Версия: 4.0
В этом обзоре описаны бюллетени по безопасности, выпущенные в августе 2009 г.
В связи с публикацией бюллетеней за август 2009 года настоящий обзор заменяет предварительное уведомление, выпущенное 6 августа 2009 г. Дополнительные сведения о службе предварительного уведомления см. на веб-сайте службы предварительного уведомления о бюллетенях Майкрософт по безопасности.
Дополнительные сведения о том, как получать автоматические уведомления о выпуске бюллетеней Майкрософт по безопасности, см. на веб-странице уведомлений по безопасности Microsoft TechNet.
12 августа 2009 г. в 11:00 по тихоокеанскому времени (для США и Канады) корпорация Майкрософт проведет веб-трансляцию, в которой ответит на вопросы пользователей об этих бюллетенях. Зарегистрируйтесь для участия в августовской веб-трансляции, посвященной бюллетеням по безопасности. После наступления этой даты данная веб-трансляция будет доступна по запросу. Дополнительные сведения см. на веб-сайте обзоров и веб-трансляций, посвященных бюллетеням Майкрософт по безопасности.
Корпорация Майкрософт также предоставляет сведения, которые помогают клиентам отличить обновления для системы безопасности от других важных обновлений, не связанных с безопасностью, если эти обновления выходят в один и тот же день. См. раздел Прочие сведения.
Аннотации |
В приведенной ниже таблице описаны бюллетени по безопасности за этот месяц в порядке, соответствующем уровню опасности.
Сведения об уязвимом программном обеспечении см. в следующем разделе Продукты, подверженные уязвимости, и соответствующие обновления.
| Идентификатор бюллетеня | Название бюллетеня и аннотация | Максимальный уровень опасности и воздействие уязвимости | Необходимость перезагрузки | Подвержены уязвимости |
Уязвимости веб-компонентов Microsoft Office делают возможным удаленное выполнение кода (957638) | Критический | Может потребоваться перезагрузка | Microsoft Office, Microsoft Visual Studio, Microsoft ISA Server, Microsoft BizTalk Server | |
Уязвимости подключения к удаленному рабочему столу делают возможным удаленное выполнение кода (970927) | Критический | Может потребоваться перезагрузка | Microsoft Windows, клиент подключения к удаленному рабочему столу для Mac | |
Уязвимости в протоколе WINS делают возможным удаленное выполнение кода (969883) | Критический | Требуется перезагрузка | Microsoft Windows | |
Уязвимости в средствах обработки файлов проигрывателя Windows Media делают возможным удаленное выполнение кода (971557) | Критический | Требуется перезагрузка | Microsoft Windows | |
Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908) | Критический | Может потребоваться перезагрузка | Microsoft Windows | |
Уязвимость в службе рабочей станции делает возможным несанкционированное получение прав (971657) | Существенный | Требуется перезагрузка | Microsoft Windows | |
Уязвимость в службе очереди сообщений Microsoft может привести к несанкционированному получению прав (971032) | Существенный | Требуется перезагрузка | Microsoft Windows | |
Уязвимость в ASP.NET в Microsoft Windows может привести к отказу в обслуживании (970957) | Существенный | Перезагрузка не требуется | Microsoft Windows, Microsoft .NET Framework | |
Уязвимость в протоколе Telnet делает возможным удаленное выполнение кода (960859) | Существенный | Может потребоваться перезагрузка | Microsoft Windows |
Индекс использования уязвимостей |
В указанной ниже таблице приведены сведения об оценке использования уязвимостей, устраняемых в этом месяце. Уязвимости сгруппированы по идентификаторам бюллетеней и кодам CVE.
Как пользоваться этой таблицей?
Используйте эту таблицу, чтобы узнать о вероятности появления стабильно работающего кода эксплойта в течение 30 дней после выпуска бюллетеня по каждому из обновлений для системы безопасности, которые необходимо установить. Перед назначением приоритетов развертывания ознакомьтесь с каждой приведенной ниже оценкой, относящейся к конкретной конфигурации. Дополнительные сведения об уровнях опасности и способах их определения см. в индексе использования уязвимостей.
