Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS12-066 — важно

Уязвимость в компоненте очистки HTML может разрешить повышение привилегий (2741517)

Опубликовано: 09 октября 2012 г. | Обновлено: 15 января 2014 г.

Версия: 1.4

Общие сведения

Краткий обзор

Это обновление системы безопасности разрешает общедоступную уязвимость в Microsoft Office, платформах microsoft Communications Platform, программном обеспечении Microsoft Server и Microsoft Office веб-приложения. Уязвимость может разрешить повышение привилегий, если злоумышленник отправляет специально созданное содержимое пользователю.

Это обновление системы безопасности оценивается как важно для поддерживаемых выпусков Microsoft InfoPath 2007, Microsoft InfoPath 2010, Microsoft Communicator 2007 R2, Microsoft Lync 2010, Microsoft Lync 2010 Attendee, Microsoft SharePoint Server 2007, Microsoft SharePoint Server 2010, Microsoft Groove Server 2010, Microsoft SharePoint Windows Services 3.0, Microsoft SharePoint Foundation 2010 и Microsoft Office веб-приложения 2010. Дополнительные сведения см. в подразделе " Затронутое и не затронутое программное обеспечение" в этом разделе.

Обновление безопасности устраняет уязвимость, изменив способ очистки строк HTML. Дополнительные сведения об уязвимости см. в подразделе "Часто задаваемые вопросы" в разделе " Сведения об уязвимостях".

Рекомендация. Клиенты могут настроить автоматическое обновление до проверка в Интернете для обновлений из Центра обновления Майкрософт с помощью службы центра обновления Майкрософт. Клиенты, которые включили автоматическое обновление и настроили проверка в Сети для обновлений из Центра обновления Майкрософт, обычно не потребуется предпринять никаких действий, так как это обновление безопасности будет загружено и установлено автоматически. Клиентам, которые не включили автоматическое обновление, необходимо проверка для обновлений из Центра обновления Майкрософт и установить это обновление вручную. Сведения о конкретных параметрах конфигурации в автоматическом обновлении в поддерживаемых выпусках Windows XP и Windows Server 2003 см . в статье базы знаний Майкрософт 294871. Сведения о автоматическом обновлении в поддерживаемых выпусках Windows Vista, Windows Server 2008, Windows 7 и Windows Server 2008 R2 см. в статье "Общие сведения о автоматическом обновлении Windows".

Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление вручную, корпорация Майкрософт рекомендует пользователям применять обновление при первой возможности с помощью программного обеспечения для управления обновлениями или проверка для обновлений с помощью службы центра обновления Майкрософт.

См. также раздел, средства обнаружения и развертывания и рекомендации далее в этом бюллетене.

Известные проблемы.Статья базы знаний Майкрософт 2741517 документирует известные проблемы, которые могут возникнуть у клиентов при установке этого обновления безопасности. В этой статье также описаны рекомендуемые решения для этих проблем. Если в настоящее время известные проблемы и рекомендуемые решения относятся только к определенным выпускам этого программного обеспечения, эта статья содержит ссылки на дополнительные статьи.

Затронутое и не затронутое программное обеспечение

Следующее программное обеспечение было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Сведения о жизненном цикле поддержки для версии или выпуска программного обеспечения см. в разделе служба поддержки Майкрософт Жизненный цикл.

Затронутого программного обеспечения 

Microsoft Office

Программное обеспечение. Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Microsoft InfoPath 2007 с пакетом обновления 2\ (КБ 2687439)\ \ Microsoft InfoPath 2007 с пакетом обновления 2\ (КБ 2687440) Несанкционированное получение привилегий Внимание КБ 2596666 в MS12-050 заменено КБ 2687439\ \ КБ 2596786 в MS12-050 заменено КБ 2687440
Microsoft InfoPath 2007 с пакетом обновления 3\ (КБ 2687439)\ \ Microsoft InfoPath 2007 с пакетом обновления 3\ (КБ 2687440) Несанкционированное получение привилегий Внимание КБ 2596666 в MS12-050 заменено КБ 2687439\ \ КБ 2596786 в MS12-050 заменено КБ 2687440
Microsoft InfoPath 2010 с пакетом обновления 1 (32-разрядная версия)\ (КБ 2687436)\ \ Microsoft InfoPath 2010 с пакетом обновления 1 (32-разрядная версия)\ (КБ 2687417) Несанкционированное получение привилегий Внимание КБ 2553431 в MS12-050 заменено КБ 2687436\ \ КБ 2553322 в MS12-050 заменено КБ 2687417
Microsoft InfoPath 2010 с пакетом обновления 1 (64-разрядные выпуски)\ (КБ 2687436)\ \ Microsoft InfoPath 2010 с пакетом обновления 1 (64-разрядная версия)\ (КБ 2687417) Несанкционированное получение привилегий Внимание КБ 2553431 в MS12-050 заменено КБ 2687436\ \ КБ 2553322 в MS12-050 заменено КБ 2687417

Платформы и программное обеспечение Microsoft Communications

Программное обеспечение. Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Microsoft Communicator 2007 R2\ (КБ 2726391) Раскрытие информации Внимание КБ 2708980 в MS12-039 заменено КБ 2726391
Microsoft Lync 2010 (32-разрядная версия)\ (КБ 2726382) Раскрытие информации Внимание КБ 2693282 в MS12-039 заменено КБ 2726382
Microsoft Lync 2010 (64-разрядная версия)\ (КБ 2726382) Раскрытие информации Внимание КБ 2693282 в MS12-039 заменено КБ 2726382
Microsoft Lync 2010 Attendee\ (установка уровня администратора)\ (КБ 2726388)\ \ Microsoft Lync 2010 Attendee[1]\ (установка уровня пользователя)\ (КБ 2726384) Раскрытие информации Внимание КБ 2696031 в MS12-039 заменено КБ 2726388\ \ КБ 2693283 в MS12-039 заменено КБ 2726384

[1]Это обновление доступно только в Центре загрузки Майкрософт.

Программное обеспечение Microsoft Server

Программное обеспечение. Обновление пакета Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Microsoft SharePoint Server
Microsoft SharePoint Server 2007 с пакетом обновления 2 (32-разрядная версия) Microsoft SharePoint Server 2007 с пакетом обновления 2 (coreserver) (32-разрядные выпуски)[1](КБ 2687405) Несанкционированное получение привилегий Внимание КБ 2596663 в MS12-050 заменено КБ 2687405
Microsoft SharePoint Server 2007 с пакетом обновления 3 (32-разрядные выпуски) Microsoft SharePoint Server 2007 с пакетом обновления 3 (coreserver) (32-разрядные выпуски)[1](КБ 2687405) Несанкционированное получение привилегий Внимание КБ 2596663 в MS12-050 заменено КБ 2687405
Microsoft SharePoint Server 2007 с пакетом обновления 2 (64-разрядная версия) Microsoft SharePoint Server 2007 с пакетом обновления 2 (coreserver) (64-разрядные выпуски)[1](КБ 2687405) Несанкционированное получение привилегий Внимание КБ 2596663 в MS12-050 заменено КБ 2687405
Microsoft SharePoint Server 2007 с пакетом обновления 3 (64-разрядные выпуски) Microsoft SharePoint Server 2007 с пакетом обновления 3 (coreserver) (64-разрядные выпуски)[1](КБ 2687405) Несанкционированное получение привилегий Внимание КБ 2596663 в MS12-050 заменено КБ 2687405
Microsoft SharePoint Server 2010 с пакетом обновления 1 (SP1) Microsoft SharePoint Server 2010 с пакетом обновления 1 (wosrv) (КБ 2687435) Microsoft SharePoint Server 2010 с пакетом обновления 1 (coreserver) (КБ 2589280) Несанкционированное получение привилегий Внимание КБ 2553424 в MS12-050 заменено КБ 2687435 КБ 2553194 в MS12-050, замененных КБ 2589280
Сервер Microsoft Groove
Microsoft Groove Server 2010 с пакетом обновления 1 (КБ 2687402) Нет данных Несанкционированное получение привилегий Внимание КБ 2589325 в MS12-050 заменено КБ 2687402
Windows SharePoint Services и Microsoft SharePoint Foundation
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (32-разрядная версия) (КБ 2687356) Нет данных Несанкционированное получение привилегий Внимание КБ 2596911 в MS12-050 заменено КБ 2687356
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (32-разрядная версия) (КБ 2687356) Нет данных Несанкционированное получение привилегий Внимание нет
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (64-разрядная версия) (КБ 2687356) Нет данных Несанкционированное получение привилегий Внимание КБ 2596911 в MS12-050 заменено КБ 2687356
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (64-разрядная версия) (КБ 2687356) Нет данных Несанкционированное получение привилегий Внимание нет
Microsoft SharePoint Foundation 2010 с пакетом обновления 1 (КБ 2687434) Нет данных Несанкционированное получение привилегий Внимание КБ 2553365 в MS12-050 заменено КБ 2687434

