Бюллетень по безопасности (Майкрософт) MS10-002 - Критический
Накопительное обновление безопасности для браузера Internet Explorer (978207)
Дата публикации: | Дата обновления:
Версия: 1.3
Общие сведения
Аннотация
Данное обновление для системы безопасности устраняет семь уязвимостей браузера Internet Explorer, обнаруженных пользователями, и одну уязвимость, о которой сообщалось в открытых источниках. Наиболее серьезная из этих уязвимостей делает возможным удаленное выполнение кода, если пользователь просматривает особым образом созданную веб-страницу в браузере Internet Explorer. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
Это обновление для системы безопасности является критическим для всех поддерживаемых версий Internet Explorer: Internet Explorer 5.01, Internet Explorer 6, Internet Explorer 6 с пакетом обновления 1 (SP1), Internet Explorer 7 и Explorer 8 (кроме Internet Explorer 6 для поддерживаемых выпусков Windows Server 2003). Для Internet Explorer 6 под управлением поддерживаемых выпусков Windows Server 2003, указанных в списке, это обновление имеет средний уровень важности. Дополнительные сведения см. в подразделе Подвержены и не подвержены уязвимости далее в этом разделе.
Данное обновление для системы безопасности устраняет эти уязвимости, исправляя способ обработки объектов памяти, способ проверки вводимых параметров и способ фильтрации HTML-атрибутов браузером Internet Explorer. Дополнительные сведения об уязвимостях см. в подразделе "Вопросы и ответы" раздела Сведения об уязвимости.
Кроме того, это обновление устраняет уязвимость, впервые описанную в выпуске 979352 советов Майкрософт по безопасности.
Рекомендация. У большинства клиентов включено автоматическое обновление, поэтому нет необходимости предпринимать какие-либо действия: данное обновление для системы безопасности загрузится и установится автоматически. Клиентам, у которых не включено автоматическое обновление, необходимо проверить наличие обновлений и установить это обновление вручную. Дополнительные сведения об особых параметрах конфигурации автоматического обновления см. в статье 294871 базы знаний Майкрософт.
При установке на предприятиях, а также администраторам или конечным пользователям, которые хотят применить данное обновление для системы безопасности вручную, корпорация Майкрософт рекомендует сделать это немедленно, используя программное обеспечение для управления обновлениями или проверив его наличие в Центре обновления Майкрософт.
См. также раздел Руководство и средства по диагностике и развертыванию этого бюллетеня.
Известные проблемы. Н/Д
Подвержены и не подвержены уязвимости
Корпорация Майкрософт проверила на наличие уязвимости продукты перечисленных ниже версий и выпусков. Прочие версии или выпуски не подвержены уязвимости, либо жизненные циклы их поддержки истекли. Сведения о жизненных циклах поддержки версий или выпусков используемых программных продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.
Подвержены уязвимости
| Операционная система | Компонент | Максимальное воздействие уязвимости | Общий уровень опасности | Бюллетени, которые заменяет это обновление |
|---|---|---|---|---|
| Internet Explorer 5.01 и Internet Explorer 6 с пакетом обновления 1 (SP1) | ||||
| Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Internet Explorer 5.01 с пакетом обновления 4 (SP4) | Удаленное выполнение кода | Критический | MS09-072 |
| Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Internet Explorer 6 с пакетом обновления 1 (SP1) | Удаленное выполнение кода | Критический | MS09-072 |
| Internet Explorer 6 | ||||
| Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Internet Explorer 6 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Internet Explorer 6 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2003 с пакетом обновления 2 (SP2) | Internet Explorer 6 | Удаленное выполнение кода | Средний | MS09-072 |
| Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Internet Explorer 6 | Удаленное выполнение кода | Средний | MS09-072 |
| Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Internet Explorer 6 | Удаленное выполнение кода | Средний | MS09-072 |
| Internet Explorer 7 | ||||
| Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Internet Explorer 7 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Internet Explorer 7 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2003 с пакетом обновления 2 (SP2) | Internet Explorer 7 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Internet Explorer 7 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Internet Explorer 7 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Internet Explorer 7 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Internet Explorer 7 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)** | Internet Explorer 7 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем** | Internet Explorer 7 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Internet Explorer 7 | Удаленное выполнение кода | Критический | MS09-072 |
| Internet Explorer 8 | ||||
| Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2003 с пакетом обновления 2 (SP2) | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)** | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2008 для 64-разрядных систем и Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем** | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows 7 для 32-разрядных систем | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows 7 для 64-разрядных систем | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2008 R2 для 64-разрядных систем** | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
| Windows Server 2008 R2 для систем с процессорами Itanium | Internet Explorer 8 | Удаленное выполнение кода | Критический | MS09-072 |
**Уязвимости не подвержены системы, при развертывании которых устанавливалось только ядро сервера. Поддерживаемые выпуски Windows Server 2008 или Windows Server 2008 R2, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимостям, устраняемым этим обновлением. Дополнительные сведения об этом варианте установки см. в статьях MSDN Ядро сервера и Ядро сервера для Windows Server 2008 R2. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008 и Windows Server 2008 R2; подробности см. в статье Сравнение параметров установки ядра сервера.
Вопросы и ответы о данном обновлении безопасности
Какое отношение имеет данное обновление для системы безопасности к обновлению CVE-2010-0027, описанному в MS10-007?
Уязвимость, связанная с проверкой URL-адресов (CVE-2010-0027), устраняется путем применения данного обновления (MS10-002) и обновления Уязвимость в обработчике исключений оболочки Windows делает возможным удаленное выполнение кода (MS10-007) в зависимости от версии Microsoft Windows и версии браузера Internet Explorer, установленного в системе пользователя.
Два различных обновления необходимы из-за изменения архитектуры в Internet Explorer 6 с пакетом обновления 1 (SP1), Internet Explorer 7 и Internet Explorer 8, от которого зависит область доступности уязвимого кода.
Воспользуйтесь приведенной ниже таблицей, чтобы определить обновление, применимое к своей среде.
| Операционная система | Internet Explorer 5.01 с пакетом обновления 4 (SP4) | Internet Explorer 6 с пакетом обновления 1 (SP1) | Internet Explorer 6 | Internet Explorer 7 | Internet Explorer 8 |
|---|---|---|---|---|---|
| Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Для Windows (MS10-007) или Internet Explorer (MS10-002) | Internet Explorer (MS10-002) | Не применимо | Не применимо | Не применимо |
| Windows XP с пакетом обновления 2 (SP2) | Не применимо | Не применимо | Для Windows (MS10-007) или Internet Explorer (MS10-002) | Для Windows (MS10-007) и Internet Explorer (MS10-002) | Для Windows (MS10-007) и Internet Explorer (MS10-002) |
| Windows XP с пакетом обновления 3 (SP3) и Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Не применимо | Windows (MS10-007) | Для Windows (MS10-007) и Internet Explorer (MS10-002) | Для Windows (MS10-007) и Internet Explorer (MS10-002) |
| Все поддерживаемые выпуски Windows Server 2003, Windows Server 2003 x64 Edition и Windows Server 2003 для платформы Itanium | Не применимо | Не применимо | Windows (MS10-007) | Для Windows (MS10-007) и Internet Explorer (MS10-002) | Для Windows (MS10-007) и Internet Explorer (MS10-002) |
| Все поддерживаемые выпуски Windows Vista и Windows Vista x64 Edition | Не применимо | Не применимо | Не применимо | Internet Explorer (MS10-002) | Internet Explorer (MS10-002) |
| Все поддерживаемые выпуски Windows Server 2008 для 32/64-разрядных компьютеров и Windows Server 2008 для систем на базе процессоров Itanium | Не применимо | Не применимо | Не применимо | Internet Explorer (MS10-002) | Internet Explorer (MS10-002) |
| Все поддерживаемые выпуски Windows 7 для 32- и 64-разрядных компьютеров | Не применимо | Не применимо | Не применимо | Не применимо | Internet Explorer (MS10-002) |
| Все поддерживаемые выпуски Windows Server 2008 R2 для 64-разрядных компьютеров и Windows Server 2008 R2 для систем на базе процессора Itanium | Не применимо | Не применимо | Не применимо | Не применимо | Internet Explorer (MS10-002) |
Где находятся дополнительные сведения о файлах?
Дополнительные сведения о файлах см. в статье 978207 базы знаний Майкрософт.
На моем компьютере установлена более ранняя версия программного обеспечения, описанного в этом бюллетене по безопасности. Что мне следует сделать?
Продукты, перечисленные в этом бюллетене, проверены на наличие уязвимости в тех или иных версиях. Жизненные циклы поддержки прочих версий программного обеспечения истекли. Дополнительные сведения о жизненном цикле продуктов см. на веб-странице сроков поддержки продуктов Майкрософт.
Пользователям более ранних версий программного обеспечения следует срочно перейти на поддерживаемые версии, чтобы снизить вероятность наличия в системе уязвимостей. Чтобы определить стадии жизненного цикла поддержки для вашего выпуска программного обеспечения, перейдите на веб-страницу Выберите продукт для отображения информации о стадиях жизненного цикла. Дополнительные сведения о пакетах обновления для этих выпусков программного обеспечения см. на веб-странице Пакеты обновления, поддерживаемые на стадиях жизненного цикла.
Для получения сведений о возможных вариантах обслуживания более ранних версий программного обеспечения свяжитесь с представителем группы по работе с заказчиками корпорации Майкрософт, ее техническим менеджером или представителем соответствующей партнерской компании Майкрософт. Пользователи, у которых нет договора типа Alliance, Premier или Authorized, могут обратиться в местное представительство корпорации Майкрософт. Для получения контактной информации посетите веб-сайт Microsoft Worldwide Information, выберите страну в списке "Контактная информация" и нажмите кнопку Go (Перейти), чтобы просмотреть список телефонных номеров. Дозвонившись, попросите связать вас с менеджером по продажам службы поддержки Premier. Дополнительные сведения см. в разделе Часто задаваемые вопросы о политике поддержки продуктов Майкрософт на разных стадиях жизненного цикла.
Сведения об уязвимости
Уровень опасности и идентификаторы уязвимости
Указанные ниже степени серьезности подразумевают максимальное потенциальное воздействие уязвимости. Сведения о вероятности эксплуатации данной уязвимости в течение 30 дней с момента выпуска настоящего бюллетеня (с указанием уровня ее опасности и воздействия на систему) см. в индексе использования уязвимостей в обзоре бюллетеней за январь. Дополнительные сведения см. в индексе использования уязвимостей.
| Подвержены уязвимости | Уязвимость, связанная с обработкой сценариев при использовании фильтра XSS (CVE-2009-4074) | Уязвимость URL-адреса, связанная с недостаточной проверкой данных (CVE-2010-0027) | Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2010-0244) | Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2010-0245) | Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2010-0246) | Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2010-0247) | Уязвимость, связанная с повреждением памяти HTML-объектов (CVE-2010-0248) | Уязвимость, связанная с повреждением памяти HTML-объектов (CVE-2010-0249) | Общий уровень опасности |
|---|---|---|---|---|---|---|---|---|---|
| Internet Explorer 5.01 и Internet Explorer 6 с пакетом обновления 1 (SP1) | |||||||||
| Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе Windows 2000 с пакетом обновления 4 (SP4) | Не применимо | Критический Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Критический Удаленное выполнение кода | Не применимо | Не применимо | Критический |
| Internet Explorer 6 с пакетом обновления 1(SP1), установленный в системе Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Не применимо | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 6 | |||||||||
| Internet Explorer 6 для Windows XP с пакетом обновления 2 (SP2) | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Не применимо | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 6 в составе Windows XP с пакетом обновления 3 (SP3) | Не применимо | Не применимо | Критический Удаленное выполнение кода | Не применимо | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 6 для Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Не применимо | Критический Удаленное выполнение кода | Не применимо | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 6 для Windows Server 2003 с пакетом обновления 2 (SP2) | Не применимо | Не применимо | Средний Удаленное выполнение кода | Не применимо | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний |
| Internet Explorer 6 для Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Не применимо | Средний Удаленное выполнение кода | Не применимо | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний |
| Internet Explorer 6 для Windows Server 2003 для систем с процессорами Itanium с пакетом обновления 2 (SP2) | Не применимо | Не применимо | Средний Удаленное выполнение кода | Не применимо | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний |
| Internet Explorer 7 | |||||||||
| Internet Explorer 7 для Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3) | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 7 для Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 7 для Windows Server 2003 с пакетом обновления 2 (SP2) | Не применимо | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 7 для Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 7 для Windows Server 2003 для систем с процессорами Itanium с пакетом обновления 2 (SP2) | Не применимо | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 7 в Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 7 в Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 7 в ОС Windows Server 2008 для 32-разрядных компьютеров и Windows Server 2008 для 32-разрядных компьютеров с пакетом обновления 2 (SP2)** | Не применимо | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 7 в ОС Windows Server 2008 для компьютеров на базе x64-процессоров и Windows Server 2008 для компьютеров на базе x64-процессоров с пакетом обновления 2 (SP2)** | Не применимо | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 7 в ОС Windows Server 2008 for Itanium-based Systems и Windows Server 2008 for Itanium-based Systems с пакетом обновления 2 (SP2) | Не применимо | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Не применимо | Не применимо | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 8 | |||||||||
| Internet Explorer 8 для Windows XP с пакетом обновления 2 (SP2) и Windows XP с пакетом обновления 3 (SP3) | Средний Раскрытие информации | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 8 для Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Средний Раскрытие информации | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 8 для Windows Server 2003 с пакетом обновления 2 (SP2) | Низкий Раскрытие информации | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 8 для Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Низкий Раскрытие информации | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 8 в Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Средний Раскрытие информации | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 8 в Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Средний Раскрытие информации | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 8 в ОС Windows Server 2008 для 32-разрядных компьютеров и Windows Server 2008 для 32-разрядных компьютеров с пакетом обновления 2 (SP2)** | Низкий Раскрытие информации | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 8 в ОС Windows Server 2008 для компьютеров на базе x64-процессоров и Windows Server 2008 для компьютеров на базе x64-процессоров с пакетом обновления 2 (SP2)** | Низкий Раскрытие информации | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 8 в Windows 7 для 32-разрядных систем | Средний Раскрытие информации | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Низкий Отказ в обслуживании | Критический Удаленное выполнение кода | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 8 в Windows 7 для 64-разрядных систем | Средний Раскрытие информации | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Низкий Отказ в обслуживании | Критический Удаленное выполнение кода | Не применимо | Критический Удаленное выполнение кода | Критический Удаленное выполнение кода | Критический |
| Internet Explorer 8 в ОС Windows Server 2008 R2 для компьютеров на базе x64-процессоров** | Низкий Раскрытие информации | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Низкий Отказ в обслуживании | Средний Удаленное выполнение кода | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
| Internet Explorer 8 в ОС Windows Server 2008 R2 for Itanium-based Systems | Низкий Раскрытие информации | Критический Удаленное выполнение кода | Средний Удаленное выполнение кода | Низкий Отказ в обслуживании | Средний Удаленное выполнение кода | Не применимо | Средний Удаленное выполнение кода | Средний Удаленное выполнение кода | Критический |
**Уязвимости не подвержены системы, при развертывании которых устанавливалось только ядро сервера. Поддерживаемые выпуски Windows Server 2008 или Windows Server 2008 R2, при развертывании которых выбиралась установка только ядра сервера, не подвержены уязвимостям, устраняемым этим обновлением. Дополнительные сведения об этом варианте установки см. в статьях MSDN Ядро сервера и Ядро сервера для Windows Server 2008 R2. Обратите внимание, что установка только ядра сервера недоступна в определенных выпусках Windows Server 2008 и Windows Server 2008 R2; подробности см. в статье Сравнение параметров установки ядра сервера.
