Microsoft Security Bulletin MS11-090 - Crítica
Actualização de Segurança Cumulativa de Kill Bits do ActiveX (2618451)
Data de publicação: | Updated:
actualizada: 1.1
Informações Gerais
Resumo Executivo
Esta actualização de segurança resolve uma vulnerabilidade no software da Microsoft, comunicada de forma privada. A vulnerabilidade poderia permitir a execução remota de código se um utilizador visualizasse uma página Web especialmente concebida para o efeito que utilizasse um comportamento binário específico com o Internet Explorer. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador. Esta actualização inclui também kill bits para quatro controlos ActiveX de outros fornecedores.
Esta actualização de segurança está classificada como Crítica para todas as edições suportadas do Windows XP e Windows Server 2003. Para mais informações, consulte a subsecção Software Afectado e Software Não Afectado, nesta secção.
A actualização de segurança resolve a vulnerabilidade definindo kill bits para que o controlo vulnerável não seja executado no Internet Explorer. Para mais informações sobre a vulnerabilidade, consulte a subsecção de Perguntas Mais Frequentes (FAQ) quanto à vulnerabilidade específica na secção seguinte, Informações sobre as vulnerabilidades.
Recomendação. A maioria dos clientes tem a actualização automática activada e não necessitará de efectuar qualquer acção, porque esta actualização de segurança será transferida e instalada automaticamente. Os clientes que não tenham a actualização automática activada necessitam de verificar as actualizações e instalar esta actualização manualmente. Para obter informações sobre opções específicas de configuração da actualização automática, consulte o Artigo 294871 da Base de Dados de Conhecimento da Microsoft.
Para administradores e instalações empresariais ou utilizadores finais que pretendam instalar esta actualização de segurança manualmente, a Microsoft recomenda que os clientes apliquem imediatamente a actualização, utilizando software de gestão de actualizações ou verificando as actualizações através do serviço Microsoft Update.
Consulte também a secção Orientações e Ferramentas de Detecção e Implementação, mais à frente neste boletim.
Questões conhecidas. Nenhum
Software Afectado e Software Não Afectado
O software que se segue foi testado para determinar quais as versões ou edições afectadas. As outras versões ou edições são antigas, ultrapassaram o respectivo ciclo de vida de suporte ou não são afectadas. Para determinar o ciclo de vida de suporte da versão ou edição do seu software, visite o Web site do Ciclo de Vida de Suporte da Microsoft.
Software Afectado
**Instalação Server Core não afectada. As vulnerabilidades corrigidas por esta actualização não afectam edições suportadas do Windows Server 2008 e Windows Server 2008 R2 como indicado, se estes tiverem sido instalados usando a opção de instalação Server Core. Para obter mais informações sobre esta opção de instalação, consulte os artigos TechNet sobre Gestão de uma Instalação Server Core e Manutenção de uma Instalação Server Core. Tenha em atenção que a opção de instalação Server Core não se aplica a determinadas edições do Windows Server 2008 e Windows Server 2008 R2. Consulte Comparar as Opções de Instalação Server Core.
[1]As vulnerabilidades não afectam este sistema operativo específico. No entanto, as actualizações disponíveis que definem kill bits para controlos de outras empresas aplicam-se a vários sistemas operativos, incluindo este. Para mais informações, consulte a subsecção, "Kill Bits de Outras Empresas", na secção Informações sobre as vulnerabilidades.
Perguntas Mais Frequentes relativas a Esta Actualização de Segurança
Que kill bits estão contidos nesta Actualização de Segurança Cumulativa de Kill Bits do ActiveX?
Esta Actualização de Segurança Cumulativa de Kill Bits do ActiveX contém novos kill bits e todos os kill bits previamente lançados no boletim MS08-023, Actualização de Segurança de Kill Bits do ActiveX, MS08-032, Actualização de Segurança Cumulativa de Kill Bits do ActiveX, MS09-032, Actualização de Segurança Cumulativa de Kill Bits do ActiveX, MS09-055, Actualização de Segurança Cumulativa de Kill Bits do ActiveX, MS10-008, Actualização de Segurança Cumulativa de Kill Bits do ActiveX, MS10-034, Actualização de Segurança Cumulativa de Kill Bits do ActiveX, MS11-027, Actualização de Segurança Cumulativa de Kill Bits do ActiveX e avisos Update Rollup para Kill Bits do ActiveX, Aviso de Segurança da Microsoft 953839, Aviso de Segurança da Microsoft 956391, Aviso de Segurança da Microsoft 960715, Aviso de Segurança da Microsoft 969898 e Aviso de Segurança da Microsoft 2562937.
O que é um kill bit?
Existe uma funcionalidade de segurança no Microsoft Internet Explorer que permite impedir de forma permanente que um controlo ActiveX seja carregado pelo motor de processamento de HTML do Internet Explorer. Isso é feito através duma definição de registo e é denominado como definição do kill bit. Depois de o kill bit ser definido, o controlo deixa de poder ser carregado, mesmo estando completamente instalado. A definição do kill bit garante que um componente vulnerável permanece inerte ou inofensivo, mesmo que seja introduzido ou reintroduzido num sistema.
Para mais informações sobre kill bits, consulte o Artigo 240797 da Base de Dados de Conhecimento Microsoft: Como impedir que um controlo ActiveX seja executado no Internet Explorer.
O que é uma actualização de segurança de kill bits do ActiveX?
Uma actualização de segurança de kill bits do ActiveX contém os identificadores de classe (CLSID) de determinados controlos ActiveX que são a base da actualização de segurança.
Por que razão esta actualização não contém nenhum ficheiro binário?
Esta actualização só efectua alterações no registo para desactivar a instanciação de controlos no Internet Explorer.
Devo instalar esta actualização se não tiver o componente afectado instalado ou utilizar a plataforma afectada?
Sim. A instalação desta actualização bloqueará a execução do controlo vulnerável no Internet Explorer.
Tenho de reaplicar esta actualização se posteriormente instalar um controlo ActiveX discutido nesta actualização de segurança?
Não, não é necessário reaplicar esta actualização. O kill bit bloqueará a execução do controlo no Internet Explorer, mesmo se o controlo for instalado posteriormente.
Esta actualização contém algum kill bit que não seja específico da Microsoft?
Sim. Algumas organizações solicitaram à Microsoft que definisse o kill bit para controlos dos quais são proprietárias e que foram considerados vulneráveis. Consulte a subsecção, "Kill Bits de Outras Empresas", na secção Informações sobre as vulnerabilidades.
Esta actualização contém kill bits previamente lançados numa actualização de segurança do Internet Explorer?
Não, esta actualização não contém kill bits previamente lançados numa actualização de segurança do Internet Explorer. Recomendamos a instalação da Actualização de Segurança Cumulativa para o Internet Explorer mais recente.
Estou a usar uma edição anterior do software discutido neste boletim de segurança. O que devo fazer?
O software afectado incluído neste boletim foi testado para determinar quais as edições afectadas. As outras edições ultrapassaram o respectivo ciclo de vida de suporte. Para obter mais informações sobre o ciclo de vida dos produtos, visite o Web site do Ciclo de Vida de Suporte da Microsoft.
Os utilizadores que tenham edições anteriores do software deviam considerar a migração para edições suportadas como uma prioridade, de modo a poderem proteger os seus sistemas contra a potencial exposição a vulnerabilidades. Para determinar o ciclo de vida de suporte para a edição do seu software, consulte Seleccionar um produto para obter informações sobre o ciclo de vida. Para obter mais informações sobre service packs para estas edições de software, consulte a Política de Service Packs com Suporte do Ciclo de Vida.