[1]Для поддерживаемых выпусков Microsoft SharePoint Server 2007 в дополнение к пакету обновления безопасности для Microsoft SharePoint 2007 (КБ 2687405), клиентам также необходимо установить обновление безопасности для Microsoft Windows SharePoint Services 3.0 (КБ 2687356), чтобы защититься от уязвимости, описанной в этом бюллетене.

Microsoft Office веб-приложения

Программное обеспечение. Компонент Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Microsoft Office веб-приложения 2010 с пакетом обновления 1\ (КБ 2687401) Нет данных Несанкционированное получение привилегий Внимание КБ 2598239 в MS12-050 заменено КБ 2687401

Не затронутое программное обеспечение

Office и другое программное обеспечение
Microsoft Communicator 2005
Microsoft Communicator 2005 Web Access
Microsoft Communicator 2007;
Microsoft Communicator 2007 Web Access
Microsoft Communications Server 2007
Сервер службы "Речь" Microsoft Communications Server 2007
Microsoft Communications Server 2007 R2
Участники Microsoft Communicator 2007 R2
Microsoft Communicator 2007 R2 Group Chat Администратор
Клиент группового чата Microsoft Communicator 2007 R2
Консоль Microsoft Live Meeting 2007
Microsoft Communicator для Mac 2011
Microsoft Communicator Mobile
Microsoft Communicator Телефон Edition
Microsoft Lync Server 2010
Microsoft Lync 2010 Attendant (32-разрядная версия)
Участники Microsoft Lync 2010 (64-разрядная версия)
Групповой чат Microsoft Lync 2010
Пакет средств разработки программного обеспечения группового чата Microsoft Lync Server 2010
Microsoft Lync для Mac 2011
Microsoft Groove 2007 с пакетом обновления 2
Microsoft Groove 2007 с пакетом обновления 3
Microsoft Groove Server 2007 с пакетом обновления 2 (SP2)
Microsoft Groove Server 2007 с пакетом обновления 3
Microsoft InfoPath 2003 с пакетом обновления 3
Microsoft Live Communications Server 2003
Microsoft Live Communications Server 2005 с пакетом обновления 1 (SP1)
Microsoft SharePoint Portal Server 2003 с пакетом обновления 3 (32-разрядные выпуски)
Microsoft SharePoint Portal Server 2003 с пакетом обновления 3 (64-разрядные выпуски)
Microsoft Speech Server 2004
Microsoft Speech Server 2004 R2
Microsoft Windows SharePoint Services 2.0 (32-разрядные выпуски)
Microsoft Windows SharePoint Services 2.0 (64-разрядные выпуски)
Microsoft SharePoint Workspace 2010 с пакетом обновления 1 (32-разрядная версия)
Microsoft SharePoint Workspace 2010 с пакетом обновления 1 (64-разрядная версия)

Как MS12-064 относится к этому бюллетеню (MS12-066)?
Пакеты обновлений безопасности для Microsoft Office веб-приложения 2010 с пакетом обновления 1 (КБ 2687401) в этом бюллетене MS12-066 также устраняют уязвимости, описанные в MS12-064.

Компонент Microsoft Office, рассмотренный в этом бюллетене, является частью Microsoft Office Suite, установленной в моей системе; Однако я не выбрал установку этого конкретного компонента. Будет ли мне предложено это обновление? 
Да, если компонент, рассмотренный в этом бюллетене, был доставлен с версией Microsoft Office Suite, установленной в вашей системе, система будет предлагать обновления для него независимо от того, установлен ли компонент. Логика обнаружения, используемая для сканирования затронутых систем, предназначена для проверка обновлений для всех компонентов, которые были доставлены с определенным пакетом Microsoft Office Suite и предлагать обновления системы. Пользователи, которые решили не применять обновление для компонента, который не установлен, но поставляется с их версией Microsoft Office Suite, не увеличит риск безопасности этой системы. С другой стороны, пользователи, которые выбирают установку обновления, не оказывают негативного влияния на безопасность или производительность системы.

Например, Microsoft InfoPath 2010 входит в Microsoft Office профессиональный плюс 2010. Системы с Microsoft Office профессиональный плюс 2010 будут предлагаться обновления для InfoPath 2010, установлены ли InfoPath 2010. Это не будет делом для Microsoft Office стандартный 2010, так как InfoPath 2010 не включен в Office стандартный 2010.

Является ли предложение обновлением не уязвимой версии Microsoft Office в механизме обновления Майкрософт? 
Нет, механизм обновления работает правильно в том, что он обнаруживает более низкую версию файлов в системе, чем в пакете обновления, и таким образом предлагает обновление.

Почему доступно несколько пакетов обновления для некоторых затронутых программ?
Обновления, необходимые для устранения уязвимостей, описанных в этом бюллетене, предлагаются в разных пакетах обновлений, как указано в таблице затронутых программ из-за компонентной модели обслуживания для программного обеспечения Microsoft Office и Microsoft SharePoint Server.

Существует несколько пакетов обновлений, доступных для некоторых затронутых программ. Необходимо ли установить все обновления, перечисленные в таблице затронутых программ для программного обеспечения?
Да. Клиенты должны применять все обновления, предлагаемые для программного обеспечения, установленного в своих системах.

Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление безопасности вручную, в зависимости от конфигурации Microsoft Office SharePoint Server, могут применяться не все обновления пакета сервера, перечисленные в этом бюллетене. Дополнительные сведения о применимости этих обновлений пакета сервера в среде SharePoint см . в статье базы знаний Майкрософт 2741517.

Необходимо ли установить эти обновления безопасности в определенной последовательности?
№ Несколько обновлений для одной версии программного обеспечения Microsoft Office или Microsoft SharePoint Server можно применять в любой последовательности.

Что такое Microsoft Groove Server 2010?
Microsoft Groove Server 2010 предоставляет комплексные службы для управления рабочей областью Microsoft SharePoint. Groove Server 2010 содержит два компонента: Groove Server 2010 Manager и Groove Server 2010 Relay, каждый из которых работает на сервере Windows в корпоративной сети.

Как Microsoft Windows SharePoint Services 3.0 связан с Microsoft Office SharePoint Server 2007?
Microsoft Office SharePoint Server 2007 — это интегрированный набор возможностей сервера, созданных на основе Windows SharePoint Services 3.0.

Для систем с установленным Microsoft Office SharePoint Server 2007 необходимо применить КБ 2687356 обновление для Windows SharePoint Services 3.0. Нет конфигурации, в которой можно использовать только Microsoft Office SharePoint Server 2007, а не Microsoft Windows SharePoint Services 3.0.

