Launch Printer Friendly Page Security TechCenter > Boletins de segurança > Microsoft Security Bulletin MS12-034

Microsoft Security Bulletin MS12-034 - Crítica

Atualização de segurança combinada para Microsoft Office, Windows, .NET Framework e Silverlight (2681578)

Publicado: | Atualizado:

Versão: 1.5

Informações Gerais

Sinopse

Esta atualização de segurança resolve três vulnerabilidades divulgadas publicamente e sete vulnerabilidades reportadas no Microsoft Office, Microsoft Windows, Microsoft .NET Framework e Microsoft Silverlight. A mais rigorosa dessas vulnerabilidades pode permitir a execução remota do código se um usuário abrir um documento especialmente criado ou visitar uma página da Web mal-intencionada que incorpore arquivos de fonte TrueType. Não há como um invasor forçar usuários a visitar o site mal-intencionado. Em vez disso, o invasor teria que convencer os usuários a visitar o site, geralmente fazendo com que eles cliquem em um link em um e-mail ou mensagem do Instant Messenger que leva o usuário ao site do invasor.

Esta atualização de segurança é classificada como Crítica para todas as versões com suporte do Microsoft Windows; para Microsoft .NET Framework 4, a menos que instalado em edições baseadas em Itanium do Microsoft Windows; e para Microsoft Silverlight 4 e Microsoft Silverlight 5. Esta atualização de segurança é classificada como Importante para o Microsoft Office 2003, Microsoft Office 2007 e Microsoft Office 2010. Para obter mais informações, consulte a subseção Softwares afetados e não afetados, nesta seção.

A atualização de segurança aborda a mais severa dessas vulnerabilidades corrigindo a maneira como os componentes afetados manipulam arquivos de fonte TrueType especialmente criados e corrigindo a maneira como o GDI+ valida tipos de registro EMF especialmente criados e imagens EMF especialmente criadas incorporadas nos arquivos do Microsoft Office. Para obter mais informação sobre as vulnerabilidades, consulte a subseção Perguntas frequentes relacionada à entrada da vulnerabilidade específica presente na próxima seção, Informações sobre a vulnerabilidade.

Recomendação. A maioria dos clientes tem o recurso de atualizações automáticas habilitado e não precisará tomar nenhuma providência porque esta atualização de segurança será baixada e instalada automaticamente. Os clientes que não têm o recurso de atualizações automáticas habilitado precisarão verificar as atualizações e instalar esta atualização manualmente. Para obter informações sobre opções de configuração específicas em atualizações automáticas, consulte o Artigo 294871 (em inglês) da Microsoft Knowledge Base.

Para instalações feitas por administradores ou empresas, ou por usuários finais que desejam instalar esta atualização de segurança manualmente, a Microsoft recomenda que os clientes apliquem a atualização imediatamente usando software de gerenciamento de atualização ou verificando se há atualizações no serviço Microsoft Update.

Consulte também a seção Orientação e ferramentas de detecção e implantação mais adiante neste boletim.

Problemas conhecidos. O Artigo 2681578 (em inglês) da Microsoft Knowledge Base documenta os problemas atualmente conhecidos que os clientes podem enfrentar ao instalar esta atualização de segurança. O artigo também documenta as soluções recomendadas para esses problemas.

Softwares afetados e não afetados

Os softwares a seguir foram testados para determinar quais versões ou edições foram afetadas. O ciclo de vida do suporte das outras versões ou edições já terminou ou elas não são afetadas. Para determinar o ciclo de vida do suporte para sua versão ou edição de software, visite o site Ciclo de Vida do Suporte Microsoft.