| Идентификатор бюллетеня | Название бюллетеня | Код CVE | Оценка индекса использования уязвимостей | Ключевые примечания |
Уязвимость в ASP.NET в Microsoft Windows может привести к отказу в обслуживании (970957) | 3 - существование функционирующего кода эксплойта маловероятно | Возможно использование средств организации атак DoS. Однако использование стабильно функционирующего эксплойта для удаленного выполнения маловероятно. | ||
Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908) | 1 — возможна согласованность кода эксплойта | Примеры использования данной уязвимости известны в экосистеме Интернета. | ||
Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908) | 1 — возможна согласованность кода эксплойта | (Отсутствует) | ||
Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908) | Н/Д | (Оценка индекса использования этой уязвимости уже приведена в Обзоре бюллетеней за июль. Причина этого в том, что эта уязвимость впервые описана в MS09-035.) | ||
Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908) | Н/Д | (Оценка индекса использования этой уязвимости уже приведена в Обзоре бюллетеней за июль. Причина этого в том, что эта уязвимость впервые описана в MS09-035.) | ||
Уязвимости в библиотеке Microsoft ATL делают возможным удаленное выполнение кода (973908) | 1 — возможна согласованность кода эксплойта | (Отсутствует) | ||
Уязвимости в средствах обработки файлов проигрывателя Windows Media делают возможным удаленное выполнение кода (971557) | 2 - возможно существование нестабильного кода эксплойта | (Отсутствует) | ||
Уязвимости в средствах обработки файлов проигрывателя Windows Media делают возможным удаленное выполнение кода (971557) | 2 - возможно существование нестабильного кода эксплойта | (Отсутствует) | ||
Уязвимости в протоколе WINS делают возможным удаленное выполнение кода (969883) | 1 — возможна согласованность кода эксплойта | (Отсутствует) | ||
Уязвимости в протоколе WINS делают возможным удаленное выполнение кода (969883) | 2 - возможно существование нестабильного кода эксплойта | Успешные атаки с использованием эксплойта вероятнее в отношении систем под управлением Windows 2000. | ||
Уязвимость в службе очереди сообщений Microsoft может привести к несанкционированному получению прав (971032) | 1 — возможна согласованность кода эксплойта | Удаленная атака, направленная на использование данной уязвимости, невозможна. | ||
Уязвимость в службе рабочей станции делает возможным несанкционированное получение прав (971657) | 1 — возможна согласованность кода эксплойта | Чтобы воспользоваться данной уязвимостью, злоумышленнику необходимо пройти проверку подлинности. | ||
Уязвимость в протоколе Telnet делает возможным удаленное выполнение кода (960859) | 1 — возможна согласованность кода эксплойта | Данная уязвимость сходна с предыдущими уязвимостями NTLM, связанными с отображением учетных данных. Эксплойты для последних уже существуют. | ||
Уязвимости веб-компонентов Microsoft Office делают возможным удаленное выполнение кода (957638) | 1 — возможна согласованность кода эксплойта | (Отсутствует) | ||
Уязвимости веб-компонентов Microsoft Office делают возможным удаленное выполнение кода (957638) | 1 — возможна согласованность кода эксплойта | Эксплойт для этой уязвимости уже опубликован. | ||
Уязвимости веб-компонентов Microsoft Office делают возможным удаленное выполнение кода (957638) | 1 — возможна согласованность кода эксплойта | (Отсутствует) | ||
Уязвимости веб-компонентов Microsoft Office делают возможным удаленное выполнение кода (957638) | 1 — возможна согласованность кода эксплойта | (Отсутствует) | ||
Уязвимости подключения к удаленному рабочему столу делают возможным удаленное выполнение кода (970927) | 2 - возможно существование нестабильного кода эксплойта | (Отсутствует) | ||
Уязвимости подключения к удаленному рабочему столу делают возможным удаленное выполнение кода (970927) | 1 — возможна согласованность кода эксплойта | (Отсутствует) |
Продукты, подверженные уязвимости, и соответствующие обновления |
В приведенных ниже таблицах перечислены бюллетени в порядке важности категорий программного обеспечения и уровней опасности.
Как пользоваться этими таблицами?
Обращайтесь к этим таблицам, чтобы узнать, какие обновления для системы безопасности необходимо установить. Ознакомьтесь со списком программ и компонентов и узнайте, имеются ли для них обновления для системы безопасности. Для программ или компонентов, указанных в списке, приведены ссылки на доступные обновления с указанием уровня опасности уязвимостей, которые они устраняют.
Примечание. Для устранения одной уязвимости может потребоваться установка нескольких обновлений безопасности. Просмотрите весь столбец для каждого указанного в таблице идентификационного номера бюллетеня, чтобы узнать, какие обновления следует установить для программ и программных компонентов, установленных на компьютере.