Что такое Microsoft SharePoint Services 3.0?
Windows SharePoint Services 3.0 предоставляет платформу для совместных приложений, предлагая общую платформу для управления документами и общий репозиторий для хранения документов всех типов. Он предоставляет ключевые службы Windows Server, такие как службы рабочих процессов Windows и службы Управления правами Windows.

Windows SharePoint Services 3.0 предоставляется в качестве бесплатного скачивания для поддерживаемых выпусков Windows Server 2003 и Windows Server 2008.

Что такое Microsoft SharePoint Foundation 2010?
Microsoft SharePoint Foundation 2010 — это новая версия Microsoft Windows SharePoint Services. Это важное решение для организаций, которым требуется безопасная, управляемая, веб-платформа совместной работы. SharePoint помогает командам оставаться подключенными и продуктивными, предоставляя удобный доступ к людям, документам и информации, которые им необходимо принять хорошо обоснованные решения и получить работу. Используйте SharePoint Foundation для координации расписаний, упорядочивания документов и участия в обсуждениях с помощью рабочих областей группы, блогов, вики-сайтов и библиотек документов на платформе, которая является базовой инфраструктурой для SharePoint Server.

Где указаны сведения о файле? 
Дополнительные сведения о файле см. в справочных таблицах в разделе "Развертывание обновления безопасности".

Почему обновление Участника Lync 2010 (установка уровня пользователя) доступно только в Центре загрузки Майкрософт?
Корпорация Майкрософт выпускает обновление только для участников Lync 2010 (установка уровня пользователя) только в Центре загрузки Майкрософт. Так как установка на уровне пользователя Lync 2010 Attendee обрабатывается через сеанс Lync, методы распространения, такие как автоматическое обновление, не подходят для этого типа установки.

Где находятся хэши обновлений системы безопасности? 
Хэши SHA1 и SHA2 обновлений системы безопасности можно использовать для проверки подлинности загруженных пакетов обновлений безопасности. Хэш-сведения, относящиеся к этому обновлению, см. в статье базы знаний Майкрософт 2741517.

Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать? 
Затронутые программы, перечисленные в этом бюллетене, были проверены, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Дополнительные сведения о жизненном цикле продукта см. на веб-сайте жизненного цикла служба поддержки Майкрософт.

Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, см. раздел "Выбор продукта для сведений о жизненном цикле". Дополнительные сведения о пакетах обновления для этих выпусков программного обеспечения см . в политике поддержки жизненного цикла пакета обновления.

Клиенты, которым требуется пользовательская поддержка более старого программного обеспечения, должны обратиться к своему представителю группы учетных записей Майкрософт, менеджеру технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Контактные данные см. на веб-сайте Microsoft Worldwide Information , выберите страну в списке контактных данных и нажмите кнопку " Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Часто задаваемые вопросы о политике жизненного цикла служба поддержки Майкрософт".

Сведения об уязвимостях

Оценки серьезности и идентификаторы уязвимостей

Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска этого бюллетеня по безопасности, о возможности использования уязвимости в отношении его оценки серьезности и влияния на безопасность, см. в сводке бюллетеня по эксплойтации в октябре. Дополнительные сведения см. в разделе "Индекс эксплойтации Майкрософт".

Затронутого программного обеспечения Уязвимость очистки HTML — CVE-2012-2520 Оценка серьезности агрегата
Клиентское программное обеспечение Microsoft Office
Microsoft InfoPath 2007 с пакетом обновления 2 Важное повышение привилегий Важно!
Microsoft InfoPath 2007 с пакетом обновления 3 Важное повышение привилегий Важно!
Microsoft InfoPath 2010 с пакетом обновления 1 (32-разрядная версия) Важное повышение привилегий Важно!
Microsoft InfoPath 2010 с пакетом обновления 1 (64-разрядная версия) Важное повышение привилегий Важно!
**Платформы связи Майкрософт и программное обеспечение **
Microsoft Communicator 2007 R2 Важно **Раскрытие информации Важно!
Microsoft Lync 2010 (32-разрядная версия) Важно **Раскрытие информации Важно!
Microsoft Lync 2010 (64-разрядная версия) Важно **Раскрытие информации Важно!
Участник Microsoft Lync 2010 (установка уровня администратора) Важно **Раскрытие информации Важно!
Участник Microsoft Lync 2010 (установка уровня пользователя) Важно **Раскрытие информации Важно!
Microsoft SharePoint Server
Microsoft SharePoint Server 2007 с пакетом обновления 2 (32-разрядная версия) Важное повышение привилегий Важно!
Microsoft SharePoint Server 2007 с пакетом обновления 2 (64-разрядная версия) Важное повышение привилегий Важно!
Microsoft SharePoint Server 2007 с пакетом обновления 3 (32-разрядные выпуски) Важное повышение привилегий Важно!
Microsoft SharePoint Server 2007 с пакетом обновления 3 (64-разрядные выпуски) Важное повышение привилегий Важно!
Microsoft SharePoint Server 2010 с пакетом обновления 1 (SP1) Важное повышение привилегий Важно!
Сервер Microsoft Groove
Microsoft Groove Server 2010 с пакетом обновления 1 (SP1) Важное повышение привилегий Важно!
Windows SharePoint Services и Microsoft SharePoint Foundation
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (32-разрядная версия) Важное повышение привилегий Важно!
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (32-разрядная версия) Важное повышение привилегий Важно!
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (64-разрядная версия) Важное повышение привилегий Важно!
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (64-разрядная версия) Важное повышение привилегий Важно!
Microsoft SharePoint Foundation 2010 с пакетом обновления 1 (SP1) Важное повышение привилегий Важно!
Веб-приложения Microsoft Office
Microsoft Office веб-приложения 2010 с пакетом обновления 1 (SP1) Важное повышение привилегий Важно!

Уязвимость очистки HTML — CVE-2012-2520

Уязвимость с повышением привилегий существует таким образом, чтобы строки HTML были санированы. Злоумышленник, который успешно воспользовался этой уязвимостью, может выполнять атаки на межсайтовые сценарии и запускать скрипт в контексте безопасности пользователя, вошедшего в систему.

Чтобы просмотреть эту уязвимость как стандартную запись в списке распространенных уязвимостей и уязвимостей, см. раздел CVE-2012-2520.

Устранение факторов уязвимости санации HTML — CVE-2012-2520

Корпорация Майкрософт не определила какие-либо факторы устранения этой уязвимости.

Обходные пути для уязвимости санации HTML — CVE-2012-2520

Корпорация Майкрософт не определила обходные пути для этой уязвимости.

Часто задаваемые вопросы об уязвимости очистки HTML — CVE-2012-2520

Что такое область уязвимости?
Это уязвимость с повышением привилегий.

Что вызывает уязвимость?
Уязвимость вызвана способом очистки строк HTML.

Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался этой уязвимостью, может прочитать содержимое, которое злоумышленник не может считывать или использовать удостоверение жертвы для выполнения действий на целевом сайте или приложении.

Как злоумышленник может воспользоваться уязвимостью?

Чтобы воспользоваться этой уязвимостью, злоумышленнику придется убедить пользователя щелкнуть ссылку, которая переходит по специально созданному URL-адресу или отправить пользователю специально созданное сообщение чата.

В сценарии атаки на основе веб-сайта злоумышленник должен разместить веб-сайт, содержащий специально созданный URL-адрес, который направляет пользователя на целевой сайт SharePoint, который используется для попытки использовать эту уязвимость. Кроме того, скомпрометированные веб-сайты и веб-сайты, принимающие или размещающие содержимое пользователя, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Злоумышленник не сможет заставить пользователей посетить специально созданный веб-сайт. Вместо этого злоумышленнику придется убедить их посетить веб-сайт, как правило, получив им ссылку в сообщении электронной почты или сообщении мгновенного посланника, которое принимает их на веб-сайт злоумышленника.

