Biztonsági közlemény

A Microsoft MS11-096 biztonsági közleménye – Fontos

A Microsoft Excel biztonsági rése távoli kódfuttatást tehet lehetővé (2640241)

Közzétéve: 2011. december 13. | Frissítve: 2011. december 21.

Verzió: 1.1

Általános információk

Vezetői összefoglaló

Ez a biztonsági frissítés feloldja a Microsoft Office-ban a magánjellegűleg jelentett biztonsági rést. A biztonsági rés távoli kódfuttatást tehet lehetővé, ha egy felhasználó megnyit egy speciálisan létrehozott Excel-fájlt. A biztonsági rést sikeresen kihasználó támadó ugyanazokat a felhasználói jogosultságokat szerezheti meg, mint a bejelentkezett felhasználó. Azok a felhasználók, akiknek a fiókjai úgy vannak konfigurálva, hogy kevesebb felhasználói jogosultsággal rendelkezzenek a rendszeren, kevésbé lehetnek hatással, mint a rendszergazdai felhasználói jogosultságokkal rendelkező felhasználókra. Az Office File Validation (OFV) telepítése és konfigurálása a gyanús fájlok megnyitásának megakadályozása érdekében blokkolja a támadási vektorokat a CVE-2011-3403-ban leírt biztonsági rések kihasználásához. A biztonsági frissítéssel kapcsolatos gyakori kérdések (GYIK) című szakaszban további információt talál arról, hogyan konfigurálható az Office fájlérvényesítési funkciója a támadási vektorok blokkolására.

Ez a biztonsági frissítés fontosnak számít a Microsoft Excel 2003 és a Mac Microsoft Office 2004 minden támogatott kiadásához. További információt ebben a szakaszban az Érintett és a Nem érintett szoftverek alszakaszban talál.

A biztonsági frissítés úgy oldja meg a biztonsági rést, hogy kijavítja a Microsoft Excel által a memóriában lévő objektumok kezelését. A biztonsági résekkel kapcsolatos további információkért tekintse meg a biztonságirés-bejegyzéssel kapcsolatos gyakori kérdések (GYIK) alszakaszt a biztonságirés-információk című következő szakaszban.

Ajánlás. Az ügyfelek úgy konfigurálhatják az automatikus frissítést, hogy online ellenőrizzenek a Microsoft Update frissítéseit a Microsoft Update szolgáltatás használatával. Azoknak az ügyfeleknek, akiknek engedélyezve van az automatikus frissítés, és úgy vannak konfigurálva, hogy online ellenőrizzek a Microsoft Update frissítéseit, általában nem kell semmilyen műveletet elvégezniük, mert a biztonsági frissítés automatikusan le lesz töltve és telepítve lesz. Azoknak az ügyfeleknek, akik nem engedélyezték az automatikus frissítést, ellenőrizniük kell a Microsoft Update frissítéseit, és manuálisan kell telepíteniük a frissítést. A Windows XP és a Windows Server 2003 támogatott kiadásainak automatikus frissítésének konkrét konfigurációs lehetőségeiről a Microsoft Tudásbázis 294871. A Windows Vista, a Windows Server 2008, a Windows 7 és a Windows Server 2008 R2 támogatott kiadásainak automatikus frissítéséről további információt a Windows automatikus frissítésének ismertetése című témakörben talál.

Rendszergazdák és vállalati telepítések, illetve a biztonsági frissítést manuálisan telepíteni kívánó végfelhasználók számára a Microsoft azt javasolja, hogy az ügyfelek a lehető leghamarabb alkalmazzák a frissítést frissítéskezelő szoftverrel, vagy a Microsoft Update szolgáltatással keressenek frissítéseket.

Lásd még a jelen közlemény későbbi, Észlelési és üzembehelyezési eszközei és útmutatója című szakaszt.

Ismert problémák.A Microsoft Tudásbázis cikke 2640241 a biztonsági frissítés telepítésekor az ügyfelek által tapasztalt, jelenleg ismert problémákat ismerteti. A cikk a javasolt megoldásokat is ismerteti ezekre a problémákra.

Érintett és nem érintett szoftverek

Az alábbi szoftvereket teszteltük annak megállapítására, hogy mely verziókra vagy kiadásokra van hatással. A többi verzió vagy kiadás vagy túllépte a támogatási életciklusukat, vagy nem érinti őket. A szoftververzió vagy -kiadás támogatási életciklusának meghatározásához látogasson el Microsoft ügyfélszolgálata Életciklus lapra.

Érintett szoftver

Microsoft Office Suite és egyéb szoftverek Összetevő Maximális biztonsági hatás Súlyosság összesített minősítése A frissítés által lecserélt közlemények
Microsoft Office Suites és Components
Microsoft Office 2003 Service Pack 3 Microsoft Excel 2003 Service Pack 3 (KB2596954) Távoli kódvégrehajtás Fontos MS11-072
Microsoft Office Mac rendszerhez
Microsoft Office 2004 for Mac (KB2644358) Nem alkalmazható Távoli kódvégrehajtás Fontos MS11-072

Nem érintett szoftverek 

Office és egyéb szoftverek
Microsoft Excel 2007 Service Pack 2 és Microsoft Excel 2007 Service Pack 3
Microsoft Excel 2010 és Microsoft Excel 2010 Service Pack 1 (32 bites kiadások)
Microsoft Excel 2010 és Microsoft Excel 2010 Service Pack 1 (64 bites kiadások)
Mac Microsoft Office 2008
A Microsoft Office Mac 2011-re
Xml-fájlformátum-konverter megnyitása Machez
Microsoft Excel Viewer Service Pack 2
Microsoft Office kompatibilitási csomag a Wordhöz, az Excelhez és a PowerPoint 2007 fájlformátumokhoz – Service Pack 2
Microsoft Office Compatibility Pack Service Pack 3
Microsoft Excel Web App 2010 és Microsoft Excel Web App 2010 Service Pack 1
Microsoft Works 9

Hol találhatók a fájlinformációk részletei?
A fájlinformációk részleteinek helyéről a Biztonsági frissítés központi telepítése szakaszban található referenciatáblákban olvashat.

Hol találhatók a fájlinformációk részletei?
A fájlinformációk részleteinek helyéről a Biztonsági frissítés központi telepítése szakaszban található referenciatáblákban olvashat.

