Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS09-035 — умеренный

Уязвимости в библиотеке шаблонов Visual Studio Active Template Library могут разрешить удаленное выполнение кода (969706)

Опубликовано: 28 июля 2009 г. | Обновлено: 12 января 2010 г.

Версия: 3.0

Общие сведения

Краткий обзор

Это обновление безопасности устраняет несколько частных уязвимостей в общедоступных версиях библиотеки шаблонов (ATL), включенных в Visual Studio. Это обновление безопасности специально предназначено для разработчиков компонентов и элементов управления. Разработчики, которые создают и распространяют компоненты и элементы управления с помощью ATL, должны установить обновление, предоставленное в этом бюллетене, и следовать инструкциям, предоставленным для создания, а также распространять их клиентам, компонентам и элементам управления, которые не уязвимы для уязвимостей, описанных в этом бюллетене по безопасности.

Этот бюллетень по безопасности обсуждает уязвимости, которые могут разрешить удаленное выполнение кода, если пользователь загружает компонент или элемент управления, созданный с уязвимыми версиями ATL.

Хотя большинство бюллетеней майкрософт по безопасности обсуждают риск уязвимости для определенного продукта, этот бюллетень по безопасности обсуждает уязвимости, которые могут присутствовать в продуктах, созданных с помощью ATL. Поэтому это обновление безопасности оценивается умеренно для всех поддерживаемых выпусков распространяемого пакета Microsoft Visual Studio .NET 2003, Microsoft Visual Studio 2005, Microsoft Visual Studio 2008, распространяемого пакета Microsoft Visual C++ 2005 и распространяемого пакета Microsoft Visual C++ 2008.

Дополнительные сведения о влиянии и обходных решениях и устранении рисков для элементов управления и компонентов, которые могут быть уязвимы для этих проблем, см . в рекомендациях по безопасности Майкрософт (973882).

Дополнительные сведения см. в подразделе " Затронутое и не затронутое программное обеспечение" в этом разделе.

Обновление безопасности устраняет уязвимости, изменив заголовки ATL, чтобы компоненты и элементы управления, созданные с помощью заголовков, могли безопасно инициализироваться из потока данных. Дополнительные сведения об уязвимостях см. в подразделе часто задаваемых вопросов (часто задаваемых вопросов) для конкретной записи уязвимостей в следующем разделе: сведения об уязвимостях.

Рекомендация. Разработчики, которые создали компоненты и элементы управления с помощью ATL, должны скачать это обновление и перекомпилировать их компоненты и элементы управления, следуя инструкциям, приведенным в следующей статье MSDN.

Большинство клиентов Visual Studio с включенным автоматическим обновлением будут получать это обновление автоматически и получать обновленный ATL. Однако, как отмечалось ранее, дополнительные шаги потребуются для обновления потенциально уязвимых элементов управления и компонентов. Клиенты, которые не включили автоматическое обновление, должны проверка для обновлений и установить это обновление вручную. Сведения о конкретных параметрах конфигурации при автоматическом обновлении см. в статье базы знаний Майкрософт 294871.

Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление вручную, корпорация Майкрософт рекомендует клиентам немедленно применять обновление с помощью программного обеспечения управления обновлениями или проверка для обновлений с помощью службы обновления Майкрософт.

См. также раздел, средства обнаружения и развертывания и рекомендации далее в этом бюллетене.

Известные проблемы.Статья базы знаний Майкрософт 969706 документы о известных проблемах, которые могут возникнуть у клиентов при установке этого обновления безопасности. В этой статье также описаны рекомендуемые решения для этих проблем.

Затронутое и не затронутое программное обеспечение

Следующее программное обеспечение было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Чтобы определить жизненный цикл поддержки для вашей версии или выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Затронутого программного обеспечения

Программное обеспечение. Максимальное влияние на безопасность Оценка серьезности агрегата Бюллетени, замененные этим обновлением
Microsoft Visual Studio .NET 2003 с пакетом обновления 1\ (КБ 971089) Удаленное выполнение кода Умеренно MS07-012
Microsoft Visual Studio 2005 с пакетом обновления 1\ (КБ 971090) Удаленное выполнение кода Умеренно нет
Microsoft Visual Studio 2005 с пакетом обновления 1*\ (КБ 973673) Удаленное выполнение кода Умеренно нет
Microsoft Visual Studio 2005 с пакетом обновления 1 64-разрядная версия, размещенная в Visual C++ Tools\ (КБ 973830) Удаленное выполнение кода Умеренно нет
Windows Embedded CE 6.0**\ (КБ 974616) Удаленное выполнение кода Умеренно нет
Microsoft Visual Studio 2008\ (КБ 971091) Удаленное выполнение кода Умеренно нет
Microsoft Visual Studio 2008*\ (КБ 973674) Удаленное выполнение кода Умеренно нет
Microsoft Visual Studio 2008 с пакетом обновления 1\ (КБ 971092) Удаленное выполнение кода Умеренно нет
Microsoft Visual Studio 2008 с пакетом обновления 1*\ (КБ 973675) Удаленное выполнение кода Умеренно нет
Распространяемый пакет microsoft Visual C++ 2005 с пакетом обновления 1 (SP1) (КБ 973544) Удаленное выполнение кода Умеренно нет
Распространяемый пакет Microsoft Visual C++ 2008 (КБ 973551) Удаленное выполнение кода Умеренно нет
Распространяемый пакет microsoft Visual C++ 2008 с пакетом обновления 1 (SP1) (КБ 973552) Удаленное выполнение кода Умеренно нет

*Для мобильных приложений с помощью ATL для смарт-устройств

**Устанавливает ежемесячное обновление Windows Embedded CE 6.0 (декабрь 2009 г.). Этот пакет обновления доступен только в Центре загрузки Майкрософт.

Почему этот бюллетень повторился 12 января 2010 года?
Корпорация Майкрософт повторно добавила этот бюллетень, чтобы добавить Windows Embedded CE 6.0 для затронутого программного обеспечения. Обновление для Windows Embedded CE 6.0 (КБ 974616) — это накопительное обновление, доступное только в Центре загрузки Майкрософт. Клиенты, использующие платформу Windows Embedded CE 6.0, должны рассмотреть возможность применения накопительного обновления. Никакие другие пакеты обновления не влияют на это повторное обновление.

Почему этот бюллетень был изменен 8 сентября 2009 года? 
Этот бюллетень был изменен, чтобы сообщить, что известные проблемы с этим разделом обновления безопасности в связанной статье базы знаний Майкрософт 969706 были изменены, чтобы изменить число известных проблем КБ 974223 на КБ 974479, чтобы предложить обновление, отличное от системы безопасности, чтобы устранить проблему. Пользователи Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1), которые не установили обновление системы безопасности, описанные в этом бюллетене, автоматически получат обновление системы безопасности и обновление, отличное от безопасности, через Центр обновления Майкрософт. Пользователи microsoft Visual Studio 2008 с пакетом обновления 1 с пакетом обновления 1 (SP1), которые уже установили обновление системы безопасности, автоматически будут предлагаться небезопасные обновления через Обновл. Windows. Пользователям с пакетом обновления 1 (SP1) Microsoft Visual Studio 2008, которые уже установили обновление системы безопасности, не нужно переустановить обновление системы безопасности и установить только обновление, отличное от системы безопасности, если у них возникли проблемы, описанные в КБ 974479.

Почему этот бюллетень повторился 11 августа 2009 года?
Корпорация Майкрософт повторила этот бюллетень, чтобы предложить новые обновления для следующих платформ:

  • Microsoft Visual Studio 2005 с пакетом обновления 1 (КБ 973673)
  • Microsoft Visual Studio 2008 (КБ 973674)
  • Microsoft Visual Studio 2008 с пакетом обновления 1 (КБ 973675)

Новые обновления системы безопасности предназначены для разработчиков, использующих Visual Studio для создания компонентов и элементов управления для мобильных приложений с помощью ATL для смарт-устройств. Все разработчики Visual Studio должны установить эти новые обновления, чтобы они могли использовать Visual Studio для создания компонентов и элементов управления, которые не уязвимы для обнаруженных проблем.

Дополнительные сведения об этой известной проблеме см. в статье базы знаний Майкрософт 969706.