Уязвимость, связанная с обработкой сценариев при использовании фильтра XSS (CVE-2009-4074)
В способе отключения HTML-атрибута браузером Internet Explorer (при корректной в остальных отношениях фильтрации данных ответа HTTP) существует уязвимость, связанная с обходом фильтра XSS. Эта уязвимость делает возможным выполнение изначально отключенных сценариев в неверном контексте безопасности, что приводит к утечке информации.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2009-4074.
Факторы, снижающие опасность уязвимости, связанной с обработкой сценариев при использовании фильтра XSS (CVE-2009-4074)
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
- Internet Explorer 5.01 с пакетом обновления 4 (SP4), Internet Explorer 6.0, Internet Explorer 6 с пакетом обновления 1 (SP1) и Internet Explorer 7 не подвержены этой уязвимости.
Временные решения для уязвимости, связанной с обработкой сценариев при использовании фильтра XSS (CVE-2009-4074)
Корпорацией Майкрософт не найдены методы обхода этой уязвимости.
Часто задаваемые вопросы об уязвимости, связанной с обработкой сценариев при использовании фильтра XSS (CVE-2009-4074)
Какова область воздействия данной уязвимости?
Эта уязвимость связана с возможностью утечки информации. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы или путем опубликования специально созданного содержимого на легальном веб-сайте. Злоумышленник, воспользовавшийся ею, может сделать так, чтобы код сценария запустился на компьютере другого пользователя под видом стороннего веб-сайта. Этот код должен запуститься в браузере при посещении стороннего веб-сайта. Он может выполнить на компьютере пользователя любое действие, разрешенное стороннему веб-сайту. Уязвимостью можно воспользоваться только в том случае, если пользователь щелкнет гиперссылку в сообщении электронной почты формата HTML или посетит вредоносный либо подконтрольный злоумышленнику веб-сайт.
В чем причина уязвимости? В определенных ситуациях браузер Internet Explorer отключает HTML-атрибут (при корректной в остальных отношениях фильтрации данных ответа HTTP). В этих случаях в результате отображения специально созданной веб-страницы злоумышленник может выполнить сценарий от имени вошедшего в систему пользователя в другом домене Интернет.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся ею, может сделать так, чтобы код сценария запустился на компьютере другого пользователя под видом стороннего веб-сайта. Этот код должен запуститься в браузере при посещении стороннего веб-сайта. Он может выполнить на компьютере пользователя любое действие, разрешенное стороннему веб-сайту. Уязвимостью можно воспользоваться только в том случае, если пользователь щелкнет гиперссылку в сообщении электронной почты формата HTML или посетит вредоносный либо подконтрольный злоумышленнику веб-сайт.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может разместить на уязвимом веб-сайте специально созданное содержимое, предназначенное для использования этой уязвимости. Затем злоумышленник должен убедить пользователя просмотреть это содержимое на веб-сайте. Когда пользователь выполняет просмотр легального веб-сайта, фильтр XSS отключает использование HTML-атрибутов в созданном содержимом, создавая условия, которые могут обеспечить выполнение вредоносных сценариев в неверном контексте безопасности, что приводит утечке информации.
Какие системы в первую очередь подвергаются риску?
Вредоносное событие возможно только при посещении пользователем веб-узла после входа в систему. По этой причине все системы, в которых часто используется обозреватель Internet Explorer (например, рабочие станции и серверы терминалов), подвержены наибольшему риску использования этой уязвимости.
Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с браузером Internet Explorer в системе Windows Server 2003 или Windows Server 2008?
Да. По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.
Как действует обновление?
Это обновление устраняет уязвимость, предотвращая некорректное отключение HTML-атрибутов фильтром XSS в браузере Internet Explorer.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость URL-адреса, связанная с недостаточной проверкой данных (CVE-2010-0027)
В способе, которым браузер Internet Explorer в отдельных случаях неверно выполняет проверку введенных данных, существует уязвимость. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданного URL-адреса. Когда пользователь переходит по этому URL-адресу, возникает вероятность удаленного выполнения кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2010-0027.
Факторы, снижающие опасность уязвимости, связанной с проверкой данных URL CVE-2010-0027
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
- В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-узлы, которые подверглись атаке злоумышленника и веб-узлы, которые принимают или размещают сведения или рекламу, могут иметь специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-узел, в сообщении электронной почты или программы обмена мгновенными сообщениями.
- Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
- По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Почты Windows открывают электронные письма в формате HTML в зоне «Ограниченные узлы». Зона "Ограниченные узлы" позволяет снизить опасность атак с использованием этой уязвимости, предотвращая запуск активных сценариев и элементов управления ActiveX при чтении электронных писем в формате HTML. Однако если пользователь щелкнет ссылку в сообщении электронной почты, он может подвергнуть систему атаке через Интернет.
- По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.
- Internet Explorer 5.01 с пакетом обновления 4 (SP4), Internet Explorer 6.0 и Internet Explorer 6 с пакетом обновления 1 (SP1) не подвержены этой уязвимости.
Временные решения для уязвимости, связанной с проверкой данных URL - CVE-2010-0027
К методам обхода уязвимости относятся параметр или изменение конфигурации, которые не приводят к устранению уязвимости, но могут блокировать известные направления атак, прежде чем обновление будет установлено. Корпорация Майкрософт проверила представленные ниже методы обхода проблемы и сообщила, снижают ли они функциональные возможности.
- Для уровня безопасности зон "Интернет" и "Местная интрасеть" установите значение "Высокий", чтобы получать запрос перед запуском в них элементов ActiveX и активных сценариев
Повысить степень защиты от этой уязвимости можно путем изменения параметров зоны безопасности "Интернет" для выдачи запроса перед запуском элементов ActiveX и активных сценариев. Это можно сделать, установив в качестве уровня безопасности браузера значение Высокий.
Для повышения уровня безопасности работы в обозревателе Internet Explorer выполните указанные ниже действия.
- В меню Сервис Internet Explorer выберите Свойства обозревателя.
- В диалоговом окне Свойства обозревателя выберите вкладку Безопасность, затем значок Интернет.
- Передвиньте ползунок в области Уровень безопасности для этой зоны на Высокий. В результате в качестве уровня безопасности для всех посещаемых веб-сайтов будет установлено значение "Высокий".
Примечание. Если ползунка нет, щелкните По умолчанию, затем передвиньте ползунок на Высокий.
Примечание. Установка высокого уровня безопасности может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это позволит сайту работать правильно даже при высоком уровне безопасности.
Побочные эффекты временного решения. Предварительный запрос пользователя перед выполнением элементов управления ActiveX и активных сценариев имеет побочные эффекты. Элементы управления ActiveX или активные сценарии используются многими веб-сайтами в Интернете и местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронной коммерции или веб-сайте банка элементы управления ActiveX могут применяться для отображения меню, форм заказа или даже для вывода выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском элементов управления ActiveX или активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе нажмите кнопку Да, если вы доверяете посещаемому веб-сайту, чтобы запустить элементы управления ActiveX или активные сценарии. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Настройте браузер Internet Explorer на выдачу запроса перед выполнением активных сценариев или отключите их для зон безопасности "Интернет" и "Местная интрасеть"
Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск активных сценариев без вывода запроса или отключив активные сценарии для зон безопасности "Интернет" и "Местная интрасеть". Чтобы сделать это, выполните следующие действия:
- В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя.
- Откройте вкладку Безопасность.
- Выберите пункт Интернет, затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Нажмите дважды кнопку OK, чтобы вернуться в окно веб-браузера Internet Explorer.
Примечание. Отключение активных сценариев для зон безопасности "Интернет" и "Местная интрасеть" может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это обеспечит правильную работу сайта.
Побочные эффекты временного решения. Предварительный запрос пользователя перед запуском активных сценариев имеет побочные эффекты. Элементы управления ActiveX используются многими веб-узлами в Интернете и в местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронного магазина или банка активные сценарии могут применяться для отображения меню, форм заказа и даже для формирования выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе, если вы доверяете посещаемому сайту, щелкните кнопку Да, чтобы запустить активный сценарий. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
Часто задаваемые вопросы об уязвимости, связанной с проверкой данных URL - CVE-2010-0027
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права в системе, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? При обработке специально созданного URL-адреса браузером Internet Explorer вызываемый для этой цели код может выполнить двоичный файл на локальном компьютере клиента.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может убедить пользователя перейти по специальной ссылке, которую Internet Explorer может неверно проверить, допустив выполнение кода на компьютере. Однако в любом случае злоумышленник не может заставить пользователей перейти по этой ссылке. Вместо этого злоумышленник попытается убедить пользователей перейти по этому URL-адресу, обычно отправляя им электронное письмо или мгновенное сообщение через службу мгновенных сообщений. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвергаются риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Как действует обновление?
Это обновление устраняет эту уязвимость, исправляя работу Internet Explorer таким образом, что выполняется достаточная проверка вводимых параметров.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2010-0244)
В способе получения браузером Internet Explorer доступа к неправильно инициализированному или удаленному объекту существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2010-0244.
Факторы, снижающие опасность уязвимости, которая приводит к повреждению неинициализированной области памяти (CVE-2010-0244)
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
- Функция предотвращения выполнения данных (DEP) позволяет обеспечить защиту от атак, приводящих к выполнению кода, и включена по умолчанию в браузере Internet Explorer 8 в следующих операционных системах Windows: Windows XP с пакетом обновления 3 (SP3), Windows Vista с пакетом обновления 1 (SP1), Windows Vista с пакетом обновления 2 (SP2) и Windows 7.
- В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-узлы, которые подверглись атаке злоумышленника и веб-узлы, которые принимают или размещают сведения или рекламу, могут иметь специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-узел, в сообщении электронной почты или программы обмена мгновенными сообщениями.
- Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
- По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Почты Windows открывают электронные письма в формате HTML в зоне «Ограниченные узлы». Зона "Ограниченные узлы" позволяет снизить опасность атак с использованием этой уязвимости, предотвращая запуск активных сценариев и элементов управления ActiveX при чтении электронных писем в формате HTML. Однако если пользователь щелкнет ссылку в сообщении электронной почты, он может подвергнуть систему атаке через Интернет.
- По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.
- Браузер Internet Explorer 5.01 с пакетом обновления 4 (SP4) не подвержен данной уязвимости.
Временные решения для уязвимости, которая приводит к повреждению неинициализированной области памяти (CVE-2010-0244)
К методам обхода уязвимости относятся параметр или изменение конфигурации, которые не приводят к устранению уязвимости, но могут блокировать известные направления атак, прежде чем обновление будет установлено. Корпорация Майкрософт проверила представленные ниже методы обхода проблемы и сообщила, снижают ли они функциональные возможности.
- Для уровня безопасности зон "Интернет" и "Местная интрасеть" установите значение "Высокий", чтобы получать запрос перед запуском в них элементов ActiveX и активных сценариев
Повысить степень защиты от этой уязвимости можно путем изменения параметров зоны безопасности "Интернет" для выдачи запроса перед запуском элементов ActiveX и активных сценариев. Это можно сделать, установив в качестве уровня безопасности браузера значение Высокий.
Для повышения уровня безопасности работы в обозревателе Internet Explorer выполните указанные ниже действия.
- В меню Сервис Internet Explorer выберите Свойства обозревателя.
- В диалоговом окне Свойства обозревателя выберите вкладку Безопасность, затем значок Интернет.
- Передвиньте ползунок в области Уровень безопасности для этой зоны на Высокий. В результате в качестве уровня безопасности для всех посещаемых веб-сайтов будет установлено значение "Высокий".
Примечание. Если ползунка нет, щелкните По умолчанию, затем передвиньте ползунок на Высокий.
Примечание. Установка высокого уровня безопасности может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это позволит сайту работать правильно даже при высоком уровне безопасности.
Побочные эффекты временного решения. Предварительный запрос пользователя перед выполнением элементов управления ActiveX и активных сценариев имеет побочные эффекты. Элементы управления ActiveX или активные сценарии используются многими веб-сайтами в Интернете и местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронной коммерции или веб-сайте банка элементы управления ActiveX могут применяться для отображения меню, форм заказа или даже для вывода выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском элементов управления ActiveX или активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе нажмите кнопку Да, если вы доверяете посещаемому веб-сайту, чтобы запустить элементы управления ActiveX или активные сценарии. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Настройте браузер Internet Explorer на выдачу запроса перед выполнением активных сценариев или отключите их для зон безопасности "Интернет" и "Местная интрасеть"
Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск активных сценариев без вывода запроса или отключив активные сценарии для зон безопасности "Интернет" и "Местная интрасеть". Чтобы сделать это, выполните следующие действия:
- В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя.
- Откройте вкладку Безопасность.
- Выберите пункт Интернет, затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Нажмите дважды кнопку OK, чтобы вернуться в окно веб-браузера Internet Explorer.
