Поделиться через


Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS09-055 — критически важный

Накопительное обновление системы безопасности bits ActiveX (973525)

Опубликовано: 13 октября 2009 г. | Обновлено: 04 ноября 2009 г.

Версия: 1.2

Общие сведения

Краткий обзор

Это обновление безопасности обращается к закрытой уязвимости, которая распространена для нескольких элементов ActiveX и в настоящее время эксплуатируется. Уязвимость, которая влияет на элементы activeX, скомпилированные с помощью уязвимой версии библиотеки шаблонов Майкрософт (ATL), может разрешить удаленное выполнение кода, если пользователь просматривает специально созданную веб-страницу с помощью Интернета Обозреватель, создав элемент activeX. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Это обновление системы безопасности имеет критически важное значение для всех поддерживаемых выпусков Microsoft Windows 2000 и Windows XP, важно для всех поддерживаемых выпусков Windows Vista и Windows 7, Умеренно для всех поддерживаемых выпусков Windows Server 2003 и Low для всех поддерживаемых выпусков Windows Server 2008 и Windows Server 2008 R2. Дополнительные сведения см. в подразделе " Затронутое и не затронутое программное обеспечение" в этом разделе.

Обновление системы безопасности устраняет уязвимость, задав бит, чтобы уязвимые элементы управления не выполнялись в Интернете Обозреватель. Дополнительные сведения об уязвимости см. в подразделе "Часто задаваемые вопросы" в разделе " Сведения об уязвимостях".

Рекомендация. Большинство клиентов включили автоматическое обновление и не потребует никаких действий, так как это обновление безопасности будет загружено и установлено автоматически. Клиенты, которые не включили автоматическое обновление, должны проверка для обновлений и установить это обновление вручную. Сведения о конкретных параметрах конфигурации при автоматическом обновлении см. в статье базы знаний Майкрософт 294871.

Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление вручную, корпорация Майкрософт рекомендует клиентам немедленно применять обновление с помощью программного обеспечения управления обновлениями или проверка для обновлений с помощью службы обновления Майкрософт.

См. также раздел, средства обнаружения и развертывания и рекомендации далее в этом бюллетене.

Известные проблемы. нет

Затронутое и не затронутое программное обеспечение

Следующее программное обеспечение было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Чтобы определить жизненный цикл поддержки для вашей версии или выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Затронутого программного обеспечения

Операционная система Максимальное влияние на безопасность Агрегированная оценка серьезности Бюллетени, замененные этим обновлением
Microsoft Windows 2000 с пакетом обновления 4 (SP4) Удаленное выполнение кода Критически важно MS09-032
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Удаленное выполнение кода Критически важно MS09-032
Windows XP Professional x64 Edition с пакетом обновления 2 Удаленное выполнение кода Критически важно MS09-032
Windows Server 2003 с пакетом обновления 2 Удаленное выполнение кода Умеренно MS09-032
Windows Server 2003 x64 Edition с пакетом обновления 2 Удаленное выполнение кода Умеренно MS09-032
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Удаленное выполнение кода Умеренно MS09-032
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) Удаленное выполнение кода Внимание MS09-032
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) Удаленное выполнение кода Внимание MS09-032
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2* Удаленное выполнение кода Низкая MS09-032
Windows Server 2008 для систем на основе x64 и Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2)* Удаленное выполнение кода Низкая MS09-032
Windows Server 2008 для систем на основе Itanium и Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Удаленное выполнение кода Низкая MS09-032
Windows 7 для 32-разрядных систем Удаленное выполнение кода Внимание нет
Windows 7 для систем на основе x64 Удаленное выполнение кода Внимание нет
Windows Server 2008 R2 для систем на основе x64* Удаленное выполнение кода Низкая нет
Windows Server 2008 R2 для систем на основе Itanium Удаленное выполнение кода Низкая нет

*Установка основных серверных компонентов не затронута. Уязвимости, устраненные этим обновлением, не влияют на поддерживаемые выпуски Windows Server 2008 или Windows Server 2008 R2, как указано, при установке с помощью параметра установки основных серверных компонентов. Дополнительные сведения об этом варианте установки см. в статьях MSDN, Server Core и Server Core для Windows Server 2008 R2. Обратите внимание, что параметр установки основных серверных компонентов не применяется к определенным выпускам Windows Server 2008 и Windows Server 2008 R2; См. статью "Сравнение параметров установки основных серверных компонентов".

Я использовал Microsoft Office Visio Viewer 2002 или Microsoft Office Visio Viewer 2003, для которого этот бюллетень MS09-055 задал бит убийства. Откуда можно скачать последнюю версию Visio Viewer?
Вы можете скачать Microsoft Office Visio Viewer 2007 с пакетом обновления 2 на сайте Microsoft Office Online, средства просмотра для Visio 2007. Затем для защиты от уязвимостей, описанных в MS09-060, необходимо применить обновление для Microsoft Office Visio Viewer 2007 с пакетом обновления 2 (КБ 973709) из того же бюллетеня. Кроме того, автоматическое Обновления может применять последнее обновление, если вы установили автоматическое Обновления.

Я использовал Microsoft Office Visio Viewer 2007 или Microsoft Office Visio Viewer 2007 с пакетом обновления 1 (SP1). После применения обновления из этого бюллетеня MS09-055 мой Visio Viewer перестал работать. Что делать сейчас?
Чтобы использовать Visio Viewer, вы можете скачать Microsoft Office Visio Viewer 2007 с пакетом обновления 2 с сайта Microsoft Office Online, средства просмотра для Visio 2007. Затем для защиты от уязвимостей, описанных в MS09-060, необходимо применить обновление для Microsoft Office Visio Viewer 2007 с пакетом обновления 2 (КБ 973709) из того же бюллетеня. Кроме того, автоматическое Обновления может применять последнее обновление, если вы установили автоматическое Обновления.

У меня есть Microsoft Office Visio Viewer 2007 с пакетом обновления 2 и применено обновление от MS09-060. Нужно ли установить бит убийства для Visio Viewer с помощью обновления из этого бюллетеня MS09-055?
Да, корпорация Майкрософт рекомендует применить обновление из этого бюллетеня, так как обновление включает биты убийства для других уязвимых элементов управления. Дополнительные сведения см. в разделе часто задаваемых вопросов CVE-2009-2493.

