Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS06-069 — критически важный

Уязвимости в проигрывателе Flash Player Макромедии из Adobe Могут разрешить удаленное выполнение кода (923789)

Опубликовано: 14 ноября 2006 г. | Обновлено: 13 мая 2008 г.

Версия: 2.0

Итоги

Кто следует прочитать этот документ: Клиенты, использующие Microsoft Windows

Влияние уязвимости: удаленное выполнение кода

Максимальная оценка серьезности: критическое

Рекомендация. Клиенты должны немедленно применить обновление

Замена обновлений системы безопасности: этот бюллетень заменяет предыдущее обновление системы безопасности. Полный список см. в разделе часто задаваемых вопросов (часто задаваемых вопросов) этого бюллетеня.

Предостережение. Этот бюллетень предназначен для клиентов, использующих Макромедиа Flash Player версии 6 из Adobe. Клиенты, которые следовали инструкциям в бюллетене Adobe Security APSB06-11, опубликованном 12 сентября 2006 года, не подвергаются риску от этих уязвимостей.

Уязвимые версии Макромедиа Flash Player из Adobe распространяются с помощью Microsoft Windows XP с пакетом обновления 2, Microsoft Windows XP с пакетом обновления 3 и Microsoft Windows XP Professional x64 Edition. Другие версии Windows не затрагиваются или не поддерживаются этим обновлением безопасности. Клиенты с Flash Player, установленные на других версиях операционной системы или клиентов, которые обновились до Flash Player 7 или выше, рекомендуется следовать инструкциям в бюллетене Adobe Security APSB06-11.

Статья базы знаний Майкрософт 923789 документирует известные проблемы, которые могут возникнуть у клиентов при установке этого обновления безопасности. В этой статье также описаны рекомендуемые решения для этих проблем. Дополнительные сведения см. в статье базы знаний Майкрософт 923789.

Тестированные расположения загрузки обновлений программного обеспечения и системы безопасности:

Затронутого программного обеспечения:

Не затронутое программное обеспечение:

  • Microsoft Windows 2000 с пакетом обновления 4 (SP4)
  • Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1)
  • Microsoft Windows Server 2003 для систем на основе Itanium и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) для систем на основе Itanium
  • Microsoft Windows Server 2003 x64 Edition
  • Windows Vista

Обратите внимание, что Flash Player не поставляется с версиями Microsoft Windows в списке не затронутых программ. Клиентам, которые установили Flash Player на этих версиях Windows, рекомендуется следовать инструкциям в бюллетене Adobe Security APSB06-11.

Программное обеспечение в этом списке проверено, чтобы определить, затронуты ли версии. Другие версии либо больше не включают поддержку обновления безопасности, либо не могут быть затронуты. Чтобы определить жизненный цикл поддержки для продукта и версии, посетите веб-сайт служба поддержки Майкрософт жизненного цикла.

Общие сведения

Краткий обзор

Резюме:

Это обновление разрешает частные уязвимости в Макромедиа Flash Player из Adobe версии 6.0.84.0 и более ранних версий. Macromedia Flash Player — это стороннее программное приложение, которое также было распространялось с пакетом обновления 2 (SP2), Microsoft Windows XP с пакетом обновления 3 (SP3) и Microsoft Windows XP Professional x64 Edition. Каждая уязвимость описана в разделе "Сведения об уязвимостях" этого бюллетеня. Бюллетень по безопасности Adobe APSB06-11, выпущенный 12 сентября 2006 г., описывает уязвимости и предоставляет расположения загрузки для клиентов, которые установили Flash Player 7 и выше, чтобы установить соответствующее обновление на основе используемой версии Flash Player. Клиенты, которые следовали инструкциям в бюллетене по безопасности Adobe, не подвергаются риску от этих уязвимостей.

Если пользователь входит в систему с правами администратора, злоумышленник, который успешно воспользовался этими уязвимостями, может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Мы рекомендуем клиентам немедленно применить обновление.

Оценки серьезности и идентификаторы уязвимостей:

Идентификаторы уязвимостей Влияние уязвимости Windows 2000 с пакетом обновления 4 (SP4) Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Windows Server 2003 Windows Server 2003 с пакетом обновления 1 (SP1)
Уязвимости проигрывателя FlashMedia — CVE-2006-3014, CVE-2006-3311, CVE-2006-3587, CVE-2006-3588, CVE-2006-4640 Удаленное выполнение кода Неприменимо критический. Неприменимо Неприменимо

Примечание Flash Player не поставляется с Пакетом обновления 4 (SP4), Windows Server 2003 и Windows Server 2003 с пакетом обновления 1 (SP1). Клиентам, которые установили Flash Player на этих версиях Windows, рекомендуется следовать инструкциям в бюллетене Adobe Security APSB06-11.

Обратите внимание , что оценки серьезности версий операционной системы, отличных от x86, сопоставляют с версиями операционных систем x86 следующим образом:

  • Рейтинг серьезности windows XP Professional x64 Edition совпадает с рейтингом серьезности Windows XP с пакетом обновления 2 ( SP2).
  • Оценка серьезности систем на основе Itanium для Windows Server 2003 совпадает с рейтингом серьезности Windows Server 2003.
  • Оценка серьезности windows Server 2003 с пакетом обновления 1 (SP1) для систем на основе Itanium совпадает с рейтингом серьезности Windows Server 2003 с пакетом обновления 1 (SP1).
  • Рейтинг серьезности windows Server 2003 x64 Edition совпадает с рейтингом серьезности Windows Server 2003 с пакетом обновления 1 (SP1).

Эта оценка основана на типах систем, пострадавших от этих уязвимостей, их типичных шаблонов развертывания, а также на последствия использования уязвимости.