Miért csak az Excel összes érintett verziójában fontosnak minősítette ezt a frissítést?
A Microsoft Excel 2002 és újabb verziói beépített funkcióval rendelkeznek, amely a dokumentum megnyitása előtt a felhasználót a Megnyitás, a Mentés vagy a Mégse gombra kéri. Ez az enyhítő tényező csökkenti a biztonsági rés kritikusról fontosra való csökkentését, mivel a biztonsági réshez több felhasználói művelet szükséges a biztonsági rés befejezéséhez.

Hogyan segíthet az Office fájlérvényesítési funkciója a biztonsági rések elhárításában?
Ha az Office-fájlérvényesítési funkció engedélyezve van a Microsoft Excel 2003-ban, a CVE-2011-3403-ban leírt biztonsági rések kihasználására használható speciálisan létrehozott fájlok nem nyílnak meg automatikusan; ehelyett alapértelmezés szerint a rendszer arra kéri a felhasználót, hogy döntse el, hogy megnyitja-e az ilyen fájlt. A biztonsági rések kihasználása előtt a felhasználónak át kell kattintania a figyelmeztetésen a fájl megnyitásához. Az Office-fájlérvényesítésről a Microsoft Excel 2003-ban a Microsoft Security Advisor 2501584 című témakörben talál további információt.

Mi az előnye, ha letiltom a sikertelen fájlérvényesítést okozó fájlok megnyitását az Excel 2003-ban?
Ha úgy állítja be az Office-fájlérvényesítést, hogy ne engedélyezze a gyanús fájlok megnyitását az Excel 2003-ban, a Microsoft Tudásbázis 2501584 című cikkében elérhető "Az Excel 2003 és 2007 dokumentumainak megnyitásának letiltása" című Microsoft-megoldás letiltja a CVE-2011-3403-ban leírt biztonsági rések kihasználására szolgáló támadási vektorokat.

Tekintse meg a Microsoft Tudásbázis 2501584 cikkét az automatikus javítással kapcsolatos megoldás alkalmazásával kapcsolatos utasításokért, "Dokumentumok megnyitásának letiltása az Excel 2003-hoz és 2007-hez", vagy tekintse meg a CVE-2011-1986 és a CVE-2011-1987 megkerülő szakaszát a jelen közlemény Biztonságirés-információk szakaszában a megoldás manuális alkalmazásával kapcsolatos utasításokért.

Hogyanérinti a Biztonsági rés aMicrosoft Office önálló programjait?
Az önálló Microsoft Office-programokra ugyanaz a súlyossági besorolás vonatkozik, mint a Microsoft Office Suite megfelelő összetevőjére. A Microsoft Excel önálló telepítésére például ugyanaz a súlyossági besorolás vonatkozik, mint a Microsoft Office Suite csomaggal szállított Microsoft Excel telepítésére.

Acikkben tárgyalt Microsoft Office-összetevő része annak a Microsoft Office Suite-nak, amelyet a rendszeremre telepítettem, de nem úgy döntöttem, hogy ezt az összetevőt telepítem. Felajánlom ezt a frissítést?
Igen, ha a jelen közleményben tárgyalt összetevő a rendszeren telepített Microsoft Office Suite verziójával lett kézbesítve, a rendszer frissítéseket fog kínálni hozzá, függetlenül attól, hogy az összetevő telepítve van-e. Az érintett rendszerek vizsgálatához használt észlelési logika úgy lett kialakítva, hogy ellenőrizze az adott Microsoft Office Suite-tal szállított összes összetevő frissítéseit, és hogy a frissítéseket egy rendszer számára kínálja. Azok a felhasználók, akik úgy döntenek, hogy nem alkalmaznak frissítést egy olyan összetevőre, amely nincs telepítve, de a Microsoft Office Suite verziójával érkeznek, nem növelik a rendszer biztonsági kockázatát. Másrészt azok a felhasználók, akik úgy döntenek, hogy telepítik a frissítést, nem lesznek negatív hatással a rendszer biztonságára vagy teljesítményére.

A Microsoft Office nem sebezhető verziójának frissítésére vonatkozó ajánlat problémát jelent a Microsoft frissítési mechanizmusában?
Nem, a frissítési mechanizmus megfelelően működik, mivel a rendszer a fájlok alacsonyabb verzióját észleli, mint a frissítési csomagban, és így felajánlja a frissítést.

A jelen biztonsági közleményben tárgyalt szoftver egy régebbi kiadását használom. Mit tegyek?
A jelen közleményben felsorolt érintett szoftvereket teszteltük annak megállapítására, hogy mely kiadások érintik az érintett kiadásokat. A többi kiadás túllépte a támogatási életciklusukat. A termék életciklusával kapcsolatos további információkért látogasson el a Microsoft ügyfélszolgálata Életciklus webhelyre.

Prioritásnak kell lennie azoknak az ügyfeleknek, akik a szoftver régebbi kiadásaival rendelkeznek, hogy támogatott kiadásokra migráljanak, hogy megelőzzék a biztonsági réseknek való potenciális kitettséget. A szoftverkiadás támogatási életciklusának meghatározásához lásd : Termék kiválasztása életciklus-információkhoz. A szoftververziók szervizcsomagjaival kapcsolatos további információkért lásd a Service Pack Életciklus Támogatási Szabályzatát.

A régebbi szoftverekhez egyéni támogatást igénylő ügyfeleknek kapcsolatba kell lépniük a Microsoft-fiók csapatának képviselőjével, a Technical Account Managerrel vagy a Microsoft megfelelő partneri képviselőjével az egyéni támogatási lehetőségekért. A Szövetség, Premier vagy Hivatalos Szerződéssel nem rendelkező ügyfelek kapcsolatba léphetnek a helyi Microsoft értékesítési irodával. Kapcsolattartási információkért látogasson el a Microsoft Worldwide Information webhelyére, válassza ki az országot a Partneradatok listában, majd kattintson az Ugrás gombra a telefonszámok listájának megtekintéséhez. Amikor telefonál, kérje meg, hogy beszéljen a helyi premier támogatási értékesítési vezetővel. További információ: Microsoft ügyfélszolgálata Életciklus Szabályzat – gyakori kérdések.

Biztonsági rés információi

Súlyossági minősítések és biztonságirés-azonosítók

Az alábbi súlyossági minősítések feltételezik a biztonsági rés lehetséges maximális hatását. A biztonsági rés súlyosságával és biztonsági hatásával kapcsolatos biztonsági rés kihasználásának valószínűségéről a biztonsági közlemény megjelenésétől számított 30 napon belül tekintse meg a decemberi közlemény összegzésében található kizsákmányolhatósági indexet. További információ: Microsoft Exploitability Index.