Поддерживает ли обнаружение МБ SA для этого обновления безопасности в Windows 7 и Windows Server 2008 R2?
МБ SA поддерживает обнаружение этого обновления безопасности в Windows 7 и Windows Server 2008 R2 с МБ SA версии 2.1.1, доступной по состоянию на дату общедоступной доступности этих операционных систем. Дополнительные сведения см. в МБ SA.

Содержит ли это накопительное обновление безопасности для битов ActiveX Kill Bits, описанные в бюллетене майкрософт по безопасности MS09-043? Это обновление не включает биты убийства для предотвращения запуска библиотеки веб-компоненты Office (OWC) в Интернете Обозреватель, которые описаны в бюллетене майкрософт по безопасности MS09-043. Клиенты, которые не установили MS09-043, должны установить как это обновление, так и MS09-043, чтобы быть полностью защищены от этих уязвимостей.

Это обновление безопасности связано с MS09-034?
Да. Бюллетень по безопасности Майкрософт MS09-034 , "Накопительное обновление безопасности для Интернета Обозреватель", включает в себя устранение рисков, которое помогает предотвратить использование компонентов и элементов управления, созданных с помощью уязвимого ATL, эксплуатируемых в Интернете Обозреватель, и устраняет другие не связанные уязвимости. Новые защиты глубинной защиты, предлагаемые в MS09-034, включают обновления для Интернет Обозреватель 5.01, Интернет Обозреватель 6 и Интернет Обозреватель 6 с пакетом обновления 1, Интернет Обозреватель 7 и Интернет Обозреватель 8, что отслеживает и помогает предотвратить успешную эксплуатацию всех известных общедоступных и частных уязвимостей ATL, включая уязвимости, которые могут привести к обходу функции безопасности Bit Security ActiveX. Эти защиты предназначены для защиты клиентов от веб-атак.

Если вы установили обновление MS09-034, необходимо ли установить это обновление?
Это обновление безопасности устраняет уязвимые элементы управления Active X и предотвращает их создание экземпляров в Интернете Обозреватель. Корпорация Майкрософт рекомендует клиентам применять это обновление в дополнение к последнему накопительным обновлениям безопасности для Интернет-Обозреватель, чтобы обеспечить высокий уровень безопасности.

Если я установил обновление MS09-034, мне по-прежнему нужно установить дополнительные компоненты и элементы управления, выданные корпорацией Майкрософт или третьими сторонами, которые устраняют уязвимости, описанные врекомендациях по безопасности Майкрософт 973882и бюллетенемайкрософт по безопасности MS09-035?
Устранение рисков для Интернета Обозреватель, описанных в MS09-034, не решает базовые уязвимости в определенных компонентах и элементах управления, разработанных с помощью активной библиотеки шаблонов. Корпорация Майкрософт рекомендует разработчикам следовать инструкциям, приведенным в этом бюллетене, для изменения и перестроения всех компонентов и элементов управления, затронутых уязвимостями, описанными в этом бюллетене.

Какие биты убивают этот накопительный пакет обновления безопасности ActiveX Kill Bits?
Это накопительное обновление системы безопасности ActiveX Kill Bits содержит все биты, ранее выпущенные в MS08-023, обновление системы безопасности для bits ActiveX; MS08-032, накопительное обновление системы безопасности ActiveX Kill Bits; MS09-032, накопительное обновление системы безопасности ActiveX Kill Bits; и рекомендации по накопительным пакетам обновлений для bits ActiveX Kill Bits, советы по безопасности Майкрософт 953839, советы по безопасности Майкрософт 956391, советы по безопасности Майкрософт 960715 и советы по безопасности Майкрософт 969898.

Что такое бит убийства?
Функция безопасности в Microsoft Internet Обозреватель позволяет предотвратить загрузку элемента ActiveX в Интернет Обозреватель обработчиком html-отрисовки. Это делается путем установки параметра реестра и называется параметром kill bit. После установки бита убийства элемент управления никогда не может быть загружен, даже если он полностью установлен. Установка бита убийства гарантирует, что даже если уязвимый компонент введен или повторно введен в систему, он остается инертным и безвредным.

Дополнительные сведения об убийстве битов см. в статье базы знаний Майкрософт 240797. Как остановить запуск элемента activeX в Интернете Обозреватель.

Что такое обновление безопасности битов ActiveX?
Обновление безопасности битов ActiveX содержит идентификаторы классов (CLSID) некоторых элементов ActiveX, которые являются основой обновления безопасности. В этом бюллетене по безопасности перечислены эти CLSID в разделе сведений об уязвимостях.

Почему это обновление не содержит двоичных файлов?
Это обновление вносит изменения только в реестр, чтобы отключить элемент управления от создания экземпляров в Интернете Обозреватель.

Следует ли установить это обновление, если у меня нет затронутого компонента или использования затронутой платформы?
Да. Установка этого обновления блокирует работу уязвимого элемента управления в Интернете Обозреватель.

Необходимо ли повторно применить это обновление, если установить элемент ActiveX, рассмотренный в этом обновлении безопасности, на более позднюю дату?
Нет, повторное применение этого обновления не требуется. Бит убийства блокирует запуск элемента управления в Интернете Обозреватель, даже если элемент управления установлен позже.

Содержит ли это обновление какие-либо биты, которые не относятся к Корпорации Майкрософт?
Все новые биты убийства в этом обновлении применяются только к элементам управления Майкрософт. Однако так как это накопительное обновление системы безопасности, это обновление включает биты убийства, выданные корпорацией Майкрософт для элементов управления Microsoft и не Microsoft ActiveX.

Содержит ли это обновление биты, которые ранее были отправлены в обновление безопасности Обозреватель Интернета?
Нет, это обновление не включает биты убийства, которые ранее были отправлены в Обозреватель обновлении безопасности в Интернете. Рекомендуется установить последнее накопительное обновление системы безопасности для Интернет-Обозреватель.