Почему этот бюллетень был изменен 13 мая 2008 г.?
Этот бюллетень был изменен, чтобы добавить Windows XP с пакетом обновления 3 в качестве затронутого программного обеспечения. Это только обновление обнаружения. Не было изменений в двоичных файлах, так как одно и то же обновление для Windows XP с пакетом обновления 2 и Windows XP Professional x64 Edition применяется к Windows XP с пакетом обновления 3. Клиентам с windows XP с пакетом обновления 2 и Windows XP Professional x64 Edition, которые уже установили обновление системы безопасности, не потребуется переустановить обновление. Клиенты с пакетом обновления 3 для Windows XP должны немедленно применить обновление.

Является ли Flash Player технологией Майкрософт?
№ Это программное обеспечение сделано Adobe Systems Inc., ранее Macromedia, Inc.

Распространяется ли проигрыватель MacromediaFlash корпорацией Майкрософт?
Да. Некоторые версии Flash Player распространялись корпорацией Майкрософт. Поддерживаемые версии Windows, распространяющие Проигрыватель флэш-памяти, — Windows XP с пакетом обновления 2, Windows XP с пакетом обновления 3 и Windows XP Professional x64 Edition. Другие поддерживаемые версии Windows распространяют Flash Player. Другие программные приложения от Корпорации Майкрософт также могут распространять Проигрыватель Flash Player макромедии.

Обратите внимание, что если вы используете 64-разрядную версию Internet Обозреватель в Windows XP Professional x64 Edition, у вас нет проигрывателя MacromediaFlash. Макромедиа Flash Player, включенный в Windows XP Professional x64 Edition, является 32-разрядной версией.

Какие обновления заменяют этот выпуск?
Это обновление системы безопасности заменяет предыдущее обновление системы безопасности. Идентификатор бюллетеня по безопасности и затронутые операционные системы перечислены в следующей таблице.

Идентификатор бюллетеня Windows 2000 Windows XP (все версии) Windows Server 2003 (все версии)
MS06-020 Нет данных Replaced Нет данных

Какие версии проигрывателя Macromedia Flash Player из Adobe распространяются с Помощью Windows?

Версия Microsoft Windows Макромедиа Flash Player из Adobe Filenames и версий
Microsoft Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Flash.ocx 6.0.79
Microsoft Windows XP Professional x64 Edition Flash.ocx 6.0.79

Обратите внимание, чтобюллетень по безопасности Майкрософт MS06-020 выпущен 9 мая 2006 г. и предоставил обновления для клиентов, использующих эти версии Flash Player. Клиенты, которые не используют версию 7, 8 или 9 Flash Player, если они применили MS06-020, имеют версию 6.0.84 Flash Player.

Я использую версию Windows, которая не указана в этой таблице. Возможно, у меня по-прежнему установлен проигрыватель Macromedia Flash Player в моей системе?
Да. Flash Player доступен для скачивания из Adobe Systems, Inc. (ранее Макромедиа, Inc). МакромедиаФлаш Проигрыватель также может быть установлен или требуется другим программным приложением. Вы можете определить, установлена ли у вас программа Macromedia Flash Player и если да, определите версию, перейдя на следующий веб-сайт Adobe Web. Если у вас есть версия Flash Player ранее 7.0.65.0 или 8.0.33.0, у вас есть версия, которая может повлиять на обнаруженные уязвимости.

Бюллетень по безопасности Adobe обсуждает уязвимости и предоставляет расположения скачивания, чтобы можно было установить обновленные версии Flash Player.

Обратите внимание, что если у вас нет проигрывателя MacromediaFlash, на веб-сайте Adobe будет предложено установить последнюю версию Макромедиа Flash Player.

У меня есть версия MacromediaFlash Player до версии 7 в моей системе. Что я могу сделать?
Если вы используете любую из версий Windows, вызываемых в разделе "Какие версии Flash Player распространяются вместе с Windows?" вы можете посетить Обновл. Windows, чтобы получать обновления системы безопасности для этих версий Windows. Если вы используете любую другую поддерживаемую версию Windows или используете Flash Player 7 и более поздних версий, вы можете посетить центр загрузки Adobe, как описано в разделе затронутого программного обеспечения бюллетеня по безопасности Adobe, чтобы установить обновление.

Расширенная поддержка обновления системы безопасности для Microsoft Windows XP Home Edition с пакетом обновления 1 или пакетом обновления 1 (SP1), Windows XP Media Center Edition 2002 с пакетом обновления 1 (SP1), Windows XP Professional с пакетом обновления 1 (SP1) или пакетом обновления 1 (SP1) и Windows XP Tablet PC Edition с пакетом обновления 1 (SP1) закончилась 10 октября. 2006. Я все еще использую одну из этих операционных систем; Что мне делать?
Windows XP (все версии) с пакетом обновления 1 (SP1) достигла конца жизненного цикла поддержки. Это должно быть приоритетом для клиентов, имеющих эти версии операционной системы для миграции на поддерживаемые версии, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-сайте служба поддержки Майкрософт жизненного цикла. Дополнительные сведения о расширенном периоде поддержки обновлений безопасности для этих версий операционной системы см. на веб-сайте служб поддержки продуктов Майкрософт.

Расширенная поддержка обновлений безопасности для Windows 98, Windows 98 Second Edition или Windows Millennium Edition закончилась 11 июля 2006 года. Я по-прежнему использую одну из этих операционных систем, что делать?
Windows 98, Windows 98 Second Edition и Windows Millennium Edition достигли конца жизненного цикла поддержки. Это должно быть приоритетом для клиентов, имеющих эти версии операционной системы для миграции на поддерживаемые версии, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-сайте служба поддержки Майкрософт жизненного цикла. Дополнительные сведения о расширенном периоде поддержки обновлений безопасности для этих версий операционной системы см. на веб-сайте служб поддержки продуктов Майкрософт.