Microsoft Windows e Componentes

Sistema operacionalComponenteImpacto máximo à segurançaAvaliação de gravidade agregadaAtualizações substituídas
Microsoft Windows
Windows XP Service Pack 3
(KB2660649)
(Somente Tablet PC Edition 2005 Service Pack 3)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows XP Service Pack 3
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows XP Service Pack 3
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2639417 no MS11-098 substituído por KB2676562
Windows XP Service Pack 3
(KB2686509)
Não AplicávelElevação de privilégioImportanteNenhuma
Windows XP Professional x64 Edition Service Pack 2
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows XP Professional x64 Edition Service Pack 2
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB979683 no MS10-021 substituído pelo boletim KB2676562
Windows XP Professional x64 Edition Service Pack 2
(KB2686509)
Não AplicávelElevação de privilégioImportanteNenhuma
Windows Server 2003 Service Pack 2
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows Server 2003 Service Pack 2
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2639417 no MS11-098 substituído por KB2676562
Windows Server 2003 Service Pack 2
(KB2686509)
Não AplicávelElevação de privilégioImportanteNenhuma
Windows Server 2003 x64 Edition Service Pack 2
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows Server 2003 x64 Edition Service Pack 2
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB979683 no MS10-021 substituído pelo boletim KB2676562
Windows Server 2003 x64 Edition Service Pack 2
(KB2686509)
Não AplicávelElevação de privilégioImportanteNenhuma
Windows Server 2003 com SP2 para sistemas baseados no Itanium
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows Server 2003 com SP2 para sistemas baseados no Itanium
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB979683 no MS10-021 substituído pelo boletim KB2676562
Windows Server 2003 com SP2 para sistemas baseados no Itanium
(KB2686509)
Não AplicávelElevação de privilégioImportanteNenhuma
Windows Vista Service Pack 2
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows Vista Service Pack 2
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows Vista Service Pack 2
(KB2660649)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Vista Service Pack 2
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2639417 no MS11-098 substituído por KB2676562
Windows Vista x64 Edition Service Pack 2
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows Vista x64 Edition Service Pack 2
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows Vista x64 Edition Service Pack 2
(KB2660649)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Vista x64 Edition Service Pack 2
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows Server 2008 para sistemas de 32 bits Service Pack 2
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows Server 2008 para sistemas de 32 bits Service Pack 2
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows Server 2008 para sistemas de 32 bits Service Pack 2[3]
(KB2660649)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Server 2008 para sistemas de 32 bits Service Pack 2
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2639417 no MS11-098 substituído por KB2676562
Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows Server 2008 para sistemas baseados em x64 Service Pack 2[3]
(KB2660649)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows Server 2008 para sistemas baseados no Itanium Service Pack 2
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows Server 2008 para sistemas baseados no Itanium Service Pack 2
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows 7 para sistemas de 32 bits
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows 7 para sistemas de 32 bits
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows 7 para sistemas de 32 bits
(KB2660649)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows 7 para sistemas de 32 bits
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2639417 no MS11-098 substituído por KB2676562
Windows 7 para sistemas de 32 bits Service Pack 1
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows 7 para sistemas de 32 bits Service Pack 1
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows 7 para sistemas de 32 bits Service Pack 1
(KB2660649)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows 7 para sistemas de 32 bits Service Pack 1
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2639417 no MS11-098 substituído por KB2676562
Windows 7 para sistemas baseados em x64
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows 7 para sistemas baseados em x64
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows 7 para sistemas baseados em x64
(KB2660649)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows 7 para sistemas baseados em x64
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows 7 para Sistemas Service Pack 1 baseados em x64
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows 7 para Sistemas Service Pack 1 baseados em x64
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows 7 para Sistemas Service Pack 1 baseados em x64
(KB2660649)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows 7 para Sistemas Service Pack 1 baseados em x64
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows Server 2008 R2 para sistemas baseados em x64
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows Server 2008 R2 para sistemas baseados em x64
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Server 2008 R2 para sistemas baseados em x64[4]
(KB2660649)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Server 2008 R2 para sistemas baseados em x64
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1[4]
(KB2660649)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows Server 2008 R2 para sistemas baseados no Itanium
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows Server 2008 R2 para sistemas baseados no Itanium
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Server 2008 R2 para sistemas baseados no Itanium
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em Itanium
(KB2658846)
Não AplicávelExecução Remota de CódigoImportanteKB2665364 do MS12-019 substituído por KB2658846
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em Itanium
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em Itanium
(KB2676562)
Não AplicávelExecução Remota de CódigoCríticaKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Microsoft .NET Framework 3.0 Service Pack 2
Windows XP Service Pack 3Microsoft .NET Framework 3.0 Service Pack 2
(KB2656407)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows XP Professional x64 Edition Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656407)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows Server 2003 Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656407)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows Server 2003 x64 Edition Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656407)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows Vista Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656409)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows Vista x64 Edition Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656409)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows Server 2008 para sistemas de 32 bits Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656409)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows Server 2008 para sistemas baseados em x64 Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656409)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Microsoft .NET Framework 3.5.1
Windows 7 para sistemas de 32 bitsMicrosoft .NET Framework 3.5.1
(KB2656410)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows 7 para sistemas de 32 bits Service Pack 1Microsoft .NET Framework 3.5.1
(KB2656411)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows 7 para sistemas baseados em x64Microsoft .NET Framework 3.5.1
(KB2656410)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows 7 para Sistemas Service Pack 1 baseados em x64Microsoft .NET Framework 3.5.1
(KB2656411)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows Server 2008 R2 para sistemas baseados em x64Microsoft .NET Framework 3.5.1
(KB2656410)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64Microsoft .NET Framework 3.5.1
(KB2656411)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Microsoft .NET Framework 4
Windows XP Service Pack 3Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows XP Professional x64 Edition Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows Server 2003 Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows Server 2003 x64 Edition Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows Vista Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows Vista x64 Edition Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows Server 2008 para sistemas de 32 bits Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows Server 2008 para sistemas baseados em x64 Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows 7 para sistemas de 32 bitsMicrosoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows 7 para sistemas de 32 bits Service Pack 1Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows 7 para sistemas baseados em x64Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows 7 para Sistemas Service Pack 1 baseados em x64Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows Server 2008 R2 para sistemas baseados em x64Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64Microsoft .NET Framework 4[1]
(KB2656405)
Execução Remota de CódigoCríticaNenhuma
Opção de instalação de núcleo de servidor
Windows Server 2008 para sistemas de 32 bits Service Pack 2
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows Server 2008 para sistemas de 32 bits Service Pack 2
(KB2676562)
Não AplicávelElevação de privilégioImportanteKB2641653 do MS12-018 substituído por KB2676562