Примечание. Отключение активных сценариев для зон безопасности "Интернет" и "Местная интрасеть" может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это обеспечит правильную работу сайта.
Побочные эффекты временного решения. Предварительный запрос пользователя перед запуском активных сценариев имеет побочные эффекты. Элементы управления ActiveX используются многими веб-узлами в Интернете и в местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронного магазина или банка активные сценарии могут применяться для отображения меню, форм заказа и даже для формирования выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе, если вы доверяете посещаемому сайту, щелкните кнопку Да, чтобы запустить активный сценарий. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Включение функции предотвращения выполнения данных для Internet Explorer 6 или Internet Explorer 7
Успешное использование этой уязвимости злоумышленником существенно затрудняется, если для Internet Explorer включена функция предотвращения выполнения данных. Функцию предотвращения выполнения данных (DEP) можно включить для всех версий Internet Explorer, поддерживающих эту функцию, одним из следующих способов:
- Интерактивное включение функции предотвращения выполнения данных для Internet Explorer 7
Локальные администраторы могут контролировать DEP/NX, войдя в систему с учетной записью администратора и запустив браузер Internet Explorer. Чтобы включения функцию предотвращения выполнения данных, выполните следующие действия:
- В меню Сервис браузера Internet Explorer выберите пункт Свойства обозревателя, затем откройте вкладку Дополнительно.
- Выберите параметр Включить защиту памяти для снижения риска атаки из Интернета.
- Нажмите OK и перезапустите браузер Internet Explorer.
- Включение функции предотвращения выполнения данных для Internet Explorer 6 или Internet Explorer 7 с помощью автоматического решения Microsoft Fix It.
См. в статье 978207 базы знаний Майкрософт инструкции по включению либо отключению этой функции с помощью автоматического исправления Microsoft Fix it.
Побочные эффекты временного решения. Некоторые расширения браузера могут быть несовместимыми с функцией предотвращения выполнения данных и могут неожиданно завершать работу. Если эта проблема возникает, отключите надстройку или восстановите первоначальное значение параметра предотвращения выполнения данных через панель управления браузером. Это также можно сделать с помощью компонента "Система" панели управления.
Часто задаваемые вопросы об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2010-0244)
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Когда браузер Internet Explorer пытается получить доступ к неинициализированному или удаленному объекту, может произойти такое повреждение памяти, при котором злоумышленник сможет запустить произвольный код в контексте вошедшего в систему пользователя.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-узел, предназначенный для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить этот веб-узел. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Веб-узлы могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Злоумышленник может создать специальный веб-узел для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвергаются риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с браузером Internet Explorer в системе Windows Server 2003 или Windows Server 2008?
Да. По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.
Какие временные решения мне нужно применить на моем компьютере, чтобы обеспечить защиту?
Согласно результатам нашего исследования, установка уровня безопасности Высокий для зоны "Интернет" обеспечит защиту пользователей от проблемы, описанной в этом выпуске советов.
Каким образом установка значения "Высокий" для уровня безопасности в зоне "Интернет" может защитить от этой уязвимости?
Установка уровня безопасности Высокий для зоны "Интернет" защищает от этой уязвимости путем отключения скриптов и менее защищенных функций браузера Internet Explorer, а также путем блокировки известных методов, используемых для обхода средств предотвращения выполнения данных (DEP).
Каким образом защищенный режим в Internet Explorer в Windows Vista и более поздних операционных системах Windows ограничивает степень воздействия этой уязвимости?
По умолчанию веб-браузер Internet Explorer в Windows Vista и более поздних операционных системах Windows работает в зоне "Интернет" в защищенном режиме. (Для зоны "Местная интрасеть" он по умолчанию выключен.) Защищенный режим значительно снижает возможность добавления, изменения и порчи данных на компьютере пользователя, а также установки вредоносного кода. Это достигается за счет использования механизмов целостности Windows Vista, ограничивающих доступ к процессам, файлам и разделам реестра с более высокими уровнями целостности.
Что такое технология Address Space Layout Randomization (ASLR)?
В системах, в которых используется технология ASLR (Address Space Layout Randomization), точки входа функций, местоположение которых обычно предсказуемо, перемещаются в памяти псевдослучайным образом. Компонент Windows ASLR перемещает файлы DLL или EXE в одно из 256 случайных местоположений в памяти. Поэтому злоумышленники, использующие жестко закодированные адреса, могут "угадать правильно" один раз из 256. Дополнительные сведения о технологии ASLR см. в журнальной статье на веб-сайте TechNet Внутри ядра Windows Vista: часть 3.
Что такое средство предотвращения выполнения данных (DEP)?
В Internet Explorer имеется поддержка предотвращения выполнения данных, которая по умолчанию включена в Internet Explorer 8, но отключена по умолчанию в более ранних версиях Internet Explorer. Функция предотвращения выполнения данных предназначена для защиты от атак путем предотвращения запуска кода в памяти, отмеченной как неисполняемая. Дополнительные сведения о функции предотвращения выполнения данных в Internet Explorer см. в посте блога MSDN Безопасность в IE8, часть I: функция DEP/защита памяти NX.
Можно ли обойти функцию предотвращения выполнения данных (DEP) в Internet Explorer 8?
Имеется сообщение о новом эксплойте функции предотвращения выполнения данных (DEP). Мы проанализировали образец кода эксплойта и обнаружили, что в Windows Vista и более поздних версиях Windows имеются более эффективные способы защиты от этого эксплойта благодаря технологии ASLR (Address Space Layout Randomization). В Windows XP возможности обхода злоумышленниками защиты более существенны.
Как действует обновление?
Данное обновление изменяет способ обработки объектов памяти браузером Internet Explorer.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2010-0245)
В способе получения браузером Internet Explorer доступа к неправильно инициализированному или удаленному объекту существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2010-0245.
Факторы, снижающие опасность уязвимости, которая приводит к повреждению неинициализированной области памяти (CVE-2010-0245)
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
- В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-узлы, которые подверглись атаке злоумышленника и веб-узлы, которые принимают или размещают сведения или рекламу, могут иметь специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-узел, в сообщении электронной почты или программы обмена мгновенными сообщениями.
- Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
- По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Почты Windows открывают электронные письма в формате HTML в зоне «Ограниченные узлы». Зона "Ограниченные узлы" позволяет снизить опасность атак с использованием этой уязвимости, предотвращая запуск активных сценариев и элементов управления ActiveX при чтении электронных писем в формате HTML. Однако если пользователь щелкнет ссылку в сообщении электронной почты, он может подвергнуть систему атаке через Интернет.
- По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.
- Internet Explorer 5.01 с пакетом обновления 4 (SP4), Internet Explorer 6, Internet Explorer 6 с пакетом обновления 1 (SP1) и Internet Explorer 7 не подвержены этой уязвимости.
Временные решения для уязвимости, которая приводит к повреждению неинициализированной области памяти (CVE-2010-0245)
К методам обхода уязвимости относятся параметр или изменение конфигурации, которые не приводят к устранению уязвимости, но могут блокировать известные направления атак, прежде чем обновление будет установлено. Корпорация Майкрософт проверила представленные ниже методы обхода проблемы и сообщила, снижают ли они функциональные возможности.
- Для уровня безопасности зон "Интернет" и "Местная интрасеть" установите значение "Высокий", чтобы получать запрос перед запуском в них элементов ActiveX и активных сценариев
Повысить степень защиты от этой уязвимости можно путем изменения параметров зоны безопасности "Интернет" для выдачи запроса перед запуском элементов ActiveX и активных сценариев. Это можно сделать, установив в качестве уровня безопасности браузера значение Высокий.
Для повышения уровня безопасности работы в обозревателе Internet Explorer выполните указанные ниже действия.
- В меню Сервис Internet Explorer выберите Свойства обозревателя.
- В диалоговом окне Свойства обозревателя выберите вкладку Безопасность, затем значок Интернет.
- Передвиньте ползунок в области Уровень безопасности для этой зоны на Высокий. В результате в качестве уровня безопасности для всех посещаемых веб-сайтов будет установлено значение "Высокий".
Примечание. Если ползунка нет, щелкните По умолчанию, затем передвиньте ползунок на Высокий.
Примечание. Установка высокого уровня безопасности может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это позволит сайту работать правильно даже при высоком уровне безопасности.
Побочные эффекты временного решения. Предварительный запрос пользователя перед выполнением элементов управления ActiveX и активных сценариев имеет побочные эффекты. Элементы управления ActiveX или активные сценарии используются многими веб-сайтами в Интернете и местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронной коммерции или веб-сайте банка элементы управления ActiveX могут применяться для отображения меню, форм заказа или даже для вывода выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском элементов управления ActiveX или активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе нажмите кнопку Да, если вы доверяете посещаемому веб-сайту, чтобы запустить элементы управления ActiveX или активные сценарии. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Настройте браузер Internet Explorer на выдачу запроса перед выполнением активных сценариев или отключите их для зон безопасности "Интернет" и "Местная интрасеть"
Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск активных сценариев без вывода запроса или отключив активные сценарии для зон безопасности "Интернет" и "Местная интрасеть". Чтобы сделать это, выполните следующие действия:
- В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя.
- Откройте вкладку Безопасность.
- Выберите пункт Интернет, затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Нажмите дважды кнопку OK, чтобы вернуться в окно веб-браузера Internet Explorer.
Примечание. Отключение активных сценариев для зон безопасности "Интернет" и "Местная интрасеть" может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это обеспечит правильную работу сайта.
Побочные эффекты временного решения. Предварительный запрос пользователя перед запуском активных сценариев имеет побочные эффекты. Элементы управления ActiveX используются многими веб-узлами в Интернете и в местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронного магазина или банка активные сценарии могут применяться для отображения меню, форм заказа и даже для формирования выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе, если вы доверяете посещаемому сайту, щелкните кнопку Да, чтобы запустить активный сценарий. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
Часто задаваемые вопросы об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2010-0245)
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Когда браузер Internet Explorer пытается получить доступ к неинициализированному или удаленному объекту, может произойти такое повреждение памяти, при котором злоумышленник сможет запустить произвольный код в контексте вошедшего в систему пользователя.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-узел, предназначенный для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить этот веб-узел. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Веб-узлы могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Злоумышленник может создать специальный веб-узел для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвергаются риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с браузером Internet Explorer в системе Windows Server 2003 или Windows Server 2008?
Да. По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.
Как действует обновление?
Данное обновление изменяет способ обработки объектов памяти браузером Internet Explorer.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2010-0246)
В способе получения браузером Internet Explorer доступа к неправильно инициализированному или удаленному объекту существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2010-0246.
Факторы, снижающие опасность уязвимости, которая приводит к повреждению неинициализированной области памяти (CVE-2010-0246)
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
- Функция предотвращения выполнения данных (DEP) позволяет обеспечить защиту от атак, приводящих к выполнению кода, и включена по умолчанию в браузере Internet Explorer 8 в следующих операционных системах Windows: Windows XP с пакетом обновления 3 (SP3), Windows Vista с пакетом обновления 1 (SP1), Windows Vista с пакетом обновления 2 (SP2) и Windows 7.
- В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-узлы, которые подверглись атаке злоумышленника и веб-узлы, которые принимают или размещают сведения или рекламу, могут иметь специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-узел, в сообщении электронной почты или программы обмена мгновенными сообщениями.
- Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
- По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Почты Windows открывают электронные письма в формате HTML в зоне «Ограниченные узлы». Зона "Ограниченные узлы" позволяет снизить опасность атак с использованием этой уязвимости, предотвращая запуск активных сценариев и элементов управления ActiveX при чтении электронных писем в формате HTML. Однако если пользователь щелкнет ссылку в сообщении электронной почты, он может подвергнуть систему атаке через Интернет.
- По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.
- Internet Explorer 5.01 с пакетом обновления 4 (SP4), Internet Explorer 6, Internet Explorer 6 с пакетом обновления 1 (SP1) и Internet Explorer 7 не подвержены этой уязвимости.
Временные решения для уязвимости, которая приводит к повреждению неинициализированной области памяти (CVE-2010-0246)
К методам обхода уязвимости относятся параметр или изменение конфигурации, которые не приводят к устранению уязвимости, но могут блокировать известные направления атак, прежде чем обновление будет установлено. Корпорация Майкрософт проверила представленные ниже методы обхода проблемы и сообщила, снижают ли они функциональные возможности.
- Для уровня безопасности зон "Интернет" и "Местная интрасеть" установите значение "Высокий", чтобы получать запрос перед запуском в них элементов ActiveX и активных сценариев
Повысить степень защиты от этой уязвимости можно путем изменения параметров зоны безопасности "Интернет" для выдачи запроса перед запуском элементов ActiveX и активных сценариев. Это можно сделать, установив в качестве уровня безопасности браузера значение Высокий.
Для повышения уровня безопасности работы в обозревателе Internet Explorer выполните указанные ниже действия.
- В меню Сервис Internet Explorer выберите Свойства обозревателя.
- В диалоговом окне Свойства обозревателя выберите вкладку Безопасность, затем значок Интернет.
- Передвиньте ползунок в области Уровень безопасности для этой зоны на Высокий. В результате в качестве уровня безопасности для всех посещаемых веб-сайтов будет установлено значение "Высокий".
Примечание. Если ползунка нет, щелкните По умолчанию, затем передвиньте ползунок на Высокий.
Примечание. Установка высокого уровня безопасности может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это позволит сайту работать правильно даже при высоком уровне безопасности.
Побочные эффекты временного решения. Предварительный запрос пользователя перед выполнением элементов управления ActiveX и активных сценариев имеет побочные эффекты. Элементы управления ActiveX или активные сценарии используются многими веб-сайтами в Интернете и местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронной коммерции или веб-сайте банка элементы управления ActiveX могут применяться для отображения меню, форм заказа или даже для вывода выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском элементов управления ActiveX или активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе нажмите кнопку Да, если вы доверяете посещаемому веб-сайту, чтобы запустить элементы управления ActiveX или активные сценарии. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Настройте браузер Internet Explorer на выдачу запроса перед выполнением активных сценариев или отключите их для зон безопасности "Интернет" и "Местная интрасеть"
Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск активных сценариев без вывода запроса или отключив активные сценарии для зон безопасности "Интернет" и "Местная интрасеть". Чтобы сделать это, выполните следующие действия:
- В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя.