Почему этот бюллетень был изменен 4 августа 2009 года? 
Этот бюллетень был изменен, чтобы сообщить, что известные проблемы с этим разделом обновления безопасности в связанной статье базы знаний Майкрософт 969706 были изменены, и что логика обнаружения обновлений для КБ 973923 и КБ 973924 была изменена, чтобы исправить проблему повторного предложения пакета. Исходная логика обнаружения определяет, необходимо ли установить обновление, проверка, чтобы убедиться, что обновление еще не установлено. Пакеты Распространяемый компонент Visual C++ (КБ 973544, КБ 973551, КБ 973552), доступные в Центре загрузки Майкрософт, являются полным набором соответствующих пакетов обновления ATL (КБ 973923, КБ 973924), доступных только из Центра загрузки Майкрософт. Клиентам, которые установили обновленную версию пакета Распространяемый компонент Visual C++, не нужно устанавливать соответствующие пакеты обновления ATL. Учетная запись обнаружения изменений для этого и не предлагает пакеты обновления ATL, если установлена соответствующая исправленная версия обновления Распространяемый компонент Visual C++. В этот раздел часто задаваемых вопросов добавлена новая запись, связанная с этим обновлением системы безопасности, чтобы уточнить разницу между пакетами Распространяемый компонент Visual C++ и другими обновлениями Visual Studio. Предприятия, которые не используют Центр обновления Майкрософт для развертывания обновлений, необходимых для развертывания обновлений, предлагаемых этим бюллетенем, другими средствами, могут скачать и развернуть полные пакеты Распространяемый компонент Visual C++, так как это полный набор соответствующих пакетов обновлений ATL.

Какова разница между пакетами Распространяемый компонент Visual C++ и другими обновлениями Visual Studio? 
Пакеты Распространяемый компонент Visual C++ являются полными версиями этого продукта, которые могут распространяться всеми пользователями с их приложениями. Клиенты, которым нужно отправить Распространяемый компонент Visual C++, должны забрать эти пакеты и упаковать их или связать их в настройки. Другие обновления Visual Studio доступны для клиентов, которые ранее установили старую версию продукта Распространяемый компонент Visual C++ или установили продукт Visual Studio. Эти пакеты обновления предлагаются клиентам только через Центр обновления Майкрософт и будут применимы только в том случае, если присутствует более ранняя версия Распространяемый компонент Visual C++ или Visual Studio.

Почему центр загрузки Майкрософт обновляет номера КБ для пакетов Распространяемый компонент Visual C++ отличается от номеров КБ обновления SMS, SCCM, WSUS и MU? 
Полные версии фиксированных распространяемых пакетов Visual C++ 2005 и 2008 (КБ 973544, КБ 973551 и КБ 973552) перечислены только в Центре загрузки Майкрософт, так как они являются полными новыми версиями продуктов. Обновления, перечисленные в SMS, SCCM, WSUS и MU (КБ 973923, КБ 9739234) являются обновлениями только для клиентов, которые ранее установили уязвимые версии распространяемых пакетов Visual C++. Эти обновления не являются версиями центра загрузки. Корпорация Майкрософт не рекомендует пользователям распространять любую версию, кроме полных версий, которые можно скачать из Центра загрузки Майкрософт (КБ 973544, КБ 973551 и КБ 973552).

Почему это обновление безопасности было выпущено вне полосы? 
Это обновление системы безопасности выпускается вне полосы для устранения проблем, обнаруженных в рекомендациях по безопасности Майкрософт (973882), "Уязвимости в библиотеке шаблонов Майкрософт (ATL) могут разрешить удаленное выполнение кода".

Как этот бюллетень связан с уязвимостями, описанными в рекомендациях по безопасности Майкрософт (973882)?
В этом бюллетене рассматриваются уязвимости в общедоступной версии библиотеки активных шаблонов (ATL). Уязвимости в частной версии ATL описаны в рекомендациях по безопасности Майкрософт (973882).

Если это уязвимости удаленного выполнения кода, почему этот бюллетень оценивается только умеренно? 
Этот бюллетень оценивается умеренно, так как Microsoft Visual Studio по умолчанию не влияет на эти уязвимости. Элементы управления и компоненты, созданные с помощью затронутого ATL, уязвимы, а если они затронуты, будут оценены как критические, так и умеренные в зависимости от типа уязвимости, присутствующих в элементе управления или компоненте.

Влияют ли пользователи Visual Studio непосредственно на эти уязвимости? 
№ Существование Visual Studio в вашей системе не делает вас уязвимым к этой проблеме.

Обновление, связанное с этим бюллетенем, предназначено для разработчиков, которые создают компоненты и элементы управления, чтобы они могли использовать Visual Studio для создания компонентов и элементов управления, которые не уязвимы для обнаруженных проблем. Эта проблема затрагивает только уязвимые компоненты и элементы управления, разработанные с затронутой версией ATL. Разработчики, которые создали или распространяли компоненты и элементы управления, созданные с затронутыми версиями ATL, должны установить обновление, предоставленное в этом бюллетене, и следуйте инструкциям, описанным в этом бюллетене, чтобы убедиться, что их компоненты и элементы управления не содержат уязвимостей, описанных в этом бюллетене.

Какие версии библиотеки ActiveTemplate влияют на эти уязвимости?
Затронуты версии 7.0, 7.1, 8.0 и 9.0. Все остальные версии не поддерживаются.

Какие версии Visual Studio затронуты?
Ознакомьтесь с затронутым и не затронутым программным обеспечением в этом бюллетене по безопасности Майкрософт.

Это обновление системы безопасности связано с MS09-034, также выпущено в качестве внеполосного обновления? 
Да. Бюллетень по безопасности Майкрософт MS09-034 , "Накопительное обновление системы безопасности для Интернета Обозреватель", включает в себя устранение рисков, которые помогают предотвратить использование компонентов и элементов управления, созданных с помощью уязвимого ATL, эксплуатируемых в Интернете Обозреватель, а также решения нескольких не связанных уязвимостей. Новые защиты глубинной защиты, предлагаемые в MS09-034, включают обновления для Интернет Обозреватель 5.01, Интернет Обозреватель 6 и Интернет Обозреватель 6 с пакетом обновления 1, Интернет Обозреватель 7 и Интернет Обозреватель 8, которые отслеживают и помогают предотвратить успешную эксплуатацию всех известных общедоступных и частных уязвимостей ATL, включая уязвимости, которые могут привести к обходу функции защиты битовой безопасности ActiveX. Эти защиты предназначены для защиты клиентов от веб-атак.

Если вы установили обновление MS09-034, необходимо ли установить это обновление? 
Это обновление безопасности специально предназначено для разработчиков компонентов и элементов управления. Разработчики, которые создали или распространяли компоненты и элементы управления, созданные с затронутыми версиями библиотеки активных шаблонов, должны установить обновление, предоставленное в этом бюллетене, и следуйте инструкциям, описанным в этом бюллетене, чтобы убедиться, что их компоненты и элементы управления не содержат уязвимостей, описанных в этом бюллетене.

Если я установил обновление MS09-034, мне по-прежнему нужно установить дополнительные компоненты и элементы управления, указанные корпорацией Майкрософт или третьими сторонами, которые устраняют уязвимости, описанные в рекомендациях по безопасности Майкрософт 973882 и бюллетене по безопасности Майкрософт MS09-035? 
Обозреватель в Интернете MS09-034 не решает базовые уязвимости в определенных компонентах и элементах управления, разработанных с помощью активной библиотеки шаблонов. Корпорация Майкрософт рекомендует разработчикам следовать инструкциям, приведенным в этом бюллетене, для изменения и перестроения всех компонентов и элементов управления, затронутых уязвимостями, описанными в этом бюллетене.

Где указаны сведения о файле? 
Дополнительные сведения о файле см. в справочных таблицах в разделе "Развертывание обновления безопасности".

Что такое ATL?
Библиотека шаблонных классов ATL — это набор классов C++, которые позволяют создавать небольшие и быстрые объекты модели COM. Он имеет специальную поддержку для основных компонентов модели COM, включая стандартные реализации, сдвоенные интерфейсы, стандартные интерфейсы перечислителя COM, точки подключения, перемещаемые интерфейсы и элементы управления ActiveX. Дополнительные сведения см. в следующей статье MSDN.