Os clientes que necessitem de suporte personalizado para software anterior devem contactar o seu representante de equipa de contas da Microsoft, o seu Gestor Técnico de Contas ou o parceiro ou representante Microsoft adequado para mais informações sobre opções de suporte personalizado. Os clientes que não disponham de um Contrato Alliance, Premier ou Autorizado podem contactar a subsidiária local da Microsoft. Para obter informações de contacto, visite o Web site de Informações Microsoft Worldwide, seleccione o país na lista de informações de contacto e, em seguida, clique em Go para ver uma lista de números de telefone. Quando telefonar, peça para falar com o Gestor de Vendas de Suporte Premier local. Para obter mais informações, consulte as Perguntas Mais Frequentes sobre o Ciclo de Vida do Suporte da Microsoft.
Informações sobre as Vulnerabilidades
Classificações da Gravidade e Identificadores da Vulnerabilidade
As seguintes classificações de gravidade presumem o potencial impacto máximo da vulnerabilidade. Para obter informações sobre a probabilidade, dentro de 30 dias após a publicação deste boletim de segurança, de exploração da vulnerabilidade em relação à sua classificação de gravidade e impacto de segurança, consulte o Índice de Possibilidade de Exploração no resumo dos boletins de Dezembro. Para obter mais informações, consulte o Índice de Possibilidade de Exploração da Microsoft.
| Software Afectado | Vulnerabilidade de Execução Remota de Código no Microsoft Time - CVE-2011-3397 | Classificação de Gravidade Agregada | |
|---|---|---|---|
| Windows XP Service Pack 3 | Crítica Execução Remota de Código | Crítica | |
| Windows XP Professional x64 Edition Service Pack 2 | Crítica Execução Remota de Código | Crítica | |
| Windows Server 2003 Service Pack 2 | Crítica Execução Remota de Código | Crítica | |
| Windows Server 2003 x64 Edition Service Pack 2 | Crítica Execução Remota de Código | Crítica | |
| Windows Server 2003 com SP2 para sistemas baseados em Itanium | Crítica Execução Remota de Código | Crítica | |
| Windows Vista Service Pack 2 | Não aplicável | Nenhum | |
| Windows Vista x64 Edition Service Pack 2 | Não aplicável | Nenhum | |
| Windows Server 2008 para sistemas de 32 bits Service Pack 2** | Não aplicável | Nenhum | |
| Windows Server 2008 para sistemas baseados em x64 Service Pack 2** | Não aplicável | Nenhum | |
| Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 | Não aplicável | Nenhum | |
| Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1 | Não aplicável | Nenhum | |
| Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1 | Não aplicável | Nenhum | |
| Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1** | Não aplicável | Nenhum | |
| Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 | Não aplicável | Nenhum | |
**Instalação Server Core não afectada. As vulnerabilidades corrigidas por esta actualização não afectam edições suportadas do Windows Server 2008 e Windows Server 2008 R2 como indicado, se estes tiverem sido instalados usando a opção de instalação Server Core. Para obter mais informações sobre esta opção de instalação, consulte os artigos TechNet sobre Gestão de uma Instalação Server Core e Manutenção de uma Instalação Server Core. Tenha em atenção que a opção de instalação Server Core não se aplica a determinadas edições do Windows Server 2008 e Windows Server 2008 R2. Consulte Comparar as Opções de Instalação Server Core.
Vulnerabilidade de Execução Remota de Código no Microsoft Time - CVE-2011-3397
Existe uma vulnerabilidade de execução remota de código no componente Microsoft Time. Um intruso poderia explorar a vulnerabilidade criando uma página web especialmente concebida para o efeito. Quando um utilizador visualizasse a página Web, a vulnerabilidade poderia permitir a execução remota de código. Um intruso que conseguisse explorar esta vulnerabilidade com êxito poderia obter os mesmos privilégios que o utilizador com sessão iniciada.
Para visualizar esta vulnerabilidade como uma entrada comum na lista de Vulnerabilidades e Exposições Comuns, consulte CVE-2011-3397.
Factores Atenuantes para a Vulnerabilidade de Execução Remota de Código no Microsoft Time - CVE-2011-3397
O factor atenuante refere-se a uma definição, uma configuração comum ou uma prática recomendada geral, que existe num estado predefinido, que poderia reduzir a gravidade da exploração de uma vulnerabilidade. Os seguintes factores atenuantes podem ser úteis para a sua situação:
- No cenário de um ataque baseado na Web, um intruso poderia alojar um Web site contendo uma página Web que fosse utilizada para explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos ou anúncios fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Contudo, em qualquer dos casos, o intruso não teria forma de forçar os utilizadores a visitar estes Web sites. Em vez disso, um intruso teria de convencer os utilizadores a visitar o Web site, levando-os normalmente a clicar numa hiperligação presente numa mensagem de correio electrónico, ou num programa de mensagens instantâneas, que levasse o utilizador para o Web site do intruso.
- Um intruso que conseguisse explorar esta vulnerabilidade com êxito poderia obter os mesmos privilégios que o utilizador com sessão iniciada. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
- O Internet Explorer 7, o Internet Explorer 8 e o Internet Explorer 9 não são afectados por esta vulnerabilidade.
Soluções Alternativas para a Vulnerabilidade de Execução Remota de Código no Microsoft Time - CVE-2011-3397
Uma solução alternativa refere-se a uma definição ou alteração de configuração que não corrige a vulnerabilidade subjacente, mas que ajudaria a bloquear vectores de ataque conhecidos antes de aplicar a actualização. A Microsoft testou as seguintes soluções alternativas e indica se a solução alternativa reduz a funcionalidade:
- Desactivar o comportamento horário no Windows XP e Windows Server 2003
Aviso Se utilizar o Editor de Registo incorrectamente, pode causar problemas sérios que podem vir a obrigar à reinstalação do seu sistema operativo. A Microsoft não pode garantir que consiga resolver problemas que resultam da utilização incorrecta do Editor de Registo. A utilização do Editor de Registo é da sua responsabilidade.
- Crie uma cópia de segurança das chaves de registo, executando os seguintes comandos a partir de uma linha de comandos com direitos de administrador elevados:
Regedit.exe /e Disable_datime_backup1.reg HKEY_CLASSES_ROOT\CLSID\{33FDA1EA-80DF-11d2-B263-00A0C90D6111}
Regedit.exe /e Disable_datime_backup2.reg HKEY_CLASSES_ROOT\CLSID\{476c391c-3e0d-11d2-b948-00c04fa32195} - Depois, guarde o que se segue num ficheiro com a extensão .REG, tal como Disable_Time.reg:
Editor de registo do Windows versão 5.00
[-HKEY_CLASSES_ROOT\CLSID\{33FDA1EA-80DF-11d2-B263-00A0C90D6111}]
[-HKEY_CLASSES_ROOT\CLSID\{476c391c-3e0d-11d2-b948-00c04fa32195}] - Execute Disable_Time.reg usando o seguinte comando numa linha de comandos com privilégios elevados:
Regedit.exe /s Disable_Time.reg
Impacto da solução alternativa. O comportamento horário não funcionará.
Como anular esta solução alternativa.