Расширенная поддержка обновления безопасности для Microsoft Windows NT Workstation 4.0 с пакетом обновления 6a и Windows 2000 с пакетом обновления 2 (SP2) закончилась 30 июня 2004 г. Расширенная поддержка обновления безопасности для Microsoft Windows NT Server 4.0 с пакетом обновления 6a закончилась 31 декабря 2004 г. Расширенная поддержка обновления безопасности для Microsoft Windows 2000 с пакетом обновления 3 (SP3) закончилась 30 июня 2005 г. Я все еще использую одну из этих операционных систем; Что мне делать?
Windows NT Workstation 4.0 с пакетом обновления 6a, Windows NT Server 4.0 с пакетом обновления 6a, Windows 2000 с пакетом обновления 2 и Windows 2000 с пакетом обновления 3 достигли конца жизненного цикла поддержки. Это должно быть приоритетом для клиентов, имеющих эти версии операционной системы для миграции на поддерживаемые версии, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. на веб-сайте служба поддержки Майкрософт жизненного цикла. Дополнительные сведения о расширенном периоде поддержки обновлений безопасности для этих версий операционной системы см. на веб-сайте служб поддержки продуктов Майкрософт.

Клиенты, которым требуется пользовательская поддержка этих продуктов, должны обратиться к своему представителю группы учетных записей Майкрософт, руководителю технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Для получения контактных данных посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку "Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Жизненный цикл поддержки продуктов операционной системы Windows".

Можно ли использовать анализатор безопасности базовых показателей Майкрософт (МБ SA), чтобы определить, требуется ли это обновление?
В следующей таблице приведена сводка по обнаружению МБ SA для этого обновления системы безопасности.

Продукт МБ SA 1.2.1 Средство проверки предприятия (EST) МБ SA 2.0
Microsoft Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 No Да Да
Microsoft Windows XP Professional x64 Edition No No Да

Дополнительные сведения о МБ SA см. на веб-сайте МБ SA. Дополнительные сведения о программах, которые Центр обновления Майкрософт и МБ SA 2.0 в настоящее время не обнаруживаются, см. в статье базы знаний Майкрософт 895660.

Дополнительные сведения см. в статье базы знаний Майкрософт 910723.

Что такое средство проверки корпоративногообновления (EST)?
В рамках постоянной приверженности обеспечению средств обнаружения обновлений безопасности класса бюллетеней корпорация Майкрософт предоставляет автономное средство обнаружения всякий раз, когда анализатор безопасности Microsoft Base (МБ SA) и средство обнаружения Office (ODT) не может определить, требуется ли обновление для цикла выпуска MSRC. Это автономное средство называется средством проверки корпоративных обновлений (EST) и предназначено для корпоративных администраторов. Когда для определенного бюллетеня создается версия средства проверки корпоративного обновления, клиенты могут запустить средство из интерфейса командной строки (CLI) и просмотреть результаты xml-выходного файла. Чтобы помочь клиентам лучше использовать средство, подробная документация будет предоставлена с помощью средства. Существует также версия средства, которая предлагает интегрированный интерфейс для администраторов SMS.

Можно ли использовать версию средства проверки обновленийпредприятия(EST), чтобы определить, требуется ли это обновление?
Да. Корпорация Майкрософт создала версию EST, которая определит, следует ли применить это обновление. Ссылки на скачивание и дополнительные сведения о версии EST, выпущенной в этом месяце, см . в статье базы знаний Майкрософт 894193. Клиенты SMS должны ознакомиться со следующими часто задаваемыми вопросами: "Можно ли использовать сервер управления системами (SMS), чтобы определить, требуется ли это обновление?" для получения дополнительных сведений о SMS и EST.

Можно ли использовать сервер управления системами (SMS), чтобы определить, требуется ли это обновление?
В следующей таблице приведена сводка по обнаружению SMS для этого обновления системы безопасности.

Продукт SMS 2.0 SMS 2003
Microsoft Windows XP с пакетом обновления 2 и Windows XP с пакетом обновления 3 Да (с EST) Да
Microsoft Windows XP Professional x64 Edition No Да

Пакет дополнительных компонентов служб обновления программного обеспечения SMS 2.0 и SMS 2003 (SUS) может использовать МБ SA 1.2.1 для обнаружения и поэтому имеет то же ограничение, которое указано ранее в этом бюллетене, связанном с программами, которые МБ SA 1.2.1 не обнаруживают.

Для SMS 2.0 пакет дополнительных компонентов SMS SUS, который включает средство инвентаризации обновлений безопасности (SUIT), можно использовать SMS для обнаружения обновлений безопасности. SMS SUIT использует модуль МБ SA 1.2.1 для обнаружения. Дополнительные сведения о SUIT см. на следующем веб-сайте Майкрософт. Дополнительные сведения об ограничениях SUIT см . в статье базы знаний Майкрософт 306460. Пакет дополнительных компонентов SMS SUS также включает средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации Майкрософт.

Для SMS 2003 средство инвентаризации SMS 2003 для Microsoft Обновления (ITMU) может использоваться SMS для обнаружения обновлений безопасности, предлагаемых Центром обновления Майкрософт и поддерживаемых службами Центра обновления Windows Server. Дополнительные сведения о ITMU SMS 2003 см. на следующем веб-сайте Майкрософт. SMS 2003 также может использовать средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации Майкрософт.

