом обновления 2 (SP2)
(существенный)

Не применимо

Windows XP с пакетом обновления 2 (SP2) и 3 (SP3)
(существенный)

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)

RDP 5.2 в Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)
(KB958469)
(критический)

RDP 6.0 для Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)****
(KB956744)
(критический)

Не применимо

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)
(критический)

Microsoft Outlook Express 6
(KB973354)
(критический)

Проигрыватель Windows Media 10
(KB973540)
(критический)

Проигрыватель Windows Media 11
(KB973540)
(критический)

Компонент Windows ATL
(KB973507)
(критический)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)
(критический)

Элемент управления ActiveX компонента MSWebDVD
(KB973815)
(критический)

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)
(существенный)

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)
(существенный)

Не применимо

Windows XP Professional x64 Edition с пакетом обновления 2 (SP2)
(существенный)

Windows Server 2003        

Идентификационный номер бюллетеня

MS09-044

MS09-039

MS09-038

MS09-037

MS09-041

MS09-040

MS09-036

MS09-042

Общий уровень опасности

Критический

Критический

Критический

Критический

Существенный

Существенный

Н/Д

Существенный

Windows Server 2003 с пакетом обновления 2 (SP2)

RDP версии 5.2
(KB958469)
(критический)

RDP 6.0****
(KB956744)
(существенный)

Windows Server 2003 с пакетом обновления 2 (SP2)
(критический)

Windows Server 2003 с пакетом обновления 2 (SP2)
(критический)

Microsoft Outlook Express 6
(KB973354)
(критический)

Проигрыватель Windows Media 10
(KB973540)
(критический)

Компонент Windows ATL
(KB973507)
(критический)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)
(критический)

Элемент управления ActiveX компонента MSWebDVD
(KB973815)
(критический)

Windows Server 2003 с пакетом обновления 2 (SP2)
(существенный)

Windows Server 2003 с пакетом обновления 2 (SP2)
(существенный)

Не применимо

Windows Server 2003 с пакетом обновления 2 (SP2)
(существенный)

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)

RDP версии 5.2
(KB958469)
(критический)

RDP 6.0****
(KB956744)
(существенный)

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)
(критический)

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)
(критический)

Microsoft Outlook Express 6
(KB973354)
(критический)

Проигрыватель Windows Media 10
(KB973540)
(критический)

Компонент Windows ATL
(KB973507)
(критический)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)
(критический)

Элемент управления ActiveX компонента MSWebDVD
(KB973815)
(критический)

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)
(существенный)

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)
(существенный)

Не применимо

Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2)
(существенный)

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

RDP версии 5.2
(KB958469)
(критический)

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium
(критический)

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium
(критический)

Microsoft Outlook Express 6
(KB973354)
(критический)

Компонент Windows ATL
(KB973507)
(критический)

Элемент управления ActiveX компонента редактирования DHTML
(KB973869)
(критический)

Элемент управления ActiveX компонента MSWebDVD
(KB973815)
(критический)

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium
(существенный)

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium
(существенный)

Не применимо

Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium
(существенный)

Windows Vista        

Идентификационный номер бюллетеня

MS09-044

MS09-039

MS09-038

MS09-037

MS09-041

MS09-040

MS09-036

MS09-042

Общий уровень опасности

Критический

Н/Д

Критический

Критический

Средний

Существенный

Существенный

Средний

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)

RDP 6.0 в Windows Vista
(KB956744)
(существенный)

RDP 6.1 для Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)
(KB956744)
(критический)

Не применимо

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)
(критический)

Проигрыватель Windows Media 11
(KB973540)
(критический)

Компонент Windows ATL
(KB973507)
(критический)

Элемент управления ActiveX объекта HtmlInput
(KB973768)
(критический)
(только Media Center Edition 2005)

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)
(средний)

Windows Vista
(существенный)

Только Windows Vista: Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft .NET Framework 3.5 (KB972591), а также Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)***** (KB972592)
(существенный)

Только Windows Vista с пакетом обновления 1 (SP1):
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft .NET Framework 3.5 (KB972593), а также Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)***** (KB972594)
(существенный)

Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2)
(средний)

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)

RDP 6.0 в Windows Vista x64 Edition
(KB956744)
(существенный)