Reponha o estado original executando os seguintes comandos a partir de uma linha de comandos com privilégios elevados:
Regedit.exe /s Disable_datime_backup1.reg
Regedit.exe /s Disable_datime_backup2.reg - Crie uma cópia de segurança das chaves de registo, executando os seguintes comandos a partir de uma linha de comandos com direitos de administrador elevados:
- Impeça a utilização de comportamentos binários no Internet Explorer
Pode desactivar as tentativas de utilizar um comportamento binário específico no Internet Explorer definindo o kill bit para o comportamento no registo.
Aviso Se utilizar o Editor de Registo incorrectamente, pode causar problemas sérios que podem vir a obrigar à reinstalação do seu sistema operativo. A Microsoft não pode garantir que consiga resolver problemas que resultam da utilização incorrecta do Editor de Registo. A utilização do Editor de Registo é da sua responsabilidade.
Para definir o kill bit para um CLSIDs com o valor de {33FDA1EA-80DF-11d2-B263-00A0C90D6111} e {476c391c-3e0d-11d2-b948-00c04fa32195}, cole o seguinte texto num editor de texto como o bloco de notas. Depois, guarde o ficheiro com a extensão de nome de ficheiro .reg.
Editor de registo do Windows versão 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{33FDA1EA-80DF-11d2-B263-00A0C90D6111}]
"Compatibility Flags"=dword:04000400
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{33FDA1EA-80DF-11d2-B263-00A0C90D6111}]
"Compatibility Flags"=dword:04000400
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{476c391c-3e0d-11d2-b948-00c04fa32195}]
"Compatibility Flags"=dword:04000400
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{476c391c-3e0d-11d2-b948-00c04fa32195}]
"Compatibility Flags"=dword:04000400Pode aplicar este ficheiro .reg a sistemas individuais ao clicar duas vezes sobre ele. Pode ainda aplicá-lo através de domínios usando uma Política de Grupo. Para mais informações sobre as Políticas de Grupos, consulte o artigo TechNet sobre Conjunto de Política de Grupos.
Nota Tem de reiniciar o Internet Explorer para que as alterações tenham efeito.
Impacto da Solução Alternativa. Não há qualquer impacto desde que o comportamento não seja para utilização no Internet Explorer.
Como anular esta solução alternativa. Elimine as chaves de registo previamente adicionadas ao implementar esta solução alternativa.
Perguntas Mais Frequentes sobre a Vulnerabilidade de Execução Remota de Código no Microsoft Time - CVE-2011-3397
Qual é a abrangência desta vulnerabilidade?
Esta é uma vulnerabilidade de execução remota de código. Um intruso que conseguisse explorar esta vulnerabilidade com êxito poderia obter os mesmos privilégios que o utilizador com sessão iniciada. Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
O que provoca a vulnerabilidade?
Quando o comportamento binário é usado no Internet Explorer, pode corromper o estado do sistema de tal modo que um intruso poderia executar código arbitrário.
Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que conseguisse explorar esta vulnerabilidade com êxito poderia obter os mesmos privilégios que o utilizador com sessão iniciada. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
Como poderia um intruso explorar a vulnerabilidade?
Um intruso poderia alojar um Web site especialmente concebido para o efeito, destinado a explorar esta vulnerabilidade através do Internet Explorer, persuadindo depois um utilizador a ver o Web site em questão. Isso também pode incluir Web sites danificados ou Web sites que aceitam ou alojam conteúdos ou anúncios fornecidos pelo utilizador. Estes Web sites podem conter conteúdos especialmente concebidos para o efeito, que poderiam explorar esta vulnerabilidade. Contudo, em qualquer dos casos, o intruso não teria forma de forçar os utilizadores a visitar estes Web sites. Em vez disso, o intruso teria de persuadir os utilizadores a visitar o Web site, levando-os normalmente a clicar numa hiperligação numa mensagem de correio electrónico, ou num pedido de mensagem instantânea que leva o utilizador para o Web site do intruso.
Também poderia ser possível exibir conteúdos Web nocivos especialmente concebidos para o efeito, destinados a explorar esta vulnerabilidade, usando espaços de publicidade como banners, ou usando outros métodos para entregar conteúdos Web a sistemas afectados.
Quais os sistemas mais susceptíveis a esta vulnerabilidade?
Esta vulnerabilidade no componente do Microsoft Time exige que um utilizador tenha sessão iniciada e visite um Web site para que seja executada qualquer acção nociva. Por isso, quaisquer sistemas em que o componente Microsoft Time esteja instalado e em que o Internet Explorer seja utilizado frequentemente, tais como estações de trabalho ou servidores de terminais, estão mais susceptíveis a esta vulnerabilidade.
O que faz a actualização?
A actualização desactiva o comportamento binário configurando o kill bit para os Identificadores de Classe alojados nos ficheiros de biblioteca listados abaixo:
| Identificador de classe | Ficheiro | Descrição |
|---|---|---|
| {33FDA1EA-80DF-11d2-B263-00A0C90D6111} | DATIME.DLL | Microsoft Time |
| {476c391c-3e0d-11d2-b948-00c04fa32195} | DATIME.DLL | Microsoft Time |
Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Não. A Microsoft recebeu informações sobre esta vulnerabilidade através de divulgação coordenada de vulnerabilidades.
Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido informações sobre a exploração desta vulnerabilidade?
Não. A Microsoft ainda não tinha recebido informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes, quando este boletim de segurança foi publicado pela primeira vez.
Kill Bits de Outras Empresas
Esta actualização inclui kill bits para impedir a execução dos seguintes controlos ActiveX no Internet Explorer:
- Dell IT Assistant. O seguinte Identificador de Classe está relacionado com um pedido da Dell para definir um kill bit para um controlo ActiveX que é vulnerável. Se tiver questões ou problemas relacionados com o controlo ActiveX do Dell IT Assistant, contacte a Dell. O identificador de classe (CLSID) deste controlo ActiveX é:
- {6286EF1A-B56E-48EF-90C3-743410657F3C}
- HP Easy Printer Care Software. O seguinte Identificador de Classe está relacionado com um pedido da Hewlett Packard para definir o kill bit para este controlo ActiveX que é vulnerável. Estão disponíveis mais detalhes no aviso publicado pela Hewlett Packard. O identificador de classe (CLSID) deste controlo ActiveX é:
- {466576F3-19B6-4FF1-BD48-3E0E1BFB96E9}
- HP Photo Creative. O seguinte Identificador de Classe está relacionado com um pedido da RocketLife para definir um kill bit para este controlo ActiveX que é vulnerável. Se tiver questões ou problemas relacionados com o controlo ActiveX do HP Photo Creative, contacte a RocketLife. O identificador de classe (CLSID) deste controlo ActiveX é:
- {3EEEBC9A-580F-46EF-81D9-55510266413D}
- Yahoo! CD Player. O seguinte Identificador de Classe está relacionado com um pedido da Yahoo! para definir um kill bit para este controlo ActiveX que é vulnerável. Caso tenha questões ou problemas relacionados com o controlo ActiveX de Leitor de CD da Yahoo!, contacte a Yahoo!. O identificador de classe (CLSID) deste controlo ActiveX é:
- {5622772D-6C27-11D3-95E5-006008D14F3B}
Informação de Actualização
Orientações e Ferramentas de Detecção e Implementação
Centro de segurança
Faça a gestão do software e actualizações de segurança de que necessita para implementação em servidores, ambientes de trabalho e sistemas portáteis na sua organização. Para obter mais informações, visite o TechNet Update Management Center. O Web site Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos Microsoft.