Почему это обновление безопасности имеет разные уровни серьезности для разных операционных систем Windows?
Это обновление имеет разные уровни серьезности, так как различные способы устранения рисков применяются к уязвимости в зависимости от операционной системы. Одним из таких мер является то, что интернет-Обозреватель в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, известном как конфигурация расширенной безопасности.

Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать?
Затронутые программы, перечисленные в этом бюллетене, были проверены, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. в следующем служба поддержки Майкрософт жизненном цикле. Дополнительные сведения о расширенном периоде поддержки обновлений системы безопасности для этих выпусков программного обеспечения см. на веб-сайте служб поддержки продуктов Майкрософт.

Клиенты, которым требуется пользовательская поддержка более старого программного обеспечения, должны обратиться к своему представителю группы учетных записей Майкрософт, менеджеру технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Для получения контактных данных посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку "Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Жизненный цикл поддержки продуктов операционной системы Windows".

Сведения об уязвимостях

Оценки серьезности и идентификаторы уязвимостей

Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска этого бюллетеня по безопасности, о возможности использования уязвимости в отношении его оценки серьезности и влияния на безопасность, см. в сводке бюллетеня по эксплойтации в октябре. Дополнительные сведения см. в разделе "Индекс эксплойтации Майкрософт".

Затронутого программного обеспечения Уязвимость инициализации COM ATL— CVE-2009-2493 Оценка серьезности агрегата
Microsoft Windows 2000 с пакетом обновления 4 (SP4) Критическое \ удаленное выполнение кода Критически
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Критическое \ удаленное выполнение кода Критически
Windows XP Professional x64 Edition с пакетом обновления 2 Критическое \ удаленное выполнение кода Критически
Windows Server 2003 с пакетом обновления 2 Умеренный \ удаленное выполнение кода Средняя
Windows Server 2003 x64 Edition с пакетом обновления 2 Умеренный \ удаленное выполнение кода Средняя
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Умеренный \ удаленное выполнение кода Средняя
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) Важно \ Удаленное выполнение кода Важно!
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) Важно\ Удаленное выполнение кода Важно!
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2* Низкое\ удаленное выполнение кода Низкая
Windows Server 2008 для систем на основе x64 и Windows Server 2008 для систем на основе x64* Низкое\ удаленное выполнение кода Низкая
Windows Server 2008 для систем на основе Itanium и Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Низкое\ удаленное выполнение кода Низкая
Windows 7 для 32-разрядных систем Важно\ Удаленное выполнение кода Важно!
Выпуск Windows 7 x64 Важно \ Удаленное выполнение кода Важно!
Windows Server 2008 R2 для систем на основе x64* Низкое\ удаленное выполнение кода Низкая
Windows Server 2008 R2 for Itanium-based Systems Низкое\ удаленное выполнение кода Низкая

*Установка основных серверных компонентов не затронута. Уязвимости, устраненные этим обновлением, не влияют на поддерживаемые выпуски Windows Server 2008 или Windows Server 2008 R2, как указано, при установке с помощью параметра установки основных серверных компонентов. Дополнительные сведения об этом варианте установки см. в статьях MSDN, Server Core и Server Core для Windows Server 2008 R2. Обратите внимание, что параметр установки основных серверных компонентов не применяется к определенным выпускам Windows Server 2008 и Windows Server 2008 R2; См. статью "Сравнение параметров установки основных серверных компонентов".

Уязвимость инициализации COM ATL — CVE-2009-2493

Уязвимость удаленного выполнения кода существует в элементах управления Microsoft ActiveX, перечисленных в разделе часто задаваемых вопросов этой уязвимости, которые были скомпилированы с помощью уязвимой библиотеки шаблонов Microsoft Active Active, описанной в бюллетене майкрософт по безопасности MS09-035. Злоумышленник может использовать уязвимость в этих элементах управления, создав специально созданную веб-страницу. Когда пользователь просматривает веб-страницу, уязвимость может разрешить удаленное выполнение кода. Злоумышленник, успешно использующий эту уязвимость, может получить те же права пользователя, что и пользователь, вошедший в систему.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2009-2493.

Устранение факторов уязвимости инициализации COM ATL— CVE-2009-2493

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимостей. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • По умолчанию большинство элементов ActiveX не включены в список разрешений по умолчанию для элементов ActiveX в Internet Обозреватель 7 или Internet Обозреватель 8, работающих в операционных системах Windows Vista или более поздних версий. Только клиенты, которые явно одобрили уязвимые элементы управления с помощью функции согласия ActiveX, рискуют использовать эту уязвимость. Однако если клиент использовал такие элементы activeX в предыдущей версии Обозреватель Интернета, а затем переключился на Интернет Обозреватель 7 или Интернет Обозреватель 8, эти элементы ActiveX могут работать в Интернете Обозреватель 7 и Интернет Обозреватель 8, даже если клиент явно не одобрил его с помощью функции согласия ActiveX.
  • По умолчанию Интернет Обозреватель 8 обеспечивает расширенную защиту, обеспечивая защиту памяти DEP/NX для пользователей в Windows XP с пакетом обновления 3, Windows Vista с пакетом обновления 1 и Windows Vista с пакетом обновления 2 и Windows 7.
  • По умолчанию интернет-Обозреватель в Windows Server 2003 и Windows Server 2008 выполняются в ограниченном режиме, который называется конфигурацией расширенной безопасности. Этот режим задает уровень безопасности для зоны Интернета на высокий. Это фактор устранения рисков для веб-сайтов, которые вы не добавили в зону надежных сайтов в Интернете Обозреватель. Дополнительные сведения о Обозреватель конфигурации расширенной безопасности в Интернете см. в подразделе "Вопросы и ответы" этого раздела об этой уязвимости.
  • По умолчанию все поддерживаемые версии Microsoft Outlook и Microsoft Outlook Express открывают сообщения электронной почты HTML в зоне "Ограниченные сайты". Зона "Ограниченные сайты" помогает устранить атаки, которые могут попытаться воспользоваться этой уязвимостью, предотвратив использование элементов управления Active Scripting и ActiveX при чтении сообщений электронной почты HTML. Однако если пользователь щелкает ссылку в сообщении электронной почты, пользователь по-прежнему может быть уязвим к эксплуатации этой уязвимости через сценарий атаки на основе Веб-сайта.
  • В сценарии атаки на основе веб-сайтов злоумышленник может разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, принимающие или размещающие пользовательское содержимое, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или мгновенном messenger, которое принимает пользователей на веб-сайт злоумышленника.
  • Злоумышленник, успешно использующий эту уязвимость, может получить те же права пользователя, что и локальный пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Обходные решения для уязвимости инициализации COM ATL— CVE-2009-2493

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

  • Запрет на выполнение COM-объектов в Интернете Обозреватель

    Вы можете отключить попытки создания экземпляра COM-объекта в Интернете Обозреватель, задав бит убийства для элемента управления в реестре.