В сценарии атаки на основе чата злоумышленник должен иметь возможность отправлять специально созданный скрипт в окно чата Lync или Microsoft Communicator. Из-за уязвимости в определенных ситуациях специально созданный скрипт не был правильно санирован, который впоследствии может привести к запуску скрипта злоумышленника в контексте безопасности пользователя, который просматривает вредоносное содержимое.

Для атак на межсайтовые сценарии эта уязвимость требует, чтобы пользователь получил специально созданное сообщение чата для любых вредоносных действий.

Какие системы в первую очередь подвергаются риску от уязвимости?
Системы, в которых Microsoft Lync или Microsoft Communicator часто используются и среды, в которых пользователи подключаются к серверу SharePoint, в основном подвергаются риску для этой уязвимости.

Что такое очистка HTML?
Очистка HTML — это процесс, который ограничивает HTML элементами, которые можно безопасно отображать в браузере.

Что делает обновление?
Обновление устраняет уязвимость, изменив способ очистки строк HTML.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
Да. Эта уязвимость была публично раскрыта. Было назначено общее число уязвимостей и уязвимостей CVE-2012-2520.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
Да. Корпорация Майкрософт знает о ограниченных целевых атаках, пытающихся использовать уязвимость.

Обновление сведений

Средства обнаружения и развертывания и рекомендации

Центр безопасности

Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных системах в вашей организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. Веб-сайт Microsoft TechNet Security предоставляет дополнительные сведения о безопасности в продуктах Майкрософт.

Обновления системы безопасности доступны в Центре обновления Майкрософт и Обновл. Windows. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "обновление системы безопасности".

Наконец, обновления системы безопасности можно скачать из каталога обновлений Майкрософт. Каталог центра обновления Майкрософт предоставляет доступный для поиска каталог содержимого, доступный через Обновл. Windows и Центр обновления Майкрософт, включая обновления системы безопасности, драйверы и пакеты обновления. Выполнив поиск по номеру бюллетеня системы безопасности (например, MS12-001), вы можете добавить все применимые обновления в корзину (включая разные языки для обновления) и скачать в папку выбранного варианта. Дополнительные сведения о каталоге центра обновления Майкрософт см. в разделе "Вопросы и ответы о каталоге обновлений Майкрософт".

Руководство по обнаружению и развертыванию

Корпорация Майкрософт предоставляет рекомендации по обнаружению и развертыванию обновлений системы безопасности. В этом руководстве содержатся рекомендации и сведения, которые помогут ИТ-специалистам понять, как использовать различные средства для обнаружения и развертывания обновлений безопасности. Дополнительные сведения см. в статье базы знаний Майкрософт 961747.

Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Base Security (МБ SA) позволяет администраторам сканировать локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения см. в разделе Microsoft Base Security Analyzer.

В следующей таблице приведена сводка по обнаружению МБ SA для этого обновления системы безопасности.

Программное обеспечение. МБ SA
Microsoft InfoPath 2007 с пакетом обновления 2 Да
Microsoft InfoPath 2007 с пакетом обновления 3 Да
Microsoft InfoPath 2010 с пакетом обновления 1 (32-разрядная версия) Да
Microsoft InfoPath 2010 с пакетом обновления 1 (64-разрядная версия) Да
Microsoft Communicator 2007 R2 Да
Microsoft Lync 2010 (32-разрядная версия) Да
Microsoft Lync 2010 (64-разрядная версия) Да
Участник Microsoft Lync 2010 (установка уровня администратора) Да
Участник Microsoft Lync 2010 (установка уровня пользователя) No
Microsoft Office SharePoint Server 2007 с пакетом обновления 2 (32-разрядные выпуски) Да
Microsoft Office SharePoint Server 2007 с пакетом обновления 3 (32-разрядные выпуски) Да
Microsoft Office SharePoint Server 2007 с пакетом обновления 2 (64-разрядные выпуски) Да
Microsoft Office SharePoint Server 2007 с пакетом обновления 3 (64-разрядные выпуски) Да
Microsoft SharePoint Server 2010 с пакетом обновления 1 (SP1) Да
Microsoft Groove Server 2010 с пакетом обновления 1 (SP1) Да
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (32-разрядная версия) Да
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (32-разрядная версия) Да
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (64-разрядная версия) Да
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (64-разрядная версия) Да
SharePoint Foundation 2010 с пакетом обновления 1 (SP1) Да
Microsoft Office веб-приложения 2010 с пакетом обновления 1 (SP1) Да

Примечание. Для клиентов, использующих устаревшее программное обеспечение, которое не поддерживается последним выпуском МБ SA, Microsoft Update и Windows Server Update Services, ознакомьтесь с разделом microsoft Base Security Analyzer и ознакомьтесь с разделом "Поддержка устаревших продуктов" по созданию комплексного обнаружения обновлений системы безопасности с помощью устаревших средств.

Службы Windows Server Update Services

Службы windows Server Update Services (WSUS) позволяют администраторам информационных технологий развертывать последние обновления продуктов Майкрософт на компьютерах под управлением операционной системы Windows. Дополнительные сведения о развертывании обновлений системы безопасности с помощью служб Центра обновления Windows Server см. в статье TechNet , Windows Server Update Services.

Сервер управления системами

В следующей таблице приведена сводка по обнаружению и развертыванию SMS для этого обновления системы безопасности.

Программное обеспечение. SMS 2003 с ITMU System Center Configuration Manager
Microsoft InfoPath 2007 с пакетом обновления 2 Да Да
Microsoft InfoPath 2007 с пакетом обновления 3 Да Да
Microsoft InfoPath 2010 с пакетом обновления 1 (32-разрядная версия) Да Да
Microsoft InfoPath 2010 с пакетом обновления 1 (64-разрядная версия) Да Да
Microsoft Communicator 2007 R2 Да Да
Microsoft Lync 2010 (32-разрядная версия) Да Да
Microsoft Lync 2010 (64-разрядная версия) Да Да
Участник Microsoft Lync 2010 (установка уровня администратора) Да Да
Участник Microsoft Lync 2010 (установка уровня пользователя) No No
Microsoft Office SharePoint Server 2007 с пакетом обновления 2 (32-разрядные выпуски) Да[1] Да[1]
Microsoft Office SharePoint Server 2007 с пакетом обновления 3 (32-разрядные выпуски) Да[1] Да[1]
Microsoft Office SharePoint Server 2007 с пакетом обновления 2 (64-разрядные выпуски) Да[1] Да[1]
Microsoft Office SharePoint Server 2007 с пакетом обновления 3 (64-разрядные выпуски) Да[1] Да[1]
Microsoft SharePoint Server 2010 с пакетом обновления 1 (SP1) Да[1] Да[1]
Microsoft Groove Server 2010 с пакетом обновления 1 (SP1) Да Да
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (32-разрядная версия) Да Да
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (32-разрядная версия) Да Да
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (64-разрядная версия) Да Да
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (64-разрядная версия) Да Да
SharePoint Foundation 2010 с пакетом обновления 1 (SP1) Да Да
Microsoft SharePoint Server 2010 с пакетом обновления 1 (SP1) Да Да

[1]Таблица обнаружения, описанная выше, основана на развертываниях Microsoft Office SharePoint Server 2007 и Microsoft SharePoint Server 2010. Средства обнаружения не обнаруживают применимость обновления в системах, настроенных в составе ферм серверов SharePoint с несколькими системами.