As actualizações de segurança estão disponíveis no Microsoft Update e no Windows Update. As actualizações de segurança estão também disponíveis no Centro de Transferências da Microsoft. Pode encontrá-las mais facilmente através de uma procura pelas palavras "security update".
Por fim, as actualizações de segurança podem ser transferidas a partir do Catálogo do Microsoft Update. O Catálogo do Microsoft Update permite pesquisar conteúdos disponibilizados através do Windows Update e do Microsoft Update, incluindo actualizações de segurança, controladores e service packs. Utilizando o número do boletim de segurança para pesquisar (por exemplo, "MS07-036"), pode adicionar todas as actualizações aplicáveis ao seu cesto (incluindo diferentes idiomas para uma actualização) e transferi-las para uma pasta à sua escolha. Para obter mais informação sobre o Catálogo do Microsoft Update, consulte as Perguntas Mais Frequentes sobre o Catálogo do Microsoft Update.
Orientações de detecção e implementação
A Microsoft fornece orientações sobre detecção e implementação de actualizações de segurança. Estas orientações contêm recomendações e informação que podem auxiliar os profissionais de TI a compreender como utilizar as diversas ferramentas para detecção e implementação de actualizações de segurança. Para obter mais informações, consulte o Artigo 961747 da Base de Dados de Conhecimento da Microsoft.
Microsoft Baseline Security Analyzer
O Microsoft Baseline Security Analyzer (MBSA) permite aos administradores procurar actualizações de segurança em falta e comuns erros de configuração de segurança em sistemas locais e remotos. Para obter mais informações acerca do MBSA, visite o Web site do Microsoft Baseline Security Analyzer.
A tabela seguinte fornece o resumo de detecções do MBSA para esta actualização de segurança.
| Software | MBSA |
|---|---|
| Windows XP Service Pack 3 | Sim |
| Windows XP Professional x64 Edition Service Pack 2 | Sim |
| Windows Server 2003 Service Pack 2 | Sim |
| Windows Server 2003 x64 Edition Service Pack 2 | Sim |
| Windows Server 2003 com SP2 para sistemas baseados em Itanium | Sim |
| Windows Vista Service Pack 2 | Sim |
| Windows Vista x64 Edition Service Pack 2 | Sim |
| Windows Server 2008 para sistemas de 32 bits Service Pack 2 | Sim |
| Windows Server 2008 para sistemas baseados em x64 Service Pack 2 | Sim |
| Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 | Sim |
| Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1 | Sim |
| Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1 | Sim |
| Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 | Sim |
| Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 | Sim |
Nota Para clientes que utilizam software antigo não suportado pela versão mais recente do MBSA, Microsoft Update e Windows Server Update Services, visite Microsoft Baseline Security Analyzer e consulte a secção Legacy Product Support (Suporte para Produtos Antigos) sobre como criar detecção de actualizações de segurança abrangentes com ferramentas antigas.
Windows Server Update Services
O Windows Server Update Services (WSUS) permite que os administradores de tecnologia de informação implementem as actualizações mais recentes de produtos da Microsoft em computadores que estejam a executar o sistema operativo Windows. Para obter mais informações sobre como implementar actualizações de segurança usando o Windows Server Update Services, consulte o artigo TechNet sobre o Windows Server Update Services.
Systems Management Server
A tabela seguinte fornece o resumo de detecções e implementação do SMS para esta actualização de segurança.
| Software | SMS 2003 com ITMU | Configuration Manager 2007 |
|---|---|---|
| Windows XP Service Pack 3 | Sim | Sim |
| Windows XP Professional x64 Edition Service Pack 2 | Sim | Sim |
| Windows Server 2003 Service Pack 2 | Sim | Sim |
| Windows Server 2003 x64 Edition Service Pack 2 | Sim | Sim |
| Windows Server 2003 com SP2 para sistemas baseados em Itanium | Sim | Sim |
| Windows Vista Service Pack 2 | Sim | Sim |
| Windows Vista x64 Edition Service Pack 2 | Sim | Sim |
| Windows Server 2008 para sistemas de 32 bits Service Pack 2 | Sim | Sim |
| Windows Server 2008 para sistemas baseados em x64 Service Pack 2 | Sim | Sim |
| Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 | Sim | Sim |
| Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1 | Sim | Sim |
| Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1 | Sim | Sim |
| Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 | Sim | Sim |
| Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 | Sim | Sim |
Nota A Microsoft deixou de prestar suporte para o SMS 2.0 a 12 de Abril de 2011. Para o SMS 2003, a Microsoft também deixou de prestar suporte para a ferramenta Security Update Inventory Tool (SUIT) a 12 de Abril de 2011. Aconselha-se que os clientes façam a actualização para o System Center Configuration Manager 2007. Para os clientes que continuarem com o SMS 2003 Service Pack 3, a Inventory Tool for Microsoft Updates (ITMU) também é uma opção.
Para o SMS 2003, a ferramenta SMS 2003 Inventory Tool for Microsoft Updates (ITMU) pode ser usada pelo SMS para detectar actualizações de segurança que foram oferecidas pelo Microsoft Update e que são suportadas pelos Windows Server Update Services. Para obter mais informações sobre o SMS 2003 ITMU, consulte SMS 2003 Inventory Tool for Microsoft Updates. Para obter mais informações sobre as ferramentas de análise do SMS, consulte SMS 2003 Software Update Scanning Tools. Consulte também as transferências para o Systems Management Server 2003.
O System Center Configuration Manager 2007 utiliza o WSUS 3.0 para a detecção de actualizações. Para obter mais informações sobre o Configuration Manager 2007 Software Update Management, visite o System Center Configuration Manager 2007.
Para obter mais informações sobre o SMS, visite o Web site do SMS.
Para obter informações mais detalhadas, consulte o Artigo 910723 da Base de Dados de Conhecimento da Microsoft: Lista de resumo de artigos mensais sobre orientações de detecção e implementação.
Update Compatibility Evaluator e Application Compatibility Toolkit
É frequente as actualizações utilizarem os mesmos ficheiros e configurações de registo necessários para a execução das aplicações. Isso pode dar origem a incompatibilidades e aumentar o tempo necessário para a implementação de actualizações de segurança. Pode simplificar o teste e a validação de actualizações do Windows relativamente às aplicações instaladas com os componentes do Update Compatibility Evaluator incluído no Application Compatibility Toolkit.
O Application Compatibility Toolkit (ACT) contém as ferramentas e documentação necessárias para avaliar e atenuar questões de compatibilidade da aplicação antes de implementar o Microsoft Windows Vista, uma Actualização do Windows, uma Actualização de Segurança da Microsoft ou uma nova versão do Windows Internet Explorer no seu ambiente.