    Предупреждение при неправильном использовании редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы можете решить проблемы, возникающие в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя.

    Подробные инструкции, которые можно использовать для предотвращения запуска элемента управления в Интернете Обозреватель, см. в статье базы знаний Майкрософт 240797. Выполните следующие действия, описанные в этой статье, чтобы создать значение флагов совместимости в реестре, чтобы предотвратить создание экземпляра COM-объекта в Интернете Обозреватель.

    Обратите внимание , что идентификаторы классов и соответствующие файлы, в которых содержатся объекты ActiveX, описаны в разделе "Что делает обновление?", в разделе "Вопросы и ответы об уязвимости элемента управления Microsoft Video ActiveX" — CVE-2499-2493 . Замените {XXXXXXXX-XXXX-XXXXXXXXXXXX} ниже идентификаторами классов, найденными в этом разделе.

    Чтобы задать бит убийства для CLSID со значением {XXXXXXXX-XXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXXXXX}, вставьте следующий текст в текстовый редактор, например Блокнот. Затем сохраните файл с помощью расширения имени файла .reg.

    Редактор реестра Windows версии 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{ XXXXXXX-XXXXXXXXXXXX}]
    "Флаги совместимости"=dword:00000400

    Этот .reg файл можно применить к отдельным системам, дважды щелкнув его. Вы также можете применить его между доменами с помощью групповой политики. Дополнительные сведения о групповой политике см. на следующих веб-сайтах Майкрософт:

    Примечание. Чтобы изменения вступили в силу, необходимо перезапустить интернет-Обозреватель.

  • Влияние обходного решения: нет влияния, если объект не предназначен для использования в Интернете Обозреватель.

Часто задаваемые вопросы об уязвимости инициализации COM ATL— CVE-2009-2493

Что такое область уязвимости?
Это уязвимость удаленного выполнения кода. Уязвимость может разрешить удаленное выполнение кода, если пользователь посещает специально созданную веб-страницу с Обозреватель Интернета, создав элемент управления ActiveX. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и пользователь, вошедший в систему.

Если пользователь вошел в систему с правами администратора, злоумышленник, который успешно воспользовался этой уязвимостью, может получить полный контроль над затронутой системой. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Что вызывает уязвимость?
Уязвимость связана с проблемами в заголовках ATL, обрабатывающих создание экземпляра объекта из потоков данных. Для компонентов и элементов управления, созданных с помощью ATL, небезопасное использование OleLoadFromStream может разрешить создание экземпляров произвольных объектов в Интернете Обозреватель, которые могут обойти определенные связанные политики безопасности. Если элемент управления Microsoft ActiveX создается в Интернете Обозреватель, элемент управления может повредить состояние системы таким образом, чтобы злоумышленник мог запустить произвольный код.

Все биты убийства, перечисленные в этом бюллетене, имеют одинаковую оценку серьезности для всех платформ в таблице серьезности? 
Биты убийства для каждого элемента управления могут иметь разные оценки серьезности от оценки серьезности агрегата, указанной в таблице серьезности в начале этого бюллетеня.

Серьезность компонентов Почта Windows Live (msmail.dll и mailcommm.dll) соответствует таблице серьезности для Windows XP и Windows Vista. Серьезность — None для Microsoft Windows 2000, Windows Server 2003 и Windows Server 2008 из-за существующих рисков, которые препятствуют загрузке этих элементов управления на этих платформах.

Серьезность веб-компоненты Office, элементов управления представления Outlook, Visio Viewer и средства отправки фотографий MSN (msowc.dll, owc10.dll, owc11.dll, outlctl.dll, vviewer.dll и msnpupld.dll) соответствует таблице серьезности, указанной в этом бюллетене.

Что такое веб-компоненты Office? 
веб-компоненты Microsoft Office — это коллекция элементов управления "Объектная модель компонентов" (COM) для публикации электронных таблиц, диаграмм и баз данных в Интернете, а также для просмотра опубликованных компонентов в Интернете.

Что такое элемент управления Visio Viewer? 
Средство просмотра Visio позволяет пользователям просматривать рисунки и схемы Visio (созданные с помощью Visio 5.0, Visio 2000, Visio 2002, Visio 2003 или Visio 2007) в веб-браузере (Microsoft Internet Обозреватель версии 5.0 или более поздней).

Что такое элементы управления Почта Windows Live? 
Почта Windows Live элементы управления — это внутренние интерфейсы управления сообщениями для Почта Windows Live. Эти элементы управления не документируются публично и не поддерживаются.

Что такое средство отправки фотографий MSN?
Это средство позволяет пользователям отправлять и подписывать несколько фотографий одновременно в учетные записи MSN Mail, включая Почта Windows Live.

Что может сделать злоумышленник?
Злоумышленник, успешно использующий эту уязвимость, может получить те же права пользователя, что и локальный пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Как злоумышленник может воспользоваться уязвимостью?
Злоумышленник может разместить специально созданный веб-сайт, предназначенный для использования этой уязвимости через Интернет Обозреватель, а затем убедить пользователя просматривать веб-сайт. Это также может включать скомпрометированные веб-сайты и веб-сайты, принимающие или размещающие содержимое или рекламу пользователей. Эти веб-сайты могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или в запросе мгновенных сообщений, который принимает пользователей на веб-сайт злоумышленника. Кроме того, можно отобразить специально созданное веб-содержимое с помощью рекламных баннеров или с помощью других методов доставки веб-содержимого в затронутые системы.