RDP 6.1 в Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)
(KB956744)
(критический)

Не применимо

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)
(критический)

Проигрыватель Windows Media 11
(KB973540)
(критический)

Компонент Windows ATL
(KB973507)
(критический)

Элемент управления ActiveX объекта HtmlInput
(KB973768)
(критический)
(только Media Center Edition 2005)

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)
(средний)

Windows Vista x64 Edition
(существенный)

Только Windows Vista x64 Edition: Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft .NET Framework 3.5 (KB972591), а также Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)***** (KB972592)
(существенный)

Только Windows Vista x64 Edition с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft .NET Framework 3.5 (KB972593), а также Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1) (KB972594)
(существенный)

Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2)
(средний)

Windows Server 2008        

Идентификационный номер бюллетеня

MS09-044

MS09-039

MS09-038

MS09-037

MS09-041

MS09-040

MS09-036

MS09-042

Общий уровень опасности

Критический

Н/Д

Критический

Критический

Средний

Н/Д

Существенный

Средний

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 32-разрядных систем

RDP 6.1**
(KB956744)
(критический)

Не применимо

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)**
(критический)

Проигрыватель Windows Media 11**
(KB973540)
(критический)

Компонент Windows ATL*
(KB973507)
(критический)

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)*
(средний)

Не применимо

Только Windows Server 2008 для 32-разрядных систем: Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft .NET Framework 3.5 (KB972593), а также Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1) (KB972594)**
(существенный)

Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)*
(средний)

Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем

RDP 6.1**
(KB956744)
(критический)

Не применимо

Windows Server 2008 для 64-разрядных (x64) систем и Windows Server 2008 для 64-разрядных (x64) систем с пакетом обновления 2 (SP2)**
(критический)

Проигрыватель Windows Media 11**
(KB973540)
(критический)

Компонент Windows ATL*
(KB973507)
(критический)

Windows Server 2008 для 64-разрядных (x64) систем и Windows Server 2008 для 64-разрядных (x64) систем с пакетом обновления 2 (SP2)*
(средний)

Не применимо

Только Windows Server 2008 для 64-разрядных систем: Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft .NET Framework 3.5 (KB972593), а также Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1) (KB972594)**
(существенный)

Windows Server 2008 для 64-разрядных (x64) систем и Windows Server 2008 для 64-разрядных (x64) систем с пакетом обновления 2 (SP2)*
(средний)

Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium

RDP версии 6.1
(KB956744)
(критический)

Не применимо

Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 для систем на базе процессоров Itanium с пакетом обновления 2 (SP2)
(критический)

Компонент Windows ATL
(KB973507)
(критический)

Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 для систем на базе процессоров Itanium с пакетом обновления 2 (SP2)
(средний)

Не применимо

Только Windows Server 2008 для систем на базе процессоров Itanium: Microsoft .NET Framework 2.0 с пакетом обновления 1 (SP1) и Microsoft .NET Framework 3.5 (KB972593), а также Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2) и Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1) (KB972594)
(существенный

Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 для систем на базе процессоров Itanium с пакетом обновления 2 (SP2)
(средний)

Примечания для Windows Server 2008

*Уязвимости подвержены ОС Windows Server 2008, при развертывании которых устанавливалось только ядро сервера. Это обновление имеет одинаковый уровень опасности для поддерживаемых версий Windows Server 2008, независимо от того, выбиралась ли при их развертывании установка только ядра сервера или нет. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

** Не подверженные уязвимости системы Windows Server 2008, при развертывании которых выбиралась установка основных компонентов сервера. Поддерживаемые выпуски Windows Server 2008, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимостям, устраняемым этим обновлением. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.

Примечания к бюллетеню MS09-044

***Пользователи RDP 5.0 на базе Microsoft Windows 2000 с пакетом обновления 4 (SP4) должны установить как KB958471, так и KB958470.

****Администраторы могли вручную установить это обновление как отдельную загрузку.

Дополнительные файлы обновления с этим идентификационным номером бюллетеня см. также в подразделе "Клиентское ПО для Mac" этого раздела, Продукты, подверженные уязвимости, и соответствующие обновления. Это бюллетень относится к нескольким категориям ПО.