Implementação da Actualização de Segurança
Software Afectado
Para obter mais informações sobre a actualização de segurança específica do software afectado, clique na ligação adequada:
Windows XP (todas as edições)
Tabela de referência
A tabela seguinte contém a informação sobre a actualização de segurança para este software. Pode encontrar informações adicionais na subsecção Informações de Implementação, nesta secção.
| Inclusão em Service Packs Futuros | A actualização para esta questão será incluída num service pack ou num update rollup futuro |
| Implementação | |
| Instalação sem intervenção do utilizador | Para o Windows XP Service Pack 3: WindowsXP-KB2618451-x86-enu.exe /quiet |
| Para o Windows XP Professional x64 Edition Service Pack 2: WindowsServer2003.WindowsXP-KB2618451-x64-enu.exe /quiet | |
| Instalação sem reiniciar | Para o Windows XP Service Pack 3: WindowsXP-KB2618451-x86-enu.exe /norestart |
| Para o Windows XP Professional x64 Edition Service Pack 2: WindowsServer2003.WindowsXP-KB2618451-x64-enu.exe /norestart | |
| Ficheiro de registo da actualização | KB2618451.log |
| Informações adicionais | Consultar a subsecção Orientações e Ferramentas de Detecção e Implementação |
| Requisito de Reinício | |
| Reinício necessário? | Em alguns casos, esta actualização não requer um reinício. Se os ficheiros necessários estiverem a ser utilizados, esta actualização obrigará a reiniciar o computador. Se for esse o caso, será apresentada uma mensagem aconselhando-o a reiniciar. |
| HotPatching | Não aplicável |
| Informações de Remoção | Utilize a ferramenta Adicionar ou Remover Programas no Painel de Controlo ou o utilitário Spuninst.exe que está localizado na pasta %Windir%\$NTUninstallKB2618451$\Spuninst |
| Verificação da Chave de Registo | Para todas as edições suportadas de 32 bits do Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2618451\Filelist |
| Para todas as edições suportadas baseadas em x64 do Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2618451\Filelist |
Nota A actualização para versões suportadas do Windows XP Professional x64 Edition também se aplica a versões suportadas do Windows Server 2003 x64 Edition.
Informações de Implementação
Instalação da Actualização
Quando instala esta actualização de segurança, o programa de instalação verifica se um ou mais ficheiros que estão a ser actualizados no seu sistema foram alvo de uma actualização anterior através de uma correcção da Microsoft.
Caso tenha instalado anteriormente uma correcção para actualizar um destes ficheiros, o programa de instalação copia os ficheiros RTMQFE, SP1QFE ou SP2QFE para o sistema. Caso contrário, o programa de instalação copia os ficheiros RTMGDR, SP1GDR ou SP2GDR para o sistema. As actualizações de segurança podem não conter todas as variantes destes ficheiros. Para obter mais informações sobre este comportamento, consulte o Artigo 824994 da Base de Dados de Conhecimento da Microsoft.
Para obter mais informações sobre o programa de instalação, consulte o Artigo 832475 da Base de Dados de Conhecimento da Microsoft.
Para obter mais informações sobre a terminologia que é usada neste boletim, tal como 'correcção' (hotfix), consulte o Artigo 824684 da Base de Dados de Conhecimento da Microsoft.
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
| Parâmetro | Descrição |
|---|---|
| /help | Apresenta as opções da linha de comandos. |
| Modos de Configuração | |
| /passive | Modo de Configuração Automático. Não é necessária qualquer intervenção por parte do utilizador, mas é apresentado o estado da instalação. Se for necessário um reinício no final da Configuração, será mostrada ao utilizador uma caixa de diálogo com um temporizador, avisando que o computador irá reiniciar passados 30 segundos. |
| /quiet | Modo silencioso. É o mesmo que o modo automático, mas não são apresentadas mensagens de estado ou de erro. |
| Opções de Reinício | |
| /norestart | Não reinicia quando a instalação estiver concluída. |
| /forcerestart | Reinicia o computador depois da instalação e força as outras aplicações a fechar durante o processo de encerramento, sem antes gravar os ficheiros abertos. |
| /warnrestart[:x] | Apresenta uma caixa de diálogo com um temporizador avisando o utilizador de que o computador irá reiniciar dentro de x segundos. (A predefinição é de 30 segundos.) Destinado a ser usado com os parâmetros /quiet ou /passive. |
| /promptrestart | Apresenta uma caixa de diálogo pedindo ao utilizador local que autorize o reinício. |
| Opções Especiais | |
| /overwriteoem | Substitui ficheiros OEM sem aviso. |
| /nobackup | Não faz cópias de segurança dos ficheiros necessários para desinstalação. |
| /forceappsclose | Força outros programas a fechar quando o computador é encerrado. |
| /log:path | Permite o redireccionamento de ficheiros de registo de instalação. |
| /integrate:path | Integra a actualização nos ficheiros de origem do Windows. Estes ficheiros estão localizados no caminho que é especificado no parâmetro. |
| /extract[:path] | Extrai ficheiros sem iniciar o programa de Configuração. |
| /ER | Activa o fornecimento de informações sobre erros alargados. |
| /verbose | Activa registo com informações detalhadas. Durante a instalação, cria %Windir%\CabBuild.log. Este registo especifica os ficheiros que são copiados. Usar este parâmetro pode fazer com que a instalação decorra mais lentamente. |
Nota É possível combinar estes parâmetros no mesmo comando. Para efeitos de retro-compatibilidade, a actualização de segurança também suporta os parâmetros de configuração que são utilizados pelas versões anteriores do Programa de Configuração. Para obter mais informações sobre os parâmetros de instalação suportados, consulte o Artigo 262841 da Base de Dados de Conhecimento da Microsoft.
Remoção da actualização
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
| Parâmetro | Descrição |
|---|---|
| /help | Apresenta as opções da linha de comandos. |
| Modos de Configuração | |
| /passive | Modo de Configuração Automático. Não é necessária qualquer intervenção por parte do utilizador, mas é apresentado o estado da instalação. Se for necessário um reinício no final da Configuração, será mostrada ao utilizador uma caixa de diálogo com um temporizador, avisando que o computador irá reiniciar passados 30 segundos. |
| /quiet | Modo silencioso. É o mesmo que o modo automático, mas não são apresentadas mensagens de estado ou de erro. |
| Opções de Reinício | |
| /norestart | Não reinicia quando a instalação estiver concluída |
| /forcerestart | Reinicia o computador depois da instalação e força as outras aplicações a fechar durante o processo de encerramento, sem antes gravar os ficheiros abertos. |
| /warnrestart[:x] | Apresenta uma caixa de diálogo com um temporizador avisando o utilizador de que o computador irá reiniciar dentro de x segundos. (A predefinição é de 30 segundos.) Destinado a ser usado com os parâmetros /quiet ou /passive. |
| /promptrestart | Apresenta uma caixa de diálogo pedindo ao utilizador local que autorize o reinício. |
| Opções Especiais | |
| /forceappsclose | Força outros programas a fechar quando o computador é encerrado. |
| /log:path | Permite o redireccionamento de ficheiros de registo de instalação. |
Verificar Se a Actualização Foi Aplicada
- Microsoft Baseline Security Analyzer
Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção "Orientações e Ferramentas de Detecção e Implementação" mais acima neste boletim para obter mais informações.
- Verificação da Chave de Registo
Poderá também verificar os ficheiros instalados por esta actualização de segurança consultando as chaves de registo listadas na Tabela de Referência, nesta secção.
Estas chaves de registo poderão não conter uma lista completa dos ficheiros instalados. Além disso, estas chaves de registo poderão não ser criadas correctamente se um administrador ou um OEM integrar ou associar esta actualização de segurança aos ficheiros de origem de instalação do Windows.