Влияют ли сторонние компоненты и элементы управления на эту проблему?
Некоторые сторонние компоненты и элементы управления могут повлиять на эту проблему, если во время сборки компонентов и элементов управления были выполнены определенные условия. Корпорация Майкрософт рекомендует разработчикам следовать инструкциям, приведенным в этом бюллетене, для изменения и перестроения всех компонентов и элементов управления, затронутых уязвимостями, описанными в этом бюллетене.

Я сторонний разработчик приложений, и я использую ATL в моих компонентах и элементах управления. Уязвимы ли компоненты и элементы управления, а если да, как обновить их? 
Инструкции по определению уязвимостей компонентов и элементов управления и их обновлению см. в следующей статье MSDN.

Почему это обновление устраняет несколько обнаруженных уязвимостей безопасности? 
Это обновление содержит поддержку нескольких уязвимостей, так как изменения, необходимые для решения этих проблем, находятся в связанных файлах. Вместо установки нескольких обновлений, которые почти одинаковы, клиентам необходимо установить только это обновление.

Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать? 
Затронутые программы, перечисленные в этом бюллетене, были проверены, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. в служба поддержки Майкрософт жизненном цикле. Дополнительные сведения о расширенном периоде поддержки обновлений безопасности для этих версий программного обеспечения или выпусков см. в службах поддержки продуктов Майкрософт.

Клиенты, которым требуется настраиваемая поддержка старых выпусков, должны обратиться к своему представителю группы учетных записей Майкрософт, руководителю технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Для получения контактных данных посетите Microsoft Worldwide Information, выберите страну и нажмите кнопку "Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Жизненный цикл поддержки продуктов операционной системы Windows".

Я разработчик, и у меня есть вопросы об этой проблеме, которые не описаны в этом бюллетене по безопасности Майкрософт. Что я могу сделать?
В рамках нашего ответа на эту проблему корпорация Майкрософт предоставляет специализированное содержимое разработчика и ссылки на форумы, чтобы ответить на ваши вопросы ресурсами Майкрософт и сообществом разработчиков Майкрософт. Дополнительные сведения см. в следующей статье MSDN.

Сведения об уязвимостях

Оценки серьезности и идентификаторы уязвимостей

Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска бюллетеня по безопасности, о эксплойтации уязвимости в отношении его оценки серьезности и влияния на безопасность, см. в сводке по индексу эксплойтации в июльских бюллетенях. Дополнительные сведения см. в разделе "Индекс эксплойтации Майкрософт".

Затронутого программного обеспечения Уязвимость неинициализированного объекта ATL — CVE-2009-0901 Уязвимость инициализации COM ATL — CVE-2009-2493 Уязвимость строки ATL NULL — CVE-2009-2495 Оценка серьезности агрегата
Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1) Умеренный \ удаленное выполнение кода Умеренный \ удаленное выполнение кода Умеренное \ Раскрытие информации Средняя
Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1) Умеренный \ удаленное выполнение кода Умеренный \ удаленное выполнение кода Умеренное \ Раскрытие информации Средняя
Microsoft Visual Studio 2005 с пакетом обновления 1 64-разрядная версия, размещенная с помощью средств Visual C++ Умеренный \ удаленное выполнение кода Умеренный \ удаленное выполнение кода Умеренное \ Раскрытие информации Средняя
Windows Embedded CE 6.0 Умеренный \ удаленное выполнение кода Умеренный \ удаленное выполнение кода Умеренное \ Раскрытие информации Средняя
Microsoft Visual Studio 2008 Умеренный \ удаленное выполнение кода Умеренный \ удаленное выполнение кода Умеренное \ Раскрытие информации Средняя
Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1) Нет данных Умеренный \ удаленное выполнение кода Умеренное \ Раскрытие информации Средняя
Распространяемый пакет Microsoft Visual C++ 2005 с пакетом обновления 1 (SP1) Умеренный \ удаленное выполнение кода Умеренный \ удаленное выполнение кода Умеренное \ Раскрытие информации Средняя
Распространяемый пакет Microsoft Visual C++ 2008 Умеренный \ удаленное выполнение кода Умеренный \ удаленное выполнение кода Умеренное \ Раскрытие информации Средняя
Распространяемый пакет microsoft Visual C++ 2008 с пакетом обновления 1 (SP1) Умеренный \ удаленное выполнение кода Умеренный \ удаленное выполнение кода Умеренное \ Раскрытие информации Средняя

Уязвимость неинициализированного объекта ATL — CVE-2009-0901

Уязвимость удаленного выполнения кода существует в библиотеке шаблонов Microsoft Active Template Library (ATL) из-за проблемы в заголовках ATL, которая может позволить злоумышленнику принудительно вызывать VariantClear в variant, который не был правильно инициализирован. Из-за этого злоумышленник может управлять тем, что происходит при вызове VariantClear во время обработки ошибки путем предоставления поврежденного потока. Эта уязвимость напрямую влияет на системы с установленными компонентами и элементами управления, созданными с помощью ATL Visual Studio. Эта проблема может позволить удаленному пользователю, не прошедшим проверку подлинности, выполнять удаленное выполнение кода в затронутой системе. Злоумышленник может использовать уязвимость, создав специально созданную веб-страницу. Когда пользователь просматривает веб-страницу, уязвимость может разрешить удаленное выполнение кода.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2009-0901.

Факторы устранения уязвимости неинициализированного объекта ATL — CVE-2009-0901

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • По умолчанию Visual Studio как продукт не уязвим для этой проблемы. Вместо этого компоненты и элементы управления, созданные с использованием уязвимых версий ATL, могут быть уязвимыми.
  • Факторы и обходные пути для потенциально уязвимых компонентов и элементов управления описаны в рекомендациях Майкрософт по безопасности (973882).

Обходные пути для уязвимости неинициализированного объекта ATL — CVE-2009-0901

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

Часто задаваемые вопросы об уязвимости неинициализированного объекта ATL — CVE-2009-0901

Что такое область уязвимости? 
Эта уязвимость напрямую влияет на системы с уязвимыми компонентами и элементами управления, созданными с использованием затронутых версий ATL Корпорации Майкрософт.

Это уязвимость удаленного выполнения кода. Например, уязвимость может разрешить удаленное выполнение кода, если пользователь посещает специально созданную веб-страницу с помощью Интернета Обозреватель, которая создает экземпляр уязвимого компонента или элемента управления. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и пользователь, вошедший в систему.

Если пользователь вошел в систему с правами администратора, злоумышленник, который успешно воспользовался этой уязвимостью, может получить полный контроль над затронутой системой. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Что вызывает уязвимость? 
Уязвимость возникает из-за проблемы в заголовках ATL, которые могут позволить злоумышленнику вызывать VariantClear() в варианте, который не был правильно инициализирован. Для разработчиков, создавших компонент или элемент управления с помощью ATL таким образом, результирующий компонент или элемент управления может разрешить удаленное выполнение кода в контексте вошедшего в систему пользователя.

Что может сделать злоумышленник? 
Если у пользователя есть уязвимый контроль над системой, и злоумышленник проходит устранение рисков, описанных в рекомендациях по безопасности Майкрософт (973882),злоумышленник может взять на себя полный контроль над затронутой системой. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Как злоумышленник может воспользоваться уязвимостью? 
Злоумышленник может разместить специально созданный веб-сайт, предназначенный для использования этой уязвимости через Интернет Обозреватель, пытаясь использовать уязвимый элемент управления, а затем убедить пользователя просматривать веб-сайт. Это также может включать скомпрометированные веб-сайты и веб-сайты, принимающие или размещающие содержимое или рекламу пользователей. Эти веб-сайты могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленнику придется обнаруживать уязвимый контроль и заставлять пользователей посещать эти веб-сайты. Для этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или в запросе мгновенных сообщений, который принимает пользователей на веб-сайт злоумышленника. Кроме того, можно отобразить специально созданное веб-содержимое с помощью рекламных баннеров или с помощью других методов доставки веб-содержимого в затронутые системы.