Я работаю в Интернете Обозреватель для Windows Server 2003 или Windows Server 2008. Это устраняет эту уязвимость? 
Да. По умолчанию интернет-Обозреватель в Windows Server 2003 и Windows Server 2008 выполняются в ограниченном режиме, который называется конфигурацией расширенной безопасности. Расширенная конфигурация безопасности — это группа предварительно настроенных параметров в Интернете Обозреватель, которая может снизить вероятность загрузки и запуска специально созданного веб-содержимого на сервере. Это фактор устранения рисков для веб-сайтов, которые вы не добавили в зону надежных сайтов в Интернете Обозреватель. См. также управление конфигурацией расширенной безопасности в Интернете Обозреватель.

Какие системы в первую очередь подвергаются риску от уязвимости?
Эта уязвимость требует, чтобы пользователь вошел в систему и посетил веб-сайт для выполнения любых вредоносных действий. Таким образом, все системы, в которых интернет-Обозреватель часто используются, например рабочие станции или серверы терминалов, подвергаются наибольшему риску от этой уязвимости.

Что делает обновление?
Обновление отключает следующие элементы управления Microsoft ActiveX, задав бит убийства идентификаторов классов, размещенных в файлах библиотеки, перечисленных ниже:

Идентификатор класса Файл Description
{0002E531-0000-0000-C000-000000000046} msowc.dll ATL OWC — OWC9 RecordNavigationControl
{4C85388F-1500-11D1-A0DF-00C04FC9E20F} msowc.dll ATL OWC — OWC9 FieldList
{0002E532-0000-0000-C000-000000000046} msowc.dll ATL OWC — OWC9 ExpandControl
{0002E554-0000-0000-C000-000000000046} owc10.dll ATL OWC — OWC10 RecordNavigationControl
{0002E55C-0000-0000-C000-000000000046} owc11.dll ATL OWC - OWC11
{279D6C9A-652E-4833-BEFC-312CA8887857} vviewer.dll Visio Viewer 2002-2007
{B1F78FEF-3DB7-4C56-AF2B-5DCCC7C42331} msmail.dll Объект Почта Windows Live Mail
{C832BE8F-4B89-4579-A217-DB92E7A27915} msmail.dll объект таблицы mesg Почта Windows Live
{A9A7297E-969C-43F1-A1EF-51EBEA36F850} mailcomm.dll Редактор Mime Почта Windows Live
{DD8C2179-1B4A-4951-B432-5DE3D1507142} msmail.dll список сообщений Почта Windows Live
{4F1E5B1A-2A80-42ca-8532-2D05CB959537} MsnPUpld.dll Средство отправки фотографий MSN
{27A3D328-D206-4106-8D33-1AA39B13394B} ReportBuilderAddin.dll Надстройка Office Excel для служб SQL Analysis Services
{DB640C86-731C-484A-AAAF-750656C9187D} ReportBuilderAddin.dll Надстройка Office Excel для служб SQL Analysis Services
{15721a53-8448-4731-8bfc-ed11e1e128e444} ReportBuilderAddin.dll Надстройка Office Excel для служб SQL Analysis Services
{3267123E-530D-4E73-9DA7-79F01D86A89F} ReportBuilderAddin.dll Надстройка Office Excel для служб SQL Analysis Services

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости путем ответственного раскрытия информации.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
Да. Корпорация Майкрософт знает о ограниченных целевых атаках, пытающихся использовать уязвимость.

Обновление сведений

Средства обнаружения и развертывания и рекомендации

Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных компьютерах в организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. Веб-сайт Microsoft TechNet Security предоставляет дополнительные сведения о безопасности в продуктах Майкрософт.

Обновления системы безопасности доступны в Центре обновления Майкрософт и Обновл. Windows. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "обновление системы безопасности".

Наконец, обновления системы безопасности можно скачать из каталога обновлений Майкрософт. Каталог центра обновления Майкрософт предоставляет доступный для поиска каталог содержимого, доступный через Обновл. Windows и Центр обновления Майкрософт, включая обновления системы безопасности, драйверы и пакеты обновления. Выполнив поиск по номеру бюллетеня системы безопасности (например, MS08-010), вы можете добавить все применимые обновления в корзину (включая различные языки для обновления) и скачать в папку выбранной папки. Дополнительные сведения о каталоге центра обновления Майкрософт см. в разделе "Вопросы и ответы о каталоге обновлений Майкрософт".

Обратите внимание , что корпорация Майкрософт не поддерживает обновление Office и средство инвентаризации обновлений Office с 1 августа 2009 г. Чтобы продолжить получение последних обновлений для продуктов Microsoft Office, используйте Центр обновления Майкрософт. Дополнительные сведения см. в статье Об обновлении Microsoft Office: часто задаваемые вопросы.

Руководство по обнаружению и развертыванию

Корпорация Майкрософт предоставляет рекомендации по обнаружению и развертыванию обновлений системы безопасности. В этом руководстве содержатся рекомендации и сведения, которые помогут ИТ-специалистам понять, как использовать различные средства для обнаружения и развертывания обновлений безопасности. Дополнительные сведения см. в статье базы знаний Майкрософт 961747.

Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам сканировать локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. на веб-сайте Microsoft Base Security Analyzer. В следующей таблице приведена сводка по обнаружению МБ SA для этого обновления системы безопасности.

Программное обеспечение. МБ SA 2.1
Microsoft Windows 2000 с пакетом обновления 4 (SP4) Да
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Да
Windows XP Professional x64 Edition с пакетом обновления 2 Да
Windows Server 2003 с пакетом обновления 2 Да
Windows Server 2003 x64 Edition с пакетом обновления 2 Да
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Да
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) Да
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) Да
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Да
Windows Server 2008 для систем на основе x64 и Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Да
Windows Server 2008 для систем на основе Itanium и Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Да
Windows 7 для 32-разрядных систем Да*
Windows 7 для систем на основе x64 Да*
Windows Server 2008 R2 для систем на основе x64 Да*
Windows Server 2008 R2 for Itanium-based Systems Да*

*Это обновление безопасности выпущено до даты общедоступной версии Windows 7 и Windows Server 2008 R2. МБ SA 2.1.1, доступной по состоянию на эту дату общедоступной версии, поддерживает обнаружение этого обновления безопасности в этих операционных системах.