Windows Server 2003 (todas as edições)
Tabela de referência
A tabela seguinte contém a informação sobre a actualização de segurança para este software. Pode encontrar informações adicionais na subsecção Informações de Implementação, nesta secção.
| Inclusão em Service Packs Futuros | A actualização para esta questão será incluída num service pack ou num update rollup futuro | |
| Implementação | ||
| Instalação sem intervenção do utilizador | Para todas as edições de 32 bits do Windows Server 2003 suportadas: WindowsServer2003-KB2618451-x86-enu.exe /quiet | |
| Para todas as edições baseadas em x64 do Windows Server 2003 suportadas: WindowsServer2003.WindowsXP-KB2618451-x64-enu.exe /quiet | ||
| Para todas as edições baseadas em Itanium do Windows Server 2003 suportadas: WindowsServer2003-KB2618451-ia64-enu.exe /quiet | ||
| Instalação sem reiniciar | Para todas as edições de 32 bits do Windows Server 2003 suportadas: WindowsServer2003-KB2618451-x86-enu.exe /norestart | |
| Para todas as edições baseadas em x64 do Windows Server 2003 suportadas: WindowsServer2003.WindowsXP-KB2618451-x64-enu.exe /norestart | ||
| Para todas as edições baseadas em Itanium do Windows Server 2003 suportadas: WindowsServer2003-KB2618451-ia64-enu.exe /norestart | ||
| Ficheiro de registo da actualização | KB2618451.log | |
| Informações adicionais | Consultar a subsecção Orientações e Ferramentas de Detecção e Implementação | |
| Requisito de Reinício | ||
| Reinício necessário? | Em alguns casos, esta actualização não requer um reinício. Se os ficheiros necessários estiverem a ser utilizados, esta actualização obrigará a reiniciar o computador. Se for esse o caso, será apresentada uma mensagem aconselhando-o a reiniciar. | |
| HotPatching | Esta actualização de segurança não suporta HotPatching. Para obter mais informações sobre HotPatching, consulte o Artigo 897341 da Base de Dados de Conhecimento da Microsoft. | |
| Informações de Remoção | Utilize a ferramenta Adicionar ou Remover Programas no Painel de Controlo ou o utilitário Spuninst.exe que está localizado na pasta %Windir%\$NTUninstallKB2618451$\Spuninst | |
| Verificação da Chave de Registo | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2618451\Filelist | |
Nota A actualização para versões suportadas do Windows Server 2003 x64 Edition também se aplica a versões suportadas do Windows XP Professional x64 Edition.
Informações de Implementação
Instalação da Actualização
Quando instala esta actualização de segurança, o programa de instalação verifica se um ou mais ficheiros que estão a ser actualizados no seu sistema foram alvo de uma actualização anterior através de uma correcção da Microsoft.
Caso tenha instalado anteriormente uma correcção para actualizar um destes ficheiros, o programa de instalação copia os ficheiros RTMQFE, SP1QFE ou SP2QFE para o sistema. Caso contrário, o programa de instalação copia os ficheiros RTMGDR, SP1GDR ou SP2GDR para o sistema. As actualizações de segurança podem não conter todas as variantes destes ficheiros. Para obter mais informações sobre este comportamento, consulte o Artigo 824994 da Base de Dados de Conhecimento da Microsoft.
Para obter mais informações sobre o programa de instalação, consulte o Artigo 832475 da Base de Dados de Conhecimento da Microsoft.
Para obter mais informações sobre a terminologia que é usada neste boletim, tal como 'correcção' (hotfix), consulte o Artigo 824684 da Base de Dados de Conhecimento da Microsoft.
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
| Parâmetro | Descrição |
|---|---|
| /help | Apresenta as opções da linha de comandos. |
| Modos de Configuração | |
| /passive | Modo de Configuração Automático. Não é necessária qualquer intervenção por parte do utilizador, mas é apresentado o estado da instalação. Se for necessário um reinício no final da Configuração, será mostrada ao utilizador uma caixa de diálogo com um temporizador, avisando que o computador irá reiniciar passados 30 segundos. |
| /quiet | Modo silencioso. É o mesmo que o modo automático, mas não são apresentadas mensagens de estado ou de erro. |
| Opções de Reinício | |
| /norestart | Não reinicia quando a instalação estiver concluída. |
| /forcerestart | Reinicia o computador depois da instalação e força as outras aplicações a fechar durante o processo de encerramento, sem antes gravar os ficheiros abertos. |
| /warnrestart[:x] | Apresenta uma caixa de diálogo com um temporizador avisando o utilizador de que o computador irá reiniciar dentro de x segundos. (A predefinição é de 30 segundos.) Destinado a ser usado com os parâmetros /quiet ou /passive. |
| /promptrestart | Apresenta uma caixa de diálogo pedindo ao utilizador local que autorize o reinício. |
| Opções Especiais | |
| /overwriteoem | Substitui ficheiros OEM sem aviso. |
| /nobackup | Não faz cópias de segurança dos ficheiros necessários para desinstalação. |
| /forceappsclose | Força outros programas a fechar quando o computador é encerrado. |
| /log:path | Permite o redireccionamento de ficheiros de registo de instalação. |
| /integrate:path | Integra a actualização nos ficheiros de origem do Windows. Estes ficheiros estão localizados no caminho que é especificado no parâmetro. |
| /extract[:path] | Extrai ficheiros sem iniciar o programa de Configuração. |
| /ER | Activa o fornecimento de informações sobre erros alargados. |
| /verbose | Activa registo com informações detalhadas. Durante a instalação, cria %Windir%\CabBuild.log. Este registo especifica os ficheiros que são copiados. Usar este parâmetro pode fazer com que a instalação decorra mais lentamente. |
Nota É possível combinar estes parâmetros no mesmo comando. Para efeitos de retro-compatibilidade, a actualização de segurança também suporta muitos dos parâmetros de configuração que são utilizados pelas versões anteriores do Programa de Configuração. Para obter mais informações sobre os parâmetros de instalação suportados, consulte o Artigo 262841 da Base de Dados de Conhecimento da Microsoft.
Remoção da actualização
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
| Parâmetro | Descrição |
|---|---|
| /help | Apresenta as opções da linha de comandos. |
| Modos de Configuração | |
| /passive | Modo de Configuração Automático. Não é necessária qualquer intervenção por parte do utilizador, mas é apresentado o estado da instalação. Se for necessário um reinício no final da Configuração, será mostrada ao utilizador uma caixa de diálogo com um temporizador, avisando que o computador irá reiniciar passados 30 segundos. |
| /quiet | Modo silencioso. É o mesmo que o modo automático, mas não são apresentadas mensagens de estado ou de erro. |
| Opções de Reinício | |
| /norestart | Não reinicia quando a instalação estiver concluída. |
| /forcerestart | Reinicia o computador depois da instalação e força as outras aplicações a fechar durante o processo de encerramento, sem antes gravar os ficheiros abertos. |
| /warnrestart[:x] | Apresenta uma caixa de diálogo com um temporizador avisando o utilizador de que o computador irá reiniciar dentro de x segundos. (A predefinição é de 30 segundos.) Destinado a ser usado com os parâmetros /quiet ou /passive. |
| /promptrestart | Apresenta uma caixa de diálogo pedindo ao utilizador local que autorize o reinício. |
| Opções Especiais | |
| /forceappsclose | Força outros programas a fechar quando o computador é encerrado. |
| /log:path | Permite o redireccionamento de ficheiros de registo de instalação. |
Verificar se a Actualização Foi Aplicada
- Microsoft Baseline Security Analyzer
Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção "Orientações e Ferramentas de Detecção e Implementação" mais acima neste boletim para obter mais informações.
- Verificação da Chave de Registo
Poderá também verificar os ficheiros instalados por esta actualização de segurança consultando as chaves de registo listadas na Tabela de Referência, nesta secção.