Какие системы в первую очередь подвергаются риску от уязвимости? 
Рабочие станции и серверы терминалов в основном подвержены риску. Серверы могут быть подвержены большему риску, если пользователям, которые не должны иметь достаточных административных разрешений, предоставляется возможность входа на серверы и запуск программ. Однако рекомендации настоятельно препятствуют этому.

Что делает обновление? 
Обновление устраняет проблему, гарантируя, что VariantClear() может вызываться только для инициализированных вариантов и предоставляет обновленные версии ATL, которые позволяют разработчикам решать эту проблему в потенциально уязвимых элементах управления.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта? 
№ Корпорация Майкрософт получила информацию об этой уязвимости путем ответственного раскрытия информации. Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично раскрыта при первоначальном выпуске этого бюллетеня по безопасности.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости? 
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов и не видела никаких примеров подтверждения кода концепции, опубликованного при первоначальном выпуске этого бюллетеня по безопасности.

Уязвимость инициализации COM ATL — CVE-2009-2493

Уязвимость удаленного выполнения кода существует в библиотеке шаблонов Microsoft Active Template Library (ATL) из-за проблем в заголовках ATL, обрабатывающих создание экземпляра объекта из потоков данных. Эта уязвимость напрямую влияет на системы с установленными компонентами и элементами управления, созданными с помощью ATL Visual Studio. Для компонентов и элементов управления, созданных с помощью ATL, небезопасное использование OleLoadFromStream может разрешить создание экземпляров произвольных объектов, которые могут обойти связанную политику безопасности, например убить биты в Интернете Обозреватель. Эта проблема может позволить удаленному пользователю, не прошедшим проверку подлинности, выполнять удаленное выполнение кода в затронутой системе. Злоумышленник может использовать уязвимость, создав специально созданную веб-страницу. Когда пользователь просматривает веб-страницу, уязвимость может разрешить удаленное выполнение кода.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2009-2493.

Устранение факторов уязвимости инициализации COM ATL — CVE-2009-2493

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • По умолчанию Visual Studio как продукт не уязвим для этой проблемы. Вместо этого компоненты и элементы управления, созданные с использованием уязвимых версий ATL, могут быть уязвимыми.
  • Факторы и обходные пути для потенциально уязвимых компонентов и элементов управления описаны в рекомендациях Майкрософт по безопасности (973882).

Обходные пути для уязвимости инициализации COM ATL — CVE-2009-2493

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

Часто задаваемые вопросы об уязвимости инициализации COM ATL — CVE-2009-2493

Что такое область уязвимости? 
Эта уязвимость напрямую влияет на системы с установленными компонентами и элементами управления, созданными с помощью ATL Visual Studio.

Это уязвимость удаленного выполнения кода. Уязвимость может разрешить удаленное выполнение кода, если пользователь посещает специально созданную веб-страницу с Обозреватель Интернета, создав уязвимый компонент или элемент управления. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и пользователь, вошедший в систему.

Если пользователь вошел в систему с правами администратора, злоумышленник, который успешно воспользовался этой уязвимостью, может получить полный контроль над затронутой системой. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Что вызывает уязвимость? 
Уязвимость приводит к проблемам в заголовках ATL, обрабатывающих создание экземпляра объекта из потоков данных. Для компонентов и элементов управления, созданных с помощью ATL, небезопасное использование OleLoadFromStream может разрешить создание экземпляров произвольных объектов, которые могут обойти определенные связанные политики безопасности.

Что может сделать злоумышленник? 
Если у пользователя есть уязвимый контроль над системой, и злоумышленник проходит устранение рисков, описанных в рекомендациях по безопасности Майкрософт (973882),то если пользователь вошел в систему с правами администратора, злоумышленник может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Как злоумышленник может воспользоваться уязвимостью? 
Злоумышленник может разместить специально созданный веб-сайт, предназначенный для использования этой уязвимости через Интернет Обозреватель, пытаясь использовать уязвимый элемент управления, а затем убедить пользователя просматривать веб-сайт. Это также может включать скомпрометированные веб-сайты и веб-сайты, принимающие или размещающие содержимое или рекламу пользователей. Эти веб-сайты могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленнику придется обнаруживать уязвимый контроль и заставлять пользователей посещать эти веб-сайты. Для этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или в запросе мгновенных сообщений, который принимает пользователей на веб-сайт злоумышленника. Кроме того, можно отобразить специально созданное веб-содержимое с помощью рекламных баннеров или с помощью других методов доставки веб-содержимого в затронутые системы.

Какие системы в первую очередь подвергаются риску от уязвимости? 
Рабочие станции и серверы терминалов в основном подвержены риску. Серверы могут быть подвержены большему риску, если пользователям, которые не должны иметь достаточных административных разрешений, предоставляется возможность входа на серверы и запуск программ. Однако рекомендации настоятельно препятствуют этому.

Что делает обновление? 
Обновление устраняет уязвимость, исправляя способ обработки экземпляров объектов из потока данных и предоставляя обновленные версии ATL, которые позволяют разработчикам устранять эту проблему в потенциально уязвимых элементах управления.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта? 
№ Корпорация Майкрософт получила информацию об этой уязвимости путем ответственного раскрытия информации. Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично раскрыта при первоначальном выпуске этого бюллетеня по безопасности.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости? 
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов и не видела никаких примеров подтверждения кода концепции, опубликованного при первоначальном выпуске этого бюллетеня по безопасности.

Уязвимость строки ATL NULL — CVE-2009-2495

Уязвимость раскрытия информации существует в библиотеке шаблонов Microsoft Active Template Library (ATL), которая может разрешить чтение строки без конца символа NULL. Злоумышленник может управлять этой строкой, чтобы считывать дополнительные данные за пределами строки и таким образом раскрывать информацию в памяти. Эта уязвимость напрямую влияет на системы с установленными компонентами и элементами управления, созданными с помощью ATL Visual Studio. Злоумышленник, который успешно воспользовался этой уязвимостью, может запустить вредоносный компонент или элемент управления, который может раскрывать сведения, пересылать данные пользователей стороне или получать доступ к любым данным в затронутых системах, которые были доступны для пользователя, вошедшего в систему. Обратите внимание, что эта уязвимость не позволит злоумышленнику выполнять код или напрямую повысить свои права пользователя, но его можно использовать для создания информации, которую можно использовать для дальнейшего компрометации затронутой системы.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2009-2495.

Устранение факторов уязвимости строки ATL NULL — CVE-2009-2495

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • По умолчанию Visual Studio как продукт не уязвим для этой проблемы. Вместо этого компоненты и элементы управления, созданные с использованием уязвимых версий ATL, могут быть уязвимыми.
  • Факторы и обходные пути для потенциально уязвимых компонентов и элементов управления описаны в рекомендациях Майкрософт по безопасности (973882).

Обходные пути для уязвимости строки ATL NULL — CVE-2009-2495

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

Часто задаваемые вопросы об уязвимости строки ATL NULL — CVE-2009-2495

Что такое область уязвимости? 
Эта уязвимость напрямую влияет на системы с установленными компонентами и элементами управления, созданными с помощью ATL Visual Studio.

Это уязвимость раскрытия информации. Злоумышленник, который успешно воспользовался этой уязвимостью, может запустить вредоносный компонент или элемент управления, который может раскрывать сведения, пересылать данные пользователей стороне или получать доступ к любым данным в затронутых системах, которые были доступны для пользователя, вошедшего в систему. Обратите внимание, что эта уязвимость не позволит злоумышленнику выполнять код или напрямую повысить свои права пользователя, но его можно использовать для получения полезных сведений, которые можно использовать для дальнейшего компрометации затронутой системы.

Что вызывает уязвимость? 
Уязвимость возникает из-за проблемы в заголовках ATL, которые могут позволить считывать строку без конечных байтов NULL. Злоумышленник может управлять этой строкой, чтобы считывать дополнительные данные за пределами строки и таким образом раскрывать информацию в памяти.

Что может сделать злоумышленник? 
Злоумышленник, который успешно воспользовался этой уязвимостью, может получить доступ к любым данным, доступным для пользователя, вошедшего в систему.

