Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS06-020 — критически важный

Уязвимости в проигрывателе Flash Player Макромедии из Adobe Могут разрешить удаленное выполнение кода (913433)

Опубликовано: 09 мая 2006 г. | Обновлено: 15 ноября 2006 г.

Версия: 1.1

Итоги

Кто должен прочитать этот документ: Клиенты, использующие Microsoft Windows

Влияние уязвимости: удаленное выполнение кода

Максимальная оценка серьезности: критическое

Рекомендация. Клиенты должны немедленно применить обновление.

Замена обновлений безопасности: нет.

Предостережение. Этот бюллетень предназначен для клиентов, использующих Макромедиа Flash Player из Adobe версии 6 или более ранней. Клиенты, которые следовали инструкциям в бюллетене по безопасности Adobe APSB06-03 , не подвергаются риску от уязвимости.

Уязвимые версии Проигрывателя FlashMedia из Adobe входят в состав Windows XP, Windows XP Professional x64 Edition и Интернет Обозреватель 6 с пакетом обновления 1 при установке в Windows ME, Windows 98 и Windows 98 Second Edition. Другие версии Windows не затрагиваются или не поддерживаются этим обновлением безопасности. Клиенты с Flash Player, установленные в других версиях операционной системы или клиентов, которые обновились до Flash Player 7 или выше, рекомендуется следовать инструкциям в бюллетене Adobe Security APSB06-03.

Статья базы знаний Майкрософт 913433 документы о известных проблемах, которые могут возникнуть у клиентов при установке этого обновления безопасности. В этой статье также описаны рекомендуемые решения для этих проблем. Дополнительные сведения см. в статье базы знаний Майкрософт 913433.

Тестированные расположения загрузки обновлений программного обеспечения и системы безопасности:

Затронутого программного обеспечения:

  • Microsoft Windows XP с пакетом обновления 1 (SP1) и Microsoft Windows XP с пакетом обновления 2 (SP2) — скачивание обновления

  • Microsoft Windows XP Professional x64 Edition — скачивание обновления

  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE) и Microsoft Windows Millennium Edition (ME) — ознакомьтесь с разделом часто задаваемых вопросов в этом бюллетене, чтобы получить подробные сведения об этих операционных системах.

  • Не затронутое программное обеспечение:

    • Microsoft Windows 2000 с пакетом обновления 4 (SP4)
    • Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1)
    • Microsoft Windows Server 2003 для систем на основе Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для систем на основе Itanium
    • Microsoft Windows Server 2003 x64 Edition

    Примечание. Flash Player не поставляется с версиями Microsoft Windows в не затронутом списке программного обеспечения. Клиентам, которые установили Flash Player в этих версиях Windows, рекомендуется следовать инструкциям в бюллетене Adobe Security ASPB06-03.

    Программное обеспечение в этом списке проверено, чтобы определить, затронуты ли версии. Другие версии либо больше не включают поддержку обновления безопасности, либо не могут быть затронуты. Чтобы определить жизненный цикл поддержки для продукта и версии, посетите веб-сайт служба поддержки Майкрософт жизненного цикла.

Общие сведения

Краткий обзор

Резюме:

Это обновление разрешает общедоступные уязвимости. Уязвимости описаны в разделе "Сведения об уязвимостях" этого бюллетеня. Эти уязвимости также описаны в бюллетене по безопасности Macromedia MPSB05-07 для клиентов с помощью Flash Player 5 и 6. Клиентам, которые установили Flash Player 7 и выше, рекомендуется скачать последнюю версию с веб-сайта Adobe. Клиенты, которые следовали инструкциям в бюллетене по безопасности Adobe APSB06-03 , не подвергаются риску от уязвимости.

Если пользователь входит в систему с правами администратора, злоумышленник, который успешно воспользовался этими уязвимостями, может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Мы рекомендуем клиентам немедленно применить обновление.

Оценки серьезности и идентификаторы уязвимостей:

Идентификаторы уязвимостей Влияние уязвимости Windows 98, 98 SE, ME Windows 2000 Windows XP с пакетом обновления 1 (SP1) Windows XP с пакетом обновления 2 Windows Server 2003 Windows Server 2003 с пакетом обновления 1 (SP1)
Уязвимость Flash Player — CVE-2006-0024 Удаленное выполнение кода Критически важно Неприменимо [1] Критически важно Критически важно Неприменимо [1] Неприменимо [1]
Уязвимость Flash Player — CVE-2005-2628 Удаленное выполнение кода Критически важно Неприменимо [1] Критически важно Критически важно Неприменимо [1] Неприменимо [1]

Примечание [1]. Flash Player не поставляется с пакетом обновления 4 (SP4), Windows Server 2003 и Windows Server 2003 с пакетом обновления 1 (SP1). Клиентам, которые установили Flash Player в этих версиях Windows, рекомендуется следовать инструкциям в бюллетене Adobe Security ASPB06-03.

Обратите внимание , что оценки серьезности версий операционной системы, отличных от x86, сопоставляют с версиями операционных систем x86 следующим образом:

  • Рейтинг серьезности windows XP Professional x64 Edition совпадает с рейтингом серьезности Windows XP с пакетом обновления 2 ( SP2).
  • Оценка серьезности систем на основе Itanium для Windows Server 2003 совпадает с рейтингом серьезности Windows Server 2003.
  • Оценка серьезности windows Server 2003 с пакетом обновления 1 (SP1) для систем на основе Itanium совпадает с рейтингом серьезности Windows Server 2003 с пакетом обновления 1 (SP1).
  • Рейтинг серьезности windows Server 2003 x64 Edition совпадает с рейтингом серьезности Windows Server 2003 с пакетом обновления 1 (SP1).

Эта оценка основана на типах систем, пострадавших от уязвимости, их типичных шаблонов развертывания, а также на последствия использования уязвимости.

Является ли Flash Player технологией Майкрософт?

№ Это программное обеспечение сделано Adobe Systems Inc., ранее Macromedia, Inc.

Распространяется ли Flash Player корпорацией Майкрософт?

Да. Некоторые версии Flash Player распространялись корпорацией Майкрософт. Поддерживаемые версии Windows, распространяющие Flash Player, — Это Windows XP с пакетом обновления 1, Windows XP с пакетом обновления 2, Windows XP Professional x64 Edition, Windows 98, Windows 98 Second Edition и Windows Millennium Edition. Другие поддерживаемые версии Windows распространяют Flash Player. Другие программные приложения корпорации Майкрософт также могут распространять Flash Player.

Примечание. Если в системе присутствуют оба flash.ocx и swflash.ocx, идентификатор GUID, используемый для создания экземпляра Flash Player, должен быть зарегистрирован в flash.ocx. Независимо от этого, обновление безопасности зарегистрирует GUID для нового установленного flash.ocx.

Какие версии проигрывателя Macromedia Flash Player из Adobe распространяются с Помощью Windows?

Версия Microsoft Windows Макромедиа Flash Player из Adobe Filenames и версий
Microsoft Windows XP с пакетом обновления 1 (SP1) Swflash.ocx 5.0.44
Microsoft Windows XP с пакетом обновления 2 и Microsoft Windows XP Professional x64 Edition Flash.ocx 6.0.79
Microsoft Windows 98 и Microsoft Windows 98 Second Edition (SE) Swflash.ocx 5.0.44
Microsoft Windows Millennium Edition (ME) Swflash.ocx 4.0.28

Я использую версию Windows, которая не указана в этой таблице. Может ли я по-прежнему установить Flash Player в моей системе?
Да. Flash Player доступен для скачивания из Adobe Systems, Inc. (ранее Макромедиа, Inc). Flash Player также может быть установлен или требуется другим программным приложением. Вы можете определить, установлена ли у вас flash-проигрыватель и если да какая версия, посетите следующий веб-сайт Adobe. Если у вас есть версия Flash Player ранее 7.0.63.0 или 8.0.24.0, у вас есть версия, которая может повлиять на обнаруженные уязвимости.