Дополнительные сведения о SMS см. на веб-сайте SMS.

Дополнительные сведения см. в статье базы знаний Майкрософт 910723.

Можно ли использовать SMS для определения того, установлен ли в системе проигрыватель Flash Player Макромедиа?
Да. SMS может помочь определить, установлен ли в системе проигрыватель Macromedia Flash Player. SMS может искать наличие файла Flash.ocx. Flash.ocx версии 6.0.84.0 или более ранней может быть уязвим. Это обновление системы безопасности устанавливает Flash6.ocx версии 6.0.88.0 и удаляет версию Flash.ocx, заменяющую ее.

Сведения об уязвимостях

Уязвимости проигрывателя Макромедии Flash Player — CVE-2006-3311, CVE-2006-3014, CVE-2006-3587, CVE-2006-3588, CVE-2006-4640:

Несколько уязвимостей удаленного выполнения кода существуют в Макромедиа Flash Player из Adobe из-за того, как он обрабатывает файлы анимации флэш-памяти (SWF). Злоумышленник может использовать эти уязвимости, создав специально созданный файл анимации флэш-памяти (SWF), который может потенциально разрешить удаленное выполнение кода, если пользователь посетил веб-сайт, содержащий специально созданный SWF-файл. Специально созданный SWF-файл также можно отправить в виде вложения электронной почты. Пользователь рискует только при открытии этого вложения электронной почты. Злоумышленник, который успешно воспользовался этими уязвимостями, может взять на себя полный контроль над затронутой системой.

Факторы устранения уязвимостей проигрывателя Flash Player макромедии — CVE-2006-3311, CVE-2006-3014, CVE-2006-3587, CVE-2006-3588, CVE-2006-4640:

  • Клиенты, которые следовали инструкциям в бюллетене по безопасности Adobe APSB06-11 , не подвергаются риску от уязвимостей.
  • По умолчанию Microsoft Windows 2000 с пакетом обновления 4 (SP4), Microsoft Windows Server 2003 и Microsoft Windows Server 2003 с пакетом обновления 1 (SP1) не поставляется с установленным Flash Player. Однако клиентам, которые установили версию Macromedia Flash Player в этих версиях Windows, рекомендуется следовать инструкциям в бюллетене Adobe Security APSB06-11.
  • В сценарии атаки на основе веб-сайтов злоумышленник должен разместить веб-сайт, содержащий веб-страницу, которая используется для использования этих уязвимостей. Злоумышленник не сможет заставить пользователей посетить вредоносный веб-сайт. Вместо этого злоумышленнику придется убедить их посетить веб-сайт, как правило, щелкнув ссылку, которая принимает их на веб-сайт злоумышленника.
  • Злоумышленник, который успешно воспользовался этими уязвимостями, может получить те же права пользователя, что и локальный пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
  • Зона "Ограниченные сайты" помогает уменьшить атаки, которые могут попытаться использовать эти уязвимости, предотвращая использование элементов active Scripting и ActiveX при чтении HTML-почты электронной почты. Тем не менее, если пользователь щелкает ссылку в электронной почте, он по-прежнему может быть уязвим к этой проблеме через описанный ранее сценарий атаки на веб-основе. По умолчанию Outlook Express 6, Outlook 2002 и Outlook 2003 открывают сообщения электронной почты HTML в зоне "Ограниченные сайты". Кроме того, Outlook 2000 открывает сообщения электронной почты HTML в зоне "Ограниченные сайты", если установлено обновление безопасности электронной почты Outlook. Outlook Express 5.5 с пакетом обновления 2 (SP2) открывает сообщения электронной почты HTML в зоне "Ограниченные сайты", если установлен бюллетень по безопасности Майкрософт MS04-018 .

Обходные решения для уязвимостей проигрывателя flashmedia — CVE-2006-3311, CVE-2006-3014, CVE-2006-3587, CVE-2006-3588, CVE-2006-4640:

Корпорация Майкрософт проверила следующие обходные пути. Хотя эти обходные пути не исправляют базовую уязвимость, они помогают блокировать известные векторы атак. Если обходное решение сокращает функциональные возможности, оно определяется в следующем разделе.

  • Временно запретить запуск элемента управления ActiveX Flash Player в Интернете Обозреватель для Windows XP с пакетом обновления 2 (SP2)
    Вы можете защититься от этих уязвимостей, временно предотвратив запуск элемента управления ActiveX Flash Player в Интернете Обозреватель. В Windows XP с пакетом обновления 2 используйте функцию Управления надстройками в Интернете Обозреватель, чтобы отключить элемент activeX.

    1. Запустите Internet Explorer.
    2. В меню "Сервис" щелкните "Управление надстройками".
    3. Найдите и щелкните "Объект Flash Shockwave".
    4. Чтобы отключить надстройку, нажмите кнопку "Отключить" и нажмите кнопку "ОК".

    Примечание. Если вы не можете найти элемент управления ActiveX, используйте раскрывающийся список для перехода с "Надстройки, которые в настоящее время используются в Интернете Обозреватель" на "Надстройки, которые использовались Интернетом Обозреватель" и выполните действия 3 и 4. Если элемент activeX отсутствует в этом списке, вы либо не использовали элемент ActiveX раньше, либо он отсутствует в системе. Дополнительные сведения см. в описании обходного решения "Временно запретить запуск элемента activeX Flash Player ActiveX в Интернете Обозреватель".

    Дополнительные сведения о функции управления надстройками в Windows XP с пакетом обновления 2 (SP2) в Интернете Обозреватель см. в статье базы знаний Майкрософт 883256.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы восстановить функциональные возможности, необходимо использовать функцию управления надстройками в Интернете Обозреватель управление надстройками, чтобы включить элемент ActiveX.