Как злоумышленник может воспользоваться уязвимостью? 
Если у пользователя есть уязвимый контроль над системой, а злоумышленник проходит по устранению рисков, описанных в рекомендациях по безопасности Майкрософт (973882),злоумышленник может считывать сведения в памяти в затронутой системе.

Какие системы в первую очередь подвергаются риску от уязвимости? 
Рабочие станции и серверы терминалов в основном подвержены риску. Серверы могут быть подвержены большему риску, если пользователям, которые не должны иметь достаточных административных разрешений, предоставляется возможность входа на серверы и запуск программ. Однако рекомендации настоятельно препятствуют этому.

Что делает обновление? 
Обновление устраняет уязвимость путем принудительного выделения буфера при чтении потока и предоставлении обновленных версий ATL, позволяющих разработчикам устранить эту проблему в потенциально уязвимых элементах управления.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта? 
№ Корпорация Майкрософт получила информацию об этой уязвимости путем ответственного раскрытия информации. Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично раскрыта при первоначальном выпуске этого бюллетеня по безопасности.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости? 
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов и не видела никаких примеров подтверждения кода концепции, опубликованного при первоначальном выпуске этого бюллетеня по безопасности.

Обновление сведений

Средства обнаружения и развертывания и рекомендации

В следующем руководстве по обнаружению и развертыванию содержатся сведения о том, как убедиться, что версии Visual Studio в этом бюллетене по безопасности были обновлены с заголовками ATL, которые устраняют уязвимости, описанные выше.

Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных системах в вашей организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. Веб-сайт Microsoft TechNet Security предоставляет дополнительные сведения о безопасности в продуктах Майкрософт.

Обновления системы безопасности доступны в Центре обновления Майкрософт и Обновл. Windows. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "обновление системы безопасности".

Наконец, обновления системы безопасности можно скачать из каталога обновлений Майкрософт. Каталог центра обновления Майкрософт предоставляет доступный для поиска каталог содержимого, доступный через Обновл. Windows и Центр обновления Майкрософт, включая обновления системы безопасности, драйверы и пакеты обновления. Выполнив поиск по номеру бюллетеня системы безопасности (например, MS07-036), вы можете добавить все применимые обновления в корзину (включая различные языки для обновления) и скачать в папку выбранного варианта. Дополнительные сведения о каталоге центра обновления Майкрософт см. в разделе "Вопросы и ответы о каталоге обновлений Майкрософт".

Примечание , начиная с 1 августа 2009 г., корпорация Майкрософт прекратит поддержку обновления Office и средства инвентаризации обновлений Office. Чтобы продолжить получение последних обновлений для продуктов Microsoft Office, используйте Центр обновления Майкрософт. Дополнительные сведения см. в статье Об обновлении Microsoft Office: часто задаваемые вопросы.

Руководство по обнаружению и развертыванию

Корпорация Майкрософт предоставляет рекомендации по обнаружению и развертыванию обновлений системы безопасности. В этом руководстве содержатся рекомендации и сведения, которые помогут ИТ-специалистам понять, как использовать различные средства для обнаружения и развертывания обновлений безопасности. Дополнительные сведения см. в статье базы знаний Майкрософт 961747.

Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам сканировать локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. в анализаторе безопасности Microsoft Base Security.

В следующей таблице приведена сводка по обнаружению МБ SA для этого обновления системы безопасности.

Программное обеспечение. МБ SA 2.1
Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1) No
Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1) Да
Microsoft Visual Studio 2005 с пакетом обновления 1 64-разрядная версия, размещенная с помощью средств Visual C++ Да
Microsoft Visual Studio 2008 Да
Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1) Да
Распространяемый пакет Microsoft Visual C++ 2005 с пакетом обновления 1 (SP1) Да
Распространяемый пакет Microsoft Visual C++ 2008 Да
Распространяемый пакет microsoft Visual C++ 2008 с пакетом обновления 1 (SP1) Да

Дополнительные сведения о МБ SA 2.1 см. в статье МБ SA 2.1. Часто задаваемые вопросы.

Службы Windows Server Update Services

С помощью служб Windows Server Update Services (WSUS) администраторы могут развертывать последние критические обновления и обновления системы безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и Более поздних версий, Exchange Server 2003 и SQL Server 2000. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services.

Сервер управления системами

В следующей таблице приведена сводка по обнаружению и развертыванию SMS для этого обновления системы безопасности.

Программное обеспечение. SMS 2.0 SMS 2003 с SUSFP SMS 2003 с ITMU Configuration Manager 2007
Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1) Да Да No No
Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1) No No Да Да
Microsoft Visual Studio 2005 с пакетом обновления 1 64-разрядная версия, размещенная с помощью средств Visual C++ No No Да Да
Microsoft Visual Studio 2008 No No Да Да
Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1) No No Да Да
Распространяемый пакет Microsoft Visual C++ 2005 с пакетом обновления 1 (SP1) No No Да Да
Распространяемый пакет Microsoft Visual C++ 2008 No No Да Да
Распространяемый пакет microsoft Visual C++ 2008 с пакетом обновления 1 (SP1) No No Да Да

Для SMS 2.0 и SMS 2003 пакет дополнительных компонентов SMS SUS (SUSFP), который включает средство инвентаризации обновлений безопасности (SUIT), можно использовать SMS для обнаружения обновлений безопасности. См. также скачивание для system Management Server 2.0.

Для SMS 2003 средство инвентаризации SMS 2003 для Microsoft Обновления (ITMU) может использоваться SMS для обнаружения обновлений безопасности, предлагаемых Центром обновления Майкрософт и поддерживаемых службами Центра обновления Windows Server. Дополнительные сведения о SMS 2003 ITMU см. в средстве инвентаризации SMS 2003 для Microsoft Обновления. SMS 2003 также может использовать средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации Майкрософт. Дополнительные сведения о средстве инвентаризации Office и других средствах сканирования см. в статье SMS 2003 Средства проверки обновлений программного обеспечения. См. также скачивание для System Management Server 2003.

System Center Configuration Manager 2007 использует WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения Configuration Manager 2007 см . в System Center Configuration Manager 2007.

Дополнительные сведения о SMS см. на веб-сайте SMS.

Дополнительные сведения см. в статье базы знаний Майкрософт 910723: сводный список ежемесячных руководств по обнаружению и развертыванию.

Обновление средства оценки совместимости и набор средств совместимости приложений

Обновления часто записывать в те же файлы и параметры реестра, необходимые для запуска приложений. Это может активировать несовместимость и увеличить время, необходимое для развертывания обновлений системы безопасности. Вы можете упростить тестирование и проверку обновлений Windows для установленных приложений с помощью компонентов средства оценки совместимости обновлений, включенных в состав набор средств совместимости приложений набор средств 5.0.

Набор средств совместимости приложений (ACT) содержит необходимые средства и документацию для оценки и устранения проблем совместимости приложений перед развертыванием Microsoft Windows Vista, Обновл. Windows, обновления безопасности Майкрософт или новой версии Windows Internet Обозреватель в вашей среде.

Развертывание обновлений безопасности

Затронутого программного обеспечения

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Visual Studio .NET 2003 с пакетом обновления 2
Развертывание
Установка без вмешательства пользователя VS7.1sp1-КБ 971089-X86 /q
Установка без перезапуска VS7.1sp1-КБ 971089-X86 /norestart
Обновление файла журнала VS7.1SP1-КБ 971089-X86-intl-msi.0.log\ VS7.1SP1-КБ 971089-X86-intl-wrapper.log
Дополнительные сведения Сведения об обнаружении и развертывании см. в предыдущем разделе, в разделе "Средства обнаружения и развертывания" и "Руководство".
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Используйте средство "Добавить или удалить программы" в панель управления.
Сведения о файлах См. статью базы знаний Майкрософт 971089
Проверка раздела реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Обновления\Visual Studio\7.1\M971089\ "Установлено" = dword:1

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе.

Для этого обновления безопасности требуется, чтобы установщик Windows 3.1 или более поздней версии был установлен в системе.