В бюллетене по безопасности Adobe описываются уязвимости и предоставляются расположения загрузки, позволяющие установить flash Player версии 7.0.63.0 или 8.0.24.0.

Обратите внимание, что если у вас нет проигрывателя Flash Player, на веб-сайте Adobe появится запрос на установку последней версии Flash Player.

У меня есть версия Flash Player до версии 7 в моей системе. Что я могу сделать?
Если вы используете любую из версий Windows, вызываемых в разделе "Какие версии Flash Player распространяются вместе с Windows?" вы можете посетить Обновл. Windows, чтобы получать обновления системы безопасности для этих версий Windows. Если вы используете любую другую поддерживаемую версию Windows или используете Flash Player 7 и более поздних версий, вы можете посетить центр загрузки Adobe, как описано в разделе затронутого программного обеспечения бюллетеня по безопасности Adobe, чтобы установить обновление.

Как расширенная поддержка Windows 98, Windows 98 Second Edition и Windows Millennium Edition влияют на выпуск обновлений системы безопасности для этих операционных систем?
Корпорация Майкрософт выпустит только обновления системы безопасности для критически важных проблем с безопасностью. Некритичные проблемы безопасности не предлагаются в течение этого периода поддержки. Дополнительные сведения о политиках жизненного цикла служба поддержки Майкрософт для этих операционных систем см. на следующем веб-сайте.

Обратите внимание , что поддержка Windows 98, Windows 98 Second Edition и Windows Millennium Edition (Me) заканчивается 11 июля 2006 года. Дополнительные сведения см. на следующем веб-сайте.

Дополнительные сведения об оценках серьезности см. на следующем веб-сайте.

Затрагиваются ли Windows 98, Windows 98 Second Edition или Windows Millennium Edition критически затронуты одним или несколькими уязвимостями, которые рассматриваются в этом бюллетене по безопасности?
Да. Windows 98, Windows 98 Second Edition и Windows Millennium Edition критически влияют на эту уязвимость. Обновления системы безопасности для Flash Player 5.x и 6.x доступны только для скачивания с веб-сайта Обновл. Windows. Посетите веб-сайт Adobe для обновлений Flash Player 7 и выше. Дополнительные сведения об оценках серьезности см. на следующем веб-сайте.

Расширенная поддержка обновления безопасности для Microsoft Windows NT Workstation 4.0 с пакетом обновления 6a и Windows 2000 с пакетом обновления 2 (SP2) закончилась 30 июня 2004 г. Расширенная поддержка обновления безопасности для Microsoft Windows NT Server 4.0 с пакетом обновления 6a закончилась 31 декабря 2004 г. Расширенная поддержка обновления безопасности для Microsoft Windows 2000 с пакетом обновления 3 (SP3) закончилась 30 июня 2005 г. Я по-прежнему использую одну из этих операционных систем, что делать?

Windows NT Workstation 4.0 с пакетом обновления 6a, Windows NT Server 4.0 с пакетом обновления 6a, Windows 2000 с пакетом обновления 2 и Windows 2000 с пакетом обновления 3 достигли конца жизненного цикла. Это должно быть приоритетом для клиентов, имеющих эти версии операционной системы для миграции на поддерживаемые версии, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-сайте служба поддержки Майкрософт жизненного цикла. Дополнительные сведения о расширенном периоде поддержки обновлений безопасности для этих версий операционной системы см. на веб-сайте служб поддержки продуктов Майкрософт.

Клиенты, которым требуется дополнительная поддержка Windows NT 4.0 с пакетом обновления 6 (SP6a) и Windows 2000 с пакетом обновления 3 (SP3), должны обратиться к своему представителю группы учетных записей Майкрософт, руководителю технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Для получения контактных данных посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку "Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier.

Дополнительные сведения см. в разделе "Жизненный цикл поддержки продуктов операционной системы Windows".

Можно ли использовать анализатор безопасности базовых показателей Майкрософт (МБ SA) 1.2.1, чтобы определить, требуется ли это обновление?
№ МБ SA 1.2.1 не определяет, требуется ли это обновление. МБ SA 1.2.1 определяет, требуется ли обновление только для продуктов, поддерживаемых МБ SA 1.2.1. МБ SA 1.2.1 не поддерживает обнаружение Flash Player. Дополнительные сведения о МБ SA см. на веб-сайте МБ SA. Дополнительные сведения о программах, которые МБ SA 1.2.1 в настоящее время не обнаруживаются, см. в статье базы знаний Майкрософт 306460. Однако корпорация Майкрософт разработала версию средства проверки корпоративных обновлений (EST), которая поможет клиентам определить, требуются ли обновления безопасности, предоставленные в этом бюллетене по безопасности. См. статью "Можно ли использовать версию средства проверки обновлений предприятия (EST), чтобы определить, требуется ли это обновление?" Вопросы и ответы для получения дополнительных сведений об этом средстве.

Что такое средство проверки корпоративныхобновлений(EST)?
В рамках постоянной приверженности обеспечению средств обнаружения обновлений безопасности класса бюллетеней корпорация Майкрософт предоставляет автономное средство обнаружения всякий раз, когда анализатор безопасности Microsoft Base (МБ SA) и средство обнаружения Office (ODT) не может определить, требуется ли обновление для цикла выпуска MSRC. Это автономное средство называется средством проверки корпоративных обновлений (EST) и предназначено для корпоративных администраторов. При создании версии средства проверки обновлений предприятия для определенного бюллетеня клиенты могут запустить средство из интерфейса командной строки (CLI) и просмотреть результаты xml-выходного файла. Чтобы помочь клиентам лучше использовать средство, подробная документация будет предоставлена с помощью средства. Существует также версия средства, которая предлагает интегрированный интерфейс для администраторов SMS.

Можно ли использовать версию средства проверки обновленийпредприятия(EST), чтобы определить, требуется ли это обновление?
Да. Корпорация Майкрософт создала версию EST, которая определит, следует ли применить это обновление. Ссылки на скачивание и дополнительные сведения о версии EST, выпущенной в этом месяце, см. на следующем веб-сайте Майкрософт. Клиенты SMS должны просмотреть сообщение "Можно ли использовать сервер управления системами (SMS), чтобы определить, требуется ли это обновление? " Часто задаваемые вопросы о SMS и EST.

Можно ли использовать анализатор безопасности microsoft Base Security (МБ SA) 2.0, чтобы определить, требуется ли это обновление?
Да. МБ SA 2.0 определяет, требуется ли это обновление. МБ SA 2.0 может обнаруживать обновления системы безопасности для продуктов, поддерживаемых Центром обновления Майкрософт. Дополнительные сведения о МБ SA см. на веб-сайте МБ SA.

Можно ли использовать сервер управления системами (SMS), чтобы определить, требуется ли это обновление?
Да. SMS может помочь определить и развернуть это обновление системы безопасности.

Пакет дополнительных компонентов SMS SUS, включающий средство инвентаризации обновлений безопасности (SUIT), можно использовать SMS для обнаружения обновлений безопасности. SMS SUIT использует модуль МБ SA 1.2.1 для обнаружения; поэтому SMS SUIT имеет то же ограничение, указанное ранее в этом бюллетене, связанном с приложениями, которые МБ SA не обнаруживают.

Дополнительные сведения о средстве инвентаризации обновлений системы безопасности см. на следующем веб-сайте Майкрософт. Дополнительные сведения об ограничениях средства инвентаризации обновлений безопасности см . в статье базы знаний Майкрософт 306460.

Пакет дополнительных компонентов SMS SUS также включает средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации.

