安全公告

Microsoft 安全咨询2647518

ActiveX 终止位的更新汇总

发布时间: 2012 年 3 月 13 日

版本: 1.0

常规信息

执行摘要

Microsoft 正在通过此公告发布一组新的 ActiveX 终止位。

此更新设置以下第三方软件的终止位:

  • Biostat SamplePower。 以下类标识符与 IBM 请求关联,为易受攻击的 ActiveX 控件设置终止位。 如果对 Biostat SamplePower ActiveX 控件有任何疑问或疑问,请联系 IBM。 此 ActiveX 控件的类标识符(CLSID)如此公告的第三方终止位部分列出
  • Blueberry Software Flashback 组件。 以下类标识符与 IBM 的请求相关,为易受攻击的此 ActiveX 控件设置终止位。 如果对 Blueberry Software Flashback 组件控制有任何疑问或疑问,请联系 IBM。 此 ActiveX 控件的类标识符(CLSID)如此公告的第三方终止位部分列出
  • HP 照片创意。 以下类标识符与 RocketLife 的请求相关,为易受攻击的此 ActiveX 控件设置终止位。 如果对 HP 照片创意 ActiveX 控件有任何疑问或担忧,请联系 火箭生活。 此 ActiveX 控件的类标识符(CLSID)如此公告的第三方终止位部分列出

咨询详细信息

问题参考

有关此问题的详细信息,请参阅以下参考:

参考 标识
Microsoft 知识库文章 2647518 

此公告讨论以下软件。

相关软件
Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP2 for Itanium 基于系统的 SP2
Windows Vista Service Pack 2
Windows Vista x64 版本 Service Pack 2
Windows Server 2008 for 32 位系统 Service Pack 2**
基于 x64 的系统 Service Pack 2 的 Windows Server 2008**
基于 Itanium 的系统 Service Pack 2 的 Windows Server 2008
适用于 32 位系统的 Windows 7 和适用于 32 位系统的 Windows 7 Service Pack 1
基于 x64 的系统的 Windows 7 和基于 x64 的系统 Service Pack 1 的 Windows 7
基于 x64 的系统的 Windows Server 2008 R2 和基于 x64 的系统 Service Pack 1 的 Windows Server 2008 R2**
适用于基于 Itanium 的系统的 Windows Server 2008 R2 和适用于基于 Itanium 的系统 Service Pack 1 的 Windows Server 2008 R2

**服务器核心安装不受影响。 此公告不适用于使用 Server Core 安装选项安装时支持的 Windows Server 2008 或 Windows Server 2008 R2 版本。 有关此安装选项的详细信息,请参阅 TechNet 文章:管理服务器核心安装和维护服务器核心安装。 请注意,Server Core 安装选项不适用于某些版本的 Windows Server 2008 和 Windows Server 2008 R2;请参阅 “比较服务器核心安装选项”。

常见问题

此更新是否替换 ActiveX 终止位(2618451)的累积安全更新?
否,出于自动更新的目的,此更新不会替换 Microsoft 安全公告 MS11-090 中所述的 ActiveX 终止位(2618451)累积安全更新。 无论是否安装了此更新(2647518),自动更新仍可能会向客户提供 MS11-090 更新。 但是,安装此更新(2647518)的客户无需安装 MS11-090 更新,才能使用 MS11-090 中设置的所有终止位进行保护。

ActiveX 终止位的更新汇总包含哪些终止位?
ActiveX 终止位的此更新汇总包含新的终止位,以及以前在 MS08-023发布的所有终止位,ActiveX 终止位的安全更新;MS08-032,ActiveX 终止位的累积安全更新; MS09-032,ActiveX 终止位的累积安全更新; MS09-055,ActiveX 终止位的累积安全更新;MS10-008,ActiveX 终止位的累积安全更新; MS10-034,ActiveX 终止位的累积安全更新;MS11-027,ActiveX 终止位的累积安全更新; MS11-090、ActiveX 终止位的累积安全更新;以及名为 ActiveX Kill Bits 的更新汇总、Microsoft 安全咨询953839、Microsoft 安全咨询956391、Microsoft 安全咨询960715Microsoft 安全咨询969898Microsoft 安全咨询2562937的公告。

为什么 Microsoft 在安全公告中发布了以前的终止位更新时,使用安全公告发布 ActiveX Kill Bits 的此更新汇总?
Microsoft 正在发布 ActiveX Kill Bits 的此更新汇总,并有公告,因为新的终止位不会影响 Microsoft 软件。