Érintett szoftver Rekordmemória-sérülés biztonsági rése – CVE-2011-3403 Súlyosság összesített minősítése
Microsoft Office Suites és Components
Microsoft Excel 2003 Service Pack 3 Fontos távoli kódvégrehajtás Fontos
Microsoft Office Mac rendszerhez
Mac Microsoft Office 2004 Fontos távoli kódvégrehajtás Fontos

Rekordmemória-sérülés biztonsági rése – CVE-2011-3403

A microsoft excel által a speciálisan létrehozott Excel-fájlok kezeléséhez távoli kódvégrehajtási biztonsági rés áll fenn. A biztonsági rést sikeresen kihasználó támadó teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes felhasználói jogosultságokkal.

Ha a biztonsági rést a Gyakori biztonsági rések és kitettségek listában szokásos bejegyzésként szeretné megtekinteni, tekintse meg a CVE-2011-3403-as verziót.

A rekordmemória sérülésével kapcsolatos biztonsági rések enyhítése – CVE-2011-3403

A kockázatcsökkentés egy alapértelmezett állapotban meglévő beállításra, általános konfigurációra vagy általános ajánlott eljárásra utal, amely csökkentheti a biztonsági rések kihasználásának súlyosságát. Az alábbi enyhítő tényezők hasznosak lehetnek az Ön helyzetében:

  • Webes támadási forgatókönyv esetén a támadó olyan webhelyet üzemeltethet, amely a biztonsági rés kihasználásához használt weblapot tartalmaz. Emellett a felhasználó által biztosított tartalmakat vagy hirdetéseket elfogadó vagy üzemeltető feltört webhelyek és webhelyek speciálisan létrehozott tartalmakat is tartalmazhatnak, amelyek kihasználhatják ezt a biztonsági rést. A támadónak azonban minden esetben nincs módja arra, hogy a felhasználókat ezen webhelyek felkeresésére kényszerítse. Ehelyett a támadónak meg kell győznie a felhasználókat, hogy látogassák meg a webhelyet, általában úgy, hogy ráveszik őket, hogy egy e-mailben vagy csevegőüzenetben található hivatkozásra kattintanak, amely a felhasználókat a támadó webhelyére viszi.
  • A biztonsági rést sikeresen kihasználó támadó ugyanazokat a felhasználói jogosultságokat szerezheti meg, mint a bejelentkezett felhasználó. Azok a felhasználók, akiknek a fiókjai úgy vannak konfigurálva, hogy kevesebb felhasználói jogosultsággal rendelkezzenek a rendszeren, kevésbé lehetnek hatással, mint a rendszergazdai felhasználói jogosultságokkal rendelkező felhasználókra.
  • A biztonsági rést nem lehet automatikusan kihasználni e-mailben. A támadás sikerességéhez a felhasználónak meg kell nyitnia egy e-mailben küldött mellékletet.

Megkerülő megoldások a rekordmemória sérülésével kapcsolatos biztonsági résre – CVE-2011-3403

A megkerülő megoldás olyan beállításra vagy konfigurációmódosításra utal, amely nem javítja ki a mögöttes biztonsági rést, de segít blokkolni az ismert támadási vektorokat a frissítés alkalmazása előtt. A Microsoft a következő kerülő megoldásokat és állapotokat tesztelte a vita során, hogy egy kerülő megoldás csökkenti-e a funkciókat:

  • Az Office-fájlérvényesítés beállítása a sikertelen érvényesítést okozó fájlok megnyitásának letiltására az Excel 2003-ban

    Megjegyzés A kerülő megoldás alkalmazása előtt engedélyezni kell az Office-fájlérvényesítést a Microsoft Office verziójához. Az Office-fájlérvényesítés a Microsoft Office 2003-ban és a Microsoft Office 2007-ben való engedélyezéséről a TechNet-cikkben, az Office 2003-hoz és az Office 2007-hez készült Office-fájlérvényesítés című cikkben talál további információt.

    A következő beállításjegyzék-szkriptek menthetők a beállításjegyzék-bejegyzés (.reg) fájljaiba, és a sikertelen fájlérvényesítést okozó fájlok szerkesztésének letiltására használhatók. A beállításjegyzék-szkriptek használatáról további információt a Microsoft Tudásbázis 310516.

    Megjegyzés: Lásd a Microsoft Tudásbázis 2501584 cikkét, amely lehetővé teszi vagy letiltja ezt a kerülő megoldást az automatikus Microsoft Fix it megoldással a megfelelő Office-szoftverekben.

    Megjegyzés: A beállításjegyzék helytelen módosítása súlyos problémákat okozhat, amelyek miatt előfordulhat, hogy újra kell telepítenie az operációs rendszert. A Microsoft nem tudja garantálni, hogy a beállításjegyzék helytelen módosításából eredő problémák megoldhatók. Módosítsa a beállításjegyzéket saját felelősségére.

    Használja az Office-szoftvernek megfelelő beállításjegyzék-szkriptet.

    Microsoft Office Software Beállításjegyzék-szkript
    Microsoft Excel 2003 Windows Registry Editor Version 5.00\ \ [HKEY_CURRENT_U Standard kiadás R\Software\Microsoft\Office\11.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000001

    A kerülő megoldás hatása. Az Office-fájlérvényesítés a továbbiakban nem engedélyezi a gyanús fájlok megnyitását.
    A kerülő megoldás visszavonása.
    A szoftverhez tartozó beállításjegyzék-szkripttel visszavonhatja a kerülő megoldás által beállított beállításokat.

    Microsoft Office Software Beállításjegyzék-szkript
    Microsoft Excel 2003 Windows Registry Editor Version 5.00\ \ [HKEY_CURRENT_U Standard kiadás R\Software\Microsoft\Office\11.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000000
  • Az Office 2003 és korábbi dokumentumok ismeretlen vagy nem megbízható forrásokból és helyekről való megnyitásának letiltásához használja a Microsoft Office fájlblokkoló házirendet

    A Microsoft Office fájlblokkoló házirendje segítségével megakadályozhatja, hogy bizonyos fájlformátumtípusok megnyíljanak a Microsoft Wordben, a Microsoft Excelben és a Microsoft PowerPointban.

    Microsoft Office 2003 esetén

    A következő beállításjegyzék-szkriptek menthetők a beállításjegyzék-bejegyzések (.reg) fájljaiba, és a fájlblokkoló házirend beállításához használhatók. A beállításjegyzék-szkriptek használatáról további információt a Microsoft Tudásbázis 310516.