Средство инвентаризации SMS 2003 для Microsoft Обновления может использоваться SMS для обнаружения обновлений безопасности, предлагаемых Центром обновления Майкрософт и поддерживаемых службами Центра обновления Windows Server. Дополнительные сведения о средстве инвентаризации SMS 2003 для Microsoft Обновления см. на следующем веб-сайте Майкрософт.

Клиентам SMS 2.0 или SMS 2003, которые не используют средство инвентаризации для Microsoft Обновления, потребуется скачать и развернуть обновленную версию средства инвентаризации расширенных обновлений безопасности для получения полного обнаружения и развертывания для этого обновления.

Дополнительные сведения о SMS см. на веб-сайте SMS.

Можно ли использовать SMS для определения того, установлен ли flash-проигрыватель в системе?
Да. SMS может помочь определить, установлен ли flash-проигрыватель в системе. SMS может искать наличие файлов flash.ocx и swflash.ocx. Версии flash.ocx и swflash.ocx, более ранние версии 6.0.80 и все версии 5.x.x.x.x могут быть уязвимыми.

Обратите внимание, что если в системе присутствуют оба flash.ocx и swflash.ocx, идентификатор GUID, используемый для создания экземпляра Flash Player, должен быть зарегистрирован в flash.ocx. Независимо от этого, обновление безопасности зарегистрирует GUID для нового установленного flash.ocx.

Сведения об уязвимостях

Уязвимость Flash Player — CVE-2006-0024:

Уязвимость удаленного выполнения кода существует в Макромедиа Flash Player из Adobe из-за того, как он обрабатывает файлы анимации флэш-памяти (SWF). Злоумышленник может воспользоваться уязвимостью, создав специально созданный файл анимации флэш-анимации (SWF), который может потенциально разрешить удаленное выполнение кода, если пользователь посетил веб-сайт, содержащий специально созданный SWF-файл или просмотрил сообщение электронной почты, содержащее специально созданный SWF-файл в виде вложения. Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему.

Устранение факторов уязвимости Flash Player — CVE-2006-0024:

  • Клиенты, которые следовали инструкциям в бюллетене по безопасности Adobe APSB06-03 , не подвергаются риску от уязвимости.
  • По умолчанию Microsoft Windows 2000 с пакетом обновления 4 (SP4), Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) не поставляется с уязвимой версией Flash Player. Однако клиенты, которые установили версию Flash Player 7.0.62.0 или 8.0.22.0 или более ранних версий Windows, рекомендуется следовать инструкциям в бюллетене безопасности Adobe APSB06-03.
  • В сценарии атаки на основе Веб-сайта злоумышленнику потребуется разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Злоумышленник не сможет заставить пользователей посетить вредоносный веб-сайт. Вместо этого злоумышленнику придется убедить их посетить веб-сайт, как правило, щелкнув ссылку, которая принимает их на веб-сайт злоумышленника.
  • Злоумышленник, успешно использующий эту уязвимость, может получить те же права пользователя, что и локальный пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
  • Зона "Ограниченные сайты" помогает снизить атаки, которые могут попытаться использовать эту уязвимость, предотвращая использование элементов active Scripting и ActiveX при чтении HTML-почты электронной почты. Тем не менее, если пользователь щелкает ссылку в электронной почте, он по-прежнему может быть уязвим к этой проблеме через описанный ранее сценарий атаки на веб-основе. По умолчанию Outlook Express 6, Outlook 2002 и Outlook 2003 открывают сообщения электронной почты HTML в зоне "Ограниченные сайты". Кроме того, Outlook 2000 открывает сообщения электронной почты HTML в зоне "Ограниченные сайты", если установлено обновление безопасности электронной почты Outlook. Outlook Express 5.5 с пакетом обновления 2 (SP2) открывает сообщения электронной почты HTML в зоне "Ограниченные сайты", если установлен бюллетень по безопасности Майкрософт MS04-018 .

Обходные пути для уязвимости Flash Player — CVE-2006-0024:

Корпорация Майкрософт проверила следующие обходные пути. Хотя эти обходные пути не исправляют базовую уязвимость, они помогают блокировать известные векторы атак. Если обходное решение сокращает функциональные возможности, оно определяется в следующем разделе.

  • Временно запретить запуск элемента управления ActiveX Flash Player в Интернете Обозреватель для Windows XP с пакетом обновления 2 (SP2)
    Вы можете защитить эту уязвимость, временно предотвратив запуск элемента управления ActiveX Flash Player в Интернете Обозреватель. В Windows XP с пакетом обновления 2 используйте функцию Управления надстройками в Интернете Обозреватель, чтобы отключить элемент activeX.

    1. Запустите Internet Explorer.
    2. В меню "Сервис" щелкните "Управление надстройками".
    3. Найдите и щелкните "Объект Flash Shockwave".
    4. Чтобы отключить надстройку, нажмите кнопку "Отключить" и нажмите кнопку "ОК".

    Примечание. Если вы не можете найти элемент управления ActiveX, используйте раскрывающийся список для перехода с "Надстройки, которые в настоящее время используются в Интернете Обозреватель" на "Надстройки, которые использовались Интернетом Обозреватель" и выполните действия 3 и 4. Если элемент activeX отсутствует в этом списке, вы либо не использовали элемент ActiveX раньше, либо он отсутствует в системе. Дополнительные сведения см. в описании обходного решения "Временно запретить запуск элемента activeX Flash Player ActiveX в Интернете Обозреватель".

    Дополнительные сведения о функции управления надстройками в Windows XP с пакетом обновления 2 (SP2) в Интернете Обозреватель см. в статье базы знаний Майкрософт 883256.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы восстановить функциональные возможности, необходимо использовать функцию управления надстройками в Интернете Обозреватель управление надстройками, чтобы включить элемент ActiveX.

  • Временно запретить запуск элемента activeX в ActiveX проигрывателя Flash Player в Интернете Обозреватель
    Временно предотвратить попытки создания экземпляра элемента activeX Flash Player в Интернете Обозреватель, задав бит убийства для элемента управления.

    Предупреждение при неправильном использовании редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы можете решить проблемы, возникающие в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя.

    Перед изменением рекомендуется создать резервную копию реестра.

    Используйте следующий текст, чтобы создать файл .reg, который временно предотвращает попытки создать экземпляр элемента activeX Flash Player в Интернете Обозреватель. Вы можете скопировать следующий текст, вставить его в текстовый редактор, например Блокнот, а затем сохранить файл с расширением имени файла .reg. Запустите файл .reg на уязвимом клиенте.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}] "Флаги совместимости"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}] "Флаги совместимости"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{D27CDB70-AE6D-11cf-96B8-444553540000}] "Флаги совместимости"=dword:00000400

    Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.

    Подробные инструкции по остановке работы элемента управления в Интернете Обозреватель см. в статье базы знаний Майкрософт 240797. Выполните следующие действия и создайте значение флагов совместимости в реестре, чтобы предотвратить запуск элемента управления ActiveX Flash Player в Интернете Обозреватель.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы восстановить функциональные возможности, необходимо отменить биты убийства для элемента activeX Flash Player ActiveX, удалить разделы реестра, добавленные для временного предотвращения попыток создания экземпляра элемента ActiveX Flash Player в Интернете Обозреватель.