Estas chaves de registo poderão não conter uma lista completa dos ficheiros instalados. Além disso, estas chaves de registo poderão não ser criadas correctamente se um administrador ou um OEM integrar ou associar esta actualização de segurança aos ficheiros de origem de instalação do Windows.
Windows Vista (todas as edições)
Tabela de referência
A tabela seguinte contém a informação sobre a actualização de segurança para este software. Pode encontrar informações adicionais na subsecção Informações de Implementação, nesta secção.
| Inclusão em Service Packs Futuros | A actualização para esta questão será incluída num service pack ou num update rollup futuro |
| Implementação | |
| Instalação sem intervenção do utilizador | Para todas as edições suportadas de 32 bits do Windows Vista: Windows6.0-KB2618451-x86.msu /quiet |
| Para todas as edições baseadas em x64 do Windows Vista suportadas: Windows6.0-KB2618451-x64.msu /quiet | |
| Instalação sem reiniciar | Para todas as edições suportadas de 32 bits do Windows Vista: Windows6.0-KB2618451-x86.msu /quiet /norestart |
| Para todas as edições baseadas em x64 do Windows Vista suportadas: Windows6.0-KB2618451-x64.msu /quiet /norestart | |
| Informações adicionais | Consultar a subsecção Orientações e Ferramentas de Detecção e Implementação |
| Requisito de Reinício | |
| Reinício necessário? | Esta actualização não requer um reinício. O programa de instalação pára os serviços necessários, aplica a actualização e, em seguida, reinicia os serviços. Contudo, se não for possível interromper os serviços necessários por qualquer motivo, ou se os ficheiros necessários estiverem a ser utilizados, esta actualização obrigará a reiniciar o computador. Se for esse o caso, será apresentada uma mensagem aconselhando-o a reiniciar. |
| HotPatching | Não aplicável. |
| Informações de Remoção | O WUSA.exe não suporta a desinstalação de actualizações. Para desinstalar uma actualização instalada pelo WUSA, clique em Painel de Controlo e, depois, clique em Segurança. Em Windows Update, clique em Ver actualizações instaladas e seleccione-a a partir da lista de actualizações. |
| Verificação da Chave de Registo | Nota Não existe uma chave de registo para validar a presença desta actualização. |
Informações de Implementação
Instalação da Actualização
Para obter mais informações sobre a terminologia que é usada neste boletim, tal como 'correcção' (hotfix), consulte o Artigo 824684 da Base de Dados de Conhecimento da Microsoft.
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
| Parâmetro | Descrição |
|---|---|
| /?, /h, /help | Apresenta ajuda para os parâmetros suportados. |
| /quiet | Elimina a janela de mensagem de estado ou de erro. |
| /norestart | Quando combinado com /quiet, o sistema não será reiniciado depois da instalação, mesmo que seja necessário reiniciar para concluir a instalação. |
Nota Para obter mais informações sobre o programa de instalação wusa.exe, consulte o Artigo 934307 da Base de Dados de Conhecimento da Microsoft.
Verificar Se a Actualização Foi Aplicada
- Microsoft Baseline Security Analyzer
Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção "Orientações e Ferramentas de Detecção e Implementação" mais acima neste boletim para obter mais informações.
Windows Server 2008 (todas as edições)
Tabela de referência
A tabela seguinte contém a informação sobre a actualização de segurança para este software. Pode encontrar informações adicionais na subsecção Informações de Implementação, nesta secção.
| Inclusão em Service Packs Futuros | A actualização para esta questão será incluída num service pack ou num update rollup futuro |
| Implementação | |
| Instalação sem intervenção do utilizador | Para todas as edições de 32 bits do Windows Server 2008 suportadas: Windows6.0-KB2618451-x86.msu /quiet |
| Para todas as edições baseadas em x64 do Windows Server 2008 suportadas: Windows6.0-KB2618451-x64.msu /quiet | |
| Para todas as edições baseadas em Itanium do Windows Server 2008 suportadas: Windows6.0-KB2618451-ia64.msu /quiet | |
| Instalação sem reiniciar | Para todas as edições de 32 bits do Windows Server 2008 suportadas: Windows6.0-KB2618451-x86.msu /quiet /norestart |
| Para todas as edições baseadas em x64 do Windows Server 2008 suportadas: Windows6.0-KB2618451-x64.msu /quiet /norestart | |
| Para todas as edições baseadas em Itanium do Windows Server 2008 suportadas: Windows6.0-KB2618451-ia64.msu /quiet /norestart | |
| Informações adicionais | Consultar a subsecção Orientações e Ferramentas de Detecção e Implementação |
| Requisito de Reinício | |
| Reinício necessário? | Esta actualização não requer um reinício. O programa de instalação pára os serviços necessários, aplica a actualização e, em seguida, reinicia os serviços. Contudo, se não for possível interromper os serviços necessários por qualquer motivo, ou se os ficheiros necessários estiverem a ser utilizados, esta actualização obrigará a reiniciar o computador. Se for esse o caso, será apresentada uma mensagem aconselhando-o a reiniciar. |
| HotPatching | Não aplicável. |
| Informações de Remoção | O WUSA.exe não suporta a desinstalação de actualizações. Para desinstalar uma actualização instalada pelo WUSA, clique em Painel de Controlo e, depois, clique em Segurança. Em Windows Update, clique em Ver actualizações instaladas e seleccione-a a partir da lista de actualizações. |
| Verificação da Chave de Registo | Nota Não existe uma chave de registo para validar a presença desta actualização. |
Informações de Implementação
Instalação da Actualização
Para obter mais informações sobre a terminologia que é usada neste boletim, tal como 'correcção' (hotfix), consulte o Artigo 824684 da Base de Dados de Conhecimento da Microsoft.
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
| Parâmetro | Descrição |
|---|---|
| /?, /h, /help | Apresenta ajuda para os parâmetros suportados. |
| /quiet | Elimina a janela de mensagem de estado ou de erro. |
| /norestart | Quando combinado com /quiet, o sistema não será reiniciado depois da instalação, mesmo que seja necessário reiniciar para concluir a instalação. |
Nota Para obter mais informações sobre o programa de instalação wusa.exe, consulte o Artigo 934307 da Base de Dados de Conhecimento da Microsoft.
Verificar Se a Actualização Foi Aplicada
- Microsoft Baseline Security Analyzer
Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção "Orientações e Ferramentas de Detecção e Implementação" mais acima neste boletim para obter mais informações.