Чтобы установить установщик Windows версии 3.1 или более поздней, посетите один из следующих веб-сайтов Майкрософт:

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/? или /h или /help Диалоговое окно "Отображение использования".
Режим установки ** **
/q[n б r f] Задает уровень пользовательского интерфейса\ n — нет пользовательского интерфейса\ b — базовый пользовательский интерфейс\ r — сокращенный пользовательский интерфейс\ f — полный пользовательский интерфейс
/quiet То же, что и /q
/passive То же, что и /qb
Параметры установки ** **
/extract [directory] Извлеките пакет в указанный каталог.
/uninstall или /u Удалите это обновление.
/addsource или /as Указывает исходный путь к msi продукта. Этот параметр может использоваться при установке обновления, что приводит к запросу на вставку исходного носителя установки для продукта. Например:\ <update исполняемый> файл /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Параметры перезапуска ** **
/norestart Не перезапускайте после завершения установки
/promptrestart Запрашивает у пользователя перезагрузку при необходимости
/forcerestart При необходимости перезапустите компьютер после установки (например, если файл заблокирован или используется)
Параметры ведения журнала ** **
/l[i w e a r u c m o п v x + ! *] <LogFile> i - Сообщения о состоянии\ w - Nonfatal warnings\ e - All error messages\ a - Start of actions\ r - Action-specific records\ u - User requests\ c - Initial UI parameters\ m - Out-of-memory or fatal exit information\ o - Out-of-disk-space-messages\ p - Terminal properties\ v - Verbose output\ x - Extra debuging information\ + - Add to existing log file\ ! - Очистка каждой строки в журнал\ * — журнал всех сведений, за исключением параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>
/sendreport Отправьте данные установки для этого обновления в корпорацию Майкрософт в виде отчета Уотсона. Личная информация не отправляется.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в этой статье Microsoft MSDN.

Удаление обновления

Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе " Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий и выпусков Microsoft Windows, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".
      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.
      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление этой проблемы будет включено в Visual Studio 2005 с пакетом обновления 2 (SP2)
Развертывание
Установка без вмешательства пользователя Для Microsoft Visual Studio 2005 с пакетом обновления 1 (КБ 971090):\ VS80sp1-КБ 971090-X86-intl /qn\ \ Для Microsoft Visual Studio 2005 с пакетом обновления 1 (КБ 973673):\ VS80sp1-КБ 973673-X86-intl /qn\ \ Для Microsoft Visual Studio 2005 с пакетом обновления 1 64-разрядная версия средств Visual C++ (КБ 973830):\ VS80sp1-КБ 973830-ia64-intl /qn
Установка без перезапуска Для Microsoft Visual Studio 2005 с пакетом обновления 1 (КБ 971090):\ VS80sp1-КБ 971090-X86-intl /norestart\ \ Для Microsoft Visual Studio 2005 с пакетом обновления 1 (КБ 973673):\ VS80sp1-КБ 973673-X86-intl /norestart\ \ Для Microsoft Visual Studio 2005 с пакетом обновления 1 64-разрядная версия средств Visual C++ (КБ 973830):\ VS80sp1-КБ 973830-ia64-intl /norestart
Обновление файла журнала Нет данных
Дополнительные сведения Сведения об обнаружении и развертывании см. в предыдущем разделе, в разделе "Средства обнаружения и развертывания" и "Руководство".\ \ Для компонентов, которые можно выборочно установить, см. раздел "Компоненты Office для Администратор istrative Installs" в этом разделе.
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Используйте средство "Добавить или удалить программы" в панель управления.
Сведения о файлах Для Microsoft Visual Studio 2005 с пакетом обновления 1 (КБ 971090):\ См. статью базы знаний Майкрософт 971090\ \ Для Microsoft Visual Studio 2005 с пакетом обновления 1 (КБ 973673):\См. статью 971090\ Статья базы знаний Майкрософт 973673\ \ Для Microsoft Visual Studio 2005 с пакетом обновления 1 64-разрядных средств Visual C++ (КБ 973830):\ См. статью базы знаний Майкрософт 973830
Проверка раздела реестра Для Microsoft Visual Studio 2005 с пакетом обновления 1 (КБ 971090):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft Visual Studio 2005 Professional Edition — ENU\КБ 971090 \ "Установленные" = dword:1\ \ Для Microsoft Visual Studio 2005 с пакетом обновления 1 64-разрядного пакета 64-разрядных средств Visual C++ (КБ 973830):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft Visual Studio 2005 Professional Edition — ENU\КБ 973830\ "Установлено" = dword:1
Проверка кода продукта Для Microsoft Visual Studio 2005 с пакетом обновления 1 (КБ 973673):\ {837b34e3-7c30-493c-8f6a-2b0f04e2912c}\ Инструкции по проверке установки с помощью кодов продуктов см. в статье базы знаний Майкрософт 974653.

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в Администратор.

Для этого обновления системы безопасности требуется установить установщик Windows 2.0 или более поздней версии в системе. Все поддерживаемые версии Windows включают установщик Windows 2.0 или более позднюю версию.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/? или /h или /help Диалоговое окно "Отображение использования".
Режим установки ** **
/q[n б r f] Задает уровень пользовательского интерфейса\ n — нет пользовательского интерфейса\ b — базовый пользовательский интерфейс\ r — сокращенный пользовательский интерфейс\ f — полный пользовательский интерфейс
/quiet То же, что и /q
/passive То же, что и /qb
Параметры установки ** **
/extract [directory] Извлеките пакет в указанный каталог.
/uninstall или /u Удалите это обновление.
/addsource или /as Указывает исходный путь к msi продукта. Этот параметр может использоваться при установке обновления, что приводит к запросу на вставку исходного носителя установки для продукта. Например:\ <update исполняемый> файл /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Параметры перезапуска ** **
/norestart Не перезапускайте после завершения установки
/promptrestart Запрашивает у пользователя перезагрузку при необходимости
/forcerestart Всегда перезапускать компьютер после установки
Параметры ведения журнала ** **
/l[i w e a r u c m o п v x + ! *] <LogFile> i - Сообщения о состоянии\ w - Nonfatal warnings\ e - All error messages\ a - Start of actions\ r - Action-specific records\ u - User requests\ c - Initial UI parameters\ m - Out-of-memory or fatal exit information\ o - Out-of-disk-space-messages\ p - Terminal properties\ v - Verbose output\ x - Extra debuging information\ + - Add to existing log file\ ! - Очистка каждой строки в журнал\ * — журнал всех сведений, за исключением параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>
/sendreport Отправьте данные установки для этого обновления в корпорацию Майкрософт в виде отчета Уотсона. Личная информация не отправляется.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.

Обратите внимание , что при удалении этого обновления может потребоваться вставить компакт-диск Microsoft Office 2007 на компакт-диск. Кроме того, у вас может не быть возможности удалить обновление из средства "Добавить или удалить программы" в панель управления. Существует несколько возможных причин для этой проблемы. Дополнительные сведения об удалении см . в статье базы знаний Майкрософт 903771.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). См. раздел "Базовый анализатор безопасности Майкрософт" в разделе "Средства обнаружения и развертывания Майкрософт" и инструкции.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий и выпусков Microsoft Windows, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".
      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.
      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