Компоненты операционных систем Windows |
Примечания для Windows Server 2008
*Уязвимости подвержены ОС Windows Server 2008, при развертывании которых устанавливалось только ядро сервера. Это обновление имеет одинаковый уровень опасности для поддерживаемых версий Windows Server 2008, независимо от того, выбиралась ли при их развертывании установка только ядра сервера или нет. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.
** Не подверженные уязвимости системы Windows Server 2008, при развертывании которых выбиралась установка основных компонентов сервера. Поддерживаемые выпуски Windows Server 2008, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимостям, устраняемым этим обновлением. Дополнительные сведения об этом варианте установки см. в этой статье. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008; подробности см. в статье Сравнение параметров установки ядра сервера.
Примечания к бюллетеню MS09-044
***Пользователи RDP 5.0 на базе Microsoft Windows 2000 с пакетом обновления 4 (SP4) должны установить как KB958471, так и KB958470.
****Администраторы могли вручную установить это обновление как отдельную загрузку.
Дополнительные файлы обновления с этим идентификационным номером бюллетеня см. также в подразделе "Клиентское ПО для Mac" этого раздела, Продукты, подверженные уязвимости, и соответствующие обновления. Это бюллетень относится к нескольким категориям ПО.
Примечание к бюллетеню MS09-036
*****Поскольку службы IIS 7.0 не работают в Windows Vista Starter и Windows Vista Home Basic, этой уязвимости не подвержены следующие версии: Windows Vista Starter (32-разрядная), Windows Vista Home Basic (32-разрядная) и Windows Vista Home Basic (64-разрядная).
Клиентское ПО для Mac |
| Удаленный рабочий стол | |
Идентификационный номер бюллетеня | |
Общий уровень опасности | |
Клиент подключения к удаленному рабочему столу для Mac | Клиент подключения к удаленному рабочему столу для Mac 2.0* |
Примечания к бюллетеню MS09-044
*Данный загружаемый файл обновляет клиент подключения к удаленному рабочему столу для Mac 2.0 до клиента подключения к удаленному рабочему столу для Mac 2.0.1, который устраняет указанную уязвимость.
Дополнительные файлы обновления с этим идентификационным номером бюллетеня см. также в подразделе "Операционная система и компоненты Windows" в этого раздела, Продукты, подверженные уязвимости, и соответствующие обновления. Это бюллетень относится к нескольким категориям ПО.
Наборы приложений и прочие программные продукты Office |
| Наборы приложений, системы и компоненты Microsoft Office | |
Идентификационный номер бюллетеня | |
Общий уровень опасности | |
Microsoft Office XP | Microsoft Office XP с пакетом обновления 3 (SP3) |
Microsoft Office 2003 | Microsoft Office 2003 с пакетом обновления 3 (SP3) |
| Веб-компоненты Microsoft Office | |
Идентификационный номер бюллетеня | |
Общий уровень опасности | |
Веб-компоненты Microsoft Office 2000 | Веб-компоненты Microsoft Office 2000 с пакетом обновления 3 (SP3) |
Веб-компоненты Microsoft Office XP | Веб-компоненты Microsoft Office XP с пакетом обновления 3 (SP3) |
Веб-компоненты Microsoft Office 2003 | Веб-компоненты Microsoft Office 2003 с пакетом обновления 3 (SP3) |
| Другое программное обеспечение Microsoft Office | |
Идентификационный номер бюллетеня | |
Общий уровень опасности | |
Microsoft Office Small Business Accounting 2006 | Microsoft Office Small Business Accounting 2006 |
Примечания к бюллетеню MS09-043
*В SQL Server 2008 и Microsoft Forefront Threat Management Gateway Medium Business Edition повторно включен уязвимый компонент веб-компонентов Office 2003 для выпуска 2007 системы Microsoft Office. Таким образом, обновление для веб-компонентов Office 2003 для Microsoft Office 2007 автоматически предлагается и пользователям SQL Server 2008 и Microsoft Forefront Threat Management Gateway Medium Business Edition.
Дополнительные файлы обновления с этим идентификационным номером бюллетеня см. также в других подразделах этого раздела, Продукты, подверженные уязвимости, и соответствующие обновления. Это бюллетень относится к нескольким категориям ПО.