    Megjegyzés : A "FileOpenBlock" és a Microsoft Office 2003 használatához a Microsoft Office 2003 összes legújabb biztonsági frissítését alkalmazni kell.

    Microsoft Office Software Beállításjegyzék-szkript
    Microsoft Excel 2003 Windows Registry Editor Version 5.00\ \ [HKEY_CURRENT_U Standard kiadás R\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001

    A kerülő megoldás hatása. A Microsoft Office 2003 esetében azok a felhasználók, akik konfigurálták a fájlblokkoló házirendet, és nem konfiguráltak speciális kivételt tartalmazó címtárat, vagy nem helyeztek át fájlokat megbízható helyre, nem tudják megnyitni az Office 2003-as fájlokat vagy korábbi verziókat. A Fájlblokkok beállításának a Microsoft Office-szoftverekben való hatásáról a Microsoft Tudásbázis 922850-es cikkében talál további információt.

    A kerülő megoldás visszavonása.

    A Microsoft Office 2003 esetén a következő beállításjegyzék-szkriptekkel vonhatja vissza a fájlblokkoló házirend beállításához használt beállításokat:

    Microsoft Office Software Beállításjegyzék-szkript
    Microsoft Excel 2003 Windows Beállításszerkesztő 5.00-s verziója\ \ [HKEY_CURRENT_U Standard kiadás R\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000
  • A Microsoft Office Izolált konverziós környezet (MOICE) használata ismeretlen vagy nem megbízható forrásokból származó fájlok megnyitásakor

    Megjegyzés: A beállításjegyzék helytelen módosítása súlyos problémákat okozhat, amelyek miatt előfordulhat, hogy újra kell telepítenie az operációs rendszert. A Microsoft nem tudja garantálni, hogy a beállításjegyzék helytelen módosításából eredő problémák megoldhatók. Módosítsa a beállításjegyzéket saját felelősségére.

    A Microsoft Office Izolált konvertálási környezet (MOICE) a Word, az Excel és a PowerPoint bináris formátumú fájljainak biztonságosabb megnyitásával segíti az Office 2003-telepítések védelmét.

    A MOICE telepítéséhez telepítve kell lennie az Office 2003-nak vagy az Office 2007-nek.

    A MOICE telepítéséhez rendelkeznie kell a Word, az Excel és a PowerPoint 2007 fájlformátumokhoz készült kompatibilitási csomaggal is. A kompatibilitási csomag ingyenesen letölthető a Microsoft letöltőközpontból.

    A MOICE megköveteli az összes Office-programhoz ajánlott frissítéseket. Az összes javasolt frissítés telepítéséhez látogasson el a Microsoft Update webhelyre.

    MOICE engedélyezése

    Megjegyzés: A Microsoft Tudásbázis 935865 című cikkében az automatizált Microsoft Fix it megoldással engedélyezheti vagy letilthatja ezt a megkerülő megoldást.

    A MOICE manuális engedélyezéséhez futtassa a következő táblázatban megadott parancsokat. A parancsok futtatása a Office-app lication-bővítményeket a MOICE-hez társítja.

    A MOICE regisztrált kezelőként való engedélyezésére vonatkozó parancs
    Word esetén futtassa a következő parancsot egy parancssorból:\ ASSOC .doc=oice.word.document
    Excel esetén futtassa a következő parancsokat egy parancssorból:\ ASSOC .XLS=oice.excel.sheet\ ASSOC . XLT=oice.excel.template\ ASSOC . XLA=oice.excel.addin
    PowerPoint esetén futtassa a következő parancsokat egy parancssorból:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC . POT=oice.powerpoint.template\ ASSOC . PPS=oice.powerpoint.slideshow

    Megjegyzés: Windows Vista, Windows Server 2008, Windows 7 és Windows Server 2008 R2 rendszeren futtassa a fenti parancsokat egy emelt szintű parancssorból.

    A MOICE-ről további információt a Microsoft Tudásbázis 935865.

    A kerülő megoldás hatása. Az Office 2003-as és korábbi formátumú dokumentumok, amelyeket a MOICE a Microsoft Office 2007 Open XML formátumra konvertál, nem őrzi meg a makrófunkciókat. Ezenkívül a jelszóval ellátott vagy a Digitális tartalomvédelemmel védett dokumentumok nem konvertálhatók.

    A kerülő megoldás visszavonása. Futtassa a parancsokat a MOICE letiltásához az alábbi táblázatban megadott módon.

    A MOICE regisztrált kezelőként való letiltásának parancsa
    Word esetén futtassa a következő parancsot egy parancssorból:\ ASSOC .doc=Word.Document.8
    Excel esetén futtassa a következő parancsokat egy parancssorból:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin
    PowerPoint esetén futtassa a következő parancsokat egy parancssorból:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC . PPS=oice.powerpoint.slideshow\ ASSOC .pps=PowerPoint.SlideShow.8

    Megjegyzés: Windows Vista, Windows Server 2008, Windows 7 és Windows Server 2008 R2 rendszeren futtassa a fenti parancsokat egy emelt szintű parancssorból.

  • Ne nyissa meg azokat az Office-fájlokat, amelyeket nem megbízható forrásokból kap, vagy amelyeket váratlanul kap megbízható forrásokból

    Ne nyissa meg azokat az Office-fájlokat, amelyeket nem megbízható forrásokból kap, vagy amelyeket váratlanul kap megbízható forrásokból. Ezt a biztonsági rést akkor lehet kihasználni, ha egy felhasználó megnyit egy speciálisan létrehozott fájlt.

Gyakori kérdések a rekordmemória-sérülés biztonsági résével kapcsolatban – CVE-2011-3403

Mi a biztonsági rés hatóköre?
Ez egy távoli kódvégrehajtási biztonsági rés. A biztonsági rést sikeresen kihasználó támadó távolról is teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet, adatokat tekinthet meg, módosíthat vagy törölhet; vagy hozzon létre új fiókokat teljes felhasználói jogosultságokkal.

Mi okozza a biztonsági rést?
A biztonsági rést az okozza, hogy a Microsoft Excel helytelenül kezeli a memóriában lévő objektumokat.