KB2639417 no MS11-098 substituído por KB2676562
Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteKB2412687 do MS11-029 substituído por KB2659262
Windows Server 2008 para sistemas baseados em x64 Service Pack 2
(KB2676562)
Não AplicávelElevação de privilégioImportanteKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows Server 2008 R2 para sistemas baseados em x64
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Server 2008 R2 para sistemas baseados em x64
(KB2676562)
Não AplicávelElevação de privilégioImportanteKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64
(KB2659262)
Não AplicávelExecução Remota de CódigoImportanteNenhuma
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64
(KB2676562)
Não AplicávelElevação de privilégioImportanteKB2641653 do MS12-018 substituído por KB2676562

KB2556532 no MS11-068 substituído por KB2676562
Windows Server 2008 R2 para sistemas baseados em x64Microsoft .NET Framework 3.5.1
(KB2656410)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64Microsoft .NET Framework 3.5.1
(KB2656411)
NenhumaNenhuma classificação de gravidade[2]Nenhuma
Windows Server 2008 R2 para Sistemas Service Pack 1 baseados em x64Microsoft .NET Framework 4
(KB2656405)
Execução Remota de CódigoCríticaNenhuma

[1].NET Framework 4 e .NET Framework 4 Client Profile afetados. Os pacotes redistribuíveis do .Net Framework versão 4 estão disponíveis em dois perfis: .NET Framework 4 e .NET Framework 4 Client Profile. O .NET Framework 4 Client Profile é um subconjunto do .NET Framework 4. A vulnerabilidade abordada nesta atualização afeta tanto o .NET Framework 4 quanto o .NET Framework 4 Client Profile. Para obter mais informações, consulte o artigo de MSDN, Instalando o .NET Framework.

[2]As classificações de gravidade não se aplicam a esta atualização para o software especificado, porque não há nenhum vetor de ataque conhecido para a vulnerabilidade abordada neste boletim. No entanto, como medida de defesa abrangente, a Microsoft recomenda que clientes deste software apliquem esta atualização de segurança.

[3]Esta atualização somente será aplicável para sistemas Windows Server 2008 quando o recurso opcional de Experiência de área de trabalho for instalado e habilitado. Consulte as Perguntas frequentes de atualização para obter detalhes.

[4]Esta atualização somente será aplicável para sistemas Windows Server 2008 R2 quando o componente Suporte para entrada à tinta do recurso opcional Serviços de Reconhecimento de Manuscrito for instalado e habilitado. Consulte as Perguntas frequentes de atualização para obter detalhes.