什么是终止位?
Microsoft Internet Explorer 中的一项安全功能可以阻止 ActiveX 控件被 Internet Explorer HTML 呈现引擎加载。 这是通过创建注册表设置完成的,称为设置终止位。 设置终止位后,即使完全安装控件,也无法加载控件。 设置终止位可确保即使引入易受攻击的组件或重新引入系统,它仍然处于惰性和无害状态。

有关终止位的详细信息,请参阅 Microsoft 知识库文章240797:如何停止 ActiveX 控件在 Internet Explorer 中运行。

为什么此更新不包含任何二进制文件?
此更新仅对注册表进行更改,以禁用 Internet Explorer 中的控件实例化。

如果尚未安装受影响的组件或使用受影响的平台,是否应安装此更新?
是的。 安装此更新将阻止易受攻击的控制在 Internet Explorer 中运行。

此更新是否包含任何不特定于 Microsoft 的终止位?
是的。 组织已要求 Microsoft 设置组织拥有并发现易受攻击的控制措施的杀伤位。 请参阅“漏洞信息”部分中的“第三方终止位”。

此更新是否包含以前在 Internet Explorer 安全更新中发布的终止位?
否,此更新不包括以前在 Internet Explorer 安全更新中发布的终止位。 建议为 Internet Explorer 安装最新的累积安全更新。

为什么此公告没有与之关联的安全分级?
此更新包含第三方控件的新终止位。 Microsoft 不提供针对易受攻击的第三方控制的安全分级。

建议的操作

查看与此公告关联的 Microsoft 知识库文章

Microsoft 鼓励客户安装此更新。 有兴趣了解有关此更新的详细信息的客户应查看 Microsoft 知识库文章2647518

解决方法

  • 防止 COM 对象在 Internet Explorer 中运行

    可以通过在注册表中设置控件的终止位来禁用在 Internet Explorer 中实例化 COM 对象的尝试。

    警告 如果注册表编辑器不正确,可能会导致严重问题,可能需要重新安装操作系统。 Microsoft 无法保证可以解决因注册表编辑器使用不当而造成的问题。 请慎用注册表编辑器,风险自负。

    To set the kill bits for CLSIDs with values of {6E84D662-9599-11D2-9367-20CC03C10627}, {7E00A3B0-8F5C-11D2-BAA4-04F205C10000}, {4BA9089C-DDFC-4206-B937-74484B06D305}, {A3CD4BF9-EC17-47A4-833C-50A324D6FF35}, {57733FF6-E100-4A4B-A7D1-A85AD17ABC54}, {9B8E377B-7291-491A-B611-BB3E1D5F99F0}, {EE5E14B0-4ABF-409E-9C39-74F3D35BD85A}, {b34b19f4-7ebe-46cb-807c-746e72ebb4b6}, {7a7b986c-31e9-4286-88ca-b9dc481ca989}, {8290cb76-9f61-458b-ad2c-3f6fd2e8cd7d}, {dd7b057d-9020-4630-baf8-7a0cda04588d}和 {FC7F9CC6-E049-4698-8A25-59AD87C7DCE2},将以下文本粘贴到文本编辑器中,如记事本。 然后,使用.reg文件扩展名保存文件。

    Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{6E84D662-9599-11D2-9367-20CC03C10627}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{6E84D662-9599-11D2-9367-20CC03C10627}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{7E00A3B0-8F5C-11D2-BAA4-04F205C10000}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{7E00A3B0-8F5C-11D2-BAA4-04F205C10000}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{4BA9089C-DDFC-4206-B937-74484B06D305}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{4BA9089C-DDFC-4206-B937-74484B06D305}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{A3CD4BF9-EC17-47A4-833C-50A324D6FF35}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{A3CD4BF9-EC17-47A4-833C-50A324D6FF35}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{57733FF6-E100-4A4B-A7D1-A85AD17ABC54}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{57733FF6-E100-4A4B-A7D1-A85AD17ABC54}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9B8E377B-7291-491A-B611-BB3E1D5F99F0}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{9B8E377B-7291-491A-B611-BB3E1D5F99F0}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{EE5E14B0-4ABF-409E-9C39-74F3D35BD85A}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{EE5E14B0-4ABF-409E-9C39-74F3D35BD85A}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{b34b19f4-7ebe-46cb-807c-746e72ebb4b6}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{b34b19f4-7ebe-46cb-807c-746e72ebb4b6}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{7a7b986c-31e9-4286-88ca-b9dc481ca989}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{7a7b986c-31e9-4286-88ca-b9dc481ca989}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{8290cb76-9f61-458b-ad2c-3f6fd2e8cd7d}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{8290cb76-9f61-458b-ad2c-3f6fd2e8cd7d}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{dd7b057d-9020-4630-baf8-7a0cda04588d}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{dd7b057d-9020-4630-baf8-7a0cda04588d}]"Compatibility Flags"=dword:00000400HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{FC7F9CC6-E049-4698-8A25-59AD87C7DCE2}]"Compatibility Flags"=dword:00000400[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{FC7F9CC6-E049-4698-8A25-59AD87C7DCE2}]"Compatibility Flags"=dword:00000400