Microsoft Visual Studio 2008 и Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление этой проблемы будет включено в Visual Studio 2008 с пакетом обновления 2 (SP2)
Развертывание
Установка без вмешательства пользователя Для Microsoft Visual Studio 2008 (КБ 971091):\ VS90-КБ 971091-x86 /q\ \ Для Microsoft Visual Studio 2008 (КБ 973674):\ VS90-КБ 973674-x86 /q\ для Microsoft Visual Studio 2008 с пакетом обновления 1 (КБ 971092):\ VS90-КБ 971092-x86 /q\ \ Для Microsoft Visual Studio 2008 с пакетом обновления 1 (КБ 973675):\ VS90-КБ 973675-x86 /q
Установка без перезапуска Для Microsoft Visual Studio 2008 (КБ 971091):\ VS90-КБ 971091-x86 /norestart\ \ Для Microsoft Visual Studio 2008 (КБ 973674):\ VS90-КБ 973674-x86 /norestart\ \ Для Microsoft Visual Studio 2008 с пакетом обновления 1 (КБ 971092):\ VS90-КБ 971092-x86 /norestart\ \ Для Microsoft Visual Studio 2008 с пакетом обновления 1 (КБ 973675):\ VS90-КБ973675-x86 /norestart
Обновление файла журнала Нет данных
Дополнительные сведения Сведения об обнаружении и развертывании см. в предыдущем разделе, в разделе "Средства обнаружения и развертывания" и "Руководство".\ \ Для компонентов, которые можно выборочно установить, см. раздел "Компоненты Office для Администратор istrative Installs" в этом разделе.
Требование перезапуска
Требуется перезагрузка? В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Используйте средство "Добавить или удалить программы" в панель управления.
Сведения о файлах Сведения о Microsoft Visual Studio 2008 (КБ 971091):\ См. статью базы знаний Майкрософт 971091\ \ Для Microsoft Visual Studio 2008 (КБ 973674):\ См. статью базы знаний Майкрософт 973674\ \ Для Microsoft Visual Studio 2008 с пакетом обновления 1 (sp1) (КБ 971092):\ См. статью базы знаний Майкрософт 971092\ \ Для Microsoft Visual Studio 2008 с пакетом обновления 1 (КБ 973675):\ См. статью базы знаний МайкрософтСтатья базы знаний Майкрософт 973675
Проверка раздела реестра Для Microsoft Visual Studio 2008 (КБ 971091):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft Visual Studio Team Suite 2008 Team Suite — ENU\КБ 971091\ "ThisVersionInstalled" = REG_SZ:"Y"\ \ Для Microsoft Visual Studio 2008 с пакетом обновления 1 (КБ 971092):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft Visual Studio Team System 2008 Team Suite — ENU\КБ 971092\ "ThisVersionInstalled" = REG_SZ:"Y"
Проверка кода продукта Для Microsoft Visual Studio 2008 (КБ 973674):\ {E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}\ \ Для Microsoft Visual Studio 2008 с пакетом обновления 1 (КБ 973675):\ {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}\ Инструкции по проверке установки с помощью кодов продуктов см. в статье базы знаний Майкрософт 974653.

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в Администратор.

Для этого обновления системы безопасности требуется установить установщик Windows 2.0 или более поздней версии в системе. Все поддерживаемые версии Windows включают установщик Windows 2.0 или более позднюю версию.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/? или /h или /help Диалоговое окно "Отображение использования".
Режим установки ** **
/q[n б r f] Задает уровень пользовательского интерфейса\ n — нет пользовательского интерфейса\ b — базовый пользовательский интерфейс\ r — сокращенный пользовательский интерфейс\ f — полный пользовательский интерфейс
/quiet То же, что и /q
/passive То же, что и /qb
Параметры установки ** **
/extract [directory] Извлеките пакет в указанный каталог.
/uninstall или /u Удалите это обновление.
/addsource или /as Указывает исходный путь к msi продукта. Этот параметр может использоваться при установке обновления, что приводит к запросу на вставку исходного носителя установки для продукта. Например:\ <update исполняемый> файл /addsource "C:\Product MSI\Visual Studio\enu\vs_setup.msi" /addsource "C:\Product MSI\Net\Netfx.msi"
Параметры перезапуска ** **
/norestart Не перезапускайте после завершения установки
/promptrestart Запрашивает у пользователя перезагрузку при необходимости
/forcerestart Всегда перезапускать компьютер после установки
Параметры ведения журнала ** **
/l[i w e a r u c m o п v x + ! *] <LogFile> i - Сообщения о состоянии\ w - Nonfatal warnings\ e - All error messages\ a - Start of actions\ r - Action-specific records\ u - User requests\ c - Initial UI parameters\ m - Out-of-memory or fatal exit information\ o - Out-of-disk-space-messages\ p - Terminal properties\ v - Verbose output\ x - Extra debuging information\ + - Add to existing log file\ ! - Очистка каждой строки в журнал\ * — журнал всех сведений, за исключением параметров v и x
/log <LogFile> Эквивалент /l* <LogFile>
/sendreport Отправьте данные установки для этого обновления в корпорацию Майкрософт в виде отчета Уотсона. Личная информация не отправляется.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.

Обратите внимание , что при удалении этого обновления может потребоваться вставить компакт-диск Microsoft Office 2007 на компакт-диск. Кроме того, у вас может не быть возможности удалить обновление из средства "Добавить или удалить программы" в панель управления. Существует несколько возможных причин для этой проблемы. Дополнительные сведения об удалении см . в статье базы знаний Майкрософт 903771.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). См. раздел "Базовый анализатор безопасности Майкрософт" в разделе "Средства обнаружения и развертывания Майкрософт" и инструкции.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий и выпусков Microsoft Windows, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".
      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.
      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

Распространяемый пакет Microsoft Visual C++ 2005 с пакетом обновления 1 (SP1)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление этой проблемы будет включено в Visual Studio 2005 с пакетом обновления 2 (SP2)
Развертывание
Установка без вмешательства пользователя Для распространяемого пакета microsoft Visual C++ 2005 с пакетом обновления 1 (x86):\ vcredist_x86 /q\ \ Для распространяемого пакета microsoft Visual C++ 2005 с пакетом обновления 1 (x64):\ vcredist_x64 /q\ \ Для распространяемого пакета Microsoft Visual C++ 2005 с пакетом обновления 1 (IA64):\ vcredist_ia64 /q
Установка без перезапуска Для распространяемого пакета microsoft Visual C++ 2005 с пакетом обновления 1 (x86):\ vcredist_x86 /r:n\ \ Для распространяемого пакета microsoft Visual C++ 2005 с пакетом обновления 1 (x64):\ vcredist_x64 /r:n\ \ Для распространяемого пакета Microsoft Visual C++ 2005 (IA64):\ vcredist_ia64 /r:n
Обновление файла журнала Нет данных
Дополнительные сведения Сведения об обнаружении и развертывании см. в предыдущем разделе: средства обнаружения и развертывания и руководство.
Требование перезапуска
Требуется перезагрузка? Для этого обновления не требуется перезапуск.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Используйте средство "Добавить или удалить программы" в панель управления.
Сведения о файлах См. статью 973544 базы знаний Майкрософт
Проверка раздела реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DevDiv\VC\Servicing\8.0\RED\1033\ "Установленные" = dword:1

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в Администратор.

Для этого обновления системы безопасности требуется установить установщик Windows 2.0 или более поздней версии в системе. Все поддерживаемые версии Windows включают установщик Windows 2.0 или более позднюю версию.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/? Отображает параметры командной строки.
Режимы установки
/q[:u :a] /q — задает тихий режим или подавляет запросы.\ /q:u — задает тихий режим пользователя, который представляет некоторые диалоговые окна пользователю.\ /q:a — указывает режим тишины администратора, который не содержит диалоговых окон пользователю.
Параметры установки
/C Извлекает файлы без их установки. Если /t: путь не указан, вам будет предложено ввести целевую папку.
/T:path Указывает целевую папку для извлечения файлов.
/C:path Задает UNC-путь и имя для INF-файла или EXE-файла установки.
/n:v Нет проверка версии. Установите пакет над любой предыдущей версией.
Параметры перезапуска
/r:n Никогда не перезапускает компьютер после установки.
/r:i Предложит пользователю перезагрузить компьютер, если требуется перезагрузка, за исключением случаев использования с /q:a.
/r:a Всегда перезапускает компьютер после установки.
/r:s Перезапускает компьютер после установки без запроса пользователя.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.