  • Измените список контроль доступа в элементе ActiveX Flash Player, чтобы временно предотвратить его работу в Интернете Обозреватель
    Чтобы изменить список контроль доступа (ACL) в элементе ActiveX Flash Player, сделайте следующее:

    1. Нажмите кнопку "Пуск", введите "cmd" (без кавычки) и нажмите кнопку "ОК".
    2. Введите следующие команды в командной строке. Запишите текущие файлы ACL, включая параметры наследования. Этот список может потребоваться, если необходимо отменить эти изменения:
      cacls %windir%\system32\Macromed\Flash\flash.ocx cacls %windir%\system32\Macromed\Flash\swflash.ocx
    3. Введите следующую команду в командной строке, чтобы запретить группе "все" доступ к этому файлу:
      echo y|cacls %windir%\system32\Macromed\Flash.ocx /d всеэхо y|cacls %windir%\system32\Macromed\Flash\swflash.ocx /d все
    4. Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы восстановить функциональные возможности, необходимо отменить изменения в списке контроль доступа в элементе activeX, который у вас есть в системе.

  • Отмена регистрации элемента activeX Проигрывателя Flash Player
    Чтобы отменить регистрацию элемента ActiveX Flash Player, выполните следующие действия.

    1. Нажмите кнопку "Запустить", введите "regsvr32.exe /u %windir%\system32\Macromed\Flash\flash.ocx" (без кавычки) и нажмите кнопку "ОК".
    2. Диалоговое окно подтверждает успешность процесса отмены регистрации. Чтобы закрыть диалоговое окно, нажмите кнопку ОК .
    3. Нажмите кнопку "Пуск", введите "regsvr32.exe /u %windir%\system32\Macromed\Flash\swflash.ocx" (без кавычки) и нажмите кнопку "ОК".
    4. Диалоговое окно подтверждает успешность процесса отмены регистрации. Чтобы закрыть диалоговое окно, нажмите кнопку ОК .
    5. Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы повторно зарегистрировать элемент activeX Flash Player, выполните следующие действия.

    1. Нажмите кнопку "Пуск", введите "regsvr32.exe %windir%\system32\Macromed\Flash\flash.ocx" (без кавычки) и нажмите кнопку "ОК".
    2. Диалоговое окно подтверждает успешность процесса регистрации. Чтобы закрыть диалоговое окно, нажмите кнопку ОК .
    3. Нажмите кнопку "Запустить", введите "regsvr32.exe %windir%\system32\Macromed\Flash\swflash.ocx" (без кавычки) и нажмите кнопку "ОК".
    4. Диалоговое окно подтверждает успешность процесса регистрации. Чтобы закрыть диалоговое окно, нажмите кнопку ОК .
    5. Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.
  • Ограничение доступа к папке Macromedia Flash с помощью политики ограничения программного обеспечения
    Чтобы ограничить доступ к папке Macromedia Flash (%windir%\system32\Macromed\Flash\) в Windows XP и более поздних версиях, можно создать политику ограничений программного обеспечения. Чтобы создать эту политику, используйте сценарий реестра или создайте параметр групповой политики, чтобы заблокировать загрузку элемента управления ActiveX Flash Player.

    Дополнительные сведения о групповой политике см. на следующих веб-сайтах Майкрософт:

    Примечание . Использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не гарантирует возможность устранения проблем, возникших в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя. Дополнительные сведения о том, как изменить реестр, см. в разделе справки "Изменение ключей и значений" в редакторе реестра (Regedit.exe) или в разделах справки "Добавление и удаление сведений в реестре" и "Изменение данных реестра" в Regedt32.exe.

    Перед изменением рекомендуется создать резервную копию реестра.

    Используйте следующий текст, чтобы создать файл .reg, чтобы ограничить доступ к папке Macromedia Flash. Вы можете скопировать следующий текст, вставить его в текстовый редактор, например Блокнот, а затем сохранить файл с расширением имени файла .reg. Запустите файл .reg на уязвимом клиенте.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Сейф r\CodeIdentifiers] "TransparentEnabled"=dword:00000002 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Сейф r\CodeIdentifiers\0\Paths\{2742f840-->. c2d8-4eb3-a486-0a9d0879f29f}] "LastModified"=hex(b):10,c3,8a,19,c6,e3,c5,01 "Description"="Block Macromedia Flash" "СейфrFlags"=dword:0000000 "ItemData"=hex(2):25 00 77 00 69 00 6e 00 64 000 64 000 69 00 72,00,25 00,5c,00,73 00,\ 79 00 73 00 74 00 65 00 600 6d 00 00 33 000,32 00,5c,00,6d,600,61 00,63,00 72 00,6f,\ 00,6d,00,65 00,64 00,5c,00,66 00,6c,00,61 00,73 00 68 00 5c,00,2a 000 000 000 00

  • Измените параметры Обозреватель Интернета на запрос перед запуском элементов ActiveX или отключите элементы ActiveX в зоне безопасности Интернета и в зоне безопасности локальной интрасети.
    Эту уязвимость можно защитить, изменив параметры Обозреватель Интернета, чтобы получить запрос перед запуском элементов ActiveX. Для этого выполните следующие шаги.

    1. В Обозреватель в Интернете выберите пункт "Параметры браузера" в меню "Сервис".
    2. Перейдите на вкладку Безопасность .
    3. Щелкните Интернет и выберите "Пользовательский уровень".
    4. В разделе Параметры в разделе элементов ActiveX и подключаемых модулей в разделе "Запуск элементов ActiveX" и подключаемых модулей нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК".
    5. Щелкните "Локальная интрасетя" и выберите "Пользовательский уровень".
    6. В разделе Параметрыв разделе элементов ActiveX и подключаемых модулей в разделе "Запуск элементов ActiveX" и подключаемых модулей нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК".
    7. Нажмите кнопку "ОК", чтобы вернуться в Интернет Обозреватель.

    Влияние обходного решения. Существуют побочные эффекты для запроса перед запуском элементов ActiveX. Многие веб-сайты, которые находятся в Интернете или в интрасети, используют ActiveX для предоставления дополнительных функций. Например, веб-сайт электронной коммерции или банковский сайт могут использовать элементы ActiveX для предоставления меню, упорядочивания форм или даже инструкций по счету. Запрос перед запуском элементов ActiveX — это глобальный параметр, который влияет на все сайты Интернета и интрасети. При включении этого обходного решения вам будет предложено часто получать запросы. Если вы считаете, что вы доверяете сайту, который вы посещаете, нажмите кнопку "Да ", чтобы запустить элементы ActiveX. Если вам не нужно запрашивать все эти сайты, используйте следующий метод:

    Ограничить веб-сайты только доверенными веб-сайтами.

    После настройки Обозреватель Интернета требуется запрос перед запуском элементов ActiveX и активных сценариев в зоне Интернета и в зоне локальной интрасети, можно добавить сайты, которыми вы доверяете в зону надежных сайтов Интернета Обозреватель. Это позволит вам продолжать использовать доверенные веб-сайты точно так же, как и сегодня, помогая защитить вас от этой атаки на ненадежные сайты. Рекомендуется добавить только сайты, которым вы доверяете, в зону надежных сайтов.

    Для этого выполните следующие шаги.

    1. В Интернете Обозреватель щелкните "Сервис", выберите пункт "Параметры браузера" и перейдите на вкладку "Безопасность".
    2. В зоне "Выбор веб-контента", чтобы указать текущие параметры безопасности, щелкните "Надежные сайты" и выберите "Сайты".
    3. Если вы хотите добавить сайты, которые не требуют зашифрованного канала, щелкните, чтобы очистить проверку сервера (https:) для всех сайтов в этой зоне проверка поле.
    4. В поле "Добавить этот веб-сайт" введите URL-адрес доверенного сайта и нажмите кнопку "Добавить".
    5. Повторите эти действия для каждого сайта, который вы хотите добавить в зону.
    6. Нажмите кнопку "ОК", чтобы принять изменения и вернуться в Интернет Обозреватель.

    Добавьте все сайты, которым вы доверяете, не принимать вредоносные меры на компьютере. В частности, можно добавить "*.windowsupdate.microsoft.com" и "*.update.microsoft.com" (без кавычки). Это сайт, на котором будет размещаться обновление, и для установки обновления требуется элемент управления ActiveX.