- Откройте вкладку Безопасность.
- Выберите пункт Интернет, затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Нажмите дважды кнопку OK, чтобы вернуться в окно веб-браузера Internet Explorer.
Примечание. Отключение активных сценариев для зон безопасности "Интернет" и "Местная интрасеть" может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это обеспечит правильную работу сайта.
Побочные эффекты временного решения. Предварительный запрос пользователя перед запуском активных сценариев имеет побочные эффекты. Элементы управления ActiveX используются многими веб-узлами в Интернете и в местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронного магазина или банка активные сценарии могут применяться для отображения меню, форм заказа и даже для формирования выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе, если вы доверяете посещаемому сайту, щелкните кнопку Да, чтобы запустить активный сценарий. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Включение функции предотвращения выполнения данных для Internet Explorer 6 или Internet Explorer 7
Успешное использование этой уязвимости злоумышленником существенно затрудняется, если для Internet Explorer включена функция предотвращения выполнения данных. Функцию предотвращения выполнения данных (DEP) можно включить для всех версий Internet Explorer, поддерживающих эту функцию, одним из следующих способов:
- Интерактивное включение функции предотвращения выполнения данных для Internet Explorer 7
Локальные администраторы могут контролировать DEP/NX, войдя в систему с учетной записью администратора и запустив браузер Internet Explorer. Чтобы включения функцию предотвращения выполнения данных, выполните следующие действия:
- В меню Сервис браузера Internet Explorer выберите пункт Свойства обозревателя, затем откройте вкладку Дополнительно.
- Выберите параметр Включить защиту памяти для снижения риска атаки из Интернета.
- Нажмите OK и перезапустите браузер Internet Explorer.
- Включение функции предотвращения выполнения данных для Internet Explorer 6 или Internet Explorer 7 с помощью автоматического решения Microsoft Fix It.
См. в статье 978207 базы знаний Майкрософт инструкции по включению либо отключению этой функции с помощью автоматического исправления Microsoft Fix it.
Побочные эффекты временного решения. Некоторые расширения браузера могут быть несовместимыми с функцией предотвращения выполнения данных и могут неожиданно завершать работу. Если эта проблема возникает, отключите надстройку или восстановите первоначальное значение параметра предотвращения выполнения данных через панель управления браузером. Это также можно сделать с помощью компонента "Система" панели управления.
Часто задаваемые вопросы об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2010-0246)
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Когда браузер Internet Explorer пытается получить доступ к неинициализированному или удаленному объекту, может произойти такое повреждение памяти, при котором злоумышленник сможет запустить произвольный код в контексте вошедшего в систему пользователя.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-узел, предназначенный для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить этот веб-узел. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Веб-узлы могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Злоумышленник может создать специальный веб-узел для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвергаются риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с браузером Internet Explorer в системе Windows Server 2003 или Windows Server 2008?
Да. По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.
Какие временные решения мне нужно применить на моем компьютере, чтобы обеспечить защиту?
Согласно результатам нашего исследования, установка уровня безопасности Высокий для зоны "Интернет" обеспечит защиту пользователей от проблемы, описанной в этом выпуске советов.
Каким образом установка значения "Высокий" для уровня безопасности в зоне "Интернет" может защитить от этой уязвимости?
Установка уровня безопасности Высокий для зоны "Интернет" защищает от этой уязвимости путем отключения скриптов и менее защищенных функций браузера Internet Explorer, а также путем блокировки известных методов, используемых для обхода средств предотвращения выполнения данных (DEP).
Каким образом защищенный режим в Internet Explorer в Windows Vista и более поздних операционных системах Windows ограничивает степень воздействия этой уязвимости?
По умолчанию веб-браузер Internet Explorer в Windows Vista и более поздних операционных системах Windows работает в зоне "Интернет" в защищенном режиме. (Для зоны "Местная интрасеть" он по умолчанию выключен.) Защищенный режим значительно снижает возможность добавления, изменения и порчи данных на компьютере пользователя, а также установки вредоносного кода. Это достигается за счет использования механизмов целостности Windows Vista, ограничивающих доступ к процессам, файлам и разделам реестра с более высокими уровнями целостности.
Что такое технология Address Space Layout Randomization (ASLR)?
В системах, в которых используется технология ASLR (Address Space Layout Randomization), точки входа функций, местоположение которых обычно предсказуемо, перемещаются в памяти псевдослучайным образом. Компонент Windows ASLR перемещает файлы DLL или EXE в одно из 256 случайных местоположений в памяти. Поэтому злоумышленники, использующие жестко закодированные адреса, могут "угадать правильно" один раз из 256. Дополнительные сведения о технологии ASLR см. в журнальной статье на веб-сайте TechNet Внутри ядра Windows Vista: часть 3.
Что такое средство предотвращения выполнения данных (DEP)?
В Internet Explorer имеется поддержка предотвращения выполнения данных, которая по умолчанию включена в Internet Explorer 8, но отключена по умолчанию в более ранних версиях Internet Explorer. Функция предотвращения выполнения данных предназначена для защиты от атак путем предотвращения запуска кода в памяти, отмеченной как неисполняемая. Дополнительные сведения о функции предотвращения выполнения данных в Internet Explorer см. в посте блога MSDN Безопасность в IE8, часть I: функция DEP/защита памяти NX.
Можно ли обойти функцию предотвращения выполнения данных (DEP) в Internet Explorer 8?
Имеется сообщение о новом эксплойте функции предотвращения выполнения данных (DEP). Мы проанализировали образец кода эксплойта и обнаружили, что в Windows Vista и более поздних версиях Windows имеются более эффективные способы защиты от этого эксплойта благодаря технологии ASLR (Address Space Layout Randomization). В Windows XP возможности обхода злоумышленниками защиты более существенны.
Как действует обновление?
Данное обновление изменяет способ обработки объектов памяти браузером Internet Explorer.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость, приводящая к повреждению неинициализированной области памяти (CVE-2010-0247)
В способе получения браузером Internet Explorer доступа к неправильно инициализированному или удаленному объекту существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2010-0247.
Факторы, снижающие опасность уязвимости, которая приводит к повреждению неинициализированной области памяти (CVE-2010-0247)
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
- В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-узлы, которые подверглись атаке злоумышленника и веб-узлы, которые принимают или размещают сведения или рекламу, могут иметь специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-узел, в сообщении электронной почты или программы обмена мгновенными сообщениями.
- Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
- По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Почты Windows открывают электронные письма в формате HTML в зоне «Ограниченные узлы». Зона "Ограниченные узлы" позволяет снизить опасность атак с использованием этой уязвимости, предотвращая запуск активных сценариев и элементов управления ActiveX при чтении электронных писем в формате HTML. Однако если пользователь щелкнет ссылку в сообщении электронной почты, он может подвергнуть систему атаке через Интернет.
- По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.
- Браузеры Internet Explorer 7 и Internet Explorer 8 не подвержены данной уязвимости.
Временные решения для уязвимости, которая приводит к повреждению неинициализированной области памяти (CVE-2010-0247)
К методам обхода уязвимости относятся параметр или изменение конфигурации, которые не приводят к устранению уязвимости, но могут блокировать известные направления атак, прежде чем обновление будет установлено. Корпорация Майкрософт проверила представленные ниже методы обхода проблемы и сообщила, снижают ли они функциональные возможности.
- Для уровня безопасности зон "Интернет" и "Местная интрасеть" установите значение "Высокий", чтобы получать запрос перед запуском в них элементов ActiveX и активных сценариев
Повысить степень защиты от этой уязвимости можно путем изменения параметров зоны безопасности "Интернет" для выдачи запроса перед запуском элементов ActiveX и активных сценариев. Это можно сделать, установив в качестве уровня безопасности браузера значение Высокий.
Для повышения уровня безопасности работы в обозревателе Internet Explorer выполните указанные ниже действия.
- В меню Сервис Internet Explorer выберите Свойства обозревателя.
- В диалоговом окне Свойства обозревателя выберите вкладку Безопасность, затем значок Интернет.
- Передвиньте ползунок в области Уровень безопасности для этой зоны на Высокий. В результате в качестве уровня безопасности для всех посещаемых веб-сайтов будет установлено значение "Высокий".
Примечание. Если ползунка нет, щелкните По умолчанию, затем передвиньте ползунок на Высокий.
Примечание. Установка высокого уровня безопасности может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это позволит сайту работать правильно даже при высоком уровне безопасности.
Побочные эффекты временного решения. Предварительный запрос пользователя перед выполнением элементов управления ActiveX и активных сценариев имеет побочные эффекты. Элементы управления ActiveX или активные сценарии используются многими веб-сайтами в Интернете и местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронной коммерции или веб-сайте банка элементы управления ActiveX могут применяться для отображения меню, форм заказа или даже для вывода выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском элементов управления ActiveX или активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе нажмите кнопку Да, если вы доверяете посещаемому веб-сайту, чтобы запустить элементы управления ActiveX или активные сценарии. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Настройте браузер Internet Explorer на выдачу запроса перед выполнением активных сценариев или отключите их для зон безопасности "Интернет" и "Местная интрасеть"
Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск активных сценариев без вывода запроса или отключив активные сценарии для зон безопасности "Интернет" и "Местная интрасеть". Чтобы сделать это, выполните следующие действия:
- В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя.
- Откройте вкладку Безопасность.
- Выберите пункт Интернет, затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Нажмите дважды кнопку OK, чтобы вернуться в окно веб-браузера Internet Explorer.
Примечание. Отключение активных сценариев для зон безопасности "Интернет" и "Местная интрасеть" может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это обеспечит правильную работу сайта.
Побочные эффекты временного решения. Предварительный запрос пользователя перед запуском активных сценариев имеет побочные эффекты. Элементы управления ActiveX используются многими веб-узлами в Интернете и в местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронного магазина или банка активные сценарии могут применяться для отображения меню, форм заказа и даже для формирования выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе, если вы доверяете посещаемому сайту, щелкните кнопку Да, чтобы запустить активный сценарий. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
Часто задаваемые вопросы об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2010-0247)
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Когда браузер Internet Explorer пытается получить доступ к неинициализированному или удаленному объекту, может произойти такое повреждение памяти, при котором злоумышленник сможет запустить произвольный код в контексте вошедшего в систему пользователя.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-узел, предназначенный для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить этот веб-узел. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Веб-узлы могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Злоумышленник может создать специальный веб-узел для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвергаются риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с браузером Internet Explorer в системе Windows Server 2003 или Windows Server 2008?
Да. По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.
Как действует обновление?
Данное обновление изменяет способ обработки объектов памяти браузером Internet Explorer.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость, связанная с повреждением памяти HTML-объектов (CVE-2010-0248)
В способе получения браузером Internet Explorer доступа к неправильно инициализированному или удаленному объекту существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2010-0248.
Факторы, снижающие опасность уязвимости, связанной с повреждением памяти HTML-объектов (CVE-2010-0248)
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
- Функция предотвращения выполнения данных (DEP) позволяет обеспечить защиту от атак, приводящих к выполнению кода, и включена по умолчанию в браузере Internet Explorer 8 в следующих операционных системах Windows: Windows XP с пакетом обновления 3 (SP3), Windows Vista с пакетом обновления 1 (SP1), Windows Vista с пакетом обновления 2 (SP2) и Windows 7.
- В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-узлы, которые подверглись атаке злоумышленника и веб-узлы, которые принимают или размещают сведения или рекламу, могут иметь специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-узел, в сообщении электронной почты или программы обмена мгновенными сообщениями.
- Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
- По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Почты Windows открывают электронные письма в формате HTML в зоне «Ограниченные узлы». Зона "Ограниченные узлы" позволяет снизить опасность атак с использованием этой уязвимости, предотвращая запуск активных сценариев и элементов управления ActiveX при чтении электронных писем в формате HTML. Однако если пользователь щелкнет ссылку в сообщении электронной почты, он может подвергнуть систему атаке через Интернет.
- По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.
- Браузер Internet Explorer 5.01 с пакетом обновления 4 (SP4) не подвержен данной уязвимости.
Временные решения для уязвимости, связанной с повреждением памяти HTML-объектов (CVE-2010-0248)
К методам обхода уязвимости относятся параметр или изменение конфигурации, которые не приводят к устранению уязвимости, но могут блокировать известные направления атак, прежде чем обновление будет установлено. Корпорация Майкрософт проверила представленные ниже методы обхода проблемы и сообщила, снижают ли они функциональные возможности.
- Для уровня безопасности зон "Интернет" и "Местная интрасеть" установите значение "Высокий", чтобы получать запрос перед запуском в них элементов ActiveX и активных сценариев
Повысить степень защиты от этой уязвимости можно путем изменения параметров зоны безопасности "Интернет" для выдачи запроса перед запуском элементов ActiveX и активных сценариев. Это можно сделать, установив в качестве уровня безопасности браузера значение Высокий.
Для повышения уровня безопасности работы в обозревателе Internet Explorer выполните указанные ниже действия.
- В меню Сервис Internet Explorer выберите Свойства обозревателя.
- В диалоговом окне Свойства обозревателя выберите вкладку Безопасность, затем значок Интернет.
- Передвиньте ползунок в области Уровень безопасности для этой зоны на Высокий. В результате в качестве уровня безопасности для всех посещаемых веб-сайтов будет установлено значение "Высокий".
Примечание. Если ползунка нет, щелкните По умолчанию, затем передвиньте ползунок на Высокий.
Примечание. Установка высокого уровня безопасности может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это позволит сайту работать правильно даже при высоком уровне безопасности.
Побочные эффекты временного решения. Предварительный запрос пользователя перед выполнением элементов управления ActiveX и активных сценариев имеет побочные эффекты. Элементы управления ActiveX или активные сценарии используются многими веб-сайтами в Интернете и местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронной коммерции или веб-сайте банка элементы управления ActiveX могут применяться для отображения меню, форм заказа или даже для вывода выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском элементов управления ActiveX или активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе нажмите кнопку Да, если вы доверяете посещаемому веб-сайту, чтобы запустить элементы управления ActiveX или активные сценарии. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Настройте браузер Internet Explorer на выдачу запроса перед выполнением активных сценариев или отключите их для зон безопасности "Интернет" и "Местная интрасеть"
Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск активных сценариев без вывода запроса или отключив активные сценарии для зон безопасности "Интернет" и "Местная интрасеть". Чтобы сделать это, выполните следующие действия:
- В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя.