Обратите внимание , что при удалении этого обновления может потребоваться вставить компакт-диск Microsoft Office 2007 на компакт-диск. Кроме того, у вас может не быть возможности удалить обновление из средства "Добавить или удалить программы" в панель управления. Существует несколько возможных причин для этой проблемы. Дополнительные сведения об удалении см . в статье базы знаний Майкрософт 903771.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). См. раздел "Базовый анализатор безопасности Майкрософт" в разделе "Средства обнаружения и развертывания Майкрософт" и инструкции.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий и выпусков Microsoft Windows, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".
      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.
      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

Распространяемый пакет Microsoft Visual C++ 2008 и распространяемый пакет Microsoft Visual C++ 2008 с пакетом обновления 1

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление этой проблемы будет включено в Visual Studio 2008 с пакетом обновления 2 (SP2)
Развертывание
Установка без вмешательства пользователя Для распространяемого пакета Microsoft Visual C++ 2008 и распространяемого пакета Microsoft Visual C++ 2008 с пакетом обновления 1 (x86):\ vcredist_x86 /q\ \ Для распространяемого пакета Microsoft Visual C++ 2008 и Microsoft Visual C++ Распространяемый пакет обновления 1 (x64):\ vcredist_x64 /q\ \ Для распространяемого пакета Microsoft Visual C++ 2008 и распространяемого пакета Microsoft Visual C++ 2008 с пакетом обновления 1 (IA64):\ vcredist_ia64 /q
Установка без перезапуска Распространяемый пакет Microsoft Visual C++ 2008 и распространяемый пакет Microsoft Visual C++ 2008 с пакетом обновления 1 (x86):\ vcredist_x86 /r:n\ \ Для распространяемого пакета Microsoft Visual C++ 2008 и Microsoft Visual C++ 2 Распространяемый пакет обновления 1 (x64):\ vcredist_x64 /r:n\ \ Для распространяемого пакета Microsoft Visual C++ 2008 и распространяемого пакета Microsoft Visual C++ 2008 с пакетом обновления 1 (IA64):\ vcredist_ia64 /r:n
Обновление файла журнала Нет данных
Дополнительные сведения Сведения об обнаружении и развертывании см. в предыдущем разделе: средства обнаружения и развертывания и руководство.
Требование перезапуска
Требуется перезагрузка? Для этого обновления не требуется перезапуск.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Используйте средство "Добавить или удалить программы" в панель управления.
Сведения о файлах См. статью базы знаний Майкрософт 973552
Проверка раздела реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DevDiv\VC\Servicing\9.0\RED\1033\ "Установленные" = dword:1

Сведения о развертывании

Установка обновления

Обновление можно установить по соответствующей ссылке скачивания в разделе "Затронутое и не затронутое программное обеспечение". Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе. Дополнительные сведения о точках установки Администратор istrative см. в подразделе "Средства обнаружения и развертывания" в разделе "Точки обнаружения и развертывания" в Администратор.

Для этого обновления системы безопасности требуется установить установщик Windows 2.0 или более поздней версии в системе. Все поддерживаемые версии Windows включают установщик Windows 2.0 или более позднюю версию.

Чтобы установить последнюю версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/? Отображает параметры командной строки.
Режимы установки
/q[:u :a] /q — задает тихий режим или подавляет запросы.\ /q:u — задает тихий режим пользователя, который представляет некоторые диалоговые окна пользователю.\ /q:a — указывает режим тишины администратора, который не содержит диалоговых окон пользователю.
Параметры установки
/C Извлекает файлы без их установки. Если /t: путь не указан, вам будет предложено ввести целевую папку.
/T:path Указывает целевую папку для извлечения файлов.
/C:path Задает UNC-путь и имя для INF-файла или EXE-файла установки.
/n:v Нет проверка версии. Установите пакет над любой предыдущей версией.
Параметры перезапуска
/r:n Никогда не перезапускает компьютер после установки.
/r:i Предложит пользователю перезагрузить компьютер, если требуется перезагрузка, за исключением случаев использования с /q:a.
/r:a Всегда перезапускает компьютер после установки.
/r:s Перезапускает компьютер после установки без запроса пользователя.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Удаление обновления

Чтобы удалить это обновление безопасности, используйте средство "Добавить или удалить программы" в панель управления.

Обратите внимание , что при удалении этого обновления может потребоваться вставить компакт-диск Microsoft Office 2007 на компакт-диск. Кроме того, у вас может не быть возможности удалить обновление из средства "Добавить или удалить программы" в панель управления. Существует несколько возможных причин для этой проблемы. Дополнительные сведения об удалении см . в статье базы знаний Майкрософт 903771.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer
    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). См. раздел "Базовый анализатор безопасности Майкрософт" в разделе "Средства обнаружения и развертывания Майкрософт" и инструкции.

  • Проверка версии файла
    Обратите внимание , что существует несколько версий и выпусков Microsoft Windows, следующие действия могут отличаться в системе. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".
      Примечание. В зависимости от выпуска операционной системы или программ, установленных в вашей системе, некоторые файлы, перечисленные в таблице сведений о файлах, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.
      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

Другие сведения

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, посетите веб-сайты активных защиты, предоставляемые партнерами программы, перечисленные в программе Microsoft Active Protections Program (MAPP).

Поддержка

  • Клиенты в США и Канаде могут получать техническую поддержку от службы поддержки безопасности или 1-866-PCSAFETY. Плата за вызовы поддержки, связанные с обновлениями безопасности, не взимается. Дополнительные сведения о доступных вариантах поддержки см. в справке и поддержке Майкрософт.
  • Международные клиенты могут получать поддержку от своих местных дочерних компаний Майкрософт. Плата за поддержку, связанную с обновлениями безопасности, не взимается. Дополнительные сведения о том, как обратиться в корпорацию Майкрософт за вопросами поддержки, посетите веб-сайт международной поддержки.

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • V1.0 (28 июля 2009 г.): Бюллетень опубликован.
  • Версия 1.1 (4 августа 2009 г.): добавлены новые записи в раздел , часто задаваемые вопросы и ответы, связанные с этим обновлением системы безопасности, чтобы сообщить, что известные проблемы с этим обновлением системы безопасности в связанной статье базы знаний Майкрософт 969706 обновлены, и что логика обнаружения обновлений для КБ 973923 и КБ 973924 была изменена, чтобы исправить проблему повторного предложения пакета; и уточнить разницу между ними. Распространяемый компонент Visual C++ пакеты и другие обновления Visual Studio.
  • Версия 2.0 (11 августа 2009 г.): бюллетень повторно предложил новые обновления для Microsoft Visual Studio 2005 с пакетом обновления 1 (КБ 973673), Microsoft Visual Studio 2008 (КБ 973674) и Microsoft Visual Studio 2008 с пакетом обновления 1 (КБ 973675) для разработчиков, которые используют Visual Studio для создания компонентов и элементов управления для мобильных приложений с помощью ATL для смарт-устройств.
  • Версия 2.1 (12 августа 2009 г.): обновлена таблица программного обеспечения для списка MS07-012, замененная обновлением для Microsoft Visual Studio .NET 2003 с пакетом обновления 1 (SP1); Добавлена новая запись в раздел часто задаваемые вопросы и ответы, связанные с этим обновлением системы безопасности, чтобы уточнить, почему центр загрузки Майкрософт обновляет номера КБ для пакетов Распространяемый компонент Visual C++ отличается от SMS, SCCM, WSUS и многомерных обновлений КБ Номера; исправленные требования к перезапуску по всему бюллетеню; добавлены записи проверки кода продукта в справочные таблицы для развертывания обновлений для Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1), Microsoft Visual Studio 2008 и Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1); и выполнили другие изменения.
  • Версия 2.2 (19 августа 2009 г.): добавлена ссылка на статью базы знаний Майкрософт 974653, чтобы предоставить инструкции по использованию кодов продуктов для проверки установки обновлений для Microsoft Visual Studio 2005 с пакетом обновления 1 (SP1) и Microsoft Visual Studio 2008 и Microsoft Visual Studio 2008 с пакетом обновления 1 (SP1).
  • Версия 2.3 (8 сентября 2009 г.): добавлена новая запись в раздел , часто задаваемые вопросы и ответы, связанные с этим обновлением безопасности, чтобы сообщить, что статья базы знаний Майкрософт 969706 была изменена, чтобы изменить известные проблемы КБ 974223 на КБ 974479, чтобы предложить обновление, не связанное с безопасностью, чтобы устранить проблему.
  • Версия 3.0 (12 января 2010 г.): повторил этот бюллетень, чтобы добавить Windows Embedded CE 6.0 для затронутого программного обеспечения. Новое обновление для Windows Embedded CE 6.0 (КБ 974616) доступно только в Центре загрузки Майкрософт. Клиенты, использующие платформу Windows Embedded CE 6.0, должны рассмотреть возможность применения обновления. Никакие другие пакеты обновления не влияют на это повторное обновление.

Построено в 2014-04-18T13:49:36Z-07:00