    可以通过双击该文件将此.reg文件应用于各个系统。 还可以使用组策略跨域应用它。 有关组策略的详细信息,请参阅 TechNet 文章“ 组策略集合”。

    请注意, 必须重启 Internet Explorer 才能使更改生效。

    解决方法的影响。 只要对象不打算在 Internet Explorer 中使用,就没有影响。

    如何撤消解决方法。 删除之前在实现此解决方法时添加的注册表项。

     

第三方终止位

此更新包括终止位,以防止在 Internet Explorer 中运行以下 ActiveX 控件:

  • Biostat SamplePower。 以下类标识符与 IBM 请求关联,为易受攻击的 ActiveX 控件设置终止位。 如果对 Biostat SamplePower ActiveX 控件有任何疑问或疑问,请联系 IBM。 此 ActiveX 控件的类标识符 (CLSID) 为:
    • {6e84d662-9599-11d2-9367-20cc03c10627}
    • {7e00a3b0-8f5c-11d2-baa4-04f205c10000}
  • Blueberry Software Flashback 组件。 以下类标识符与 IBM 的请求相关,为易受攻击的此 ActiveX 控件设置终止位。 如果对 Blueberry Software Flashback 组件控制有任何疑问或疑问,请联系 IBM。 此 ActiveX 控件的类标识符 (CLSID) 为:
    • {4ba9089c-ddfc-4206-b937-74484b06d305}
    • {A3CD4BF9-EC17-47A4-833C-50A324D6FF35}
    • {57733FF6-E100-4A4B-A7D1-A85AD17ABC54}
    • {9B8E377B-7291-491A-B611-BB3E1D5F99F0}
  • HP 照片创意。 以下类标识符与 RocketLife 的请求相关,为易受攻击的此 ActiveX 控件设置终止位。 如果对 HP 照片创意 ActiveX 控件有任何疑问或担忧,请联系 火箭生活。 此 ActiveX 控件的类标识符 (CLSID) 为:
    • {ee5e14b0-4abf-409e-9c39-74f3d35bd85a}
    • {b34b19f4-7ebe-46cb-807c-746e72ebb4b6}
    • {7a7b986c-31e9-4286-88ca-b9dc481ca989}
    • {8290cb76-9f61-458b-ad2c-3f6fd2e8cd7d}
    • {dd7b057d-9020-4630-baf8-7a0cda04588d}
    • {fc7F9cc6-e049-4698-8a25-59ad87c7dce2}

其他信息

Microsoft Active Protections 计划 (MAPP)

为了改善客户的安全保护,Microsoft 在每月安全更新发布之前向主要安全软件提供商提供漏洞信息。 然后,安全软件提供商可以使用此漏洞信息通过其安全软件或设备(如防病毒、基于网络的入侵检测系统或基于主机的入侵防护系统)为客户提供更新的保护。 若要确定安全软件提供商是否提供主动保护,请访问计划合作伙伴提供的活动保护网站,这些网站在 Microsoft Active Protections 计划 (MAPP) 合作伙伴列出。

反馈

支持

免责声明

此公告中提供的信息“按原样”提供,没有任何担保。 Microsoft 不明确或暗示所有保证,包括适销性和针对特定用途的适用性和适用性的保证。 在任何情况下,Microsoft Corporation 或其供应商都应对任何损害负责,包括直接、间接、附带、后果性、业务利润损失或特殊损害,即使 Microsoft Corporation 或其供应商被告知存在此类损害的可能性。 某些州不允许排除或限制后果性或附带性损害的责任,因此上述限制可能不适用。

修订

  • V1.0(2012 年 3 月 13 日):已发布公告。

生成于 2014-04-18T13:49:36Z-07:00