Обратите внимание , что корпорация Майкрософт прекратила поддержку SMS 2.0 12 апреля 2011 г. Для SMS 2003 корпорация Майкрософт также прекратила поддержку средства инвентаризации обновлений безопасности (SUIT) 12 апреля 2011 года. Клиентам рекомендуется обновить до System Center Configuration Manager. Для клиентов, оставшихся на SMS 2003 с пакетом обновления 3, средство инвентаризации для Microsoft Обновления (ITMU) также является вариантом.

Для SMS 2003 средство инвентаризации SMS 2003 для Microsoft Обновления (ITMU) может использоваться SMS для обнаружения обновлений безопасности, предлагаемых Центром обновления Майкрософт и поддерживаемых службами Центра обновления Windows Server. Дополнительные сведения о SMS 2003 ITMU см. в средстве инвентаризации SMS 2003 для Microsoft Обновления. Дополнительные сведения о средствах сканирования SMS см. в статье SMS 2003 Средства сканирования обновлений программного обеспечения. См. также скачивание для System Management Server 2003.

System Center Configuration Manager использует WSUS 3.0 для обнаружения обновлений. Дополнительные сведения см. в разделе System Center.

Дополнительные сведения см. в статье базы знаний Майкрософт 910723: сводный список ежемесячных руководств по обнаружению и развертыванию.

Обратите внимание, что если для развертывания Office 2003 используется точка установки Администратор istrative Installation Point (AIP), возможно, вы не сможете развернуть обновление с помощью SMS, если вы обновили AIP из исходного базового плана. Дополнительные сведения см. в заголовке точки установки Office Администратор istrative в этом разделе.

Точка установки office Администратор istrative

Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе.

  • Поддерживаемые версии Microsoft Office 2003 см. в статье "Создание Администратор istrative Installation Point". Дополнительные сведения о том, как изменить источник для клиентского компьютера с обновленной точки административной установки на исходный исходный источник базовых показателей Office 2003 или пакет обновления 3 (SP3) см . в статье базы знаний Майкрософт 902349.

    Обратите внимание, что если вы планируете централизованно управлять обновлениями программного обеспечения с обновленного административного образа, дополнительные сведения см. в статье "Распространение продуктов Office 2003 Обновления".

  • Сведения о создании точки установки сети для поддерживаемых версий Microsoft Office см. в статье "Создание точки установки сети для Microsoft Office".

    Примечание. Если вы планируете централизованно управлять обновлениями системы безопасности, используйте службы Windows Server Update Services. Дополнительные сведения о развертывании обновлений безопасности для Microsoft Office см. на веб-сайте служб Центра обновления Windows Server.

Обновление средства оценки совместимости и набор средств совместимости приложений

Обновления часто записывать в те же файлы и параметры реестра, необходимые для запуска приложений. Это может активировать несовместимость и увеличить время, необходимое для развертывания обновлений системы безопасности. Вы можете упростить тестирование и проверку обновлений Windows для установленных приложений с помощью компонентов средства оценки совместимости обновлений, включенных в набор средств совместимости приложений.

Набор средств совместимости приложений (ACT) содержит необходимые средства и документацию по оценке и устранению проблем совместимости приложений перед развертыванием Windows Vista, Обновл. Windows, обновлением безопасности Майкрософт или новой версией Windows Internet Обозреватель в вашей среде.

Развертывание обновлений безопасности

Затронутого программного обеспечения

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

InfoPath 2007 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание  
Установка без вмешательства пользователя Для всех поддерживаемых выпусков InfoPath 2007:\ infopath2007-kb2687439-fullfile-x86-glb.exe /passive\ ipeditor2007-kb2687440-fullfile-x86-glb.exe /passive
Установка без перезапуска Для всех поддерживаемых выпусков InfoPath 2007:\ infopath2007-kb2687439-fullfile-x86-glb.exe /norestart\ ipeditor2007-kb2687440-fullfile-x86-glb.exe /norestart
Обновление файла журнала Нет данных
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска  
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
HotPatching Нет данных
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.
Сведения о файлах Все поддерживаемые выпуски Microsoft InfoPath 2007:\ См. статью 2687439 базы знаний Майкрософт и статью базы знаний Майкрософт 2687440
Проверка раздела реестра Нет данных

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в office Администратор istrative Installation Point.

Для этого обновления системы безопасности требуется установить установщик Windows 3.1 или более позднюю версию в системе.

Чтобы установить установщик Windows версии 3.1 или более поздней, посетите один из следующих веб-сайтов Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновления безопасности

Switch Description
/? или /help Отображает диалоговое окно использования.
/passive Указывает пассивный режим. Не требуется взаимодействия с пользователем; пользователи видят основные диалоговые окна хода выполнения, но не могут отменить.
/quiet Задает спокойный режим или подавляет запросы при извлечении файлов.
/norestart Подавляет перезапуск системы, если обновление требует перезагрузки.
/forcerestart Автоматически перезапускает систему после применения обновления независимо от того, требуется ли обновление перезапуска.
/Извлечь Извлекает файлы без их установки. Вам будет предложено ввести целевую папку.
/extract:<path> Переопределяет команду установки, определяемую автором. Указывает путь и имя файла Setup.inf или .exe.
/lang:<LCID> Принудительно использует определенный язык, если пакет обновления поддерживает этот язык.
/log:<log file> Включает ведение журнала как в Vnox, так и в установщике во время установки обновления.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Чтобы удалить это обновление безопасности, используйте элемент "Добавить или удалить программы" в панель управления.

Обратите внимание , что при удалении этого обновления может потребоваться вставить компакт-диск Microsoft Office 2007 на компакт-диск. Кроме того, у вас может не быть возможности удалить обновление из элемента "Добавление или удаление программ" в панель управления. Существует несколько возможных причин для этой проблемы. Дополнительные сведения об удалении см . в статье базы знаний Майкрософт 903771.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла
    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в поле "Пуск поиска".

    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и выберите пункт "Свойства".

    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.

      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файлах, указанными в бюллетене КБ статье.

      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

    5. Наконец, можно также щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файле для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

InfoPath 2010 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для всех поддерживаемых 32-разрядных выпусков InfoPath 2010: infopath2010-kb2687436-fullfile-x86-glb.exe /пассивный ipeditor2010-kb2687417-fullfile-x86-glb.exe /пассивный
  Для всех поддерживаемых выпусков на основе x64 InfoPath 2010: infopath2010-kb2687436-fullfile-x64-glb.exe /пассивный ipeditor2010-kb2687417-fullfile-x64-glb.exe /пассивный
Установка без перезапуска Для всех поддерживаемых 32-разрядных выпусков InfoPath 2010: infopath2010-kb2687436-fullfile-x86-glb.exe /norestart ipeditor2010-kb2687417-fullfile-x86-glb.exe /norestart
  Для всех поддерживаемых выпусков на основе x64 InfoPath 2010: infopath2010-kb2687436-fullfile-x64-glb.exe /norestart ipeditor2010-kb2687417-fullfile-x64-glb.exe /norestart
Обновление файла журнала Нет данных
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска  
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить. Чтобы снизить вероятность того, что потребуется перезагрузка, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы до установки обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
HotPatching Неприменимо.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.
Сведения о файлах См. статью 2687436 базы знаний Майкрософт и статью базы знаний Майкрософт 2687417
Проверка раздела реестра Нет данных

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в office Администратор istrative Installation Point.

Для этого обновления системы безопасности требуется установить установщик Windows 3.1 или более позднюю версию в системе.