Mire használhatja a támadó a biztonsági rést?
A biztonsági rést sikeresen kihasználó támadók tetszőleges kódot futtathatnak bejelentkezett felhasználóként. Ha egy felhasználó rendszergazdai jogosultságokkal van bejelentkezve, a támadó teljes mértékben átveheti az érintett rendszer irányítását. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes felhasználói jogosultságokkal. Azok a felhasználók, akiknek a fiókjai úgy vannak konfigurálva, hogy kevesebb felhasználói jogosultsággal rendelkezzenek a rendszeren, kevésbé lehetnek hatással, mint a rendszergazdai felhasználói jogosultságokkal rendelkező felhasználókra.

Hogyan használhatja ki a támadó a biztonsági rést?
A biztonsági rés kihasználásához a felhasználónak meg kell nyitnia egy speciálisan létrehozott Excel-fájlt a Microsoft Excel érintett verziójában.

E-mailes támadás esetén a támadó kihasználhatja a biztonsági rést azáltal, hogy egy speciálisan létrehozott Excel-fájlt küld a felhasználónak, és meggyőzi a felhasználót a fájl megnyitásáról.

Webes támadási forgatókönyv esetén a támadónak olyan webhelyet kell üzemeltetnie, amely egy Excel-fájlt tartalmaz, amely a biztonsági rés kihasználására szolgál. Emellett a felhasználó által biztosított tartalmakat elfogadó vagy üzemeltető feltört webhelyek és webhelyek speciálisan létrehozott tartalmakat is tartalmazhatnak, amelyek kihasználhatják ezt a biztonsági rést. A támadónak nincs módja arra, hogy kényszerítse a felhasználókat, hogy egy speciálisan létrehozott webhelyet keressenek fel. Ehelyett a támadónak meg kell győznie őket, hogy látogassák meg a webhelyet, általában úgy, hogy ráveszik őket, hogy kattintson egy hivatkozásra, amely a támadó webhelyére viszi őket, majd meggyőzi őket a speciálisan létrehozott Excel-fájl megnyitásáról.

Mely rendszerek vannak elsősorban veszélyben a sebezhetőség miatt?
A Microsoft Excelt használó rendszerek, például a munkaállomások elsősorban veszélyben vannak. A kiszolgálók nagyobb kockázatot jelenthetnek, ha a rendszergazdák engedélyezik a felhasználóknak a kiszolgálókra való bejelentkezést és a programok futtatását. Az ajánlott eljárások azonban határozottan visszatartják ennek engedélyezését.

Mit tesz a frissítés?
A frissítés úgy oldja meg a biztonsági rést, hogy kijavítja a Microsoft Excel által a memóriában lévő objektumok kezelését.

A biztonsági közlemény kiadásakor nyilvánosságra hozták-e ezt a biztonsági rést?
Szám A Microsoft összehangolt biztonságirés-közzététellel kapott információt erről a biztonsági résről.

A biztonsági közlemény kiadásakor a Microsoft kapott-e jelentést arról, hogy a biztonsági rést kihasználták?
Szám A Microsoft nem kapott információt arról, hogy ezt a biztonsági rést nyilvánosan használták az ügyfelek támadására a biztonsági közlemény eredeti kiadásakor.

Frissítési információk

Észlelési és üzembehelyezési eszközök és útmutató

Security Central

Kezelheti a szervezet kiszolgálóin, asztali és mobilrendszerein üzembe helyezendő szoftver- és biztonsági frissítéseket. További információ: TechNet Update Management Center. A Microsoft TechNet Security webhely további információkat nyújt a Microsoft-termékek biztonságáról.

A biztonsági frissítések a Microsoft Update és a Windows Update szolgáltatásból érhetők el. A biztonsági frissítések a Microsoft letöltőközpontból is elérhetők. A legegyszerűbben a "biztonsági frissítés" kulcsszóra való kereséssel találhatja meg őket.

A Mac Microsoft Office ügyfelei számára a Mac Microsoft AutoUpdate segít naprakészen tartani a Microsoft-szoftvereket. A Mac Microsoft AutoUpdate használatáról további információt a Szoftverfrissítések automatikus keresése című témakörben talál.

Végül a biztonsági frissítések letölthetők a Microsoft Update-katalógusból. A Microsoft Update katalógusa kereshető katalógust biztosít a Windows Update és a Microsoft Update által elérhetővé tett tartalmakról, beleértve a biztonsági frissítéseket, az illesztőprogramokat és a szervizcsomagokat. A biztonsági közlemény számának (például "MS07-036" ) használatával történő kereséssel hozzáadhatja az összes vonatkozó frissítést a kosárhoz (beleértve a frissítés különböző nyelveit is), és letöltheti az Ön által választott mappába. A Microsoft Update-katalógussal kapcsolatos további információkért tekintse meg a Microsoft Update-katalógussal kapcsolatos gyakori kérdéseket.

Észlelési és üzembe helyezési útmutató

A Microsoft észlelési és üzembe helyezési útmutatót nyújt a biztonsági frissítésekhez. Ez az útmutató olyan javaslatokat és információkat tartalmaz, amelyek segítenek az informatikai szakembereknek megérteni, hogyan használhatnak különböző eszközöket a biztonsági frissítések észlelésére és üzembe helyezésére. További információt a Microsoft Tudásbázis 961747.

Microsoft Baseline Security Analyzer

A Microsoft Baseline Security Analyzer (MBSA) lehetővé teszi a rendszergazdák számára, hogy a hiányzó biztonsági frissítéseket, valamint a gyakori biztonsági konfigurációkat a helyi és távoli rendszerekben kereszék. Az MBSA-ról további információt a Microsoft Baseline Security Analyzerben talál.

Az alábbi táblázat a biztonsági frissítés MBSA-észlelési összegzését tartalmazza.

Szoftver MBSA
Microsoft Office 2003 Service Pack 3 Igen
Mac Microsoft Office 2004 Nem

Megjegyzés: Ha az MBSA, a Microsoft Update és a Windows Server Update Services legújabb kiadása nem támogatja az örökölt szoftvereket, látogasson el a Microsoft Baseline Security Analyzerbe , és tekintse meg az örökölt terméktámogatási szakaszt, amely bemutatja, hogyan hozhat létre átfogó biztonsági frissítésészlelést az örökölt eszközökkel.

Windows Server Update Services

A Windows Server Update Services (WSUS) lehetővé teszi az informatikai rendszergazdák számára, hogy a Legújabb Microsoft-termékfrissítéseket a Windows operációs rendszert futtató számítógépekre telepítsenek. A biztonsági frissítések Windows Server Update Services használatával történő üzembe helyezésével kapcsolatos további információkért tekintse meg a TechNet Windows Server Update Services című cikkét.