Дополнительные сведения о МБ SA 2.1 см. в статье МБ SA 2.1. Часто задаваемые вопросы.

Службы Windows Server Update Services

С помощью служб Windows Server Update Services (WSUS) администраторы могут развертывать последние критические обновления и обновления системы безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и Более поздних версий, Exchange Server 2003 и SQL Server 2000 в Windows 2000 и более поздних операционных системах. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services.

Сервер управления системами

В следующей таблице приведена сводка по обнаружению и развертыванию SMS для этого обновления системы безопасности.

Программное обеспечение. SMS 2.0 SMS 2003 с SUIT SMS 2003 с ITMU Configuration Manager 2007
Microsoft Windows 2000 с пакетом обновления 4 (SP4) Да Да Да Да
Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Да Да Да Да
Windows XP Professional x64 Edition с пакетом обновления 2 No No Да Да
Windows Server 2003 с пакетом обновления 2 Да Да Да Да
Windows Server 2003 x64 Edition с пакетом обновления 2 No No Да Да
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium No No Да Да
Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) No No См . примечание для WindowsVistaи Windows Server 2008 ниже Да
Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) No No См . примечание для WindowsVistaи Windows Server 2008 ниже Да
Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 No No См . примечание для WindowsVistaи Windows Server 2008 ниже Да
Windows Server 2008 для систем на основе x64 и Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) No No См . примечание для WindowsVistaи Windows Server 2008 ниже Да
Windows Server 2008 для систем на основе Itanium и Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) No No См . примечание для WindowsVistaи Windows Server 2008 ниже Да
Windows 7 для 32-разрядных систем No No No Да
Системы на основе Windows 7 x64 No No No Да
Windows Server 2008 R2 для систем на основе x64 No No No Да
Windows Server 2008 R2 for Itanium-based Systems No No No Да

Для SMS 2.0 и SMS 2003 средство инвентаризации обновлений безопасности (SUIT) может использоваться SMS для обнаружения обновлений безопасности. См. также скачивание для system Management Server 2.0.

Для SMS 2003 средство инвентаризации SMS 2003 для Microsoft Обновления (ITMU) может использоваться SMS для обнаружения обновлений безопасности, предлагаемых Центром обновления Майкрософт и поддерживаемых службами Центра обновления Windows Server. Дополнительные сведения о SMS 2003 ITMU см. в средстве инвентаризации SMS 2003 для Microsoft Обновления. Дополнительные сведения о средствах сканирования SMS см. в статье SMS 2003 Средства сканирования обновлений программного обеспечения. См. также скачивание для System Management Server 2003.

System Center Configuration Manager 2007 использует WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения Configuration Manager 2007 см . в System Center Configuration Manager 2007.

Примечание для WindowsVista и Windows Server 2008 Microsoft Systems Management Server 2003 с пакетом обновления 3 включает поддержку управляемости Windows Vistaи Windows Server 2008.

Дополнительные сведения о SMS см. на веб-сайте SMS.

Дополнительные сведения см. в статье базы знаний Майкрософт 910723: сводный список ежемесячных руководств по обнаружению и развертыванию.

Обновление средства оценки совместимости и набор средств совместимости приложений

Обновления часто записывать в те же файлы и параметры реестра, необходимые для запуска приложений. Это может активировать несовместимость и увеличить время, необходимое для развертывания обновлений системы безопасности. Вы можете упростить тестирование и проверку обновлений Windows для установленных приложений с помощью компонентов средства оценки совместимости обновлений, включенных в состав набор средств совместимости приложений набор средств 5.0.

Набор средств совместимости приложений (ACT) содержит необходимые средства и документацию для оценки и устранения проблем совместимости приложений перед развертыванием Microsoft Windows Vista, Обновл. Windows, обновления безопасности Майкрософт или новой версии Windows Internet Обозреватель в вашей среде.

Развертывание обновлений безопасности

Затронутого программного обеспечения

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Windows 2000 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление этой проблемы может быть включено в будущий накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Microsoft Windows 2000 с пакетом обновления 4:\ Windows2000-КБ 973525-x86-ENU /quiet
Установка без перезапуска Microsoft Windows 2000 с пакетом обновления 4:\ Windows2000-КБ 973525-x86-ENU /norestart
Обновление файла журнала КБ 973525.log
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если требуется перезагрузка, появится сообщение, которое советует перезапустить.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Microsoft Windows 2000 с пакетом обновления 4:\ Использование средства добавления или удаления программ в панель управления или служебной программы Spuninst.exe, расположенной в папке %Windir%$NTUninstall КБ 973525$\Spuninst
Проверка раздела реестра Microsoft Windows 2000 с пакетом обновления 4:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows 2000\SP5\КБ 973525\Filelist

Сведения о развертывании

Установка обновления

Дополнительные сведения о установщике см. на веб-сайте Microsoft TechNet.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображение параметров командной строки
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя разрешить перезагрузку
Специальные параметры
/overwriteoem Перезаписывает OEM-файлы без запроса
/nobackup Не выполняет резервное копирование файлов, необходимых для удаления
/forceappsclose Принудительное закрытие других программ при завершении работы компьютера
/log:path Разрешает перенаправление файлов журнала установки
/extract[:p ath] Извлекает файлы без запуска программы установки
/ER Включает расширенные отчеты об ошибках
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображение параметров командной строки
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя разрешить перезагрузку
Специальные параметры
/forceappsclose Принудительное закрытие других программ при завершении работы компьютера
/log:path Разрешает перенаправление файлов журнала установки

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка раздела реестра

    Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.

    Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.