  • Задайте для параметров зоны безопасности интернета и локальной интрасети значение High, чтобы перед запуском элементов ActiveX в этих зонах
    Вы можете защитить эту уязвимость, изменив параметры для зоны безопасности Интернета, чтобы получить запрос перед запуском элементов ActiveX. Это можно сделать, задав для браузера значение "Высокий".

    Чтобы повысить уровень безопасности браузера в Microsoft Internet Обозреватель, выполните следующие действия.

    1. В меню "Средства Обозреватель в Интернете" выберите пункт "Параметры браузера".
    2. В диалоговом окне " Параметры браузера" щелкните вкладку "Безопасность " и щелкните значок Интернета .
    3. В разделе "Уровень безопасности" для этой зоны переместите ползунок на высокий. Это задает уровень безопасности для всех веб-сайтов, которые вы посещаете в High.

    Примечание. Если ползунок не отображается, щелкните уровень по умолчанию и переместите ползунок на высокий.

    Примечание. Установка уровня "Высокий " может привести к неправильной работе некоторых веб-сайтов. Если после изменения этого параметра возникают трудности с использованием веб-сайта, и вы уверены, что сайт является безопасным для использования, вы можете добавить этот сайт в список доверенных сайтов. Это позволит сайту работать правильно, даже если для параметра безопасности задано значение High.

    Влияние обходного решения. Существуют побочные эффекты для запроса перед запуском элементов ActiveX. Многие веб-сайты, которые находятся в Интернете или в интрасети, используют ActiveX для предоставления дополнительных функций. Например, веб-сайт электронной коммерции или банковский сайт могут использовать элементы ActiveX для предоставления меню, упорядочивания форм или даже инструкций по счету. Запрос перед запуском элементов ActiveX — это глобальный параметр, который влияет на все сайты Интернета и интрасети. При включении этого обходного решения вам будет предложено часто получать запросы. Если вы считаете, что вы доверяете сайту, который вы посещаете, нажмите кнопку "Да ", чтобы запустить элементы ActiveX. Если вам не нужно запрашивать все эти сайты, используйте следующий метод:

  • Удаление Flash Player из системы
    Если вы хотите удалить Flash Player, ознакомьтесь с часто задаваемыми вопросами о поддержке Adobe Flash Player.

    Чтобы восстановить функциональные возможности, необходимо установить элемент activeX Flash Player с веб-сайта Adobe Web

Часто задаваемые вопросы об уязвимости Flash Player — CVE-2006-0024.

Что такое область уязвимости?
Это уязвимость удаленного выполнения кода. Если пользователь вошел в систему с правами администратора, злоумышленник, который успешно воспользовался этой уязвимостью, может получить полный контроль над затронутой системой. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Что вызывает уязвимость?
Буфер без проверка в Flash Player.

Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему.

Как злоумышленник может воспользоваться уязвимостью?
Злоумышленник может разместить веб-сайт, содержащий специально созданный SWF-файл, предназначенный для использования этой уязвимости через Интернет Обозреватель, а затем убедить пользователя просмотреть веб-сайт.

Какие системы в первую очередь подвергаются риску от уязвимости?
Рабочие станции и серверы терминалов в основном подвержены риску. Серверы могут быть подвержены большему риску, если пользователи, у которых нет достаточных административных разрешений, получают возможность входа на серверы и запускать программы. Однако рекомендации настоятельно препятствуют этому.

Влияет ли Windows 98, Windows 98 Second Edition или Windows Millennium Edition на эту уязвимость?
Да. Пользователи Windows 98, Windows 98 Second Edition и Windows Millennium Edition критически влияют на эту уязвимость. Обновления системы безопасности для Flash Player 6 доступны только для скачивания с веб-сайта Обновл. Windows. Посетите веб-сайт Adobe для обновлений Flash Player 7 и выше. Дополнительные сведения об оценках серьезности см. на следующем веб-сайте.

Что делает обновление?
Обновление удаляет уязвимости, изменив способ обработки файлов флэш-проигрывателя Flash Animation (SWF).

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично раскрыта при первоначальном выпуске этого бюллетеня по безопасности. Эта уязвимость также рассматривается в бюллетене по безопасности Adobe APSB06-03.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов.

Уязвимость Flash Player — CVE-2005-2628:

Уязвимость удаленного выполнения кода существует в Макромедиа Flash Player из Adobe из-за того, как он обрабатывает файлы анимации флэш-памяти (SWF). Злоумышленник может воспользоваться уязвимостью, создав вредоносный файл flash Animation (SWF), который может позволить удаленному выполнению кода, если пользователь посетил веб-сайт, содержащий специально созданный SWF-файл или просматривал сообщение электронной почты, содержащее специально созданный SWF-файл в виде вложения. Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему.

Факторы устранения уязвимости Flash Player — CVE-2005-2628:

  • Клиенты, которые следовали указаниям в бюллетене по безопасности Macromedia MPSB05-07 , не подвергаются риску от уязвимости.
  • По умолчанию Microsoft Windows 2000 с пакетом обновления 4 (SP4), Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) не поставляется с уязвимой версией проигрывателя Flash Player. Однако клиентам, которые установили версию Flash Player 7.0.61.0 или 8.0.22.0 или более ранних версий Windows, рекомендуется следовать инструкциям в бюллетене безопасности Adobe APSB06-03.
  • В сценарии атаки на основе Веб-сайта злоумышленнику потребуется разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Злоумышленник не сможет заставить пользователей посетить вредоносный веб-сайт. Вместо этого злоумышленнику придется убедить их посетить веб-сайт, как правило, щелкнув ссылку, которая принимает их на веб-сайт злоумышленника.
  • Злоумышленник, успешно использующий эту уязвимость, может получить те же права пользователя, что и локальный пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
  • Зона "Ограниченные сайты" помогает снизить атаки, которые могут попытаться использовать эту уязвимость, предотвращая использование элементов active Scripting и ActiveX при чтении HTML-почты электронной почты. Тем не менее, если пользователь щелкает ссылку в электронной почте, он по-прежнему может быть уязвим к этой проблеме через описанный ранее сценарий атаки на веб-основе. По умолчанию Outlook Express 6, Outlook 2002 и Outlook 2003 открывают сообщения электронной почты HTML в зоне "Ограниченные сайты". Кроме того, Outlook 2000 открывает сообщения электронной почты HTML в зоне "Ограниченные сайты", если установлено обновление безопасности электронной почты Outlook. Outlook Express 5.5 с пакетом обновления 2 (SP2) открывает сообщения электронной почты HTML в зоне "Ограниченные сайты", если установлен бюллетень по безопасности Майкрософт MS04-018 .

Обходные пути для уязвимости Flash Player — CVE-2005-2628

Корпорация Майкрософт проверила следующие обходные пути. Хотя эти обходные пути не исправляют базовую уязвимость, они помогают блокировать известные векторы атак. Если обходное решение сокращает функциональные возможности, оно определяется в следующем разделе.

  • Временно запретить запуск элемента управления ActiveX Flash Player в Интернете Обозреватель для Windows XP с пакетом обновления 2 (SP2)
    Вы можете защитить эту уязвимость, временно предотвратив запуск элемента управления ActiveX Flash Player в Интернете Обозреватель. В Windows XP с пакетом обновления 2 и Windows Server 2003 с пакетом обновления 1 (SP1) используйте функцию управления ActiveX в Интернете Обозреватель управление надстройками.

    1. Запустите Internet Explorer.
    2. В меню "Сервис" щелкните "Управление надстройками".
    3. Найдите и щелкните "Объект Flash Shockwave".
    4. Чтобы отключить надстройку, нажмите кнопку "Отключить" и нажмите кнопку "ОК".