Чтобы установить установщик Windows версии 3.1 или более поздней, посетите один из следующих веб-сайтов Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновления безопасности

Switch Description
/? или /help Отображает диалоговое окно использования.
/passive Указывает пассивный режим. Не требуется взаимодействия с пользователем; пользователи видят основные диалоговые окна хода выполнения, но не могут отменить.
/quiet Задает спокойный режим или подавляет запросы при извлечении файлов.
/norestart Подавляет перезапуск системы, если обновление требует перезагрузки.
/forcerestart Автоматически перезапускает систему после применения обновления независимо от того, требуется ли обновление перезапуска.
/Извлечь Извлекает файлы без их установки. Вам будет предложено ввести целевую папку.
/extract:<path> Переопределяет команду установки, определяемую автором. Указывает путь и имя файла Setup.inf или .exe.
/lang:<LCID> Принудительно использует определенный язык, если пакет обновления поддерживает этот язык.
/log:<log file> Включает ведение журнала как в Vnox, так и в установщике во время установки обновления.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Чтобы удалить это обновление безопасности, используйте элемент "Добавить или удалить программы" в панель управления.

Обратите внимание , что при удалении этого обновления может потребоваться вставить компакт-диск Microsoft Office 2007 на компакт-диск. Кроме того, у вас может не быть возможности удалить обновление из элемента "Добавление или удаление программ" в панель управления. Существует несколько возможных причин для этой проблемы. Дополнительные сведения об удалении см . в статье базы знаний Майкрософт 903771.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла
    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в поле "Пуск поиска".

    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и выберите пункт "Свойства".

    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.

      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файлах, указанными в бюллетене КБ статье.

      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

    5. Наконец, можно также щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файле для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

Microsoft Communicator 2007 R2, Microsoft Lync 2010, Участник Microsoft Lync 2010

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для Microsoft Communicator 2007 R2 (КБ 2726391): communicator.msp /пассивный
  Для Microsoft Lync 2010 (32-разрядная версия) (КБ 2726382): lync.msp /пассивный
Для Microsoft Lync 2010 (64-разрядная версия) (КБ 2726382): lync.msp /пассивный
Для Участников Microsoft Lync 2010 (установка уровня администратора) (КБ 2726388): Участник Администратор.msp /пассивный
Для Участников Microsoft Lync 2010 (установка уровня пользователя) (КБ 2726384): AttendeeUser.msp /пассивный
Установка без перезапуска Для Microsoft Communicator 2007 R2 (КБ 2726391): communicator.msp /norestart
  Для Microsoft Lync 2010 (32-разрядная версия) (КБ 2726382): lync.msp /norestart
Для Microsoft Lync 2010 (64-разрядная версия) (КБ 2726382): lync.msp /norestart
Для Участников Microsoft Lync 2010 (установка уровня администратора) (КБ 2726388): Attendee Администратор.msp /norestart
Для Участников Microsoft Lync 2010 (установка уровня пользователя) (КБ 2726384): AttendeeUser.msp /norestart
Обновление файла журнала Нет данных
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска  
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить. Чтобы снизить вероятность того, что потребуется перезагрузка, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы до установки обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
HotPatching Неприменимо.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.
Сведения о файлах Для Microsoft Communicator 2007 R2: см . статью базы знаний Майкрософт 2726391
Для всех поддерживаемых выпусков Microsoft Lync 2010: см . статью базы знаний Майкрософт 2726382
Участники Microsoft Lync 2010 (установка уровня администратора): см . статью базы знаний Майкрософт 2726388
Для участников Microsoft Lync 2010 (установка уровня пользователя): см . статью базы знаний Майкрософт 2726384
Проверка раздела реестра Для Microsoft Communicator 2007 R2: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22} Версия = 3.5.6907.261
Для Microsoft Lync 2010 (32-разрядная версия): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22} Версия = 4.0.7577.4109
Для Microsoft Lync 2010 (64-разрядная версия): HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Установленные компоненты\{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22} Версия = 4.0.7577.4109
Для участников Microsoft Lync 2010 (установка уровня администратора): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Install Components\{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22} Version = 4.0.7577.4109
Для Участников Microsoft Lync 2010 (установка уровня пользователя): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Install Components\{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22} Version = 4.0.7577.4109

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в office Администратор istrative Installation Point.

Для этого обновления системы безопасности требуется установить установщик Windows 3.1 или более позднюю версию в системе.

Чтобы установить установщик Windows версии 3.1 или более поздней, посетите один из следующих веб-сайтов Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/help Отображает параметры командной строки.
/quiet или **/q[n б r f]** Тихий режим, без взаимодействия с пользователем или \q[n б r f] задает уровень пользовательского интерфейса:\ n - Нет пользовательского интерфейса\ b - Базовый пользовательский интерфейс\ r - сокращенный пользовательский интерфейс\ f - Полный пользовательский интерфейс (по умолчанию)
/passive Автоматический режим — только индикатор выполнения.
/norestart Не перезапускайте после завершения установки.
**/l[i w e a r u c m o п v x + ! *] <LogFile>** Включает ведение журнала. Options:\ i - Status messages\ w - Nonfatal warnings\ e - All error messages\ a - Start of actions\ r - Action-specific records\ u - User requests\ c - Initial UI parameters\ m - Out-of-memory or fatal exit information\ - Out-of-disk-space messages\ p - Terminal properties\ v - Verbose output\ x - Extra debuging information\ + - Add to existing log file\ ! - Очистка каждой строки в журнал\ * — журнал всех сведений, за исключением параметров v и x
/log<LogFile> Эквивалент /l* <LogFile>.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Чтобы удалить это обновление безопасности, используйте элемент "Добавить или удалить программы" в панель управления.

Обратите внимание , что при удалении этого обновления может потребоваться вставить компакт-диск Microsoft Office 2007 на компакт-диск. Кроме того, у вас может не быть возможности удалить обновление из элемента "Добавление или удаление программ" в панель управления. Существует несколько возможных причин для этой проблемы. Дополнительные сведения об удалении см . в статье базы знаний Майкрософт 903771.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла
    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в поле "Пуск поиска".

    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и выберите пункт "Свойства".

    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.

      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файлах, указанными в бюллетене КБ статье.

      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

    5. Наконец, можно также щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файле для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

  • Проверка раздела реестра
    Кроме того, вы можете убедиться, что обновление безопасности установлено, просмотрите разделы реестра, перечисленные в справочной таблице в этом разделе.

SharePoint Server 2007 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение вбудущие пакеты обновления Для этого программного обеспечения больше нет пакетов обновления. Обновление этой проблемы может быть включено в будущий накопительный пакет обновления.
Развертывание  
Установка без вмешательства пользователя Для всех поддерживаемых 32-разрядных выпусков Microsoft Office SharePoint Server 2007:\ coreserver2007-kb2687405-fullfile-x86-glb.exe /passive
Для всех поддерживаемых выпусков на основе x64 в Microsoft Office SharePoint Server 2007:\ coreserver2007-kb2687405-fullfile-x64-glb.exe /пассивный
Установка без перезапуска Для всех поддерживаемых 32-разрядных выпусков Microsoft Office SharePoint Server 2007:\ coreserver2007-kb2687405-fullfile-x86-glb.exe /norestart
Для всех поддерживаемых выпусков на основе x64 в Microsoft Office SharePoint Server 2007:\ coreserver2007-kb2687405-fullfile-x64-glb.exe /norestart
Обновление файла журнала Нет данных
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска  
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
HotPatching Неприменимо.
Сведения об удалении Это обновление безопасности не может быть удалено.
Сведения о файлах См. статью 2687405 базы знаний Майкрософт
Проверка раздела реестра Нет данных

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в office Администратор istrative Installation Point.

Для этого обновления системы безопасности требуется установить установщик Windows 3.1 или более позднюю версию в системе.