Rendszerfelügyeleti kiszolgáló

Az alábbi táblázat a biztonsági frissítés SMS-észlelési és üzembe helyezési összegzését tartalmazza.

Szoftver SMS 2003 ITMU-val Configuration Manager 2007
Microsoft Office 2003 Service Pack 3 Igen Igen
Mac Microsoft Office 2004 Nem Nem

Megjegyzés: A Microsoft 2011. április 12-én megszüntette az SMS 2.0 támogatását. Az SMS 2003 esetében a Microsoft 2011. április 12-én megszüntette a Security Update Inventory Tool (SUIT) támogatását is. Az ügyfeleknek javasoljuk, hogy frissítsenek a System Center Configuration Manager 2007-re. Az SMS 2003 Service Pack 3 csomagban maradó ügyfelek számára a Microsoft Frissítések inventory tool (ITMU) is lehetőség.

SMS 2003 esetén az SMS 2003 Inventory Tool for Microsoft Frissítések (ITMU) sms-ben észlelheti a Microsoft Update által kínált és a Windows Server Update Services által támogatott biztonsági frissítéseket. További információ az SMS 2003 ITMU-ról: SMS 2003 Inventory Tool for Microsoft Frissítések. További információ az SMS-ellenőrző eszközökről: SMS 2003 Szoftverfrissítés-ellenőrző eszközök. Lásd még a Systems Management Server 2003 letöltéseit.

A System Center Configuration Manager 2007 a WSUS 3.0-s verziójával észleli a frissítéseket. A Configuration Manager 2007 szoftverfrissítés-kezelésével kapcsolatos további információkért látogasson el a System Center Configuration Manager 2007-be.

Az SMS-ről további információt az SMS webhelyén talál.

További információt a Microsoft Tudásbázis 910723: A havi észlelési és üzembe helyezési útmutatók összefoglaló listája című cikkben talál.

Megjegyzés: Ha az Office XP vagy az Office 2003 telepítéséhez Rendszergazda istrative telepítési pontot (AIP) használt, előfordulhat, hogy nem tudja sms-ben üzembe helyezni a frissítést, ha az eredeti alapkonfigurációról frissítette az AIP-t. További információkért tekintse meg az Office Rendszergazda istrative telepítési pontjának fejlécét ebben a szakaszban.

Office Rendszergazda istrative telepítési pont

Ha az alkalmazást kiszolgálói helyről telepítette, a kiszolgáló rendszergazdájának frissítenie kell a kiszolgáló helyét a felügyeleti frissítéssel, és telepítenie kell a frissítést a rendszeren.

  • A Microsoft Office XP támogatott verzióival kapcsolatban lásd: Rendszergazda istrative telepítési pont létrehozása. Az ügyfélrendszer forrásának frissített felügyeleti telepítési pontról office XP eredeti alapkonfigurációs forrásra való módosításáról a Microsoft Tudásbázis 922665.
    Megjegyzés: Ha központilag szeretné kezelni a szoftverfrissítéseket egy frissített felügyeleti rendszerképből, további információt az Office XP-ügyfelek frissítése javított Rendszergazda istrative rendszerképről című cikkben talál.
  • A Microsoft Office 2003 támogatott verzióiért lásd: Rendszergazda istrative telepítési pont létrehozása. Az ügyfélszámítógép forrásának frissített felügyeleti telepítési pontról Office 2003-ra vagy Service Pack 3-ra (SP3) való módosításáról a Microsoft Tudásbázis 902349.
    Megjegyzés: Ha központilag szeretné kezelni a szoftverfrissítéseket egy frissített felügyeleti rendszerképből, további információt az Office 2003 Termék Frissítések terjesztése című cikkben talál.
  • Ha hálózati telepítési pontot szeretne létrehozni a Microsoft Office támogatott verzióihoz, olvassa el a Hálózati telepítési pont létrehozása a Microsoft Office-hoz című témakört.
    Megjegyzés : Ha központilag szeretné kezelni a biztonsági frissítéseket, használja a Windows Server Update Services szolgáltatást. A Microsoft Office biztonsági frissítéseinek üzembe helyezéséről a Windows Server Update Services webhelyén talál további információt.

Kompatibilitás-kiértékelő és alkalmazáskompatibilitási eszközkészlet frissítése

Frissítések gyakran ugyanazokba a fájlokba és beállításjegyzék-beállításokba kell írnia, amelyek az alkalmazások futtatásához szükségesek. Ez inkompatibilitásokat válthat ki, és növelheti a biztonsági frissítések üzembe helyezéséhez szükséges időt. Az Alkalmazáskompatibilitási eszközkészletben található Frissítéskompatibilitás-kiértékelő összetevőkkel egyszerűsítheti a Windows-frissítések tesztelését és érvényesítését a telepített alkalmazásokon.

Az alkalmazáskompatibilitási eszközkészlet (ACT) tartalmazza a szükséges eszközöket és dokumentációt az alkalmazáskompatibilitási problémák kiértékeléséhez és elhárításához a Microsoft Windows Vista, a Windows Update, a Microsoft Security Update vagy a Windows Internet Explorer új verziójának telepítése előtt a környezetben.

Biztonsági frissítés üzembe helyezése

Érintett szoftver

Az érintett szoftver adott biztonsági frissítésével kapcsolatos információkért kattintson a megfelelő hivatkozásra:

Excel 2003 (minden kiadás)

Referenciatábla

Az alábbi táblázat a szoftver biztonsági frissítési adatait tartalmazza. További információt az alábbi Üzembehelyezési információk alszakaszban talál.