Windows XP (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Все поддерживаемые 32-разрядные выпуски Windows XP:\ Windowsxp-КБ 973525-x86-enu /quiet
Все поддерживаемые выпуски Windows XP4:\ WindowsServer2003.WindowsXP-КБ 973525-x64-enu /quiet
Установка без перезапуска Все поддерживаемые 32-разрядные выпуски Windows XP:\ Windowsxp-КБ 973525-x86-enu /norestart
Все поддерживаемые выпуски windows XP4:\ WindowsServer2003.WindowsXP-КБ 973525-x64-enu / norestart
Обновление файла журнала КБ 973525.log
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если требуется перезагрузка, появится сообщение, которое советует перезапустить.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Использование средства "Добавить или удалить программы" в панель управления или служебной программе Spuninst.exe, расположенной в папке %Windir%$NTUninstall КБ 973525$\Spuninst
Проверка раздела реестра Все поддерживаемые 32-разрядные выпуски Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows XP\SP4\КБ 973525\Filelist
Все поддерживаемые выпуски Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows XP версии 2003\SP3\КБ 973525\Filelist

Примечание. Для поддерживаемых версий Windows XP Professional x64 Edition это обновление безопасности совпадает с поддерживаемыми версиями обновления безопасности Windows Server 2003 x64 Edition.

Сведения о развертывании

Установка обновления

Дополнительные сведения о установщике см. на веб-сайте Microsoft TechNet.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображение параметров командной строки
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя разрешить перезагрузку
Специальные параметры
/overwriteoem Перезаписывает OEM-файлы без запроса
/nobackup Не выполняет резервное копирование файлов, необходимых для удаления
/forceappsclose Принудительное закрытие других программ при завершении работы компьютера
/log:path Разрешает перенаправление файлов журнала установки
/integrate:path Интегрирует обновление в исходные файлы Windows. Эти файлы находятся по пути, указанному в коммутаторе.
/extract[:p ath] Извлекает файлы без запуска программы установки
/ER Включает расширенные отчеты об ошибках
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображение параметров командной строки
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя разрешить перезагрузку
Специальные параметры
/forceappsclose Принудительное закрытие других программ при завершении работы компьютера
/log:path Разрешает перенаправление файлов журнала установки

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка раздела реестра

    Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.

    Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.

Windows Server 2003 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Все поддерживаемые 32-разрядные выпуски Windows Server 2003:\ Windowsserver2003-КБ 973525-x86-enu /quiet
Все поддерживаемые выпуски на основе x64 Windows Server 2003:\ WindowsServer2003.WindowsXP-КБ 973525-x64-enu /quiet
Все поддерживаемые выпуски на основе Itanium Windows Server 2003:\ Windowsserver2003-КБ 973525-ia64-enu /quiet
Установка без перезапуска Все поддерживаемые 32-разрядные выпуски Windows Server 2003:\ Windowsserver2003-КБ 973525-x86-enu /norestart
Все поддерживаемые выпуски windows Server 2003 на основе x64:\ WindowsServer2003.WindowsXP-КБ 973525-x64-enu /norestart
Все поддерживаемые выпуски на основе Itanium Windows Server 2003:\ Windowsserver2003-КБ 973525-ia64-enu /norestart
Обновление файла журнала КБ 973525.log
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если требуется перезагрузка, появится сообщение, которое советует перезапустить.
возникла в результате горячего исправления; Это обновление безопасности не поддерживает HotPatching. Дополнительные сведения о HotPatching см. в статье базы знаний Майкрософт 897341.
Сведения об удалении Используйте средство "Добавить или удалить программы" в панель управления или в служебной программе Spuninst.exe, расположенной Spuninst.exe в папке %Windir%$NTUninstall КБ 973525$\Spuninst.
Проверка раздела реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP3\КБ 973525\Filelist

Сведения о развертывании

Установка обновления

Дополнительные сведения о установщике см. на веб-сайте Microsoft TechNet.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображение параметров командной строки
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя разрешить перезагрузку
Специальные параметры
/overwriteoem Перезаписывает OEM-файлы без запроса
/nobackup Не выполняет резервное копирование файлов, необходимых для удаления
/forceappsclose Принудительное закрытие других программ при завершении работы компьютера
/log:path Разрешает перенаправление файлов журнала установки
/integrate:path Интегрирует обновление в исходные файлы Windows. Эти файлы находятся по пути, указанному в коммутаторе.
/extract[:p ath] Извлекает файлы без запуска программы установки
/ER Включает расширенные отчеты об ошибках
/verbose Включает подробное ведение журнала. Во время установки создает %Windir%\CabBuild.log. Этот журнал содержит сведения о файлах, скопированных. Использование этого параметра может привести к тому, что установка продолжается медленнее.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображение параметров командной строки
Режимы установки
/passive Режим автоматической установки. Взаимодействие с пользователем не требуется, но отображается состояние установки. Если перезагрузка требуется в конце программы установки, диалоговое окно будет представлено пользователю с предупреждением таймера о том, что компьютер перезагрузится в течение 30 секунд.
/quiet Тихий режим. Это то же самое, что и в автоматическом режиме, но не отображаются сообщения о состоянии или ошибках.
Параметры перезагрузки
/norestart Не перезапускается при завершении установки
/forcerestart Перезапускает компьютер после установки и принудительно закрывает другие приложения при завершении работы без сохранения открытых файлов.
/warnrestart[:x] Представляет диалоговое окно с предупреждением таймера о том, что компьютер перезагрузится в x секундах. (Значение по умолчанию — 30 секунд.) Предназначено для использования с параметром /quiet или пассивным коммутатором.
/promptrestart Отображение диалогового окна с запросом локального пользователя разрешить перезагрузку
Специальные параметры
/forceappsclose Принудительное закрытие других программ при завершении работы компьютера
/log:path Разрешает перенаправление файлов журнала установки

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка раздела реестра

    Кроме того, вы можете проверить файлы, установленные этим обновлением безопасности, проверив разделы реестра, перечисленные в таблице ссылок в этом разделе.

    Эти разделы реестра могут содержать полный список установленных файлов. Кроме того, эти разделы реестра могут не создаваться правильно, если администратор или изготовитель оборудования интегрирует или слипирует это обновление безопасности в исходные файлы установки Windows.