Примечание к бюллетеню MS09-036

*****Поскольку службы IIS 7.0 не работают в Windows Vista Starter и Windows Vista Home Basic, этой уязвимости не подвержены следующие версии: Windows Vista Starter (32-разрядная), Windows Vista Home Basic (32-разрядная) и Windows Vista Home Basic (64-разрядная).

Клиентское ПО для Mac

 

Удаленный рабочий стол 

Идентификационный номер бюллетеня

MS09-044

Общий уровень опасности

Существенный

Клиент подключения к удаленному рабочему столу для Mac

Клиент подключения к удаленному рабочему столу для Mac 2.0*
(существенный)

Примечания к бюллетеню MS09-044

*Данный загружаемый файл обновляет клиент подключения к удаленному рабочему столу для Mac 2.0 до клиента подключения к удаленному рабочему столу для Mac 2.0.1, который устраняет указанную уязвимость.

Дополнительные файлы обновления с этим идентификационным номером бюллетеня см. также в подразделе "Операционная система и компоненты Windows" в этого раздела, Продукты, подверженные уязвимости, и соответствующие обновления. Это бюллетень относится к нескольким категориям ПО.

Наборы приложений и прочие программные продукты Office

 

Наборы приложений, системы и компоненты Microsoft Office 

Идентификационный номер бюллетеня

MS09-043

Общий уровень опасности

Критический

Microsoft Office XP

Microsoft Office XP с пакетом обновления 3 (SP3)
(KB947320)
(критический)

Microsoft Office 2003

Microsoft Office 2003 с пакетом обновления 3 (SP3)
(KB947319)
(критический)

Веб-компоненты Microsoft Office 

Идентификационный номер бюллетеня

MS09-043

Общий уровень опасности

Критический

Веб-компоненты Microsoft Office 2000

Веб-компоненты Microsoft Office 2000 с пакетом обновления 3 (SP3)
(KB947320)
(критический)

Веб-компоненты Microsoft Office XP

Веб-компоненты Microsoft Office XP с пакетом обновления 3 (SP3)
(KB947320)
(критический)

Веб-компоненты Microsoft Office 2003

Веб-компоненты Microsoft Office 2003 с пакетом обновления 3 (SP3)
(KB947319)
(критический)

Веб-компоненты Microsoft Office 2003 с пакетом обновления 1 (SP1) для выпуска 2007 системы Microsoft Office*
(KB947318)
(критический)

Другое программное обеспечение Microsoft Office 

Идентификационный номер бюллетеня

MS09-043

Общий уровень опасности

Критический

Microsoft Office Small Business Accounting 2006

Microsoft Office Small Business Accounting 2006
(KB968377)
(критический)

Примечания к бюллетеню MS09-043

*В SQL Server 2008 и Microsoft Forefront Threat Management Gateway Medium Business Edition повторно включен уязвимый компонент веб-компонентов Office 2003 для выпуска 2007 системы Microsoft Office. Таким образом, обновление для веб-компонентов Office 2003 для Microsoft Office 2007 автоматически предлагается и пользователям SQL Server 2008 и Microsoft Forefront Threat Management Gateway Medium Business Edition.

Дополнительные файлы обновления с этим идентификационным номером бюллетеня см. также в других подразделах этого раздела, Продукты, подверженные уязвимости, и соответствующие обновления. Это бюллетень относится к нескольким категориям ПО.

Программное обеспечение и средства разработки Microsoft

 

Microsoft Visual Studio 

Идентификационный номер бюллетеня

MS09-043

Общий уровень опасности

Критический

Microsoft Visual Studio .NET 2003

Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1)
(KB969172)
(критический)

Примечание к бюллетеню MS09-043

Дополнительные файлы обновления с этим идентификационным номером бюллетеня см. также в других подразделах этого раздела, Продукты, подверженные уязвимости, и соответствующие обновления. Это бюллетень относится к нескольким категориям ПО.