Integráció a jövőbeli szervizcsomagokban A szoftverhez nem terveznek több szervizcsomagot. A probléma frissítését egy későbbi összegző frissítés is tartalmazhatja.
Üzembe helyezés
Telepítés felhasználói beavatkozás nélkül Office2003-kb2596954-fullfile-enu.exe /q:a
Telepítés újraindítás nélkül Office2003-kb2596954-fullfile-enu.exe /r:n
Naplófájl frissítése Nem alkalmazható
További információk Az észleléshez és az üzembe helyezéshez tekintse meg az Észlelési és üzembehelyezési eszközök és útmutató című korábbi szakaszt. \ \ A szelektíven telepíthető funkciókért tekintse meg a jelen szakasz Rendszergazda istrative Installations alszakaszának Office-funkcióit.
Újraindítási követelmény
Újraindítás szükséges? Bizonyos esetekben ez a frissítés nem igényel újraindítást. Ha a szükséges fájlokat használja, a frissítés újraindítást igényel. Ha ez a viselkedés jelentkezik, megjelenik egy üzenet, amely az újraindítást javasolja.\ \ Ha szeretné csökkenteni az újraindítás esélyét, állítsa le az összes érintett szolgáltatást, és zárja be az összes olyan alkalmazást, amely az érintett fájlokat használhatja a biztonsági frissítés telepítése előtt. Az újraindítás okairól további információt a Microsoft Tudásbázis 887012 című cikkében talál.
HotPatching Nem alkalmazható
Eltávolítási információk Használja a Programok hozzáadása vagy eltávolítása eszközt a Vezérlőpult.\\ Megjegyzés A frissítés eltávolításakor előfordulhat, hogy a rendszer felkéri a Microsoft Office 2003 CD cd-jének a CD-meghajtóba való beszúrására. Emellett előfordulhat, hogy nem tudja eltávolítani a frissítést a Vezérlőpult Programok hozzáadása vagy eltávolítása eszközéről. Ennek a problémának több oka is lehet. Az eltávolítással kapcsolatos további információkért lásd a Microsoft Tudásbázis 903771.
Fájladatok Lásd a Microsoft Tudásbázis cikkének 2596954
Beállításkulcs ellenőrzése Nem alkalmazható

Office-szolgáltatások

Az alábbi táblázat tartalmazza a frissítéshez újratelepítendő szolgáltatásneveket (kis- és nagybetűket). Az összes funkció telepítéséhez használhatja a REINSTALL=ALL parancsot, vagy telepítheti a következő funkciókat:

Termék Szolgáltatás
STD11, BASIC11, PERS11, STDP11, PROI11, PRO11, PRO11SB Mind

Vegye figyelembe, Rendszergazda felügyelt környezetekben dolgozó felhasználók teljes erőforrásokat találhatnak az Office-frissítések szervezeten belüli üzembe helyezéséhez az Office Rendszergazda Update Centerben. Ezen a webhelyen görgessen le, és tekintse meg a frissített szoftververzió Erőforrások frissítése szakaszát. A Windows Installer dokumentációja további információkat is tartalmaz a Windows Installer által támogatott paraméterekről.

Üzembe helyezési információk

A frissítés telepítése

A frissítést a megfelelő letöltési hivatkozásról telepítheti az Érintett és a Nem érintett szoftver szakaszban. Ha az alkalmazást kiszolgálói helyről telepítette, a kiszolgáló rendszergazdájának ehelyett frissítenie kell a kiszolgáló helyét a felügyeleti frissítéssel, és telepítenie kell a frissítést a rendszeren. A Rendszergazda istrative telepítési pontokkal kapcsolatos további információkért tekintse meg az Office Rendszergazda istrative Telepítési pont információit az Észlelési és üzembehelyezési eszközök és útmutató alszakaszban.

A biztonsági frissítéshez telepíteni kell a Windows Installer 2.0-s vagy újabb verzióját a rendszerre. A Windows összes támogatott verziója tartalmazza a Windows Installer 2.0-s vagy újabb verzióját.

A Windows Installer 2.0-s vagy újabb verziójának telepítéséhez látogasson el a Microsoft alábbi webhelyeire:

A jelen közleményben megjelenő terminológiáról, például a gyorsjavításról további információt a Microsoft Tudásbázis 824684.

Ez a biztonsági frissítés a következő beállítási kapcsolókat támogatja.

Támogatott biztonsági frissítés telepítési kapcsolói

Switch Leírás
/K Csendes módot ad meg, vagy letiltja a kéréseket a fájlok kinyerésekor.
/q:u A felhasználó csendes üzemmódjának megadása, amely néhány párbeszédpanelt jelenít meg a felhasználó számára.
/q:a Rendszergazdai csendes módot ad meg, amely nem jelenít meg párbeszédpaneleket a felhasználó számára.
/t:path Megadja a fájlok kibontására szolgáló célmappát.
/C A fájlok kibontása telepítés nélkül. Ha a /t:path nincs megadva, a rendszer egy célmappát kér.
/c:path Felülbírálja a szerző által definiált telepítési parancsot. Megadja a Setup.inf vagy .exe fájl elérési útját és nevét.
/r:n A telepítés után soha ne indítsa újra a rendszert.
/r:I Felkéri a felhasználót, hogy indítsa újra a rendszert, ha újraindításra van szükség, kivéve, ha a /q:a fájllal használják.
/r:a A telepítés után mindig újraindítja a rendszert.
/r:s A telepítés után a felhasználó kérése nélkül újraindítja a rendszert.
/n:v Nincs verzióellenőrzés – Telepítse a programot a korábbi verziókra.

Megjegyzés: Ezeket a kapcsolókat egyetlen paranccsal kombinálhatja. A visszamenőleges kompatibilitás érdekében a biztonsági frissítés számos beállítási kapcsolót is támogat, amelyeket a telepítőprogram korábbi verziója használ. A támogatott telepítési kapcsolókkal kapcsolatos további információkért lásd a Microsoft Tudásbázis 262841.

A frissítés eltávolítása

A biztonsági frissítés eltávolításához használja a Vezérlőpult Programok hozzáadása vagy törlése eszközét.

Megjegyzés: A frissítés eltávolításakor előfordulhat, hogy a rendszer kérni fogja, hogy szúrja be a Microsoft Office 2003 CD-t a CD-meghajtóba. Emellett előfordulhat, hogy nem tudja eltávolítani a frissítést a Vezérlőpult Programok hozzáadása vagy eltávolítása eszközéről. Ennek a problémának több oka is lehet. Az eltávolítással kapcsolatos további információkért lásd a Microsoft Tudásbázis 903771.

A frissítés alkalmazásának ellenőrzése

  • Microsoft Baseline Security Analyzer

    Ha ellenőrizni szeretné, hogy egy biztonsági frissítés alkalmazva lett-e az érintett rendszerre, használhatja a Microsoft Baseline Security Analyzer (MBSA) eszközt. További információt a jelen közlemény korábbi, Észlelési és üzembehelyezési eszközei és útmutatója című szakaszában talál.

  • Fájlverzió ellenőrzése

    Mivel a Microsoft Windows több kiadást is tartalmaz, a következő lépések eltérhetnek a rendszeren. Ha vannak ilyenek, tekintse meg a termékdokumentációt a lépések elvégzéséhez.