Программное обеспечение и средства разработки Microsoft |
| Microsoft Visual Studio | |
Идентификационный номер бюллетеня | |
Общий уровень опасности | |
Microsoft Visual Studio .NET 2003 | Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1) |
Примечание к бюллетеню MS09-043
Дополнительные файлы обновления с этим идентификационным номером бюллетеня см. также в других подразделах этого раздела, Продукты, подверженные уязвимости, и соответствующие обновления. Это бюллетень относится к нескольким категориям ПО.
Серверное программное обеспечение Майкрософт и программы для обеспечения безопасности |
| Microsoft Internet Security and Acceleration Server | |
Идентификационный номер бюллетеня | |
Общий уровень опасности | |
Microsoft Internet Security and Acceleration Server 2004 | Microsoft Internet Security and Acceleration (ISA) Server 2004 Standard Edition с пакетом обновления 3 (SP3)* |
Microsoft Internet Security and Acceleration Server 2006 | Microsoft Internet Security and Acceleration (ISA) Server 2006 Standard Edition с пакетом обновления 1 (SP1) |
| Сервер Microsoft BizTalk Server | |
Идентификационный номер бюллетеня | |
Общий уровень опасности | |
Microsoft BizTalk Server 2002 | Microsoft BizTalk Server 2002 |
Примечания к бюллетеню MS09-043
*Microsoft ISA Server 2004 Standard Edition предоставляется как автономный продукт. Microsoft ISA Server 2004 Standard Edition также предоставляется как компонент серверов Windows Small Business Server 2003 Premium Edition с пакетом обновления 1 (SP1) и Windows Small Business Server 2003 R2 Premium Edition.
Дополнительные файлы обновления с этим идентификационным номером бюллетеня см. также в других подразделах этого раздела, Продукты, подверженные уязвимости, и соответствующие обновления. Это бюллетень относится к нескольким категориям ПО.
Руководство и средства по диагностике и развертыванию |
В центре безопасности
Управление программным обеспечением и обновлениями для системы безопасности для установки на серверы, настольные и переносные компьютеры организации. Дополнительные сведения см. на веб-узле центра TechNet Update Management Center. Центр безопасности TechNet содержит дополнительные сведения о безопасности в продуктах Майкрософт. Доступ к этим сведениям можно также получить, посетив веб-сайт Безопасность дома и щелкнув ссылку "Последние обновления".
Обновления для системы безопасности доступны в Центре обновления Майкрософт и Центре обновления Windows. Обновления для системы безопасности также доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update".
Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, MS07-036) можно добавлять необходимые обновления (в том числе на различных языках) в корзину и загружать их в указанную папку. Дополнительные сведения см. на веб-сайте каталога Центра обновления Майкрософт в разделе вопросов и ответов.
Примечание. С 1 августа 2009 г. Майкрософт прекратила поддержку центра загрузки Office и средства инвентаризации центра загрузки Office. Чтобы продолжить получать последние обновления для продуктов Microsoft Office, используйте веб-сайт Центра обновления Майкрософт. Дополнительные сведения см. на веб-странице Центр загрузки Microsoft Office: вопросы и ответы.
Руководство по диагностике и развертыванию
Корпорация Майкрософт предоставляет руководство по диагностике и развертыванию обновлений для системы безопасности. В этом руководстве содержатся рекомендации и сведения, позволяющие ИТ-специалистам оптимальнее использовать различные средства для диагностики и развертывания обновлений для системы безопасности. Дополнительные сведения см. в статье 961747 базы знаний Майкрософт.
Анализатор безопасности Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений безопасности и стандартных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-сайте Microsoft Baseline Security Analyzer.
Службы Windows Server Update Services
Службы Windows Server Update Services (WSUS) позволяют администраторам быстро и надежно развертывать последние критические обновления и обновления безопасности для операционных систем Windows 2000 и более поздних версий Windows, для Office XP и более поздних версий Office, для Exchange Server 2003 и для SQL Server 2000 на системах Windows 2000 и более поздних версиях операционных систем.
Дополнительные сведения о развертывании данного обновления для системы безопасности с помощью служб Windows Server Update Services см. на веб-узле Службы Windows Server Update Services (на английском языке).