Microsoft Office

Software OfficeImpacto máximo à segurançaAvaliação de gravidade agregadaAtualizações substituídas
Microsoft Office 2003 Service Pack 3
(KB2598253)
Execução Remota de CódigoImportanteKB972580 do MS09-062 substituído por KB2598253
Microsoft Office 2007 Service Pack 2
(KB2596672)
Execução Remota de CódigoImportanteKB972581 do MS09-062 substituído por KB2596672
Microsoft Office 2007 Service Pack 2
(KB2596792)
Execução Remota de CódigoImportanteNenhuma
Microsoft Office 2007 Service Pack 3
(KB2596672)
Execução Remota de CódigoImportanteNenhuma
Microsoft Office 2007 Service Pack 3
(KB2596792)
Execução Remota de CódigoImportanteNenhuma
Microsoft Office 2010 (edições de 32 bits)
(KB2589337)
Execução Remota de CódigoImportanteNenhuma
Microsoft Office 2010 Service Pack 1 (edições de 32 bits)
(KB2589337)
Execução Remota de CódigoImportanteNenhuma
Microsoft Office 2010 (64-bit editions)
(KB2589337)
Execução Remota de CódigoImportanteNenhuma
Microsoft Office 2010 Service Pack 1 (edições de 64 bits)
(KB2589337)
Execução Remota de CódigoImportanteNenhuma

Ferramentas e softwares para desenvolvedores Microsoft

Sistema operacionalImpacto máximo à segurançaAvaliação de gravidade agregadaAtualizações substituídas
Microsoft Silverlight 4
Microsoft Silverlight 4 quando instalado no Mac
(KB2690729)
Execução Remota de CódigoCríticaKB2668562 do MS12-016 substituído por KB2690729
Microsoft Silverlight 4, quando instalado em todas as versões com suporte de clientes Microsoft Windows
(KB2690729)
Execução Remota de CódigoCríticaKB2668562 do MS12-016 substituído por KB2690729
Microsoft Silverlight 4, quando instalado em todas as versões com suporte de servidores Microsoft Windows
(KB2690729)
Execução Remota de CódigoCríticaKB2668562 do MS12-016 substituído por KB2690729
Microsoft Silverlight 5
Microsoft Silverlight 5 quando instalado no Mac
(KB2636927)
Execução Remota de CódigoCríticaNenhuma
Microsoft Silverlight 5 quando instalado em todas as versões com suporte de clientes Microsoft Windows
(KB2636927)
Execução Remota de CódigoCríticaNenhuma
Microsoft Silverlight 5 quando instalado em todas as versões com suporte de servidores Microsoft Windows
(KB2636927)
Execução Remota de CódigoCríticaNenhuma

Softwares não afetados

Software
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.5 Service Pack 1
Microsoft Office 2008 para Mac
Microsoft Office for Mac 2011
Pacote de compatibilidade do Microsoft Office Service Pack 2
Pacote de compatibilidade do Microsoft Office Service Pack 3
Microsoft Works 9

Perguntas frequentes relacionadas a esta atualização de segurança

Informações sobre a vulnerabilidade

Classificação de gravidade e Identificadores de vulnerabilidade

Vulnerabilidade de análise de fonte TrueType - CVE-2011-3402

Vulnerabilidade de análise de fonte TrueType - CVE-2012-0159

Vulnerabilidade de alocação de buffer no .NET Framework - CVE-2012-0162

Vulnerabilidade de comparação de índice no .NET Framework - CVE-2012-0164

Vulnerabilidade de tipo de registro GDI+ - CVE-2012-0165

Vulnerabilidade de estouro de heap do GDI+ - CVE-2012-0167

Vulnerabilidade de liberação dupla do Silverlight - CVE-2012-0176

Vulnerabilidade de janelas e mensagens - CVE-2012-0180

Vulnerabilidade de arquivo de layout do teclado - CVE-2012-0181

Vulnerabilidade de cálculo da barra de rolagem - CVE-2012-1848

Informações da atualização

Orientação e ferramentas de detecção e implantação

Implantação de atualização de segurança

Outras informações

Agradecimentos

A Microsoft agradece às pessoas mencionadas abaixo por trabalhar conosco para ajudar a proteger os clientes:

  • Alin Rad Pop, que trabalha com a Zero Day Initiative da TippingPoint, por relatar a Vulnerabilidade de análise de fonte TrueType (CVE-2012-0159)
  • Vitaliy Toropov, que trabalha com a Zero Day Initiative daTippingPoint, por relatar a Vulnerabilidade de alocação de buffer no .NET Framework (CVE-2012-0162)
  • Omair
  • , por reportar a Vulnerabilidade de tipo de registro GDI+ (CVE-2012-0165)
  • Um pesquisador anônimo, que trabalha na VeriSign iDefense Labs, por relatar a Vulnerabilidade de tipo de registro GDI+ (CVE-2012-0165)
  • Um pesquisador anônimo, que trabalha na VeriSign iDefense Labs, por relatar a Vulnerabilidade de estouro de heap do GDI+ (CVE-2012-0167)
  • Alex Plaskett, da MWR InfoSecurity por relatar a Vulnerabilidade de liberação dupla do Silverlight (CVE-2012-0176)
  • Tarjei Mandt, da Azimuth Security por relatar a Vulnerabilidade de arquivo de layout do teclado (CVE-2012-0181)
  • Nicolas Economou, da Core Security Technologies, por relatar a Vulnerabilidade de arquivo de layout do teclado (CVE-2012-0181)
  • Geoff McDonald, da Symantec, por relatar a Vulnerabilidade de arquivo de layout do teclado (CVE-2012-0181)
  • h4ckmp, por relatar a Vulnerabilidade de cálculo da barra de rolagem (CVE-2012-1848)

Microsoft Active Protections Program (MAPP)

Para melhorar as proteções de segurança para os clientes, a Microsoft fornece informações sobre vulnerabilidades aos principais fornecedores de software de segurança antes do lançamento de cada atualização de segurança mensal. Assim, os fornecedores de software de segurança podem usar essas informações sobre vulnerabilidades para fornecer proteções atualizadas aos clientes por meio de seus softwares ou dispositivos de segurança, como antivírus, sistemas de detecção de invasões baseados em rede ou sistemas de prevenção de invasões baseados em host. Para determinar se os fornecedores de software de segurança estão disponibilizando proteções ativas, visite os sites de proteções ativas fornecidos pelos parceiros do programa, listados em
.

Suporte

Como obter ajuda e suporte para esta atualização de segurança

Aviso de isenção de responsabilidade

As informações fornecidas na Microsoft Knowledge Base são apresentadas "no estado em que se encontram", sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, inclusive as garantias de comercialização e adequação a um propósito específico. Em hipótese alguma a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, inclusive danos diretos, indiretos, incidentais, consequenciais, danos por lucros cessantes ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido alertados da possibilidade dos referidos danos. Como alguns estados não permitem a exclusão ou limitação de responsabilidade por danos consequenciais ou indiretos, a limitação acima pode não ser aplicável a você.

Revisões

  • V1.0 (08 de maio de 2012): Boletim publicado.
  • V1.1 (16 de maio de 2012): Um link para o Artigo 2681578 (em inglês) da Microsoft Knowledge Base foi adicionado à seção Problemas conhecidos na Sinopse. Também foi adicionado o Microsoft .NET Framework 1.1 Service Pack 1 à tabela Softwares não afetados e foram corrigidas as informações de substituição de atualização do Microsoft Office. Essas alterações são apenas informacionais. Não houve nenhuma alteração à lógica de detecção ou aos arquivos da atualização de segurança.
  • V1.2 (22 de maio de 2012): Uma entrada foi adicionada à seção Perguntas frequentes relacionadas a esta atualização de segurança para explicar esta revisão.
  • V1.3 (6 de junho de 2012): Adicionada uma entrada às Perguntas frequentes de atualização para explicar por que sistemas com versões não afetadas do Microsoft Visio Viewer 2010 receberão a atualização de segurança KB2589337.
  • V1.4 (31 de julho de 2012): Boletim revisado para anunciar uma alteração de detecção nos pacotes do Windows Vista para KB2676562 a fim de corrigir um problema de nova oferta do Windows Update. Esta é apenas uma alteração de detecção. Os clientes que já atualizaram seus sistemas com êxito não precisam fazer mais nada.
  • V1.5 (31 de outubro de 2012): Informação corrigida de substituição de atualização da atualização KB2676562.