  • Временно запретить запуск элемента activeX в ActiveX проигрывателя Flash Player в Интернете Обозреватель
    Временно предотвратить попытки создания экземпляра элемента activeX Flash Player в Интернете Обозреватель, задав бит убийства для элемента управления.

    Предупреждение при неправильном использовании редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы можете решить проблемы, возникающие в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя.

    Перед изменением рекомендуется создать резервную копию реестра.

    Используйте следующий текст, чтобы создать файл .reg, который временно предотвращает попытки создать экземпляр элемента activeX Flash Player в Интернете Обозреватель. Вы можете скопировать следующий текст, вставить его в текстовый редактор, например Блокнот, а затем сохранить файл с расширением имени файла .reg. Запустите файл .reg на уязвимом клиенте.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{1171A62F-05D2-11D1-83FC-00A0C9089C5A}] "Флаги совместимости"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{D27CDB6E-AE6D-11cf-96B8-444553540000}] "Флаги совместимости"=dword:00000400

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Обозреватель\ActiveX Compatibility\{D27CDB70-AE6D-11cf-96B8-444553540000}] "Флаги совместимости"=dword:00000400

    Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.

    Подробные инструкции по остановке работы элемента управления в Интернете Обозреватель см. в статье базы знаний Майкрософт 240797. Выполните следующие действия и создайте значение флагов совместимости в реестре, чтобы предотвратить запуск элемента управления ActiveX Flash Player в Интернете Обозреватель.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы восстановить функциональные возможности, необходимо отменить биты убийства для элемента activeX Flash Player ActiveX, удалить разделы реестра, добавленные для временного предотвращения попыток создания экземпляра элемента ActiveX Flash Player в Интернете Обозреватель.

  • Измените список контроль доступа в элементе ActiveX Flash Player, чтобы временно предотвратить его работу в Интернете Обозреватель
    Чтобы изменить список контроль доступа (ACL) в элементе ActiveX Flash Player, сделайте следующее:

    1. Нажмите кнопку "Пуск", введите "cmd" (без кавычки) и нажмите кнопку "ОК".

    2. Введите следующие команды в командной строке. Запишите списки управления доступом к текущим файлам, включая параметры наследования. Этот список может потребоваться, если необходимо отменить эти изменения:

      cacls %windir%\system32\Macromed\Flash\Flash.ocx

    3. Введите следующую команду в командной строке, чтобы запретить группе "все" доступ к этому файлу:

      echo y|cacls %windir%\system32\Macromed\Flash\Flash.ocx /d все

    4. Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы восстановить функциональные возможности, необходимо отменить изменения в списке контроль доступа в элементе activeX, который у вас есть в системе.

  • Отмена регистрации элемента activeX Проигрывателя Flash Player
    Чтобы отменить регистрацию элемента ActiveX Flash Player, выполните следующие действия.

    1. Нажмите кнопку "Пуск", введите "regsvr32.exe /u %windir%\system32\Macromed\Flash\Flash.ocx" (без кавычки) и нажмите кнопку "ОК".
    2. Диалоговое окно подтверждает успешность процесса отмены регистрации. Чтобы закрыть диалоговое окно, нажмите кнопку ОК .
    3. Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.

    Влияние обходного решения: приложения и веб-сайты, для которых требуется элемент управления ActiveX Flash Player, может перестать работать правильно. Если вы реализуете это решение, это повлияет на любой элемент управления ActiveX Flash Player, установленный в вашей системе.

    Чтобы повторно зарегистрировать элемент activeX Flash Player, выполните следующие действия.

    1. Нажмите кнопку "Пуск", введите "regsvr32.exe %windir%\system32\Macromed\Flash\Flash.ocx" (без кавычки) и нажмите кнопку "ОК".
    2. Диалоговое окно подтверждает успешность процесса регистрации. Чтобы закрыть диалоговое окно, нажмите кнопку ОК .
    3. Закройте интернет-Обозреватель и снова откройте его, чтобы изменения вступили в силу.
  • Ограничение доступа к папке Macromedia Flash с помощью политики ограничения программного обеспечения
    Чтобы ограничить доступ к папке Macromedia Flash (%windir%\system32\Macromed\Flash\) в Windows XP и более поздних версиях, можно создать политику ограничений программного обеспечения. Чтобы создать эту политику, используйте сценарий реестра или создайте параметр групповой политики, чтобы заблокировать загрузку элемента управления ActiveX Flash Player.

    Дополнительные сведения о групповой политике см. на следующих веб-сайтах Майкрософт:

    Примечание . Использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не гарантирует возможность устранения проблем, возникших в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя. Дополнительные сведения о том, как изменить реестр, см. в разделе справки "Изменение ключей и значений" в редакторе реестра (Regedit.exe) или в разделах справки "Добавление и удаление сведений в реестре" и "Изменение данных реестра" в Regedt32.exe.

    Перед изменением рекомендуется создать резервную копию реестра.