Чтобы установить установщик Windows версии 3.1 или более поздней, ознакомьтесь с одним из следующих веб-сайтов Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновления безопасности

Switch Description
/? или /help Отображает диалоговое окно использования.
/passive Указывает пассивный режим. Не требуется взаимодействия с пользователем; пользователи видят основные диалоговые окна хода выполнения, но не могут отменить.
/quiet Задает спокойный режим или подавляет запросы при извлечении файлов.
/norestart Подавляет перезапуск системы, если обновление требует перезагрузки.
/forcerestart Автоматически перезапускает систему после применения обновления независимо от того, требуется ли обновление перезапуска.
/Извлечь Извлекает файлы без их установки. Вам будет предложено ввести целевую папку.
/extract:<path> Переопределяет команду установки, определяемую автором. Указывает путь и имя файла Setup.inf или .exe.
/lang:<LCID> Принудительно использует определенный язык, если пакет обновления поддерживает этот язык.
/log:<log file> Включает ведение журнала как в Vnox, так и в установщике во время установки обновления.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Это обновление безопасности не может быть удалено.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла
    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в поле "Пуск поиска".
    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и выберите пункт "Свойства".
    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.
    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файлах, указанными в бюллетене КБ статье.
    5. Наконец, можно также щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файле для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

SharePoint Server 2010 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Для этого программного обеспечения больше нет пакетов обновления. Обновление этой проблемы может быть включено в будущий накопительный пакет обновления.
Развертывание  
Установка без вмешательства пользователя Для всех поддерживаемых выпусков Microsoft Office SharePoint Server 2010:\ wosrv2010-kb2687435-fullfile-x64-glb.exe /passive\ coreserver2010-kb2589280-fullfile-x64-glb.exe /passive
Установка без перезапуска Для всех поддерживаемых выпусков Microsoft Office SharePoint Server 2010:\ wosrv2010-kb2687435-fullfile-x64-glb.exe /norestart\ coreserver2010-kb2589280-fullfile-x64-glb.exe /norestart
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Обновление файла журнала Нет данных
Требование перезапуска  
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
HotPatching Неприменимо.
Сведения об удалении Это обновление безопасности не может быть удалено.
Сведения о файлах См. статью 2687435 базы знаний Майкрософт и статью базы знаний Майкрософт 2589280
Проверка раздела реестра Нет данных

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в office Администратор istrative Installation Point.

Для этого обновления системы безопасности требуется установить установщик Windows 3.1 или более позднюю версию в системе.

Чтобы установить установщик Windows версии 3.1 или более поздней, ознакомьтесь с одним из следующих веб-сайтов Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновления безопасности

Switch Description
/? или /help Отображает диалоговое окно использования.
/passive Указывает пассивный режим. Не требуется взаимодействия с пользователем; пользователи видят основные диалоговые окна хода выполнения, но не могут отменить.
/quiet Задает спокойный режим или подавляет запросы при извлечении файлов.
/norestart Подавляет перезапуск системы, если обновление требует перезагрузки.
/forcerestart Автоматически перезапускает систему после применения обновления независимо от того, требуется ли обновление перезапуска.
/Извлечь Извлекает файлы без их установки. Вам будет предложено ввести целевую папку.
/extract:<path> Переопределяет команду установки, определяемую автором. Указывает путь и имя файла Setup.inf или .exe.
/lang:<LCID> Принудительно использует определенный язык, если пакет обновления поддерживает этот язык.
/log:<log file> Включает ведение журнала как в Vnox, так и в установщике во время установки обновления.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Это обновление безопасности не может быть удалено.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла
    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в меню "Пуск поиска".
    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и щелкните "Свойства".
    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.
    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файле, указанными в бюллетене КБ статье.
    5. Наконец, вы также можете щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файлах для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

Groove Server 2010 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Для этого программного обеспечения больше нет пакетов обновления. Обновление этой проблемы может быть включено в будущий накопительный пакет обновления.
Развертывание  
Установка без вмешательства пользователя Для всех поддерживаемых выпусков Microsoft Groove Server 2010:\ emsgrs2010-kb2687402-fullfile-x64-glb.exe /passive
Установка без перезапуска Для всех поддерживаемых выпусков Microsoft Groove Server 2010:\ emsgrs2010-kb2687402-fullfile-x64-glb.exe /norestart
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска  
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
HotPatching Неприменимо.
Сведения об удалении Это обновление безопасности не может быть удалено.
Сведения о файлах См. статью базы знаний Майкрософт 2687402
Проверка раздела реестра Нет данных

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в office Администратор istrative Installation Point.

Для этого обновления системы безопасности требуется установить установщик Windows 3.1 или более позднюю версию в системе.

Чтобы установить установщик Windows версии 3.1 или более поздней, ознакомьтесь с одним из следующих веб-сайтов Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновлений безопасности | Переключатель | Описание |
|--------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------|
| /?, /h, /help | Отображает справку по поддерживаемым коммутаторам. |
| /тихая | Подавляет отображение сообщений о состоянии или ошибках. |
| /norestart | При сочетании с /quiet система не будет перезапущена после установки, даже если для завершения установки требуется перезагрузка. |
| /warnrestart:<seconds> | При сочетании с /quiet установщик предупреждает пользователя перед запуском перезапуска. |
| /promptrestart | При сочетании с /quiet установщик будет запрашивать перед запуском перезапуска. |
| /forcerestart | При сочетании с /quiet установщик принудительно закрывает приложения и инициирует перезагрузку. |
| /log:<file name> | Включает ведение журнала в указанный файл. |
| /extract:<destination> | Извлекает содержимое пакета в целевую папку. |
| /uninstall /kb:<КБ Number> | Удаляет обновление системы безопасности. |

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Это обновление безопасности не может быть удалено.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла
    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в поле "Пуск поиска".
    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и выберите пункт "Свойства".
    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.
    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файлах, указанными в бюллетене КБ статье.
    5. Наконец, можно также щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файле для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

Windows SharePoint Services 3.0 (все версии)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Для этого программного обеспечения больше нет пакетов обновления. Обновление этой проблемы может быть включено в будущий накопительный пакет обновления.
Развертывание  
Установка без вмешательства пользователя Для всех поддерживаемых 32-разрядных выпусков Microsoft Windows SharePoint Services 3.0:\ sts2007-kb2687356-fullfile-x86-glb.exe /passive
Для всех поддерживаемых 64-разрядных выпусков Microsoft Windows SharePoint Services 3.0:\ sts2007-kb2687356-fullfile-x64-glb.exe /пассивный
Установка без перезапуска Для всех поддерживаемых 32-разрядных выпусков Microsoft Windows SharePoint Services 3.0:\ sts2007-kb2687356-fullfile-x86-glb.exe /norestart
Для всех поддерживаемых 64-разрядных выпусков Microsoft Windows SharePoint Services 3.0:\ sts2007-kb2687356-fullfile-x64-glb.exe /norestart
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска  
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
HotPatching Неприменимо.
Сведения об удалении Это обновление безопасности не может быть удалено.
Сведения о файлах См. статью базы знаний Майкрософт 2687356
Проверка раздела реестра Нет данных

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в office Администратор istrative Installation Point.

Для этого обновления системы безопасности требуется установить установщик Windows 3.1 или более позднюю версию в системе.