Серверное программное обеспечение Майкрософт и программы для обеспечения безопасности

 

Microsoft Internet Security and Acceleration Server  

Идентификационный номер бюллетеня

MS09-043

Общий уровень опасности

Критический

Microsoft Internet Security and Acceleration Server 2004

Microsoft Internet Security and Acceleration (ISA) Server 2004 Standard Edition с пакетом обновления 3 (SP3)*
(KB947826)
(критический)

Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition с пакетом обновления 3 (SP3)
(KB947826)
(критический)

Microsoft Internet Security and Acceleration Server 2006

Microsoft Internet Security and Acceleration (ISA) Server 2006 Standard Edition с пакетом обновления 1 (SP1)
(KB947826)
(критический)

Microsoft Internet Security and Acceleration (ISA) Server 2006 Enterprise Edition с пакетом обновления 1 (SP1)
(KB947826)
(критический)

Сервер Microsoft BizTalk Server  

Идентификационный номер бюллетеня

MS09-043

Общий уровень опасности

Критический

Microsoft BizTalk Server 2002

Microsoft BizTalk Server 2002
(KB971388)
(критический)

Примечания к бюллетеню MS09-043

*Microsoft ISA Server 2004 Standard Edition предоставляется как автономный продукт. Microsoft ISA Server 2004 Standard Edition также предоставляется как компонент серверов Windows Small Business Server 2003 Premium Edition с пакетом обновления 1 (SP1) и Windows Small Business Server 2003 R2 Premium Edition.

Дополнительные файлы обновления с этим идентификационным номером бюллетеня см. также в других подразделах этого раздела, Продукты, подверженные уязвимости, и соответствующие обновления. Это бюллетень относится к нескольким категориям ПО.

Руководство и средства по диагностике и развертыванию

В центре безопасности

Управление программным обеспечением и обновлениями для системы безопасности для установки на серверы, настольные и переносные компьютеры организации. Дополнительные сведения см. на веб-узле центра TechNet Update Management Center. Центр безопасности TechNet содержит дополнительные сведения о безопасности в продуктах Майкрософт. Доступ к этим сведениям можно также получить, посетив веб-сайт Безопасность дома и щелкнув ссылку "Последние обновления".

Обновления для системы безопасности доступны в Центре обновления Майкрософт и Центре обновления Windows. Обновления для системы безопасности также доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update".

Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, MS07-036) можно добавлять необходимые обновления (в том числе на различных языках) в корзину и загружать их в указанную папку. Дополнительные сведения см. на веб-сайте каталога Центра обновления Майкрософт в разделе вопросов и ответов.

Примечание. С 1 августа 2009 г. Майкрософт прекратила поддержку центра загрузки Office и средства инвентаризации центра загрузки Office. Чтобы продолжить получать последние обновления для продуктов Microsoft Office, используйте веб-сайт Центра обновления Майкрософт. Дополнительные сведения см. на веб-странице Центр загрузки Microsoft Office: вопросы и ответы.

Руководство по диагностике и развертыванию

Корпорация Майкрософт предоставляет руководство по диагностике и развертыванию обновлений для системы безопасности. В этом руководстве содержатся рекомендации и сведения, позволяющие ИТ-специалистам оптимальнее использовать различные средства для диагностики и развертывания обновлений для системы безопасности. Дополнительные сведения см. в статье 961747 базы знаний Майкрософт.

Анализатор безопасности Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений безопасности и стандартных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-сайте Microsoft Baseline Security Analyzer.

Службы Windows Server Update Services

Службы Windows Server Update Services (WSUS) позволяют администраторам быстро и надежно развертывать последние критические обновления и обновления безопасности для операционных систем Windows 2000 и более поздних версий Windows, для Office XP и более поздних версий Office, для Exchange Server 2003 и для SQL Server 2000 на системах Windows 2000 и более поздних версиях операционных систем.

Дополнительные сведения о развертывании данного обновления для системы безопасности с помощью служб Windows Server Update Services см. на веб-узле Службы Windows Server Update Services (на английском языке).

Сервер Systems Management Server

Сервер Systems Management Server (SMS) корпорации Майкрософт предоставляет хорошо сконфигурированное решение для управления обновлениями в масштабах предприятия. С помощью сервера SMS администраторы могут определять необходимость установки обновлений безопасности на системах Windows и выполнять управляемое развертывание этих обновлений по всему предприятию с минимальными нарушениями работы конечных пользователей. Последний выпуск сервера SMS — System Center Configuration Manager 2007 — доступен для загрузки; сведения о нем см. также на веб-сайте System Center Configuration Manager 2007. Дополнительные сведения о том, как администраторы могут использовать сервер SMS 2003 для развертывания обновлений для системы безопасности, см. на веб-странице Управление исправлениями для системы безопасности сервера SMS 2003. Для развертывания обновлений системы безопасности пользователям сервера SMS 2.0 доступно средство Security Update Inventory Tool (SUIT). Дополнительные сведения о сервере SMS см. на веб-узле Сервер Microsoft Systems Management Server (на английском языке).