- Откройте вкладку Безопасность.
- Выберите пункт Интернет, затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Нажмите дважды кнопку OK, чтобы вернуться в окно веб-браузера Internet Explorer.
Примечание. Отключение активных сценариев для зон безопасности "Интернет" и "Местная интрасеть" может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это обеспечит правильную работу сайта.
Побочные эффекты временного решения. Предварительный запрос пользователя перед запуском активных сценариев имеет побочные эффекты. Элементы управления ActiveX используются многими веб-узлами в Интернете и в местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронного магазина или банка активные сценарии могут применяться для отображения меню, форм заказа и даже для формирования выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе, если вы доверяете посещаемому сайту, щелкните кнопку Да, чтобы запустить активный сценарий. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Включение функции предотвращения выполнения данных для Internet Explorer 6 или Internet Explorer 7
Успешное использование этой уязвимости злоумышленником существенно затрудняется, если для Internet Explorer включена функция предотвращения выполнения данных. Функцию предотвращения выполнения данных (DEP) можно включить для всех версий Internet Explorer, поддерживающих эту функцию, одним из следующих способов:
- Интерактивное включение функции предотвращения выполнения данных для Internet Explorer 7
Локальные администраторы могут контролировать DEP/NX, войдя в систему с учетной записью администратора и запустив браузер Internet Explorer. Чтобы включения функцию предотвращения выполнения данных, выполните следующие действия:
- В меню Сервис браузера Internet Explorer выберите пункт Свойства обозревателя, затем откройте вкладку Дополнительно.
- Выберите параметр Включить защиту памяти для снижения риска атаки из Интернета.
- Нажмите OK и перезапустите браузер Internet Explorer.
- Включение функции предотвращения выполнения данных для Internet Explorer 6 или Internet Explorer 7 с помощью автоматического решения Microsoft Fix It.
См. в статье 978207 базы знаний Майкрософт инструкции по включению либо отключению этой функции с помощью автоматического исправления Microsoft Fix it.
Побочные эффекты временного решения. Некоторые расширения браузера могут быть несовместимыми с функцией предотвращения выполнения данных и могут неожиданно завершать работу. Если эта проблема возникает, отключите надстройку или восстановите первоначальное значение параметра предотвращения выполнения данных через панель управления браузером. Это также можно сделать с помощью компонента "Система" панели управления.
Часто задаваемые вопросы об уязвимости, связанной с повреждением памяти HTML-объектов (CVE-2010-0248)
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Когда веб-браузер Internet Explorer пытается получить доступ к неправильно инициализированной памяти при определенных условиях, он может повредить память таким образом, что злоумышленник сможет выполнить произвольный код от имени вошедшего в систему пользователя.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-узел, предназначенный для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить этот веб-узел. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Веб-узлы могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Злоумышленник может создать специальный веб-узел для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвергаются риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с браузером Internet Explorer в системе Windows Server 2003 или Windows Server 2008?
Да. По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.
Какие временные решения мне нужно применить на моем компьютере, чтобы обеспечить защиту?
Согласно результатам нашего исследования, установка уровня безопасности Высокий для зоны "Интернет" обеспечит защиту пользователей от проблемы, описанной в этом выпуске советов.
Каким образом установка значения "Высокий" для уровня безопасности в зоне "Интернет" может защитить от этой уязвимости?
Установка уровня безопасности Высокий для зоны "Интернет" защищает от этой уязвимости путем отключения скриптов и менее защищенных функций браузера Internet Explorer, а также путем блокировки известных методов, используемых для обхода средств предотвращения выполнения данных (DEP).
Каким образом защищенный режим в Internet Explorer в Windows Vista и более поздних операционных системах Windows ограничивает степень воздействия этой уязвимости?
По умолчанию веб-браузер Internet Explorer в Windows Vista и более поздних операционных системах Windows работает в зоне "Интернет" в защищенном режиме. (Для зоны "Местная интрасеть" он по умолчанию выключен.) Защищенный режим значительно снижает возможность добавления, изменения и порчи данных на компьютере пользователя, а также установки вредоносного кода. Это достигается за счет использования механизмов целостности Windows Vista, ограничивающих доступ к процессам, файлам и разделам реестра с более высокими уровнями целостности.
Что такое технология Address Space Layout Randomization (ASLR)?
В системах, в которых используется технология ASLR (Address Space Layout Randomization), точки входа функций, местоположение которых обычно предсказуемо, перемещаются в памяти псевдослучайным образом. Компонент Windows ASLR перемещает файлы DLL или EXE в одно из 256 случайных местоположений в памяти. Поэтому злоумышленники, использующие жестко закодированные адреса, могут "угадать правильно" один раз из 256. Дополнительные сведения о технологии ASLR см. в журнальной статье на веб-сайте TechNet Внутри ядра Windows Vista: часть 3.
Что такое средство предотвращения выполнения данных (DEP)?
В Internet Explorer имеется поддержка предотвращения выполнения данных, которая по умолчанию включена в Internet Explorer 8, но отключена по умолчанию в более ранних версиях Internet Explorer. Функция предотвращения выполнения данных предназначена для защиты от атак путем предотвращения запуска кода в памяти, отмеченной как неисполняемая. Дополнительные сведения о функции предотвращения выполнения данных в Internet Explorer см. в посте блога MSDN Безопасность в IE8, часть I: функция DEP/защита памяти NX.
Можно ли обойти функцию предотвращения выполнения данных (DEP) в Internet Explorer 8?
Имеется сообщение о новом эксплойте функции предотвращения выполнения данных (DEP). Мы проанализировали образец кода эксплойта и обнаружили, что в Windows Vista и более поздних версиях Windows имеются более эффективные способы защиты от этого эксплойта благодаря технологии ASLR (Address Space Layout Randomization). В Windows XP возможности обхода злоумышленниками защиты более существенны.
Как действует обновление?
Данное обновление изменяет способ обработки объектов памяти браузером Internet Explorer.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Нет. Корпорация Майкрософт получила сведения об этой уязвимости из достоверных источников.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Нет. Корпорация Майкрософт не получала никакой информации, указывающей на то, что эта уязвимость была открыто использована для атак на пользователей, и ей не были представлены никакие доказательства публикации концептуального кода до первоначального выпуска этого бюллетеня безопасности.
Уязвимость, связанная с повреждением памяти HTML-объектов (CVE-2010-0249)
В способе получения браузером Internet Explorer доступа к неправильно инициализированному или удаленному объекту существует уязвимость, делающая возможным удаленное выполнение кода. Злоумышленник может воспользоваться данной уязвимостью с помощью специально созданной веб-страницы Просмотр этой страницы пользователем может привести к удаленному выполнению кода. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может установить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Чтобы просмотреть стандартную запись об этой уязвимости в списке "Common Vulnerabilities and Exposures", см. CVE-2010-0249.
Факторы, снижающие опасность уязвимости, связанной с повреждением памяти HTML-объектов (CVE-2010-0249)
К факторам, снижающим опасность уязвимости, относятся параметр, стандартная конфигурация или общие рекомендации, которые при использовании по умолчанию могут снизить опасность использования уязвимости. Следующие факторы могут снизить опасность использования уязвимости.
- Функция предотвращения выполнения данных (DEP) позволяет обеспечить защиту от атак, приводящих к выполнению кода, и включена по умолчанию в браузере Internet Explorer 8 в следующих операционных системах Windows: Windows XP с пакетом обновления 3 (SP3), Windows Vista с пакетом обновления 1 (SP1), Windows Vista с пакетом обновления 2 (SP2) и Windows 7.
- В случае атаки через Интернет злоумышленник может разместить в сети веб-сайт, содержащий веб-страницу, предназначенную для использования данной уязвимости. Кроме того, веб-узлы, которые подверглись атаке злоумышленника и веб-узлы, которые принимают или размещают сведения или рекламу, могут иметь специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Он старается склонить их к этому, убеждая, как правило, щелкнуть ссылку, ведущую на веб-узел, в сообщении электронной почты или программы обмена мгновенными сообщениями.
- Злоумышленник, успешно воспользовавшийся данной уязвимостью, может получить те же самые права, которые имеет локальный пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
- По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Почты Windows открывают электронные письма в формате HTML в зоне «Ограниченные узлы». Зона "Ограниченные узлы" позволяет снизить опасность атак с использованием этой уязвимости, предотвращая запуск активных сценариев и элементов управления ActiveX при чтении электронных писем в формате HTML. Однако если пользователь щелкнет ссылку в сообщении электронной почты, он может подвергнуть систему атаке через Интернет.
- По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. В этом режиме для уровня безопасности зоны "Интернет" устанавливается значение Высокий. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. Дополнительные сведения о конфигурации усиленной безопасности веб-браузера Internet Explorer см. в подразделе "Часто задаваемые вопросы" раздела, посвященного данной уязвимости.
- Браузер Internet Explorer 5.01 с пакетом обновления 4 (SP4) не подвержен данной уязвимости.
Временные решения для уязвимости, связанной с повреждением памяти HTML-объектов (CVE-2010-0249)
К методам обхода уязвимости относятся параметр или изменение конфигурации, которые не приводят к устранению уязвимости, но могут блокировать известные направления атак, прежде чем обновление будет установлено. Корпорация Майкрософт проверила представленные ниже методы обхода проблемы и сообщила, снижают ли они функциональные возможности.
- Для уровня безопасности зон "Интернет" и "Местная интрасеть" установите значение "Высокий", чтобы получать запрос перед запуском в них элементов ActiveX и активных сценариев
Повысить степень защиты от этой уязвимости можно путем изменения параметров зоны безопасности "Интернет" для выдачи запроса перед запуском элементов ActiveX и активных сценариев. Это можно сделать, установив в качестве уровня безопасности браузера значение Высокий.
Для повышения уровня безопасности работы в обозревателе Internet Explorer выполните указанные ниже действия.
- В меню Сервис Internet Explorer выберите Свойства обозревателя.
- В диалоговом окне Свойства обозревателя выберите вкладку Безопасность, затем значок Интернет.
- Передвиньте ползунок в области Уровень безопасности для этой зоны на Высокий. В результате в качестве уровня безопасности для всех посещаемых веб-сайтов будет установлено значение "Высокий".
Примечание. Если ползунка нет, щелкните По умолчанию, затем передвиньте ползунок на Высокий.
Примечание. Установка высокого уровня безопасности может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это позволит сайту работать правильно даже при высоком уровне безопасности.
Побочные эффекты временного решения. Предварительный запрос пользователя перед выполнением элементов управления ActiveX и активных сценариев имеет побочные эффекты. Элементы управления ActiveX или активные сценарии используются многими веб-сайтами в Интернете и местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронной коммерции или веб-сайте банка элементы управления ActiveX могут применяться для отображения меню, форм заказа или даже для вывода выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском элементов управления ActiveX или активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе нажмите кнопку Да, если вы доверяете посещаемому веб-сайту, чтобы запустить элементы управления ActiveX или активные сценарии. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Настройте браузер Internet Explorer на выдачу запроса перед выполнением активных сценариев или отключите их для зон безопасности "Интернет" и "Местная интрасеть"
Чтобы защититься от данной уязвимости, измените значения параметров, запретив запуск активных сценариев без вывода запроса или отключив активные сценарии для зон безопасности "Интернет" и "Местная интрасеть". Чтобы сделать это, выполните следующие действия:
- В меню Сервис веб-браузера Internet Explorer выберите пункт Свойства обозревателя.
- Откройте вкладку Безопасность.
- Выберите пункт Интернет, затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Выберите пункт Местная интрасеть, а затем нажмите кнопку Другой.
- В списке Параметры в подразделе Активные сценарии раздела Сценарии выберите значение Предлагать или Отключить и нажмите кнопку ОК.
- Нажмите дважды кнопку OK, чтобы вернуться в окно веб-браузера Internet Explorer.
Примечание. Отключение активных сценариев для зон безопасности "Интернет" и "Местная интрасеть" может привести к неправильной работе некоторых веб-сайтов. Если имеются трудности в использовании веб-узла после изменения уровня безопасности и есть уверенность в безопасности данного узла, его можно добавить в список надежных узлов. Это обеспечит правильную работу сайта.
Побочные эффекты временного решения. Предварительный запрос пользователя перед запуском активных сценариев имеет побочные эффекты. Элементы управления ActiveX используются многими веб-узлами в Интернете и в местной интрасети для обеспечения дополнительных функциональных возможностей. К примеру, на веб-сайте электронного магазина или банка активные сценарии могут применяться для отображения меню, форм заказа и даже для формирования выписок с банковских счетов клиентов. Установка режима предварительного запроса перед запуском активных сценариев носит глобальный характер, отражающийся на работе со всеми сайтами Интернета или местных интрасетей. Использование этого обходного пути приводит к частому выводу запросов пользователю. При каждом таком запросе, если вы доверяете посещаемому сайту, щелкните кнопку Да, чтобы запустить активный сценарий. Если вы не хотите получать запросы по каждому сайту, выполните действия, указанные в разделе "Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer".
Добавление веб-сайтов, не вызывающих никаких опасений, в зону "Надежные узлы" Internet Explorer
После установки в обозревателе Internet Explorer требования выводить запрос перед выполнением элементов управления ActiveX и активных сценариев в зонах "Интернет" и "Местная интрасеть" можно добавить узлы, не вызывающие опасений, в зону "Надежные узлы" обозревателя Internet Explorer. Это позволит продолжать, как и прежде, использовать надежные веб-узлы, способствуя при этом защите от атак со стороны ненадежных узлов. Корпорация Майкрософт рекомендует добавлять в зону «Надежные узлы» только те узлы, которые не вызывают никаких опасений.
Чтобы сделать это, выполните следующие действия:
- В меню Сервис Internet Explorer выберите Свойства обозревателя и перейдите на вкладку Безопасность.
- Выберите Надежные узлы в поле Выберите зону Интернета, чтобы присвоить ей уровень безопасности, а затем нажмите кнопку Узлы.
- Если необходимо добавить узлы, для которых не требуется шифрованный канал, снимите флажок Для всех узлов этой зоны требуется проверка серверов (https:).