    Используйте следующий текст, чтобы создать файл .reg, чтобы ограничить доступ к папке Macromedia Flash. Вы можете скопировать следующий текст, вставить его в текстовый редактор, например Блокнот, а затем сохранить файл с расширением имени файла .reg. Запустите файл .reg на уязвимом клиенте.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Сейф r\CodeIdentifiers] "TransparentEnabled"=dword:00000002

    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Сейф r\CodeIdentifiers\0\Paths\{2742f840-c2d8-4eb3-a486-0a9d0879f29f}]
    "LastModified"=hex(b):10,c3,8a,19,c6,e3,c5,01
    "Description"="Block Macromedia Flash"
    "Сейф rFlags"=dword:000000000
    "ItemData"=hex(2):25,00,77 00,69 00,6e 00,64 00,69 00,72 00 25 000 5c 000 73,00,\
    79 00 73 000 74 000 65 00 60 6d 60 00 33 00 32 000 5c 00 6d 61 00 61 00 63 000 72 000 62 000 6f,\
    00,6d,00,65,00,64 000,5c,00,66 00,6c,00,61 00,73 000 68 000 5c 00,2a 000 00 00

  • Измените параметры Обозреватель Интернета на запрос перед запуском элементов ActiveX или отключите элементы ActiveX в зоне безопасности Интернета и в зоне безопасности локальной интрасети.
    Вы можете защититься от этих уязвимостей, изменив параметры Обозреватель Интернета, чтобы получить запрос перед запуском элементов ActiveX. Для этого выполните следующие шаги.

    1. В Обозреватель в Интернете выберите пункт "Параметры браузера" в меню "Сервис".
    2. Перейдите на вкладку Безопасность .
    3. Щелкните Интернет и выберите "Пользовательский уровень".
    4. В разделе Параметры в разделе элементов ActiveX и подключаемых модулей в разделе "Запуск элементов ActiveX" и подключаемых модулей нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК".
    5. Щелкните "Локальная интрасетя" и выберите "Пользовательский уровень".
    6. В разделе Параметрыв разделе элементов ActiveX и подключаемых модулей в разделе "Запуск элементов ActiveX" и подключаемых модулей нажмите кнопку "Запрос" или "Отключить", а затем нажмите кнопку "ОК".
    7. Нажмите кнопку "ОК", чтобы вернуться в Интернет Обозреватель.

    Влияние обходного решения. Существуют побочные эффекты для запроса перед запуском элементов ActiveX. Многие веб-сайты, которые находятся в Интернете или в интрасети, используют ActiveX для предоставления дополнительных функций. Например, веб-сайт электронной коммерции или банковский сайт могут использовать элементы ActiveX для предоставления меню, упорядочивания форм или даже инструкций по счету. Запрос перед запуском элементов ActiveX — это глобальный параметр, который влияет на все сайты Интернета и интрасети. При включении этого обходного решения вам будет предложено часто получать запросы. Если вы считаете, что вы доверяете сайту, который вы посещаете, нажмите кнопку "Да ", чтобы запустить элементы ActiveX. Если вам не нужно запрашивать все эти сайты, используйте следующий метод:

    Ограничить веб-сайты только доверенными веб-сайтами.

    После настройки Обозреватель Интернета требуется запрос перед запуском элементов ActiveX и активных сценариев в зоне Интернета и в зоне локальной интрасети, можно добавить сайты, которыми вы доверяете в зону надежных сайтов Интернета Обозреватель. Это позволит вам продолжать использовать доверенные веб-сайты точно так же, как и сегодня, помогая защитить вас от этой атаки на ненадежные сайты. Рекомендуется добавить только сайты, которым вы доверяете, в зону надежных сайтов.

    Для этого выполните следующие шаги.

    1. В Интернете Обозреватель щелкните "Сервис", выберите пункт "Параметры браузера" и перейдите на вкладку "Безопасность".
    2. В зоне "Выбор веб-контента", чтобы указать текущие параметры безопасности, щелкните "Надежные сайты" и выберите "Сайты".
    3. Если вы хотите добавить сайты, которые не требуют зашифрованного канала, щелкните, чтобы очистить проверку сервера (https:) для всех сайтов в этой зоне проверка поле.
    4. В поле "Добавить этот веб-сайт" введите URL-адрес доверенного сайта и нажмите кнопку "Добавить".
    5. Повторите эти действия для каждого сайта, который вы хотите добавить в зону.
    6. Нажмите кнопку "ОК", чтобы принять изменения и вернуться в Интернет Обозреватель.

    Добавьте все сайты, которым вы доверяете, не принимать вредоносные меры на компьютере. В частности, можно добавить "*.windowsupdate.microsoft.com" и "*.update.microsoft.com" (без кавычки). Это сайт, на котором будет размещаться обновление, и для установки обновления требуется элемент управления ActiveX.

  • Задайте для параметров зоны безопасности интернета и локальной интрасети значение High, чтобы перед запуском элементов ActiveX в этих зонах
    Вы можете защититься от этих уязвимостей, изменив параметры для зоны безопасности Интернета, чтобы получить запрос перед запуском элементов ActiveX. Это можно сделать, задав для браузера значение "Высокий".

    Чтобы повысить уровень безопасности браузера в Microsoft Internet Обозреватель, выполните следующие действия.

    1. В меню "Средства Обозреватель в Интернете" выберите пункт "Параметры браузера".
    2. В диалоговом окне " Параметры браузера" щелкните вкладку "Безопасность " и щелкните значок Интернета .
    3. В разделе "Уровень безопасности" для этой зоны переместите ползунок на высокий. Это задает уровень безопасности для всех веб-сайтов, которые вы посещаете в High.

    Примечание. Если ползунок не отображается, щелкните уровень по умолчанию и переместите ползунок на высокий.

    Примечание. Установка уровня "Высокий " может привести к неправильной работе некоторых веб-сайтов. Если после изменения этого параметра возникают трудности с использованием веб-сайта, и вы уверены, что сайт является безопасным для использования, вы можете добавить этот сайт в список доверенных сайтов. Это позволит сайту работать правильно, даже если для параметра безопасности задано значение High.