Примечание. Для предоставления широкой поддержки при определении необходимости применения и развертывания обновлений, рассмотренных в бюллетенях безопасности, SMS-сервером используется средство Microsoft Baseline Security Analyzer. С помощью этих средств не всегда удается определить необходимость некоторых обновлений программного обеспечения. В этих случаях для определения компьютеров, на которых требуется установка обновлений, администраторы могут воспользоваться учетными функциями SMS. Дополнительные сведения об этой процедуре см. на веб-узле Развертывание обновлений программного обеспечения с помощью функции распространения программ сервера SMS (на английском языке). При установке некоторых обновлений безопасности для продолжения работы на компьютере после его перезагрузки потребуется наличие соответствующих полномочий администратора. Администраторы могут устанавливать эти обновления с помощью средства Elevated Rights Deployment Tool (входит в состав пакетов SMS 2003 Administration Feature Pack и SMS 2.0 Administration Feature Pack).

Средство оценки совместимости обновлений и набор средств для обеспечения совместимости приложений

Часто обновления записываются в одни те же файлы, а для запуска приложений требуется настроить параметры реестра. Это приводит к возникновению несовместимостей и увеличивает время, затрачиваемое на развертывание обновлений для системы безопасности. Облегчить тестирование и проверку обновлений Windows для установленных приложений можно с помощью компонентов оценки совместимости обновлений, входящих в состав набора средств для обеспечения совместимости приложений.

Набор средств для обеспечения совместимости приложений содержит необходимые средства и документацию для выявления проблем совместимости приложений и уменьшения степени воздействия этих проблем перед развертыванием системы Microsoft Windows Vista, обновлений из Центра обновления Windows, обновлений с веб-сайта безопасности Майкрософт или новой версии проводника.

Прочие сведения

Средство удаления вредоносных программ для системы Microsoft Windows

Корпорация Майкрософт выпустила обновленную версию средства удаления вредоносных программ для системы Microsoft Windows и распространяет ее через Центр обновления Windows, Центр обновления Майкрософт, службы Windows Server Update Services и центр загрузки.

Высокоприоритетные обновления, не относящиеся к безопасности и распространяемые через Центры MU, WU и службу WSUS

Дополнительные сведения об обновлениях, не связанных с безопасностью и доступных на веб-сайте Центра обновления Windows и Центра обновления Майкрософт, см. по адресу:

Статья 894199 базы знаний Майкрософт: Описание изменений содержимого служб Software Update Services и Windows Server Update Services (включая все содержимое, относящееся к системе Windows).

Новые, исправленные и выпущенные обновления для продуктов Майкрософт, отличных от Microsoft Windows.

Microsoft Active Protections Program (MAPP)

Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о новых средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров MAPP.

Стратегии безопасности и сообщество

Стратегии управления обновлениями

В статье Рекомендации по безопасности для управления обновлениями содержатся дополнительные сведения о рекомендациях Майкрософт по установке обновлений для системы безопасности.

Другие обновления для системы безопасности

Другие обновления безопасности можно загрузить из следующих источников:

Обновления для системы безопасности доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update".

Обновления для индивидуальных пользователей доступны на веб-узле Центра обновления Майкрософт.

Обновления для системы безопасности, доступные в этом месяце на веб-узле Центра обновления Windows, можно получить в виде файлов образа компакт-диска с выпусками обновлений для системы безопасности в Центре загрузки Майкрософт. Дополнительные сведения см. в статье 913086 базы знаний Майкрософт.

Сообщество ИТ-специалистов, занимающихся вопросами безопасности

На веб-сайте сообщества ИТ-специалистов, занимающихся вопросами безопасности, можно найти сведения о способах улучшения системы безопасности и оптимизации ИТ-инфраструктуры предприятия, а также обсудить вопросы безопасности с другими ИТ-специалистами.