- Введите URL-адрес сайта, которому вы доверяете, в поле Добавить узел в зону, а затем нажмите кнопку Добавить.
- Повторите эту процедуру для каждого из добавляемых в данную зону веб-узлов.
- Нажмите дважды кнопку ОК, чтобы вернуться в основное окно веб-браузера Internet Explorer.
Примечание. Добавьте любые сайты, которые можно считать не представляющими угрозу для компьютера. В частности, можно добавить сайты *.windowsupdate.microsoft.com и *.update.microsoft.com. Они содержат обновления, для установки которых требуется элемент управления ActiveX.
- Включение функции предотвращения выполнения данных для Internet Explorer 6 или Internet Explorer 7
Успешное использование этой уязвимости злоумышленником существенно затрудняется, если для Internet Explorer включена функция предотвращения выполнения данных. Функцию предотвращения выполнения данных (DEP) можно включить для всех версий Internet Explorer, поддерживающих эту функцию, одним из следующих способов:
- Интерактивное включение функции предотвращения выполнения данных для Internet Explorer 7
Локальные администраторы могут контролировать DEP/NX, войдя в систему с учетной записью администратора и запустив браузер Internet Explorer. Чтобы включения функцию предотвращения выполнения данных, выполните следующие действия:
- В меню Сервис браузера Internet Explorer выберите пункт Свойства обозревателя, затем откройте вкладку Дополнительно.
- Выберите параметр Включить защиту памяти для снижения риска атаки из Интернета.
- Нажмите OK и перезапустите браузер Internet Explorer.
- Включение функции предотвращения выполнения данных для Internet Explorer 6 или Internet Explorer 7 с помощью автоматического решения Microsoft Fix It.
См. в статье 978207 базы знаний Майкрософт инструкции по включению либо отключению этой функции с помощью автоматического исправления Microsoft Fix it.
Побочные эффекты временного решения. Некоторые расширения браузера могут быть несовместимыми с функцией предотвращения выполнения данных и могут неожиданно завершать работу. Если эта проблема возникает, отключите надстройку или восстановите первоначальное значение параметра предотвращения выполнения данных через панель управления браузером. Это также можно сделать с помощью компонента "Система" панели управления.
- Включение/отключение элементов управления ActiveX в Office 2007
Чтобы снизить вероятность использования этой уязвимости с помощью документа Office 2007, использующего элемент управления ActiveX, выполните описанные ниже действия для отключения элементов управления ActiveX в документах Office. Дополнительные сведения об отключении элементов управления ActiveX в Office 2007 см. на веб-сайте Microsoft Office Online в статье Включение/отключение элементов управления ActiveX в документах Office.
Откройте центр управления безопасностью в приложении Office 2007 одним из следующих способов. Когда выбран пункт Параметры ActiveX, выберите пункт Отключить все элементы управления без уведомления и нажмите кнопку ОК.
Примечание Если изменить настройку элемента управления ActiveX в одном приложении Office, настройки также изменяются во всех других программах Office на компьютере.
Excel
Нажмите кнопку Microsoft Office, выберите пункты Параметры Excel, Центр управления безопасностью, Параметры центра управления безопасностью и затем пункт Параметры ActiveX.
Приложение Outlook
В меню Сервис выберите пункты Центр управления безопасностью, выберите Параметры центра управления безопасностью и затем пункт Параметры ActiveX.
PowerPoint
Нажмите кнопку Microsoft Office, выберите пункты Параметры PowerPoints, выберите Центр управления безопасностью, выберите Параметры центра управления безопасностью и затем пункт Параметры ActiveX.
Word
Нажмите кнопку Microsoft Office, выберите пункты Параметры Word, выберите Центр управления безопасностью, выберите Параметры центра управления безопасностью и затем пункт Параметры ActiveX.
Access
Нажмите кнопку Microsoft Office, выберите пункты Параметры Access, выберите Центр управления безопасностью, выберите Параметры центра управления безопасностью и затем пункт Параметры ActiveX.
InfoPath
В меню Сервис выберите пункты Центр управления безопасностью, выберите Параметры центра управления безопасностью и затем пункт Параметры ActiveX.
Publisher
В меню Сервис выберите пункты Центр управления безопасностью, выберите Параметры центра управления безопасностью и затем пункт Параметры ActiveX.
Visio
В меню Сервис выберите пункты Центр управления безопасностью, выберите Параметры центра управления безопасностью и затем пункт Параметры ActiveX.
Побочные эффекты временного решения. Экземпляры элементов управления ActiveX не будут создаваться в приложениях Microsoft Office.
- Не открывайте неожиданно полученные файлы
Не открывайте файлы Microsoft Office, полученные из ненадежных источников или неожиданно полученные из надежных источников. Данная уязвимость может быть использована при открытии специально созданного файла.
Часто задаваемые вопросы об уязвимости, связанной с повреждением памяти HTML-объектов (CVE-2010-0249)
Какова область воздействия данной уязвимости?
Эта уязвимость связана с запуском программного кода в удаленном режиме. Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Риск для пользователей, учетные записи которых имеют ограниченные права, меньше, чем для пользователей, работающих с правами администратора.
В чем причина уязвимости? Когда веб-браузер Internet Explorer пытается получить доступ к неправильно инициализированной памяти при определенных условиях, он может повредить память таким образом, что злоумышленник сможет выполнить произвольный код от имени вошедшего в систему пользователя.
Что может сделать злоумышленник, который воспользуется этой уязвимостью?
Злоумышленник, воспользовавшийся этой уязвимостью, может получить те же права, что и вошедший в систему пользователь. Если пользователь вошел в систему с правами администратора, то злоумышленник, которому удалось воспользоваться уязвимостью, может получить полный контроль над системой. что позволит ему устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными полномочиями.
Каким образом злоумышленник может воспользоваться этой уязвимостью?
Злоумышленник может создать специальный веб-узел, предназначенный для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить этот веб-узел. Кроме того, он может воспользоваться уязвимостью через веб-сайты, которые уже подверглись атаке, и веб-сайты, которые принимают или размещают сведения или рекламу. Веб-узлы могут включать специальное содержимое, использующее данную уязвимость. В любом случае злоумышленник не может заставить пользователей посетить эти веб-узлы. Злоумышленник может создать специальный веб-узел для использования данной уязвимости через обозреватель Internet Explorer, а затем убедить пользователя посетить его. Специально созданное веб-содержимое можно также отобразить и передать на уязвимые системы посредством рекламных объявлений или иными способами.
Какие системы в первую очередь подвергаются риску?
Вредоносное действие возможно только при посещении пользователем веб-сайтов после входа в систему. Поэтому все системы, в которых часто используется Internet Explorer, например, рабочие станции или серверы терминалов, подвержены наибольшему риску из-за этой уязвимости.
Снижается ли опасность подвергнуться риску использования этой уязвимости при работе с браузером Internet Explorer в системе Windows Server 2003 или Windows Server 2008?
Да. По умолчанию Internet Explorer в Windows Server 2003 и Windows Server 2008 работает в ограниченном режиме, называемом конфигурацией усиленной безопасности. Конфигурация усиленной безопасности Internet Explorer — это группа предварительно настроенных параметров, снижающих для пользователей и администраторов риск загрузить или выполнить на сервере специально созданное веб-содержимое. Это один из факторов, снижающих опасность уязвимости веб-узлов, которые не добавлены в зону "Надежные узлы" обозревателя Internet Explorer. См. также руководство по управлению конфигурацией усиленной безопасности Internet Explorer.
Какие временные решения мне нужно применить на моем компьютере, чтобы обеспечить защиту?
Согласно результатам нашего исследования, установка уровня безопасности Высокий для зоны "Интернет" обеспечит защиту пользователей от проблемы, описанной в этом выпуске советов.
Каким образом установка значения "Высокий" для уровня безопасности в зоне "Интернет" может защитить от этой уязвимости?
Установка уровня безопасности Высокий для зоны "Интернет" защищает от этой уязвимости путем отключения скриптов и менее защищенных функций браузера Internet Explorer, а также путем блокировки известных методов, используемых для обхода средств предотвращения выполнения данных (DEP).
Каким образом защищенный режим в Internet Explorer в Windows Vista и более поздних операционных системах Windows ограничивает степень воздействия этой уязвимости?
По умолчанию веб-браузер Internet Explorer в Windows Vista и более поздних операционных системах Windows работает в зоне "Интернет" в защищенном режиме. (Для зоны "Местная интрасеть" он по умолчанию выключен.) Защищенный режим значительно снижает возможность добавления, изменения и порчи данных на компьютере пользователя, а также установки вредоносного кода. Это достигается за счет использования механизмов целостности Windows Vista, ограничивающих доступ к процессам, файлам и разделам реестра с более высокими уровнями целостности.
Что такое технология Address Space Layout Randomization (ASLR)?
В системах, в которых используется технология ASLR (Address Space Layout Randomization), точки входа функций, местоположение которых обычно предсказуемо, перемещаются в памяти псевдослучайным образом. Компонент Windows ASLR перемещает файлы DLL или EXE в одно из 256 случайных местоположений в памяти. Поэтому злоумышленники, использующие жестко закодированные адреса, могут "угадать правильно" один раз из 256. Дополнительные сведения о технологии ASLR см. в журнальной статье на веб-сайте TechNet Внутри ядра Windows Vista: часть 3.
Что такое средство предотвращения выполнения данных (DEP)?
В Internet Explorer имеется поддержка предотвращения выполнения данных, которая по умолчанию включена в Internet Explorer 8, но отключена по умолчанию в более ранних версиях Internet Explorer. Функция предотвращения выполнения данных предназначена для защиты от атак путем предотвращения запуска кода в памяти, отмеченной как неисполняемая. Дополнительные сведения о функции предотвращения выполнения данных в Internet Explorer см. в посте блога MSDN Безопасность в IE8, часть I: функция DEP/защита памяти NX.
Можно ли обойти функцию предотвращения выполнения данных (DEP) в Internet Explorer 8?
Имеется сообщение о новом эксплойте функции предотвращения выполнения данных (DEP). Мы проанализировали образец кода эксплойта и обнаружили, что в Windows Vista и более поздних версиях Windows имеются более эффективные способы защиты от этого эксплойта благодаря технологии ASLR (Address Space Layout Randomization). В Windows XP возможности обхода злоумышленниками защиты более существенны.
Как действует обновление?
Данное обновление изменяет способ обработки объектов памяти браузером Internet Explorer.
Было ли объявлено о данной уязвимости до выпуска этого бюллетеня по безопасности?
Да. О данной уязвимости сообщалось в открытых источниках. В списке "Common Vulnerabilities and Exposures" данной уязвимости присвоен номер CVE-2010-0249.
Получала ли корпорация Майкрософт к моменту выпуска этого бюллетеня по безопасности какие-либо сведения о том, что уязвимость была использована злоумышленниками?
Да. Корпорации Майкрософт известно об ограниченном числе попыток воспользоваться данной уязвимостью.
Сведения об обновлении
Руководство и средства по диагностике и развертыванию
Управление программным обеспечением и обновлениями для системы безопасности для установки на серверы, настольные и переносные компьютеры организации. Дополнительные сведения см. на веб-узле центра TechNet Update Management Center. Дополнительные сведения о безопасности продуктов корпорации Майкрософт см. на веб-сайте Microsoft TechNet Security.
Обновления для системы безопасности доступны в Центре обновления Майкрософт и Центре обновления Windows. Обновления для системы безопасности также доступны на веб-узле центра загрузки Microsoft. Самый простой способ найти обновление — выполнить поиск по ключевому слову "security update".
Наконец, обновления для системы безопасности можно загрузить из каталога Центра обновления Майкрософт. Он обеспечивает возможность поиска содержимого (в том числе обновлений для системы безопасности, драйверов и пакетов обновления), которое предоставляется через Центр обновления Windows и Центр обновления Майкрософт. При поиске по номеру бюллетеня по безопасности (например, "MS08-010") можно добавить в корзину все необходимые обновления (в том числе несколько языковых версий одного обновления) и загрузить их в указанную папку. Дополнительные сведения см. на веб-сайте каталога Центра обновления Майкрософт в разделе вопросов и ответов.
Примечание. С 1 августа 2009 г. корпорация Майкрософт прекратила поддержку центра загрузки Office и средства инвентаризации центра загрузки Office. Теперь все последние обновления для продуктов Microsoft Office можно получить в Центре обновления Майкрософт. Дополнительные сведения см. на веб-странице Центр загрузки Office: вопросы и ответы.
Руководство по диагностике и развертыванию
Корпорация Майкрософт предоставляет руководство по диагностике и развертыванию обновлений для системы безопасности. В этом руководстве содержатся рекомендации и сведения, позволяющие ИТ-специалистам оптимальнее использовать различные средства для диагностики и развертывания обновлений для системы безопасности. Дополнительные сведения см. в статье 961747 базы знаний Майкрософт.
Анализатор безопасности Microsoft Baseline Security Analyzer
Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные системы с целью выявления неустановленных обновлений для системы безопасности и типичных ошибок в конфигурации системы безопасности. Дополнительные сведения об анализаторе безопасности MBSA см. на веб-сайте Microsoft Baseline Security Analyzer.
В следующей таблице приведены сведения об обнаружении данного обновления безопасности с помощью программы MBSA.
| Программное обеспечение | MBSA 2.1.1 |
|---|---|
| Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Да. |
| Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Да. |
| Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Да. |
| Windows Server 2003 с пакетом обновления 2 (SP2) | Да. |
| Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Да. |
| Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Да. |
| Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Да. |
| Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Да. |
| Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2) | Да. |
| Windows Server 2008 для 64-разрядных систем и Windows Server 2008 для 64-разрядных систем с пакетом обновления 2 (SP2) | Да. |
| Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Да. |
| Windows 7 для 32-разрядных систем | Да. |
| Windows 7 для 64-разрядных систем | Да. |
| Windows Server 2008 R2 для 64-разрядных систем | Да. |
| Windows Server 2008 R2 для систем с процессорами Itanium | Да. |
Выпущена последняя версия MBSA: Microsoft Baseline Security Analyzer 2.1.1. Дополнительные сведения см. на веб-сайте Microsoft Baseline Security Analyzer 2.1.