    Примечание. Если вы не можете найти элемент управления ActiveX, используйте раскрывающийся список для перехода с "Надстройки, которые в настоящее время используются в Интернете Обозреватель" на "Надстройки, которые использовались Интернетом Обозреватель" и выполните действия 3 и 4. Если элемент activeX отсутствует в этом списке, вы либо не использовали элемент ActiveX раньше, либо он отсутствует в системе. Дополнительные сведения см. в описании обходного решения "Временно запретить запуск элемента activeX Flash Player ActiveX в Интернете Обозреватель".

    Дополнительные сведения о функции управления надстройками в Windows XP с пакетом обновления 2 (SP2) в Интернете Обозреватель см. в статье базы знаний Майкрософт 883256.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы восстановить функциональные возможности, необходимо использовать функцию управления надстройками в Интернете Обозреватель управление надстройками, чтобы включить элемент ActiveX.

  • Временно запретить запуск элемента activeX в ActiveX проигрывателя Flash Player в Интернете Обозреватель
    Временно предотвратить попытки создания экземпляра элемента activeX Flash Player в Интернете Обозреватель, задав бит убийства для элемента управления.

    Предупреждение при неправильном использовании редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы можете решить проблемы, возникающие в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя.

    Перед изменением рекомендуется создать резервную копию реестра.

    Используйте следующий текст, чтобы создать файл .reg, который временно предотвращает попытки создать экземпляр элемента activeX Flash Player в Интернете Обозреватель. Вы можете скопировать следующий текст, вставить его в текстовый редактор, например Блокнот, а затем сохранить файл с расширением имени файла .reg. Запустите файл .reg на уязвимом клиенте.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}] "Флаги совместимости"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}] "Флаги совместимости"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{D27CDB70-AE6D-11cf-96B8-444553540000}] "Флаги совместимости"=dword:00000400

    Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.

    Подробные инструкции по остановке работы элемента управления в Интернете Обозреватель см. в статье базы знаний Майкрософт 240797. Выполните следующие действия и создайте значение флагов совместимости в реестре, чтобы предотвратить запуск элемента управления ActiveX Flash Player в Интернете Обозреватель.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы восстановить функциональные возможности, необходимо отменить биты убийства для элемента activeX Flash Player ActiveX, удалить разделы реестра, добавленные для временного предотвращения попыток создания экземпляра элемента ActiveX Flash Player в Интернете Обозреватель.

  • Измените список контроль доступа в элементе ActiveX Flash Player, чтобы временно предотвратить его работу в Интернете Обозреватель
    Чтобы изменить список контроль доступа (ACL) в элементе ActiveX Flash Player, сделайте следующее:

    1. Нажмите кнопку "Пуск", введите "cmd" (без кавычки) и нажмите кнопку "ОК".
    2. Введите следующие команды в командной строке. Запишите текущие файлы ACL, включая параметры наследования. Этот список может потребоваться, если необходимо отменить эти изменения:
      cacls %windir%\system32\Macromed\Flash\flash.ocx cacls %windir%\system32\Macromed\Flash\swflash.ocx
    3. Введите следующую команду в командной строке, чтобы запретить группе "все" доступ к этому файлу:
      echo y|cacls %windir%\system32\Macromed\Flash.ocx /d всеэхо y|cacls %windir%\system32\Macromed\Flash\swflash.ocx /d все
    4. Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы восстановить функциональные возможности, необходимо отменить изменения в списке контроль доступа в элементе activeX, который у вас есть в системе.

  • Отмена регистрации элемента activeX проигрывателя Flash Player
    Чтобы отменить регистрацию элемента activeX Flash Player, выполните следующие действия.

    1. Нажмите кнопку "Запустить", введите "regsvr32.exe /u %windir%\system32\Macromed\Flash\flash.ocx" (без кавычки) и нажмите кнопку "ОК".
    2. Диалоговое окно подтверждает успешность процесса отмены регистрации. Чтобы закрыть диалоговое окно, нажмите кнопку ОК .
    3. Нажмите кнопку "Пуск", введите "regsvr32.exe /u %windir%\system32\Macromed\Flash\swflash.ocx" (без кавычки) и нажмите кнопку "ОК".
    4. Диалоговое окно подтверждает успешность процесса отмены регистрации. Чтобы закрыть диалоговое окно, нажмите кнопку ОК .
    5. Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы повторно зарегистрировать элемент activeX Flash Player, выполните следующие действия.

    1. Нажмите кнопку "Пуск", введите "regsvr32.exe %windir%\system32\Macromed\Flash\flash.ocx" (без кавычки) и нажмите кнопку "ОК".
    2. Диалоговое окно подтверждает успешность процесса регистрации. Чтобы закрыть диалоговое окно, нажмите кнопку ОК .
    3. Нажмите кнопку "Запустить", введите "regsvr32.exe %windir%\system32\Macromed\Flash\swflash.ocx" (без кавычки) и нажмите кнопку "ОК".
    4. Диалоговое окно подтверждает успешность процесса регистрации. Чтобы закрыть диалоговое окно, нажмите кнопку ОК .
    5. Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.
  • Ограничение доступа к папке Macromedia Flash с помощью политики ограничения программного обеспечения
    Чтобы ограничить доступ к папке Macromedia Flash (%windir%\system32\Macromed\Flash\) в Windows XP и более поздних версиях, можно создать политику ограничений программного обеспечения. Чтобы создать эту политику, используйте сценарий реестра или создайте параметр групповой политики, чтобы заблокировать загрузку элемента управления ActiveX Flash Player.

    Дополнительные сведения о групповой политике см. на следующих веб-сайтах Майкрософт:

    Примечание . Использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не гарантирует возможность устранения проблем, возникших в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя. Дополнительные сведения о том, как изменить реестр, см. в разделе справки "Изменение ключей и значений" в редакторе реестра (Regedit.exe) или в разделах справки "Добавление и удаление сведений в реестре" и "Изменение данных реестра" в Regedt32.exe.

    Перед изменением рекомендуется создать резервную копию реестра.

    Используйте следующий текст, чтобы создать файл .reg, чтобы ограничить доступ к папке Macromedia Flash. Вы можете скопировать следующий текст, вставить его в текстовый редактор, например Блокнот, а затем сохранить файл с расширением имени файла .reg. Запустите файл .reg на уязвимом клиенте.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Сейф r\CodeIdentifiers] "TransparentEnabled"=dword:00000002 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Сейф r\CodeIdentifiers\0\Paths\{2742f840-->. c2d8-4eb3-a486-0a9d0879f29f}] "LastModified"=hex(b):10,c3,8a,19,c6,e3,c5,01 "Description"="Block Macromedia Flash" "СейфrFlags"=dword:0000000 "ItemData"=hex(2):25 00 77 00 69 00 6e 00 64 000 64 000 69 00 72,00,25 00,5c,00,73 00,\ 79 00 73 00 74 00 65 00 600 6d 00 00 33 000,32 00,5c,00,6d,600,61 00,63,00 72 00,6f,\ 00,6d,00,65 00,64 00,5c,00,66 00,6c,00,61 00,73 00 68 00 5c,00,2a 000 000 000 00

  • Измените параметры Обозреватель Интернета на запрос перед запуском элементов ActiveX или отключите элементы ActiveX в зоне безопасности Интернета и в зоне безопасности локальной интрасети.
    Эту уязвимость можно защитить, изменив параметры Обозреватель Интернета, чтобы получить запрос перед запуском элементов ActiveX. Для этого выполните следующие шаги.