Windows Vista (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Все поддерживаемые 32-разрядные выпуски Windows Vista:\ Windows6.0-КБ 973525-x86 /quiet
Все поддерживаемые 64-разрядные выпуски Windows Vista:\ Windows6.0-КБ 973525-x64 /quiet
Установка без перезапуска Все поддерживаемые 32-разрядные выпуски Windows Vista:\ Windows6.0-КБ 973525-x86 /quiet /norestart
Все поддерживаемые 64-разрядные выпуски Windows Vista:\ Windows6.0-КБ 973525-x64 /quiet /norestart
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если требуется перезагрузка, появится сообщение, которое советует перезапустить.
возникла в результате горячего исправления; Неприменимо.
Сведения об удалении WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Сведения о развертывании

Установка обновления

При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновления безопасности

Switch Description
/?, /h, /help Отображает справку по поддерживаемым коммутаторам.
/quiet Подавляет отображение сообщений о состоянии или ошибках.
/norestart При сочетании с /quiet система не будет перезапущена после установки, даже если для завершения установки требуется перезагрузка.

Дополнительные сведения о установщике см. в статье базы знаний Майкрософт 934307.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе "Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

Windows Server 2008 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Все поддерживаемые 32-разрядные выпуски Windows Server 2008:\ Windows6.0-КБ 973525-x86 /quiet
Все поддерживаемые выпуски на основе x64 Windows Server 2008:\ Windows6.0-КБ 973525-x64 /quiet
Все поддерживаемые выпуски на основе Itanium Windows Server 2008:\ Windows6.0-КБ 973525-ia64 /quiet
Установка без перезапуска Все поддерживаемые 32-разрядные выпуски Windows Server 2008:\ Windows6.0-КБ 973525-x86 /quiet /norestart
Все поддерживаемые выпуски на основе x64 в Windows Server 2008:\ Windows6.0-КБ 973525-x64 /quiet /norestart
Все поддерживаемые выпуски на основе Itanium Windows Server 2008:\ Windows6.0-КБ 973525-ia64 /quiet /norestart
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если требуется перезагрузка, появится сообщение, которое советует перезапустить.
возникла в результате горячего исправления; Неприменимо.
Сведения об удалении WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Сведения о развертывании

Установка обновления

При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновления безопасности

Switch Description
/?, /h, /help Отображает справку по поддерживаемым коммутаторам.
/quiet Подавляет отображение сообщений о состоянии или ошибках.
/norestart При сочетании с /quiet система не будет перезапущена после установки, даже если для завершения установки требуется перезагрузка.

Дополнительные сведения о установщике см. в статье базы знаний Майкрософт 934307.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

Windows 7 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Все поддерживаемые 32-разрядные выпуски Windows 7:\ Windows6.1-КБ 973525-x86 /quiet
Все поддерживаемые выпуски windows 7:\ Windows6.1-КБ 973525-x64 /quiet
Установка без перезапуска Все поддерживаемые 32-разрядные выпуски Windows 7:\ Windows6.1-КБ 973525-x86 /quiet /norestart
Все поддерживаемые выпуски windows 7:\ Windows6.1-КБ 973525-x64 /quiet /norestart
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если требуется перезагрузка, появится сообщение, которое советует перезапустить.
возникла в результате горячего исправления; Неприменимо.
Сведения об удалении WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Сведения о развертывании

Установка обновления

При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновления безопасности

Switch Description
/?, /h, /help Отображает справку по поддерживаемым коммутаторам.
/quiet Подавляет отображение сообщений о состоянии или ошибках.
/norestart При сочетании с /quiet система не будет перезапущена после установки, даже если для завершения установки требуется перезагрузка.

Дополнительные сведения о установщике см. в статье базы знаний Майкрософт 934307.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

Windows Server 2008 R2 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Все поддерживаемые выпуски на основе x64 Windows Server 2008 R2:\ Windows6.1-КБ 973525-x64 /quiet
Все поддерживаемые выпуски Windows Server 2008 R2:\ Windows6.1-КБ 973525-ia64 /quiet
Установка без перезапуска Все поддерживаемые выпуски на основе x64 Windows Server 2008 R2:\ Windows6.1-КБ 973525-x64 /quiet /norestart
Все поддерживаемые выпуски На основе Itanium Windows Server 2008 R2:\ Windows6.1-КБ 973525-ia64 /quiet /norestart
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если требуется перезагрузка, появится сообщение, которое советует перезапустить.
возникла в результате горячего исправления; Неприменимо.
Сведения об удалении WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Сведения о развертывании

Установка обновления

При установке этого обновления безопасности установщик проверка, если один или несколько файлов, обновляемых в системе, были ранее обновлены исправлением Майкрософт.

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновления безопасности

Switch Description
/?, /h, /help Отображает справку по поддерживаемым коммутаторам.
/quiet Подавляет отображение сообщений о состоянии или ошибках.
/norestart При сочетании с /quiet система не будет перезапущена после установки, даже если для завершения установки требуется перезагрузка.

Дополнительные сведения о установщике см. в статье базы знаний Майкрософт 934307.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

Другие сведения

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, посетите веб-сайты активных защиты, предоставляемые партнерами программы, перечисленные в программе Microsoft Active Protections Program (MAPP).

Поддержка

  • Клиенты в США и Канаде могут получать техническую поддержку от службы поддержки безопасности или 1-866-PCSAFETY. Плата за вызовы поддержки, связанные с обновлениями безопасности, не взимается. Дополнительные сведения о доступных вариантах поддержки см. в справке и поддержке Майкрософт.
  • Международные клиенты могут получать поддержку от своих местных дочерних компаний Майкрософт. Плата за поддержку, связанную с обновлениями безопасности, не взимается. Дополнительные сведения о том, как обратиться в корпорацию Майкрософт за вопросами поддержки, посетите веб-сайт международной поддержки.

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • V1.0 (13 октября 2009 г.): Бюллетень опубликован.
  • Версия 1.1 (14 октября 2009 г.): исправлена ссылка на скачивание для Windows XP x64 Edition с пакетом обновления 2 (SP2). Также удалена ошибочная запись из часто задаваемых вопросов о CVE-2009-2493.
  • Версия 1.2 (4 ноября 2009 г.): добавлены три записи в разделах с часто задаваемыми вопросами (часто задаваемыми вопросами), связанными с этим обновлением безопасности, чтобы объяснить параметры пользователей Visio Viewer 2007 и MS09-060. Также исправлено имя библиотеки dll для Visio Viewer в разделе часто задаваемых вопросов о CVE-2009-2493.

Построено в 2014-04-18T13:49:36Z-07:00