Сервер Systems Management Server
Сервер Systems Management Server (SMS) корпорации Майкрософт предоставляет хорошо сконфигурированное решение для управления обновлениями в масштабах предприятия. С помощью сервера SMS администраторы могут определять необходимость установки обновлений безопасности на системах Windows и выполнять управляемое развертывание этих обновлений по всему предприятию с минимальными нарушениями работы конечных пользователей. Последний выпуск сервера SMS — System Center Configuration Manager 2007 — доступен для загрузки; сведения о нем см. также на веб-сайте System Center Configuration Manager 2007. Дополнительные сведения о том, как администраторы могут использовать сервер SMS 2003 для развертывания обновлений для системы безопасности, см. на веб-странице Управление исправлениями для системы безопасности сервера SMS 2003. Для развертывания обновлений системы безопасности пользователям сервера SMS 2.0 доступно средство Security Update Inventory Tool (SUIT). Дополнительные сведения о сервере SMS см. на веб-узле Сервер Microsoft Systems Management Server (на английском языке).
Примечание. Для предоставления широкой поддержки при определении необходимости применения и развертывания обновлений, рассмотренных в бюллетенях безопасности, SMS-сервером используется средство Microsoft Baseline Security Analyzer. С помощью этих средств не всегда удается определить необходимость некоторых обновлений программного обеспечения. В этих случаях для определения компьютеров, на которых требуется установка обновлений, администраторы могут воспользоваться учетными функциями SMS. Дополнительные сведения об этой процедуре см. на веб-узле Развертывание обновлений программного обеспечения с помощью функции распространения программ сервера SMS (на английском языке). При установке некоторых обновлений безопасности для продолжения работы на компьютере после его перезагрузки потребуется наличие соответствующих полномочий администратора. Администраторы могут устанавливать эти обновления с помощью средства Elevated Rights Deployment Tool (входит в состав пакетов SMS 2003 Administration Feature Pack и SMS 2.0 Administration Feature Pack).
Средство оценки совместимости обновлений и набор средств для обеспечения совместимости приложений
Часто обновления записываются в одни те же файлы, а для запуска приложений требуется настроить параметры реестра. Это приводит к возникновению несовместимостей и увеличивает время, затрачиваемое на развертывание обновлений для системы безопасности. Облегчить тестирование и проверку обновлений Windows для установленных приложений можно с помощью компонентов оценки совместимости обновлений, входящих в состав набора средств для обеспечения совместимости приложений.
Набор средств для обеспечения совместимости приложений содержит необходимые средства и документацию для выявления проблем совместимости приложений и уменьшения степени воздействия этих проблем перед развертыванием системы Microsoft Windows Vista, обновлений из Центра обновления Windows, обновлений с веб-сайта безопасности Майкрософт или новой версии проводника.
Корпорация Майкрософт выпустила обновленную версию средства удаления вредоносных программ для системы Microsoft Windows и распространяет ее через Центр обновления Windows, Центр обновления Майкрософт, службы Windows Server Update Services и центр загрузки.
Дополнительные сведения об обновлениях, не связанных с безопасностью и доступных на веб-сайте Центра обновления Windows и Центра обновления Майкрософт, см. по адресу:
| • | Статья 894199 базы знаний Майкрософт: Описание изменений содержимого служб Software Update Services и Windows Server Update Services (включая все содержимое, относящееся к системе Windows). |
| • | Новые, исправленные и выпущенные обновления для продуктов Майкрософт, отличных от Microsoft Windows. |
Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о новых средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров MAPP.
Стратегии управления обновлениями
В статье Рекомендации по безопасности для управления обновлениями содержатся дополнительные сведения о рекомендациях Майкрософт по установке обновлений для системы безопасности.
Другие обновления для системы безопасности
Другие обновления безопасности можно загрузить из следующих источников:
| • | Обновления для системы безопасности доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update". |
| • | Обновления для индивидуальных пользователей доступны на веб-узле Центра обновления Майкрософт. |
| • | Обновления для системы безопасности, доступные в этом месяце на веб-узле Центра обновления Windows, можно получить в виде файлов образа компакт-диска с выпусками обновлений для системы безопасности в Центре загрузки Майкрософт. Дополнительные сведения см. в статье 913086 базы знаний Майкрософт. |
Сообщество ИТ-специалистов, занимающихся вопросами безопасности
На веб-сайте сообщества ИТ-специалистов, занимающихся вопросами безопасности, можно найти сведения о способах улучшения системы безопасности и оптимизации ИТ-инфраструктуры предприятия, а также обсудить вопросы безопасности с другими ИТ-специалистами.
Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:
| • | Александра Пфандта (Alexander Pfandt) из Digitiria за сообщение об уязвимости, описанной в бюллетене MS09-036 |
| • | Райана Смита (Ryan Smith) и Алекса Уилера (Alex Wheeler) из IBM ISS X-Force за первое сообщение о проблеме, описанной в бюллетене MS09-037 |
| • | Роберта Фримена (Robert Freeman) из IBM ISS X-Force за сообщение о проблеме, описанной в бюллетене MS09-037 |
| • | Дэвида Дьюи (David Dewey) из IBM ISS X-Force за сообщение о проблеме, описанной в бюллетене MS09-037 |
| • | Шона Ларссона (Sean Larsson) из VeriSign iDefense Labs за сообщение о двух проблемах, описанных в бюллетене MS09-037 |
| • | Виная Анантарамана (Vinay Anantharaman) из Adobe Systems Inc. за сообщение о двух уязвимостях, описанных в бюллетене MS09-038 |
| • | Компанию TippingPoint и команду, работающую над проектом Zero Day Initiative, за сообщение о проблеме, описанной в бюллетене MS09-039 |
| • | Ли Гень (LiGen) из Национального университета технологий защиты за сообщение о проблеме, описанной в бюллетене MS09-039 |
| • | Никиту Тараканова из Positive Technologies Research Team за сообщение о проблеме, описанной в бюллетене MS09-040 |
| • | Коди Пирс (Cody Pierce) из TippingPoint DVLabs за сообщение о проблеме, описанной в бюллетене MS09-041 |
| • | Петера Врёгденила (Peter Vreugdenhil), работающего над проектом Zero Day Initiative, за сообщение о двух проблемах, описанных в бюллетене MS09-043 |
| • | Петера Врёгденила (Peter Vreugdenhil), работающего над проектом Zero Day Initiative, и Хайфей Ли (Haifei Li) из FortiGuard Global Security Research Team (Fortinet) за сообщение о проблеме, описанной в бюллетене MS09-043 |
| • | Шона Ларссона (Sean Larsson) из VeriSign iDefense Labs за сообщение о проблеме, описанной в бюллетене MS09-043 |
| • | Вуши (Wushi) из Team509, работающего над проектом Zero Day Initiative, за сообщение об уязвимости, описанной в бюллетене MS09-044 |
| • | Ямату Ли (Yamata Li) из Palo Alto Networks за сообщение о проблеме, описанной в бюллетене MS09-044 |
| • | Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Сведения о жизненных циклах поддержки версий используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт. |
| • | Пользователи из США и Канады могут обратиться в службу поддержки по вопросам безопасности или позвонить по телефону 1-866-PCSAFETY. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Дополнительные сведения о вариантах поддержки см. на веб-сайте справки и поддержки корпорации Майкрософт. |
| • | Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-узел международной поддержки. |
Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.
| • | Версия 1.0 (11 августа 2009 г.). Обзор бюллетеней опубликован. |
| • | Версия 1.1 (13 августа 2009 г.). В соответствии с MS09-044 для данного бюллетеня исправлен список обновлений RDP для Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3). Изменены указания о необходимости перезагрузки для MS09-037, MS09-042 и MS09-044. |
| • | Вер. 2.0 (25 августа 2009 г.) Для MS09-044 исправлена ссылка для загрузки клиента RDP 5.2 для Windows XP с пакетом обновления 2 (SP2) (KB958469). Кроме того, исправлена сноска с неверной последовательностью установки для обновлений KB958471 и KB958470. Пользователям, успешно установившим эти обновления, не нужно их переустанавливать. |
| • | Вер. 3.0 (8 сентября 2009 г.) Повторная публикация бюллетеня MS09-037 связана с выпуском новых обновлений для элемента управления ActiveX объекта HtmlInput в Windows XP Media Center Edition 2005 и во всех поддерживаемых версиях Windows Vista. |
| • | Вер. 4.0 (27 октября 2009 г.) Корпорация Майкрософт повторно опубликовала бюллетень MS09-043, чтобы еще раз предложить обновление для Microsoft Office 2003 с пакетом обновления 3 (SP3) и веб-компонентов Microsoft Office 2003 с пакетом обновления 3 (SP3) для устранения проблемы обнаружения. Это обновление касается только изменения способа обнаружения. Оно не вносит изменения в двоичные файлы. Пользователям, уже обновившим системы, повторно устанавливать это обновление не требуется. |