Чтобы установить установщик Windows версии 3.1 или более поздней, ознакомьтесь с одним из следующих веб-сайтов Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновлений безопасности | Переключатель | Описание |
|---------------------------|---------------------------------------------------------------------------------------------------------------------|
| /? или /help | Отображает диалоговое окно использования. |
| /пассивный | Указывает пассивный режим. Не требуется взаимодействия с пользователем; пользователи видят основные диалоговые окна хода выполнения, но не могут отменить. |
| /тихая | Задает спокойный режим или подавляет запросы при извлечении файлов. |
| /norestart | Подавляет перезапуск системы, если обновление требует перезагрузки. |
| /forcerestart | Автоматически перезапускает систему после применения обновления независимо от того, требуется ли обновление перезапуска. |
| /extract | Извлекает файлы без их установки. Вам будет предложено ввести целевую папку. |
| /extract:<path> | Переопределяет команду установки, определяемую автором. Указывает путь и имя файла Setup.inf или .exe. |
| /lang:<LCID> | Принудительно использует определенный язык, если пакет обновления поддерживает этот язык. |
| /log:<log file> | Включает ведение журнала как в Vnox, так и в установщике во время установки обновления. |

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Это обновление безопасности не может быть удалено.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла
    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в меню "Пуск поиска".
    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и щелкните "Свойства".
    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.
    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файле, указанными в бюллетене КБ статье.
    5. Наконец, вы также можете щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файлах для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

Microsoft SharePoint Foundation 2010 (все версии)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Для этого программного обеспечения больше нет пакетов обновления. Обновление этой проблемы может быть включено в будущий накопительный пакет обновления.
Развертывание  
Установка без вмешательства пользователя Для Microsoft SharePoint Foundation 2010 с пакетом обновления 1:\ wss2010-kb2687434-fullfile-x64-glb.exe /пассивный
Установка без перезапуска Для Microsoft SharePoint Foundation 2010 с пакетом обновления 1:\ wss2010-kb2687434-fullfile-x64-glb.exe /norestart
Обновление файла журнала Нет данных
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска  
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
HotPatching Неприменимо.
Сведения об удалении Это обновление безопасности не может быть удалено.
Сведения о файлах См. статью базы знаний Майкрософт 2687434
Проверка раздела реестра Нет данных

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в office Администратор istrative Installation Point.

Для этого обновления системы безопасности требуется установить установщик Windows 3.1 или более позднюю версию в системе.

Чтобы установить установщик Windows версии 3.1 или более поздней, ознакомьтесь с одним из следующих веб-сайтов Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновлений безопасности | Переключатель | Описание |
|---------------------------|---------------------------------------------------------------------------------------------------------------------|
| /? или /help | Отображает диалоговое окно использования. |
| /пассивный | Указывает пассивный режим. Не требуется взаимодействия с пользователем; пользователи видят основные диалоговые окна хода выполнения, но не могут отменить. |
| /тихая | Задает спокойный режим или подавляет запросы при извлечении файлов. |
| /norestart | Подавляет перезапуск системы, если обновление требует перезагрузки. |
| /forcerestart | Автоматически перезапускает систему после применения обновления независимо от того, требуется ли обновление перезапуска. |
| /extract | Извлекает файлы без их установки. Вам будет предложено ввести целевую папку. |
| /extract:<path> | Переопределяет команду установки, определяемую автором. Указывает путь и имя файла Setup.inf или .exe. |
| /lang:<LCID> | Принудительно использует определенный язык, если пакет обновления поддерживает этот язык. |
| /log:<log file> | Включает ведение журнала как в Vnox, так и в установщике во время установки обновления. |

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Это обновление безопасности не может быть удалено.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла
    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в меню "Пуск поиска".
    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и щелкните "Свойства".
    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.
    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файле, указанными в бюллетене КБ статье.
    5. Наконец, вы также можете щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файлах для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

Office веб-приложения 2010 (все версии)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Для этого программного обеспечения больше нет пакетов обновления. Обновление этой проблемы может быть включено в будущий накопительный пакет обновления.
Развертывание  
Установка без вмешательства пользователя Для Office веб-приложения 2010 с пакетом обновления 1:\ wac2010-kb2687401-fullfile-x64-glb.exe /пассивный
Установка без перезапуска Для Office веб-приложения 2010 с пакетом обновления 1:\ wac2010-kb2687401-fullfile-x64-glb.exe /norestart
Обновление файла журнала Нет данных
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска  
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
HotPatching Неприменимо.
Сведения об удалении Это обновление безопасности не может быть удалено.
Сведения о файлах См. статью базы знаний Майкрософт 2687401
Проверка раздела реестра Нет данных

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в office Администратор istrative Installation Point.

Для этого обновления системы безопасности требуется установить установщик Windows 3.1 или более позднюю версию в системе.

Чтобы установить установщик Windows версии 3.1 или более поздней, ознакомьтесь с одним из следующих веб-сайтов Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Поддерживаемые параметры установки обновлений безопасности | Переключатель | Описание |
|---------------------------|---------------------------------------------------------------------------------------------------------------------|
| /? или /help | Отображает диалоговое окно использования. |
| /пассивный | Указывает пассивный режим. Не требуется взаимодействия с пользователем; пользователи видят основные диалоговые окна хода выполнения, но не могут отменить. |
| /тихая | Задает спокойный режим или подавляет запросы при извлечении файлов. |
| /norestart | Подавляет перезапуск системы, если обновление требует перезагрузки. |
| /forcerestart | Автоматически перезапускает систему после применения обновления независимо от того, требуется ли обновление перезапуска. |
| /extract | Извлекает файлы без их установки. Вам будет предложено ввести целевую папку. |
| /extract:<path> | Переопределяет команду установки, определяемую автором. Указывает путь и имя файла Setup.inf или .exe. |
| /lang:<LCID> | Принудительно использует определенный язык, если пакет обновления поддерживает этот язык. |
| /log:<log file> | Включает ведение журнала как в Vnox, так и в установщике во время установки обновления. |

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла
    Так как в Microsoft Windows существует несколько выпусков, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск", а затем введите имя файла обновления в поле "Пуск поиска".
    2. Когда файл появится в разделе "Программы", щелкните правой кнопкой мыши имя файла и выберите пункт "Свойства".
    3. На вкладке "Общие" сравните размер файла с таблицами сведений о файле, указанными в бюллетене КБ статье.
    4. Вы также можете щелкнуть вкладку "Сведения" и сравнить сведения, такие как версия файла и дата изменения, с таблицами сведений о файлах, указанными в бюллетене КБ статье.
    5. Наконец, можно также щелкнуть вкладку "Предыдущие версии" и сравнить сведения о файле для предыдущей версии файла с сведениями о файле для новой или обновленной версии файла.

Другие сведения

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

  • Дрю Намец и Эндрю Лион из группы безопасности Google для отчетности об уязвимости очистки HTML (CVE-2012-2520)

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, перейдите на веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программе Microsoft Active Protections Program (MAPP).

Поддержка

Получение справки и поддержки для этого обновления системы безопасности

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • V1.0 (9 октября 2012 г.): Бюллетень опубликован.
  • Версия 1.1 (10 октября 2012 г.): исправлены КБ номера для участников Microsoft Lync 2010 (установка уровня администратора) и Участника Microsoft Lync 2010 (установка уровня пользователя). Это только информационное изменение. Клиентам, которые уже успешно обновили свои системы, не нужно предпринимать никаких действий.
  • Версия 1.2 (17 октября 2012 г.): исправлены сведения о замене обновлений. Исправлены номера КБ для участников Microsoft Lync 2010 (установка уровня администратора) и Участников Microsoft Lync 2010 (установка уровня пользователя). Это только информационные изменения. Клиентам, которые уже успешно обновили свои системы, не нужно предпринимать никаких действий.
  • Версия 1.3 (23 октября 2012 г.): добавлена версия 3.0 с пакетом обновления 3 (32-разрядная версия) и Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (64-разрядная версия) в раздел "Затронутное программное обеспечение ". Это только изменение бюллетеня. Не было изменений в логике обнаружения или файлах обновления системы безопасности.
  • Версия 1.4 (15 января 2014 г.): бюллетень изменен, чтобы объявить об изменении обнаружения изменений в обновлении 2687356 (a.k.a. 2687442). Это только изменение обнаружения. Клиентам, которые уже успешно обновили свои системы, не нужно предпринимать никаких действий. Обратите внимание, что обновление 2687356 предлагается через Центр обновления Майкрософт в качестве 2687442 обновления.

Построено в 2014-04-18T13:49:36Z-07:00