    1. В Обозреватель в Интернете выберите пункт "Параметры браузера" в меню "Сервис".
    2. Перейдите на вкладку Безопасность .
    3. Щелкните Интернет и выберите "Пользовательский уровень".
    4. В разделе Параметры в разделе элементов ActiveX и подключаемых модулей в разделе "Запуск элементов ActiveX" и подключаемых модулей нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК".
    5. Щелкните "Локальная интрасетя" и выберите "Пользовательский уровень".
    6. В разделе Параметрыв разделе элементов ActiveX и подключаемых модулей в разделе "Запуск элементов ActiveX" и подключаемых модулей нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК".
    7. Нажмите кнопку "ОК", чтобы вернуться в Интернет Обозреватель.

    Влияние обходного решения. Существуют побочные эффекты для запроса перед запуском элементов ActiveX. Многие веб-сайты, которые находятся в Интернете или в интрасети, используют ActiveX для предоставления дополнительных функций. Например, веб-сайт электронной коммерции или банковский сайт могут использовать элементы ActiveX для предоставления меню, упорядочивания форм или даже инструкций по счету. Запрос перед запуском элементов ActiveX — это глобальный параметр, который влияет на все сайты Интернета и интрасети. При включении этого обходного решения вам будет предложено часто получать запросы. Если вы считаете, что вы доверяете сайту, который вы посещаете, нажмите кнопку "Да ", чтобы запустить элементы ActiveX. Если вам не нужно запрашивать все эти сайты, используйте следующий метод:

    Ограничить веб-сайты только доверенными веб-сайтами.

    После настройки Обозреватель Интернета требуется запрос перед запуском элементов ActiveX и активных сценариев в зоне Интернета и в зоне локальной интрасети, можно добавить сайты, которыми вы доверяете в зону надежных сайтов Интернета Обозреватель. Это позволит вам продолжать использовать доверенные веб-сайты точно так же, как и сегодня, помогая защитить вас от этой атаки на ненадежные сайты. Рекомендуется добавить только сайты, которым вы доверяете, в зону надежных сайтов.

    Для этого выполните следующие шаги.

    1. В Интернете Обозреватель щелкните "Сервис", выберите пункт "Параметры браузера" и перейдите на вкладку "Безопасность".
    2. В зоне "Выбор веб-контента", чтобы указать текущие параметры безопасности, щелкните "Надежные сайты" и выберите "Сайты".
    3. Если вы хотите добавить сайты, которые не требуют зашифрованного канала, щелкните, чтобы очистить проверку сервера (https:) для всех сайтов в этой зоне проверка поле.
    4. В поле "Добавить этот веб-сайт" введите URL-адрес доверенного сайта и нажмите кнопку "Добавить".
    5. Повторите эти действия для каждого сайта, который вы хотите добавить в зону.
    6. Нажмите кнопку "ОК", чтобы принять изменения и вернуться в Интернет Обозреватель.

    Добавьте все сайты, которым вы доверяете, не принимать вредоносные меры на компьютере. В частности, можно добавить "*.windowsupdate.microsoft.com" и "*.update.microsoft.com" (без кавычки). Это сайты, на которых будет размещаться обновление, и для установки обновления требуется элемент управления ActiveX.

  • Задайте для параметров зоны безопасности интернета и локальной интрасети значение High, чтобы перед запуском элементов ActiveX в этих зонах
    Вы можете защитить эту уязвимость, изменив параметры для зоны безопасности Интернета, чтобы получить запрос перед запуском элементов ActiveX. Это можно сделать, задав для браузера значение "Высокий".

    Чтобы повысить уровень безопасности браузера в Microsoft Internet Обозреватель, выполните следующие действия.

    1. В меню "Средства Обозреватель в Интернете" выберите пункт "Параметры браузера".
    2. В диалоговом окне " Параметры браузера" щелкните вкладку "Безопасность " и щелкните значок Интернета .
    3. В разделе "Уровень безопасности" для этой зоны переместите ползунок на высокий. Это задает уровень безопасности для всех веб-сайтов, которые вы посещаете в High.

    Примечание. Если ползунок не отображается, щелкните уровень по умолчанию и переместите ползунок на высокий.

    Примечание. Установка уровня "Высокий " может привести к неправильной работе некоторых веб-сайтов. Если после изменения этого параметра возникают трудности с использованием веб-сайта, и вы уверены, что сайт является безопасным для использования, вы можете добавить этот сайт в список доверенных сайтов. Это позволит сайту работать правильно, даже если для параметра безопасности задано значение High.

    Влияние обходного решения. Существуют побочные эффекты для запроса перед запуском элементов ActiveX. Многие веб-сайты, которые находятся в Интернете или в интрасети, используют ActiveX для предоставления дополнительных функций. Например, веб-сайт электронной коммерции или банковский сайт могут использовать элементы ActiveX для предоставления меню, упорядочивания форм или даже инструкций по счету. Запрос перед запуском элементов ActiveX — это глобальный параметр, который влияет на все сайты Интернета и интрасети. При включении этого обходного решения вам будет предложено часто получать запросы. Если вы считаете, что вы доверяете сайту, который вы посещаете, нажмите кнопку "Да ", чтобы запустить элементы ActiveX. Если вам не нужно запрашивать все эти сайты, используйте следующий метод:

  • Удаление Flash Player из системы
    Если вы хотите удалить Flash Player, ознакомьтесь с часто задаваемыми вопросами о поддержке Adobe Flash Player.

    Чтобы восстановить функциональные возможности, необходимо установить элемент activeX Flash Player с веб-сайта Adobe Web

Часто задаваемые вопросы об уязвимости Flash Player — CVE-2005-2628:

Что такое область уязвимости?
Это уязвимость удаленного выполнения кода. Если пользователь вошел в систему с правами администратора, злоумышленник, который успешно воспользовался этой уязвимостью, может получить полный контроль над затронутой системой. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Что вызывает уязвимость?
Буфер без проверка в Flash Player.

Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему.

Как злоумышленник может воспользоваться уязвимостью?
Злоумышленник может разместить веб-сайт, содержащий специально созданный SWF-файл, предназначенный для использования этой уязвимости через Интернет Обозреватель, а затем убедить пользователя просмотреть веб-сайт.

Какие системы в первую очередь подвергаются риску от уязвимости?
Рабочие станции и серверы терминалов в основном подвержены риску. Серверы могут быть подвержены большему риску, если пользователи, у которых нет достаточных административных разрешений, получают возможность входа на серверы и запускать программы. Однако рекомендации настоятельно препятствуют этому.

Влияет ли Windows 98, Windows 98 Second Edition или Windows Millennium Edition на эту уязвимость?
Да. Пользователи Windows 98, Windows 98 Second Edition и Windows Millennium Edition критически влияют на эту уязвимость. Обновления системы безопасности для Flash Player 6 доступны только для скачивания с веб-сайта Обновл. Windows. Посетите веб-сайт Adobe для обновлений Flash Player 7 и выше. Дополнительные сведения об оценках серьезности см. на следующем веб-сайте.

Что делает обновление?
Обновление удаляет уязвимости, изменив способ обработки файлов флэш-проигрывателя Flash Animation (SWF).

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
Да. Уязвимость ранее была устранена в бюллетене макромедиа безопасности MPSB05-07. Было назначено общее число уязвимостей и уязвимостей CVE-2005-2628. Эта проблема также обсуждалась в рекомендациях по безопасности Майкрософт (910550).

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт видела примеры подтверждения кода концепции, опубликованного публично, но не получили никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов при первоначальном выпуске этого бюллетеня по безопасности.

Сведения об обновлении системы безопасности

Затронутого программного обеспечения:

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Microsoft Windows 98, Microsoft Windows 98 Second Edition, Microsoft Windows Millennium Edition, Microsoft Windows XP с пакетом обновления 1 (SP1), Microsoft Windows XP с пакетом обновления 2 (SP2) и Microsoft Windows XP Professional x64 Edition

Предварительные требования для этого обновления для системы безопасности требуются Microsoft Windows 98, Microsoft Windows 98 Second Edition, Microsoft Windows Millennium Edition, Microsoft Windows XP с пакетом обновления 1 (SP1), Microsoft Windows XP с пакетом обновления 2 (SP2) или Microsoft Windows XP Professional x64 Edition.