    Влияние обходного решения. Существуют побочные эффекты для запроса перед запуском элементов ActiveX. Многие веб-сайты, которые находятся в Интернете или в интрасети, используют ActiveX для предоставления дополнительных функций. Например, веб-сайт электронной коммерции или банковский сайт могут использовать элементы ActiveX для предоставления меню, упорядочивания форм или даже инструкций по счету. Запрос перед запуском элементов ActiveX — это глобальный параметр, который влияет на все сайты Интернета и интрасети. При включении этого обходного решения вам будет предложено часто получать запросы. Если вы считаете, что вы доверяете сайту, который вы посещаете, нажмите кнопку "Да ", чтобы запустить элементы ActiveX. Если вам не нужно запрашивать все эти сайты, используйте следующий метод:

  • Удаление Flash Player из системы
    Если вы хотите удалить проигрыватель Макромедии Flash Player, ознакомьтесь с часто задаваемыми вопросами о поддержке Adobe Flash Player.

    Чтобы восстановить функциональные возможности, вам потребуется установить текущую версию элемента activeX MacromediaFlash Player с веб-сайта Adobe Web.

Часто задаваемые вопросы об уязвимостях проигрывателя Flash Player в Макромедиа — CVE-2006-3011, CVE-2006-3587, CVE-2006-35888, CVE-2006-4640:

Что такое область уязвимости?
Это уязвимости удаленного выполнения кода. Если пользователь входит в систему с правами администратора, злоумышленник, который успешно воспользовался любой из этих уязвимостей, может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Что вызывает уязвимость?
Повреждение памяти при загрузке специально созданных SWF-файлов в проигрывателе Macromedia Flash Player из Adobe.

Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался любой из этих уязвимостей, может взять на себя полный контроль над затронутой системой.

Как злоумышленник может воспользоваться уязвимостью?
Злоумышленник может разместить веб-сайт, содержащий специально созданный SWF-файл, предназначенный для использования одной или нескольких этих уязвимостей через Интернет Обозреватель, а затем убедить пользователя просмотреть веб-сайт. Специально созданный SWF-файл также можно отправить в виде вложения электронной почты. Пользователь рискует только при открытии этого вложения электронной почты.

Какие системы в первую очередь подвергаются риску от уязвимости?
Рабочие станции и серверы терминалов в основном подвержены риску. Серверы могут быть подвержены большему риску, если пользователи, у которых нет достаточных административных разрешений, получают возможность входа на серверы и запускать программы. Однако рекомендации настоятельно препятствуют этому.

Что делает обновление?
Обновление удаляет уязвимости, изменив способ обработки файлов флэш-проигрывателя Flash Animation (SWF).

Когда был выдан бюллетень по безопасности, были ли эти уязвимости публично раскрыты?
Корпорация Майкрософт не получила никакой информации, чтобы указать, что эти уязвимости были публично раскрыты при первоначальном выпуске этого бюллетеня по безопасности. Эти уязвимости также рассматриваются в бюллетене Adobe Security APSB06-11.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этих уязвимостей?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эти уязвимости были публично использованы для атак клиентов.

Сведения об обновлении системы безопасности

Затронутого программного обеспечения:

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Windows XP (все версии)

Предварительные требования для этого обновления безопасности требуются microsoft Windows XP с пакетом обновления 2 или более поздней версией. Дополнительные сведения см. в статье базы знаний Майкрософт 322389.

Включение в будущие пакеты обновления Обновления для этой проблемы может быть включено в будущие пакеты обновления или накопительные пакеты обновления для версий Windows, которые включали Flash Player в исходном дистрибутиве.

Сведения об установке

Это обновление использует технологию установщика IExpress. Дополнительные сведения об IExpress см . в статье базы знаний Майкрософт 197147.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
Режимы установки
/q Задает спокойный режим или подавляет запросы при извлечении файлов.
/q:u Задает тихий режим пользователя, который представляет некоторые диалоговые окна пользователю.
/q:a Указывает режим безопасности администратора, который не содержит диалоговых окон для пользователя.
Параметры перезагрузки
/r:n Никогда не перезапускает компьютер после установки.
/r:i Предложит пользователю перезагрузить компьютер, если требуется перезагрузка, за исключением случаев использования с /q:a.
/r:a Всегда перезапускает компьютер после установки.
/r:s Перезапускает компьютер после установки без запроса пользователя.
Специальные параметры
/t:<full path> Указывает целевую папку для извлечения файлов.
/c Извлекает файлы без их установки. Если параметр /T: путь не указан, пользователю будет предложено ввести целевую папку.
/c:<Cmd> Переопределите команду установки, определенную автором. Указывает путь и имя файла Setup .inf или .exe.

Обратите внимание, что эти параметры не обязательно работают со всеми обновлениями. Если параметр недоступен, эта функция необходима для правильной установки обновления. Кроме того, использование переключателя /N:V не поддерживается и может привести к неподдерживаемой системе. Если установка не выполнена, обратитесь к специалисту службы поддержки, чтобы понять, почему она не удалось установить.

Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 197147.

Сведения о развертывании

Чтобы установить обновление безопасности без вмешательства пользователя, используйте следующую команду в командной строке:

Windows-kb923789-x86-enu /q:a

Сведения о развертывании этого обновления безопасности с помощью служб обновления программного обеспечения см. на веб-сайте служб обновления программного обеспечения. Дополнительные сведения о развертывании этого обновления безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте служб центра обновления Windows Server. Это обновление безопасности также будет доступно на веб-сайте Центра обновления Майкрософт.

Требование перезапуска

Для этого обновления не требуется перезапуск.

Сведения об удалении

Это обновление безопасности не может быть удалено.