Благодарности

Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:

Александра Пфандта (Alexander Pfandt) из Digitiria за сообщение об уязвимости, описанной в бюллетене MS09-036

Райана Смита (Ryan Smith) и Алекса Уилера (Alex Wheeler) из IBM ISS X-Force за первое сообщение о проблеме, описанной в бюллетене MS09-037

Роберта Фримена (Robert Freeman) из IBM ISS X-Force за сообщение о проблеме, описанной в бюллетене MS09-037

Дэвида Дьюи (David Dewey) из IBM ISS X-Force за сообщение о проблеме, описанной в бюллетене MS09-037

Шона Ларссона (Sean Larsson) из VeriSign iDefense Labs за сообщение о двух проблемах, описанных в бюллетене MS09-037

Виная Анантарамана (Vinay Anantharaman) из Adobe Systems Inc. за сообщение о двух уязвимостях, описанных в бюллетене MS09-038

Компанию TippingPoint и команду, работающую над проектом Zero Day Initiative, за сообщение о проблеме, описанной в бюллетене MS09-039

Ли Гень (LiGen) из Национального университета технологий защиты за сообщение о проблеме, описанной в бюллетене MS09-039

Никиту Тараканова из Positive Technologies Research Team за сообщение о проблеме, описанной в бюллетене MS09-040

Коди Пирс (Cody Pierce) из TippingPoint DVLabs за сообщение о проблеме, описанной в бюллетене MS09-041

Петера Врёгденила (Peter Vreugdenhil), работающего над проектом Zero Day Initiative, за сообщение о двух проблемах, описанных в бюллетене MS09-043

Петера Врёгденила (Peter Vreugdenhil), работающего над проектом Zero Day Initiative, и Хайфей Ли (Haifei Li) из FortiGuard Global Security Research Team (Fortinet) за сообщение о проблеме, описанной в бюллетене MS09-043

Шона Ларссона (Sean Larsson) из VeriSign iDefense Labs за сообщение о проблеме, описанной в бюллетене MS09-043

Вуши (Wushi) из Team509, работающего над проектом Zero Day Initiative, за сообщение об уязвимости, описанной в бюллетене MS09-044

Ямату Ли (Yamata Li) из Palo Alto Networks за сообщение о проблеме, описанной в бюллетене MS09-044

Поддержка

Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Сведения о жизненных циклах поддержки версий используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.

Пользователи из США и Канады могут обратиться в службу поддержки по вопросам безопасности или позвонить по телефону 1-866-PCSAFETY. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Дополнительные сведения о вариантах поддержки см. на веб-сайте справки и поддержки корпорации Майкрософт.

Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-узел международной поддержки.

Заявление об отказе

Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.

Редакции

Версия 1.0 (11 августа 2009 г.). Обзор бюллетеней опубликован.

Версия 1.1 (13 августа 2009 г.). В соответствии с MS09-044 для данного бюллетеня исправлен список обновлений RDP для Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3). Изменены указания о необходимости перезагрузки для MS09-037, MS09-042 и MS09-044.

Вер. 2.0 (25 августа 2009 г.) Для MS09-044 исправлена ссылка для загрузки клиента RDP 5.2 для Windows XP с пакетом обновления 2 (SP2) (KB958469). Кроме того, исправлена сноска с неверной последовательностью установки для обновлений KB958471 и KB958470. Пользователям, успешно установившим эти обновления, не нужно их переустанавливать.

Вер. 3.0 (8 сентября 2009 г.) Повторная публикация бюллетеня MS09-037 связана с выпуском новых обновлений для элемента управления ActiveX объекта HtmlInput в Windows XP Media Center Edition 2005 и во всех поддерживаемых версиях Windows Vista.

Вер. 4.0 (27 октября 2009 г.) Корпорация Майкрософт повторно опубликовала бюллетень MS09-043, чтобы еще раз предложить обновление для Microsoft Office 2003 с пакетом обновления 3 (SP3) и веб-компонентов Microsoft Office 2003 с пакетом обновления 3 (SP3) для устранения проблемы обнаружения. Это обновление касается только изменения способа обнаружения. Оно не вносит изменения в двоичные файлы. Пользователям, уже обновившим системы, повторно устанавливать это обновление не требуется.


К началу страницыК началу страницы