Включение в будущие пакеты обновления: обновление для этой проблемы может быть включено в будущие пакеты обновления или накопительные пакеты обновления для версий Windows, которые включали Flash Player в исходном дистрибутиве.

Сведения об установке

Это обновление использует технологию установщика IExpress. Дополнительные сведения об IExpress см . в статье базы знаний Майкрософт 197147.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
Режимы установки
/q Задает спокойный режим или подавляет запросы при извлечении файлов.
/q:u Задает тихий режим пользователя, который представляет некоторые диалоговые окна пользователю.
/q:a Указывает режим безопасности администратора, который не содержит диалоговых окон для пользователя.
Параметры перезагрузки
/r:n Никогда не перезапускает компьютер после установки.
/r:i Предложит пользователю перезагрузить компьютер, если требуется перезагрузка, за исключением случаев использования с /q:a.
/r:a Всегда перезапускает компьютер после установки.
/r:s Перезапускает компьютер после установки без запроса пользователя.
Специальные параметры
/t:<full path> Указывает целевую папку для извлечения файлов.
/c Извлекает файлы без их установки. Если параметр /T: путь не указан, пользователю будет предложено ввести целевую папку.
/c:<Cmd> Переопределите команду установки, определенную автором. Указывает путь и имя файла Setup .inf или .exe.

Обратите внимание, что эти параметры не обязательно работают со всеми обновлениями. Если параметр недоступен, эта функция необходима для правильной установки обновления. Кроме того, использование переключателя /N:V не поддерживается и может привести к неподдерживаемой системе. Если установка не выполнена, обратитесь к специалисту службы поддержки, чтобы понять, почему она не удалось установить.

Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 197147.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя, используйте следующую команду в командной строке:

Windows-КБ 913433-x86-ENU.exe /q:a

Сведения о развертывании этого обновления безопасности с помощью служб обновления программного обеспечения см. на веб-сайте служб обновления программного обеспечения. Дополнительные сведения о развертывании этого обновления безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте служб центра обновления Windows Server. Это обновление безопасности также будет доступно на веб-сайте Центра обновления Майкрософт.

Требование перезапуска

Для этого обновления не требуется перезапуск.

Сведения об удалении

Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.

Системные администраторы могут использовать программу Ieuninst.exe для удаления этого обновления. Это обновление системы безопасности устанавливает программу Ieuninst.exe в папке %Windir% . Эта программа поддерживает следующие параметры установки:

Switch Description
/? Отображение параметров командной строки
Режимы установки
/q Тихий режим. Взаимодействие с пользователем не требуется.
Параметры перезагрузки
/Z Не перезапускается при завершении установки.

Например, чтобы удалить это обновление тихо, используйте следующую команду:

c:\windows\ieuninst /q:\windows\inf\q913433.inf

Обратите внимание , что эта команда предполагает, что Windows установлена в папке C:\Windows.

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Windows 98, Windows 98 Second Edition, Windows Millennium Edition, Windows XP с пакетом обновления 1 (SP1), Windows XP с пакетом обновления 2 (SP2) и Windows XP Professional x64 Edition:

Имя файла Версия Дата Время Размер
Geninst.exe 6.0.2800.1544 08 апреля 2006 г. 02:52 30 720
Genuinst.exe 6.0.2800.1531 21 января 2006 г. 23:01 25,088

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). МБ SA позволяет администраторам сканировать локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. на веб-сайте анализатора безопасности Microsoft Base Security Analyzer.

  • Проверка раздела реестра
    Вы также можете проверить файлы, установленные этим обновлением системы безопасности, проверив следующий раздел реестра.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Установленные компоненты\{1325db73-d9f1-48f8-8895-6d814ec58889}

  • Проверка через Интернет
    Пользователи могут проверить установленную версию, перейдя на веб-сайт Adobe.

Другие сведения

Получение других Обновления безопасности:

Обновления для других проблем безопасности доступны в следующих расположениях:

  • Обновления системы безопасности доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "security_patch".
  • Обновления для потребительских платформ доступны на сайте Веб-сайт Центра обновления Майкрософт.

Поддержка.

  • Клиенты в США и Канаде могут получать техническую поддержку от служб поддержки продуктов Майкрософт по адресу 1-866-PCSAFETY. Плата за вызовы поддержки, связанные с обновлениями безопасности, не взимается.
  • Международные клиенты могут получать поддержку от своих местных дочерних компаний Майкрософт. Плата за поддержку, связанную с обновлениями безопасности, не взимается. Дополнительные сведения о том, как обратиться в корпорацию Майкрософт за вопросами поддержки, посетите веб-сайт международной поддержки.

Ресурсы безопасности:

Службы обновления программного обеспечения:

С помощью служб обновления программного обеспечения (SUS) администраторы могут быстро и надежно развертывать последние критические обновления и обновления системы безопасности на серверах под управлением Windows 2000 и Windows Server 2003, а также в классических системах под управлением Windows 2000 профессиональный или Windows XP Professional.

Дополнительные сведения о развертывании обновлений системы безопасности с помощью служб обновления программного обеспечения см. на веб-сайте служб обновления программного обеспечения.

Службы центра обновления Windows Server:

С помощью служб Windows Server Update Services (WSUS) администраторы могут быстро и надежно развертывать последние критические обновления и обновления системы безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 в операционных системах Windows 2000 и более поздних версий.

Дополнительные сведения о развертывании обновлений системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте Windows Server Update Services.

Сервер управления системами:

Microsoft Systems Management Server (SMS) предоставляет высококонфигурируемое корпоративное решение для управления обновлениями. С помощью SMS администраторы могут определять системы под управлением Windows, требующие обновлений системы безопасности, и могут выполнять управляемое развертывание этих обновлений на предприятии с минимальным нарушением работы конечных пользователей. Дополнительные сведения о том, как администраторы могут использовать SMS 2003 для развертывания обновлений системы безопасности, посетите веб-сайт управления исправлениями безопасности SMS 2003. Пользователи SMS 2.0 также могут использовать пакет дополнительных компонентов программного обеспечения Обновления для развертывания обновлений системы безопасности. Дополнительные сведения о SMS см. на веб-сайте SMS.

Примечание SMS использует анализатор безопасности Microsoft Base Security, средство обнаружения Microsoft Office и средство проверки корпоративных обновлений для обеспечения широкой поддержки обнаружения и развертывания обновлений бюллетеня системы безопасности. Некоторые обновления программного обеспечения могут не обнаруживаться этими средствами. Администратор istrator могут использовать возможности инвентаризации SMS в этих случаях для целевых обновлений для определенных систем. Дополнительные сведения об этой процедуре см. на следующем веб-сайте. Для некоторых обновлений системы требуются права администратора после перезапуска системы. Администратор istrator может использовать средство развертывания с повышенными правами (доступно в пакете дополнительных компонентов sms 2003 Администратор istration и в пакете дополнительных компонентов SMS 2.0 Администратор istration) для установки этих обновлений.

Отказ от ответственности

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Изменения:

  • V1.0 (9 мая 2006 г.): Бюллетень опубликован.
  • Версия 1.1 (14 ноября 2006 г.): бюллетень изменен, чтобы вызвать microsoft Windows XP Professional x64 Edition в качестве затронутого программного обеспечения. Веб-страница Центра загрузки, а также все программное обеспечение обнаружения и развертывания Майкрософт, начиная с первоначального выпуска бюллетеня по безопасности, включала эту версию Windows среди затронутого программного обеспечения.

Построено в 2014-04-18T13:49:36Z-07:00