Если вы хотите удалить проигрыватель Макромедии Flash Player, ознакомьтесь с часто задаваемыми вопросами о поддержке Adobe Flash Player.

Чтобы восстановить функциональные возможности, вам потребуется установить текущую версию элемента activeX MacromediaFlash Player с веб-сайта Adobe Web.

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Windows XP Home Edition с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 2 (SP2), Windows XP Professional с пакетом обновления 3 (SP3), Windows XP Tablet PC Edition 2005, Windows XP Media Center Edition 2005 и Windows XP Professional x64 Edition:

Имя файла Версия Дата Время Размер
Geninst.exe 6.0.2800.1571 24 августа 2006 г. 00:49 27,136
Genuinst.exe 6.0.2800.1531 21 января 2006 г. 23:01 25,088
Install_fp6_wu_r88.exe 02-август 2006 г. 07:55 478,360

Обратите внимание , Geninst.exe установщик упакован в пакет установщика IExpress. В этой таблице перечислены файлы, включенные в пакет IExpress. Это обновление системы безопасности устанавливает Flash6.ocx версии 6.0.88.0and удаляет версию Flash.ocx, заменяющую ее.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). МБ SA позволяет администраторам сканировать локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. на веб-сайте анализатора безопасности Microsoft Base Security Analyzer.

  • Проверка раздела реестра
    Вы также можете проверить файлы, установленные этим обновлением системы безопасности, проверив следующий раздел реестра.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5056b317-8d4c-43ee-8543-b9d1e234b8f4}

  • Проверка через Интернет
    Пользователи могут проверить установленную версию, перейдя на веб-сайт AdobeWeb.

Другие сведения

Подтверждения

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

  • Стюарт Пирсон компьютерного терроризма для работы с нами.

Получение других Обновления безопасности:

Обновления для других проблем безопасности доступны в следующих расположениях:

  • Обновления системы безопасности доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "security_patch".
  • Обновления для потребительских платформ доступны на сайте Веб-сайт Центра обновления Майкрософт.

Поддержка.

  • Клиенты в США и Канаде могут получать техническую поддержку от служб поддержки продуктов Майкрософт по адресу 1-866-PCSAFETY. Плата за вызовы поддержки, связанные с обновлениями безопасности, не взимается.
  • Международные клиенты могут получать поддержку от своих местных дочерних компаний Майкрософт. Плата за поддержку, связанную с обновлениями безопасности, не взимается. Дополнительные сведения о том, как обратиться в корпорацию Майкрософт за вопросами поддержки, посетите веб-сайт международной поддержки.

Ресурсы безопасности:

Службы обновления программного обеспечения:

С помощью служб обновления программного обеспечения (SUS) администраторы могут быстро и надежно развертывать последние критические обновления и обновления системы безопасности на серверах под управлением Windows 2000 и Windows Server 2003, а также в классических системах под управлением Windows 2000 профессиональный или Windows XP Professional.

Дополнительные сведения о развертывании обновлений системы безопасности с помощью служб обновления программного обеспечения см. на веб-сайте служб обновления программного обеспечения.

Службы центра обновления Windows Server:

С помощью служб Windows Server Update Services (WSUS) администраторы могут быстро и надежно развертывать последние критические обновления и обновления системы безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 в операционных системах Windows 2000 и более поздних версий.

Дополнительные сведения о развертывании обновлений системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте Windows Server Update Services.

Сервер управления системами:

Microsoft Systems Management Server (SMS) предоставляет высококонфигурируемое корпоративное решение для управления обновлениями. С помощью SMS администраторы могут определять системы под управлением Windows, требующие обновлений системы безопасности, и могут выполнять управляемое развертывание этих обновлений на предприятии с минимальным нарушением работы конечных пользователей. Дополнительные сведения о том, как администраторы могут использовать SMS 2003 для развертывания обновлений системы безопасности, посетите веб-сайт управления исправлениями безопасности SMS 2003. Пользователи SMS 2.0 также могут использовать пакет дополнительных компонентов программного обеспечения Обновления для развертывания обновлений системы безопасности. Дополнительные сведения о SMS см. на веб-сайте SMS.

Примечание SMS использует анализатор безопасности Microsoft Base Security, средство обнаружения Microsoft Office и средство проверки корпоративного обновления для обеспечения широкой поддержки обнаружения и развертывания обновлений бюллетеня системы безопасности. Некоторые обновления программного обеспечения могут не обнаруживаться этими средствами. Администратор istrator могут использовать возможности инвентаризации SMS в этих случаях для целевых обновлений для определенных систем. Дополнительные сведения об этой процедуре см. на следующем веб-сайте. Для некоторых обновлений системы требуются права администратора после перезапуска системы. Администратор istrator может использовать средство развертывания с повышенными правами (доступно в пакете дополнительных компонентов sms 2003 Администратор istration и в пакете дополнительных компонентов SMS 2.0 Администратор istration) для установки этих обновлений.

Отказ от ответственности

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Изменения:

  • V1.0 (14 ноября 2006 г.): Бюллетень опубликован.
  • Версия 1.1 (15 ноября 2006 г.): бюллетень изменен, чтобы уточнить, что это обновление системы безопасности устанавливает Flash6.ocx версии 6.0.88.0 и удаляет версию Flash.ocx, которую она заменяет.
  • Версия 2.0 (13 мая 2008 г.): бюллетень обновлен, чтобы добавить Windows XP с пакетом обновления 3 (SP3) в качестве затронутого программного обеспечения. Это только обновление обнаружения. Не было изменений в двоичных файлах.

Построено в 2014-04-18T13:49:36Z-07:00