Windows 7 (todas as edições)
Tabela de referência
A tabela seguinte contém a informação sobre a actualização de segurança para este software. Pode encontrar informações adicionais na subsecção Informações de Implementação, nesta secção.
| Inclusão em Service Packs Futuros | A actualização para esta questão será incluída num service pack ou num update rollup futuro |
| Implementação | |
| Instalação sem intervenção do utilizador | Para todas as edições suportadas de 32 bits do Windows 7: Windows6.1-KB2618451-x86.msu /quiet |
| Para todas as edições baseadas em x64 do Windows 7: Windows6.1-KB2618451-x64.msu /quiet | |
| Instalação sem reiniciar | Para todas as edições suportadas de 32 bits do Windows 7: Windows6.1-KB2618451-x86.msu /quiet /norestart |
| Para todas as edições baseadas em x64 do Windows 7: Windows6.1-KB2618451-x64.msu /quiet /norestart | |
| Informações adicionais | Consultar a subsecção Orientações e Ferramentas de Detecção e Implementação |
| Requisito de Reinício | |
| Reinício necessário? | Esta actualização não requer um reinício. O programa de instalação pára os serviços necessários, aplica a actualização e, em seguida, reinicia os serviços. Contudo, se não for possível interromper os serviços necessários por qualquer motivo, ou se os ficheiros necessários estiverem a ser utilizados, esta actualização obrigará a reiniciar o computador. Se for esse o caso, será apresentada uma mensagem aconselhando-o a reiniciar. |
| HotPatching | Não aplicável. |
| Informações de Remoção | Para desinstalar uma actualização instalada pelo WUSA, utilize o parâmetro de configuração /Uninstall ou clique em Painel de Controlo, em Sistema e Segurança e, depois, em Windows Update, em Ver actualizações instaladas e seleccione-a a partir da lista de actualizações. |
| Verificação da Chave de Registo | Nota Não existe uma chave de registo para validar a presença desta actualização. |
Informações de Implementação
Instalação da Actualização
Para obter mais informações sobre a terminologia que é usada neste boletim, tal como 'correcção' (hotfix), consulte o Artigo 824684 da Base de Dados de Conhecimento da Microsoft.
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
| Parâmetro | Descrição |
|---|---|
| /?, /h, /help | Apresenta ajuda para os parâmetros suportados. |
| /quiet | Elimina a janela de mensagem de estado ou de erro. |
| /norestart | Quando combinado com /quiet, o sistema não será reiniciado depois da instalação, mesmo que seja necessário reiniciar para concluir a instalação. |
| /warnrestart:<seconds> | Quando combinado com /quiet, o programa de instalação avisa o utilizador antes de dar lugar ao reinício. |
| /promptrestart | Quando combinado com /quiet, o programa de instalação solicitará confirmação antes de dar lugar ao reinício. |
| /forcerestart | Quando combinado com /quiet, o programa de instalação força o encerramento das aplicações e dá lugar ao reinício. |
| /log:<file name> | Activa o registo no ficheiro especificado. |
| /extract:<destination> | Extrai o conteúdo do pacote para a pasta de destino. |
| /uninstall /kb:<KB Number> | Desinstala a actualização de segurança. |
Nota Para obter mais informações sobre o programa de instalação wusa.exe, consulte a informação referente ao Programa de Instalação Independente do Windows Update no artigo TechNet sobre Alterações Diversas no Windows 7.
Verificar se a Actualização Foi Aplicada
- Microsoft Baseline Security Analyzer
Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção "Orientações e Ferramentas de Detecção e Implementação" mais acima neste boletim para obter mais informações.
Windows Server 2008 R2 (todas as edições)
Tabela de referência
A tabela seguinte contém a informação sobre a actualização de segurança para este software. Pode encontrar informações adicionais na subsecção Informações de Implementação, nesta secção.
| Inclusão em Service Packs Futuros | A actualização para esta questão será incluída num service pack ou num update rollup futuro |
| Implementação | |
| Instalação sem intervenção do utilizador | Para todas as edições baseadas em x64 do Windows Server 2008 R2 suportadas: Windows6.1-KB2618451-x64.msu /quiet |
| Para todas as edições baseadas em Itanium do Windows Server 2008 R2 suportadas: Windows6.1-KB2618451-ia64.msu /quiet | |
| Instalação sem reiniciar | Para todas as edições baseadas em x64 do Windows Server 2008 R2 suportadas: Windows6.1-KB2618451-x64.msu /quiet /norestart |
| Para todas as edições baseadas em Itanium do Windows Server 2008 R2 suportadas: Windows6.1-KB2618451-ia64.msu /quiet /norestart | |
| Informações adicionais | Consultar a subsecção Orientações e Ferramentas de Detecção e Implementação |
| Requisito de Reinício | |
| Reinício necessário? | Esta actualização não requer um reinício. O programa de instalação pára os serviços necessários, aplica a actualização e, em seguida, reinicia os serviços. Contudo, se não for possível interromper os serviços necessários por qualquer motivo, ou se os ficheiros necessários estiverem a ser utilizados, esta actualização obrigará a reiniciar o computador. Se for esse o caso, será apresentada uma mensagem aconselhando-o a reiniciar. |
| HotPatching | Não aplicável. |
| Informações de Remoção | Para desinstalar uma actualização instalada pelo WUSA, utilize o parâmetro de configuração /Uninstall ou clique em Painel de Controlo, em Sistema e Segurança e, depois, em Windows Update, em Ver actualizações instaladas e seleccione-a a partir da lista de actualizações. |
| Verificação da Chave de Registo | Nota Não existe uma chave de registo para validar a presença desta actualização. |
Informações de Implementação
Instalação da Actualização
Para obter mais informações sobre a terminologia que é usada neste boletim, tal como 'correcção' (hotfix), consulte o Artigo 824684 da Base de Dados de Conhecimento da Microsoft.
Esta actualização de segurança suporta os seguintes parâmetros de configuração.
| Parâmetro | Descrição |
|---|---|
| /?, /h, /help | Apresenta ajuda para os parâmetros suportados. |
| /quiet | Elimina a janela de mensagem de estado ou de erro. |
| /norestart | Quando combinado com /quiet, o sistema não será reiniciado depois da instalação, mesmo que seja necessário reiniciar para concluir a instalação. |
| /warnrestart:<seconds> | Quando combinado com /quiet, o programa de instalação avisa o utilizador antes de dar lugar ao reinício. |
| /promptrestart | Quando combinado com /quiet, o programa de instalação solicitará confirmação antes de dar lugar ao reinício. |
| /forcerestart | Quando combinado com /quiet, o programa de instalação força o encerramento das aplicações e dá lugar ao reinício. |
| /log:<file name> | Activa o registo no ficheiro especificado. |
| /extract:<destination> | Extrai o conteúdo do pacote para a pasta de destino. |
| /uninstall /kb:<KB Number> | Desinstala a actualização de segurança. |
Nota Para obter mais informações sobre o programa de instalação wusa.exe, consulte a informação referente ao Programa de Instalação Independente do Windows Update no artigo TechNet sobre Alterações Diversas no Windows 7.
Verificar Se a Actualização Foi Aplicada
- Microsoft Baseline Security Analyzer
Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a secção "Orientações e Ferramentas de Detecção e Implementação" mais acima neste boletim para obter mais informações.
Outras informações
Agradecimentos
A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:
- Investigador anónimo, a trabalhar com a VeriSign iDefense Labs, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código no Microsoft Time (CVE-2011-3397)
Microsoft Active Protections Program (MAPP)
Assistência
- Os clientes nos E.U.A. e no Canadá podem receber suporte técnico através do Suporte de Segurança ou da linha 1-866-PCSAFETY. As chamadas de suporte técnico associadas a actualizações de segurança são gratuitas. Para obter mais informações sobre as opções de suporte disponíveis, consulte a Ajuda e Suporte da Microsoft.
- Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. O suporte técnico associado às actualizações de segurança é gratuito. Para obter mais informações sobre como contactar a Microsoft relativamente a questões de suporte, visite o Web site de Suporte Internacional.
Exclusão de garantia
As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.
Revisões
- V1.0 (13 de Dezembro de 2011): Boletim publicado.
- V1.1 (13 de Dezembro de 2011): Corrigidas as informações do kill bit para o controlo ActiveX do HP Photo Creative na secção Kill Bits de Outras Empresas. Trata-se de uma alteração informativa apenas. Não foram efectuadas alterações aos ficheiros da actualização de segurança ou à lógica de detecção.