    1. Kattintson a Start gombra, majd írja be a fájl nevét a Keresés indítása mezőbe.
    2. Amikor megjelenik a fájl a Programok területen, kattintson a jobb gombbal a fájl nevére, és válassza a Tulajdonságok parancsot.
    3. Az Általános lapon hasonlítsa össze a fájlméretet a kb.
    4. A Részletek fülre kattintva összehasonlíthatja az olyan információkat, mint a fájlverzió és a módosított dátum, valamint a kb.
    5. Végül az Előző verziók fülre kattintva összehasonlíthatja a fájl előző verziójának fájladatait a fájl új vagy frissített verziójának fájladataival.

Office 2004 for Mac

Üzembe helyezési információk

Előfeltételek

  • A Mac OS X 10.2.8-es vagy újabb verziója G3, Mac OS X-kompatibilis vagy újabb processzoron
  • A Biztonsági frissítés telepítéséhez a Mac OS X felhasználói fiókoknak rendszergazdai jogosultságokkal kell rendelkezniük

A frissítés telepítése

Töltse le és telepítse a Mac Microsoft Office 2004 11.6.6 Frissítés megfelelő nyelvi verzióját a Microsoft Letöltőközpontból.

  • Lépjen ki az összes futó alkalmazásból, beleértve a vírusvédelmi alkalmazásokat, az összes Microsoft Office-app licationt, a Mac Microsoft Messengert és az Office-értesítéseket, mert ezek akadályozhatják a telepítést.
  • Nyissa meg a Mac Microsoft Office 2004 11.6.6 Update kötetet az asztalon. Előfordulhat, hogy ezt a lépést ön végezte el.
  • A frissítési folyamat elindításához a Mac Microsoft Office 2004 11.6.6 Frissítés kötetablakában kattintson duplán a Mac Microsoft Office 2004 11.6.6 Update alkalmazásra, és kövesse a képernyőn megjelenő utasításokat.
  • Ha a telepítés sikeresen befejeződött, eltávolíthatja a frissítés telepítőt a merevlemezről. Annak ellenőrzéséhez, hogy a telepítés sikeresen befejeződött-e, tekintse meg a következő "Frissítéstelepítés ellenőrzése" fejlécet. A frissítés telepítőjének eltávolításához először húzza a Mac Microsoft Office 2004 11.6.6 Frissítés kötetét a Kukába, majd húzza a letöltött fájlt a Kukába.

Frissítés telepítésének ellenőrzése

Annak ellenőrzéséhez, hogy egy biztonsági frissítés telepítve van-e egy érintett rendszeren, kövesse az alábbi lépéseket:

  1. A Finderben keresse meg az alkalmazásmappát (Microsoft Office 2004: Office).
  2. Válassza ki a microsoft-összetevő beépülő modult.
  3. A Fájl menüben kattintson az Információ lekérése vagy az Információ megjelenítése parancsra.

Ha a verziószám 11.6.6, a frissítés telepítése sikeresen megtörtént.

Újraindítási követelmény

Ez a frissítés nem igényli a számítógép újraindítását.

A frissítés eltávolítása

Ez a biztonsági frissítés nem távolítható el.

További információ

Ha technikai kérdései vagy problémái vannak a frissítés letöltésével vagy használatával, látogasson el a Mac Microsoft támogatási szolgálatához , ahol megismerheti az Ön számára elérhető támogatási lehetőségeket.

Egyéb információk

Köszönetnyilvánítás

A Microsoft köszönetét fejezi ki az alábbiakért, hogy együttműködve segít az ügyfelek védelmében:

  • Névtelen kutató, aki a VeriSign iDefense Labs szolgáltatással együttműködve jelentést készít a rekordmemória-sérüléssel kapcsolatos biztonsági résről (CVE-2011-3403)

Microsoft Active Protections Program (MAPP)

Az ügyfelek biztonságának javítása érdekében a Microsoft minden havi biztonsági frissítési kiadás előtt sebezhetőségi információkat nyújt a főbb biztonsági szoftverszolgáltatóknak. A biztonsági szoftverszolgáltatók ezt a biztonsági résinformációt felhasználhatják arra, hogy biztonsági szoftvereiken vagy eszközeiken keresztül frissített védelmet nyújtsanak az ügyfeleknek, például víruskereső, hálózati behatolásészlelő rendszerek vagy gazdagépalapú behatolás-megelőzési rendszerek segítségével. Annak megállapításához, hogy az aktív védelem elérhető-e a biztonsági szoftverszolgáltatóktól, keresse fel a programpartnerek által biztosított aktív védelmi webhelyeket a Microsoft Active Protections Program (MAPP) partnerei között.

Támogatás

  • Az Egyesült Államokban és Kanadában lévő ügyfelek technikai támogatást kaphatnak a biztonsági támogatástól vagy az 1-866-PCSAFETY-től (1-866-727-2338). A biztonsági frissítésekhez társított támogatási hívások díjmentesek. Az elérhető támogatási lehetőségekről további információt a Microsoft súgójában és támogatásában talál.
  • A nemzetközi ügyfelek támogatást kaphatnak helyi Microsoft-leányvállalataiktól. A biztonsági frissítésekhez társított támogatás díjmentes. További információt arról, hogyan léphet kapcsolatba a Microsofttal támogatási problémák esetén, látogasson el a nemzetközi támogatási webhelyre.

Felelősséget kizáró nyilatkozat

A Microsoft Tudásbázisban megadott információk "az adott módon" vannak megadva, semmilyen garancia nélkül. A Microsoft kizár minden kifejezett vagy vélelmezett garanciát, beleértve a kereskedelmi forgalomra és az adott célra való alkalmasságra vonatkozó szavatosságot. A Microsoft Corporation vagy beszállítói semmilyen esetben sem vonhatók felelősségre semmilyen kárért, beleértve a közvetlen, közvetett, járulékos, következményi, üzleti nyereség elvesztését vagy különleges károkat, még akkor sem, ha a Microsoft Corporationt vagy szállítóit értesítették az ilyen károk lehetőségéről. Egyes államok nem teszik lehetővé a következményi vagy járulékos károkért való felelősség kizárását vagy korlátozását, így a fenti korlátozás nem alkalmazható.

Változatok

  • 1.0-s verzió (2011. december 13.): Közlemény megjelent.
  • V1.1 (2011. december 21.): Hozzáadta a Microsoft Office kompatibilitási csomag 3. szervizcsomagját a nem érintett szoftvertáblához. Ez csak tájékoztató jellegű változás. Nem történt változás az észlelési logikában vagy a frissítési fájlokban.

Készült: 2014-04-18T13:49:36Z-07:00