Службы Windows Server Update Services
С помощью служб Windows Server Update Services (WSUS) администраторы могут развертывать последние критические обновления и обновления для систем безопасности операционных систем Microsoft Windows 2000 и более поздних версий, пакетов Office XP и более поздних версий, серверов Exchange Server 2003 и SQL Server 2000 в системах Windows 2000 и более поздних версий. Для получения дополнительной информации о развертывании данного обновления безопасности с помощью служб Windows Server Update Services посетитевеб-сайт служб Windows Server Update Services.
Сервер Systems Management Server
В следующей таблице приведены сведения об обнаружении и развертывании данного обновления для системы безопасности с помощью программы SMS.
| Программное обеспечение | SMS 2.0 | SMS 2003 со средством SUIT | SMS 2003 со средством ITMU | Диспетчер конфигураций 2007 |
|---|---|---|---|---|
| Microsoft Windows 2000 с пакетом обновления 4 (SP4) | Да. | Да. | Да. | Да. |
| Windows XP с пакетом обновления 2 (SP2) или 3 (SP3) | Да* | Да* | Да. | Да. |
| Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | Нет. | Нет. | Да. | Да. |
| Microsoft Windows Server 2003 с пакетом обновления 2 (SP2) | Да* | Да* | Да. | Да. |
| Microsoft Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | Нет. | Нет. | Да. | Да. |
| Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Нет. | Нет. | Да. | Да. |
| Windows Vista, Windows Vista с пакетом обновления 1 (SP1) и Windows Vista с пакетом обновления 2 (SP2) | Нет. | Нет. | Да. | Да. |
| Windows Vista x64 Edition, Windows Vista x64 Edition с пакетом обновления 1 (SP1) и Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Нет. | Нет. | Да. | Да. |
| Windows Server 2008 для 32-разрядных систем и Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2) | Нет. | Нет. | Да. | Да. |
| Windows Server 2008 для 64-разрядных систем и Windows Server 2008 для 64-разрядных систем с пакетом обновления 2 (SP2) | Нет. | Нет. | Да. | Да. |
| Windows Server 2008 для систем на базе процессоров Itanium и Windows Server 2008 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium | Нет. | Нет. | Да. | Да. |
| Windows 7 для 32-разрядных систем | Нет. | Нет. | Нет. | Да. |
| Windows 7 для 64-разрядных систем | Нет. | Нет. | Нет. | Да. |
| Windows Server 2008 R2 для 64-разрядных систем | Нет. | Нет. | Нет. | Да. |
| Windows Server 2008 R2 для систем с процессорами Itanium | Нет. | Нет. | Нет. | Да. |
*Только для Internet Explorer 6. Дополнительные сведения см. в статье 924178 базы знаний Майкрософт.
Для обнаружения обновлений для системы безопасности серверами SMS 2.0 и SMS 2003 может использоваться средство SUIT (Security Update Inventory Tool). См. также веб-страницу Загружаемые компоненты для сервера Systems Management Server 2.0.
Сервер SMS 2003 может использовать средство SMS 2003 Inventory Tool for Microsoft Updates, чтобы обнаруживать обновления для системы безопасности, предлагаемые на веб-сайте Центра обновления Майкрософт и поддерживаемые службами Windows Server Update Services. Дополнительные сведения о SMS 2003 ITMU см. на веб-странице средства SMS 2003 ITMU. Дополнительные сведения о средствах сканирования SMS см. на веб-странице средств сканирования обновлений ПО для сервера SMS 2003. См. также веб-страницу загружаемых компонентов для сервера Systems Management Server 2003.
Диспетчер конфигураций System Center Configuration Manager 2007 использует службы WSUS 3.0 для обнаружения обновлений. Дополнительные сведения об управлении обновлениями программного обеспечения с помощью диспетчера конфигураций System Center Configuration Manager 2007 см. на веб-сайте System Center Configuration Manager 2007.
Для получения дополнительных сведений о SMS посетите веб-сайт SMS.
Дополнительные сведения см. в статье 910723 базы знаний Майкрософт. Обзор ежемесячных статей руководства по диагностике и развертыванию.
Средство оценки совместимости обновлений и набор средств для обеспечения совместимости приложений
Часто обновления записываются в одни те же файлы, а для запуска приложений требуется настроить параметры реестра. Это приводит к возникновению несовместимостей и увеличивает время, затрачиваемое на развертывание обновлений для системы безопасности. Облегчить тестирование и проверку обновлений Windows для установленных приложений можно с помощью компонентов оценки совместимости обновлений, входящих в состав набора средств для обеспечения совместимости приложений 5.0.
Набор средств для обеспечения совместимости приложений содержит необходимые средства и документацию для выявления проблем совместимости приложений и уменьшения степени воздействия этих проблем перед развертыванием системы Microsoft Windows Vista, обновлений из Центра обновления Windows, обновлений с веб-сайта безопасности Майкрософт или новой версии проводника.
Развертывание обновления для системы безопасности
Подвержены уязвимости
Чтобы получить сведения о нужной версии обновления для системы безопасности, щелкните соответствующую ссылку.
Windows 2000 (все выпуски)
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
| Включение в будущие пакеты обновления | Обновление для устранения этой проблемы планируется включить в будущий накопительный пакет обновления. |
| Развертывание | |
| Установка обновления без участия пользователя | Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе всех поддерживаемых выпусков Windows 2000: IE5.01sp4-KB978207-Windows2000sp4-x86-enu /quiet Браузер Internet Explorer 6 с пакетом обновления 1 (SP1), установленный во всех поддерживаемых выпусках Windows 2000 IE6.0sp1-KB978207-Windows2000-x86-enu /quiet |
| Установка обновления без перезагрузки компьютера | Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе всех поддерживаемых выпусков Windows 2000: IE5.01sp4-KB978207-Windows2000sp4-x86-enu /norestart Браузер Internet Explorer 6 с пакетом обновления 1 (SP1), установленный во всех поддерживаемых выпусках Windows 2000 IE6.0sp1-KB978207-Windows2000-x86-enu /norestart |
| Обновление файла журнала | Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе всех поддерживаемых выпусков Windows 2000: KB978207-IE501SP4-20091216.120000.log Браузер Internet Explorer 6 с пакетом обновления 1 (SP1), установленный во всех поддерживаемых выпусках Windows 2000 KB978207-IE6SP1-20091216.120000.log |
| Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
| Необходимость перезагрузки | |
| Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
| Функция Hotpatching | Не применимо |
| Сведения об удалении | Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе всех поддерживаемых выпусков Windows 2000: Используйте компонент Установка и удаление программ панели управления или служебную программу Spuninst.exe, которая находится в папке %Windir%\$NTUninstallKB978207-IE5SP4-20091216.120000$\Spuninst. Браузер Internet Explorer 6 с пакетом обновления 1 (SP1), установленный во всех поддерживаемых выпусках Windows 2000 Используйте компонент Установка и удаление программ панели управления или служебную программу Spuninst.exe, которая находится в папке %Windir%\$NTUninstallKB978207-IE6SP1-20091216.120000$\Spuninst. |
| Сведения о файлах | См. статью 978207 базы знаний Майкрософт. |
| Проверка разделов реестра | Обозреватель Internet Explorer 5.01 с пакетом обновления 4 (SP4) в составе всех поддерживаемых выпусков Microsoft Windows 2000 с пакетом обновления 4 (SP4): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 5.01\SP4\KB978207-IE5SP4-20091216.120000\Filelist Обозреватель Internet Explorer 6 с пакетом обновления 1 (SP1), установленный во всех поддерживаемых выпусках Microsoft Windows 2000 с пакетом обновления 4 (SP4): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Internet Explorer 6\SP1\KB978207-IE6SP1-20091216.120000\Filelist |
Сведения о развертывании
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Параметр | Описание |
|---|---|
| /help | Отображает параметры командной строки |
| Режимы установки | |
| /passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
| /quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
| /norestart | После окончания установки перезагрузка компьютера не выполняется |
| /forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
| /warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
| /promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
| /overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
| /nobackup | Не создает резервных копий файлов на случай удаления. |
| /forceappsclose | Завершает работу других программ перед выключением компьютера. |
| /log:путь | Обеспечивает переадресацию установочных файлов журналов |
| /extract[:путь] | Извлекает файлы без запуска программы установки |
| /ER | Обеспечивает расширенное сообщение об ошибках |
| /verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Параметр | Описание |
|---|---|
| /help | Отображает параметры командной строки |
| Режимы установки | |
| /passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
| /quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
| /norestart | После окончания установки перезагрузка компьютера не выполняется |
| /forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
| /warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
| /promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
| /forceappsclose | Завершает работу других программ перед выключением компьютера. |
| /log:путь | Обеспечивает переадресацию установочных файлов журналов |
Проверка успешного применения обновления
- Анализатор безопасности Microsoft Baseline Security Analyzer
Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.
- Проверка версий файлов
Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
- Нажмите кнопку Пуск и выберите пункт Найти.
- На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.
- В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.
- В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файлах и выберите Свойства.
Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены. - На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.
Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.
- Проверка разделов реестра
Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.
Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.
Windows XP (все выпуски)
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
| Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
| Развертывание | |
| Установка обновления без участия пользователя | Обозреватель Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows XP: WindowsXP-KB978207-x86-enu /quiet |
| Обозреватель Internet Explorer 6 для всех поддерживаемых выпусков Windows XP x64 Edition: WindowsServer2003.WindowsXP-KB978207-x64-enu /quiet | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows XP: IE7-WindowsXP-KB978207-x86-enu /quiet | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых выпусков Windows XP x64 Edition: IE7-WindowsServer2003.WindowsXP-KB978207-x64-enu /quiet | |
| Internet Explorer 8 для всех поддерживаемых 32-разрядных выпусков Windows XP: IE8-WindowsXP-KB978207-x86-enu /quiet | |
| Internet Explorer 8 для всех поддерживаемых выпусков Windows XP x64 Edition: IE8-WindowsServer2003.WindowsXP-KB978207-x64-enu /quiet | |
| Установка обновления без перезагрузки компьютера | Обозреватель Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows XP: WindowsXP-KB978207-x86-enu /norestart |
| Обозреватель Internet Explorer 6 для всех поддерживаемых выпусков Windows XP x64 Edition: WindowsServer2003.WindowsXP-KB978207-x64-enu /norestart | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows XP: IE7-WindowsXP-KB978207-x86-enu /norestart | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых выпусков Windows XP x64 Edition: IE7-WindowsServer2003.WindowsXP-KB978207-x64-enu /norestart | |
| Internet Explorer 8 для всех поддерживаемых 32-разрядных выпусков Windows XP: IE8-WindowsXP-KB978207-x86-enu /norestart | |
| Internet Explorer 8 для всех поддерживаемых выпусков Windows XP x64 Edition: IE8-WindowsServer2003.WindowsXP-KB978207-x64-enu /norestart | |
| Обновление файла журнала | Internet Explorer 6 для всех поддерживаемых выпусков Windows XP: KB978207.log |
| Internet Explorer 7 для всех поддерживаемых выпусков Windows XP: KB978207-IE7.log | |
| Internet Explorer 8 для всех поддерживаемых выпусков Windows XP: KB978207-IE8.log | |
| Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
| Необходимость перезагрузки | |
| Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
| Функция Hotpatching | Не применимо |
| Сведения об удалении | Internet Explorer 6 для всех поддерживаемых выпусков Windows XP: Используйте компонент Установка и удаление программ панели управления или служебную программу Spuninst.exe, которая находится в папке %Windir%\$NTUninstallKB978207$\Spuninst. |
| Internet Explorer 7 для всех поддерживаемых выпусков Windows XP: Используйте компонент Установка и удаление программ панели управления или служебную программу Spuninst.exe, которая находится в папке %Windir%\ie7updates\KB978207-IE7\spuninst. | |
| Internet Explorer 8 для всех поддерживаемых выпусков Windows XP: Используйте компонент Установка и удаление программ панели управления или служебную программу Spuninst.exe, которая находится в папке %Windir%\ie8updates\KB978207-IE8\spuninst. | |
| Сведения о файлах | См. статью 978207 базы знаний Майкрософт. |
| Проверка разделов реестра | Обозреватель Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB978207\Filelist |
| Обозреватель Internet Explorer 6 для всех поддерживаемых выпусков Windows XP x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB978207\Filelist | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP0\KB978207-IE7\Filelist | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых выпусков Windows XP x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP0\KB978207-IE7\Filelist | |
| Internet Explorer 8 для всех поддерживаемых 32-разрядных выпусков Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP0\KB978207-IE8\Filelist | |
| Internet Explorer 8 для всех поддерживаемых выпусков Windows XP x64 Edition: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP0\KB978207-IE8\Filelist |
Примечание. Для поддерживаемых версий Windows XP Professional x64 Edition используется то же обновление для системы безопасности, что и для поддерживаемых версий Windows Server 2003 x64 Edition.
Сведения о развертывании
Установка обновления
При установке этого обновления для системы безопасности проверяется, не выполнялось ли обновление этого файла (файлов) ранее с помощью исправления Microsoft.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Параметр | Описание |
|---|---|
| /help | Отображает параметры командной строки |
| Режимы установки | |
| /passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
| /quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
| /norestart | После окончания установки перезагрузка компьютера не выполняется |
| /forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
| /warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
| /promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение перезагрузки. |
| Специальные параметры | |
| /overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
| /nobackup | Не создает резервных копий файлов на случай удаления. |
| /forceappsclose | Завершает работу других программ перед выключением компьютера. |
| /log:путь | Обеспечивает переадресацию установочных файлов журналов |
| /integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
| /extract[:путь] | Извлекает файлы без запуска программы установки |
| /ER | Обеспечивает расширенное сообщение об ошибках |
| /verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Параметр | Описание |
|---|---|
| /help | Отображает параметры командной строки |
| Режимы установки | |
| /passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
| /quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
| /norestart | После окончания установки перезагрузка компьютера не выполняется |
| /forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
| /warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
| /promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
| /forceappsclose | Завершает работу других программ перед выключением компьютера. |
| /log:путь | Обеспечивает переадресацию установочных файлов журналов |
Проверка успешного применения обновления
- Анализатор безопасности Microsoft Baseline Security Analyzer
Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.
- Проверка версий файлов
Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
- Нажмите кнопку Пуск и выберите пункт Найти.
- На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.
- В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.
- В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файлах и выберите Свойства.
Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены. - На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.
Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.
- Проверка разделов реестра
Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.
Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.
Windows Server 2003 (все выпуски)
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
| Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
| Развертывание | |
| Установка обновления без участия пользователя | Обозреватель Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: WindowsServer2003-KB978207-x86-enu /quiet |
| Обозреватель Internet Explorer 6 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: WindowsServer2003.WindowsXP-KB978207-x64-enu /quiet | |
| Обозреватель Internet Explorer 6 для всех поддерживаемых выпусков Windows Server 2003 для платформы Itanium: WindowsServer2003-KB978207-ia64-enu /quiet | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: IE7-WindowsServer2003-KB978207-x86-enu /quiet | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: IE7-WindowsServer2003.WindowsXP-KB978207-x64-enu /quiet | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых выпусков Windows Server 2003 для платформы Itanium: IE7-WindowsServer2003-KB978207-ia64-enu /quiet | |
| Internet Explorer 8 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: IE8-WindowsServer2003-KB978207-x86-enu /quiet | |
| Internet Explorer 8 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: IE8-WindowsServer2003.WindowsXP-KB978207-x64-enu /quiet | |
| Установка обновления без перезагрузки компьютера | Обозреватель Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: WindowsServer2003-KB978207-x86-enu /norestart |
| Обозреватель Internet Explorer 6 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: WindowsServer2003.WindowsXP-KB978207-x64-enu /norestart | |
| Обозреватель Internet Explorer 6 для всех поддерживаемых выпусков Windows Server 2003 для платформы Itanium: WindowsServer2003-KB978207-ia64-enu /norestart | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: IE7-WindowsServer2003-KB978207-x86-enu /norestart | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: IE7-WindowsServer2003.WindowsXP-KB978207-x64-enu /norestart | |
| Обозреватель Internet Explorer 7 для всех поддерживаемых выпусков Windows Server 2003 для платформы Itanium: IE7-WindowsServer2003-KB978207-ia64-enu /norestart | |
| Internet Explorer 8 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003: IE8-WindowsServer2003-KB978207-x86-enu /norestart | |
| Internet Explorer 8 для всех поддерживаемых выпусков Windows Server 2003 x64 Edition: IE8-WindowsServer2003.WindowsXP-KB978207-x64-enu /norestart | |
| Обновление файла журнала | Обозреватель Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: KB978207.log |
| Обозреватель Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: KB978207-IE7.log | |
| Internet Explorer 8 для всех поддерживаемых 32-разрядных, x64-разрядных выпусков Windows Server 2003 и выпусков Windows Server 2003 для систем с процессорами Itanium: KB978207-IE8.log | |
| Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
| Необходимость перезагрузки | |
| Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
| Функция Hotpatching | Данное обновление безопасности не поддерживает горячее обновление HotPatching. Дополнительные сведения о функции HotPatching см. в статье 897341 базы знаний Майкрософт. |
| Сведения об удалении | Обозреватель Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: Используйте компонент Установка и удаление программ панели управления или служебную программу Spuninst.exe, которая находится в папке %Windir%\$NTUninstallKB978207$\Spuninst. |
| Обозреватель Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: Используйте компонент Установка и удаление программ панели управления или служебную программу Spuninst.exe, которая находится в папке %Windir%\ie7updates\KB978207-IE7\spuninst. | |
| Internet Explorer 8 для всех поддерживаемых 32-разрядных и 64-разрядных выпусков Windows Server 2003: Используйте компонент Установка и удаление программ панели управления или служебную программу Spuninst.exe, которая находится в папке %Windir%\ie8updates\KB978207-IE8\spuninst. | |
| Сведения о файлах | См. статью 978207 базы знаний Майкрософт. |
| Проверка разделов реестра | Обозреватель Internet Explorer 6 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB978207\Filelist |
| Обозреватель Internet Explorer 7 для всех поддерживаемых 32-разрядных выпусков Windows Server 2003, выпусков Windows Server 2003 x64 Edition и выпусков Windows Server 2003 для платформы Itanium: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP0\KB978207-IE7\Filelist | |
| Internet Explorer 8 для всех поддерживаемых 32-разрядных и 64-разрядных выпусков Windows Server 2003: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP0\KB978207-IE8\Filelist |
Сведения о развертывании
Установка обновления
При установке данного обновления для системы безопасности программа-установщик проверяет, не выполнялось ли ранее обновление одного или нескольких обновляемых файлов с помощью исправления Майкрософт.
Если один из файлов был обновлен ранее другим исправлением, установщик копирует на компьютер файлы RTMQFE, SP1QFE и SP2QFE. В противном случае будут скопированы файлы RTMGDR, SP1GDR или SP2GDR. Обновления для системы безопасности могут не содержать всех этих вариантов. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. на веб-сайте Microsoft TechNet.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Параметр | Описание |
|---|---|
| /help | Отображает параметры командной строки |
| Режимы установки | |
| /passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
| /quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
| /norestart | После окончания установки перезагрузка компьютера не выполняется |
| /forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
| /warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
| /promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
| /overwriteoem | Заменяет файлы OEM без вывода соответствующего запроса. |
| /nobackup | Не создает резервных копий файлов на случай удаления. |
| /forceappsclose | Завершает работу других программ перед выключением компьютера. |
| /log:путь | Обеспечивает переадресацию установочных файлов журналов |
| /integrate:путь | Интегрирует обновление в исходные файлы Windows. Путь доступа к этим файлам указан в параметре. |
| /extract[:путь] | Извлекает файлы без запуска программы установки |
| /ER | Обеспечивает расширенное сообщение об ошибках |
| /verbose | Обеспечивает подробное протоколирование в журнале. Во время установки создает журнал %Windir%\CabBuild.log. В этом журнале приводится информация о копируемых файлах. Использование этого параметра может замедлить процесс установки. |
Примечание. Несколько параметров можно использовать в одной командной строке. Для обеспечения обратной совместимости обновлениями безопасности поддерживаются параметры, которые использовались в программе установки более ранней версии. Дополнительные сведения о поддерживаемых параметрах установки см. в статье 262841 базы знаний Майкрософт.
Удаление обновления
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Параметр | Описание |
|---|---|
| /help | Отображает параметры командной строки |
| Режимы установки | |
| /passive | Автоматический режим установки. Вмешательства пользователя не требуется, но отображается состояние установки. Если по окончании установки требуется перезагрузка, на экране отобразится диалоговое окно, предупреждающее пользователя о перезагрузке компьютера через 30 секунд. |
| /quiet | Полностью автоматический (тихий) режим. Режим, аналогичный автоматическому, но без отображения состояния или сообщений об ошибках. |
| Параметры перезагрузки | |
| /norestart | После окончания установки перезагрузка компьютера не выполняется |
| /forcerestart | Перезагружает компьютер после установки и при выключении компьютера принудительно закрывает все приложения без предварительного сохранения открытых файлов. |
| /warnrestart[:x] | Отображает диалоговое окно, предупреждающее пользователя, что компьютер будет перезагружен через x секунд. (Значение по умолчанию — 30 секунд.) Используется с параметрами /quiet или /passive. |
| /promptrestart | Отображает диалоговое окно, запрашивающее у локального пользователя разрешение на перезагрузку. |
| Специальные параметры | |
| /forceappsclose | Завершает работу других программ перед выключением компьютера. |
| /log:путь | Обеспечивает переадресацию установочных файлов журналов |
Проверка успешного применения обновления
- Анализатор безопасности Microsoft Baseline Security Analyzer
Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.
- Проверка версий файлов
Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
- Нажмите кнопку Пуск и выберите пункт Найти.
- На панели Результаты поиска в области Помощник по поиску выберите пункт Файлы и папки.
- В поле Часть имени или имя файла целиком введите имя файла из соответствующей справочной таблицы и нажмите Найти.
- В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файлах и выберите Свойства.
Примечание. В зависимости от выпуска операционной системы или имеющихся на компьютере программ некоторые файлы из таблицы сведений о файлах могут быть не установлены. - На вкладке Версия определите версию файла, установленного на компьютере, сравнив ее с версией, приведенной в таблице сведений о файлах.
Примечание. Все атрибуты, кроме версии файла, в ходе установки могут изменяться. Проверка того, что обновление было применено, путем сравнения других атрибутов файла с данными из таблицы сведений о файлах не поддерживается. Кроме того, при определенных условиях файлы в ходе установки могут быть переименованы. Если сведения о файле или версии отсутствуют, обратитесь к другим доступным методам проверки установки обновления.
- Проверка разделов реестра
Файлы, установленные этим обновлением для системы безопасности, также можно проверить в разделах реестра, перечисленных в справочной таблице данного раздела.
Эти разделы реестра могут не содержать полного списка установленных файлов. Кроме того, эти разделы реестра могут быть созданы неправильно, если администратор или сборщик систем интегрируют или добавляют данное обновление для системы безопасности в исходные установочные файлы Windows.
Windows Vista (все выпуски)
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
| Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
| Развертывание | |
| Установка обновления без участия пользователя | Internet Explorer 7 в составе всех поддерживаемых 32-разрядных выпусков Windows Vista: Windows6.0-KB978207-x86 /quiet |
| Internet Explorer 7 в составе всех поддерживаемых выпусков Windows Vista x64 Edition: Windows6.0-KB978207-x64 /quiet | |
| Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows Vista: IE8-Windows6.0-KB978207-x86 /quiet | |
| Internet Explorer 8 в составе всех поддерживаемых выпусков Windows Vista x64 Edition: IE8-Windows6.0-KB978207-x64 /quiet | |
| Установка обновления без перезагрузки компьютера | Internet Explorer 7 в составе всех поддерживаемых 32-разрядных выпусков Windows Vista: Windows6.0-KB978207-x86 /quiet /norestart |
| Internet Explorer 7 в составе всех поддерживаемых выпусков Windows Vista x64 Edition: Windows6.0-KB978207-x64 /quiet /norestart | |
| Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows Vista: IE8-Windows6.0-KB978207-x86 /quiet /norestart | |
| Internet Explorer 8 в составе всех поддерживаемых выпусков Windows Vista x64 Edition: IE8-Windows6.0-KB978207-x64 /quiet /norestart | |
| Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
| Необходимость перезагрузки | |
| Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
| Функция Hotpatching | Не применимо |
| Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
| Сведения о файлах | См. статью 978207 базы знаний Майкрософт. |
| Проверка разделов реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании
Установка обновления
При установке этого обновления для системы безопасности установщик проверит, обновлялись ли эти файлы ранее с помощью исправления Windows. Если ранее для обновления одного из этих файлов было установлено исправление, установщик применит LDR-версию данного обновления. В противном случае, установщик применит GDR-версию обновления. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Параметр | Описание |
|---|---|
| /?, /h, /help | Вывод справки о поддерживаемых параметрах. |
| /quiet | Подавление отображения сообщений о состоянии или ошибке. |
| /norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Проверка успешного применения обновления
- Анализатор безопасности Microsoft Baseline Security Analyzer
Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.
- Проверка версий файлов
Примечание. Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
- Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.
- Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.
- Сравните размер файла на вкладке Общие с помощью таблиц сведений о файлах, предоставленных выше в этом разделе.
- Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с помощью таблиц сведений о файлах, предоставленных выше в этом разделе.
- Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.
Windows Server 2008, все выпуски
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
| Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
| Развертывание | |
| Установка обновления без участия пользователя | Internet Explorer 7 в составе всех поддерживаемых 32-разрядных выпусков Windows Server 2008: Windows6.0-KB978207-x86 /quiet |
| Internet Explorer 7 в составе всех поддерживаемых 64-разрядных выпусков Windows Server 2008: Windows6.0-KB978207-x64 /quiet | |
| Internet Explorer 7 в составе всех поддерживаемых выпусков Windows Server 2008 для систем с процессорами Itanium: Windows6.0-KB978207-ia64 /quiet | |
| Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows Server 2008: IE8-Windows6.0-KB978207-x86 /quiet | |
| Internet Explorer 8 в составе всех поддерживаемых 64-разрядных выпусков Windows Server 2008: IE8-Windows6.0-KB978207-x64 /quiet | |
| Установка обновления без перезагрузки компьютера | Internet Explorer 7 в составе всех поддерживаемых 32-разрядных выпусков Windows Server 2008: Windows6.0-KB978207-x86 /quiet /norestart |
| Internet Explorer 7 в составе всех поддерживаемых 64-разрядных выпусков Windows Server 2008: Windows6.0-KB978207-x64 /quiet /norestart | |
| Internet Explorer 7 в составе всех поддерживаемых выпусков Windows Server 2008 для систем с процессорами Itanium: Windows6.0-KB978207-ia64 /quiet /norestart | |
| Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows Server 2008: IE8-Windows6.0-KB978207-x86 /quiet /norestart | |
| Internet Explorer 8 в составе всех поддерживаемых 64-разрядных выпусков Windows Server 2008: IE8-Windows6.0-KB978207-x64 /quiet /norestart | |
| Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
| Необходимость перезагрузки | |
| Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
| Функция Hotpatching | Не применимо |
| Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
| Сведения о файлах | См. статью 978207 базы знаний Майкрософт. |
| Проверка разделов реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании
Установка обновления
При установке этого обновления для системы безопасности установщик проверит, обновлялись ли эти файлы ранее с помощью исправления Windows. Если ранее для обновления одного из этих файлов было установлено исправление, установщик применит LDR-версию данного обновления. В противном случае, установщик применит GDR-версию обновления. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Параметр | Описание |
|---|---|
| /?, /h, /help | Вывод справки о поддерживаемых параметрах. |
| /quiet | Подавление отображения сообщений о состоянии или ошибке. |
| /norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Проверка успешного применения обновления
- Анализатор безопасности Microsoft Baseline Security Analyzer
Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.
- Проверка версий файлов
Примечание. Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
- Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.
- Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.
- Сравните размер файла на вкладке Общие с помощью таблиц сведений о файлах, предоставленных выше в этом разделе.
- Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с помощью таблиц сведений о файлах, предоставленных выше в этом разделе.
- Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.
Windows 7 (все выпуски)
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
| Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
| Развертывание | |
| Установка обновления без участия пользователя | Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows 7: Windows6.1-KB978207-x86 /quiet |
| Internet Explorer 8 в составе всех поддерживаемых 64-разрядных (x64) выпусков Windows 7: Windows6.1-KB978207-x64 /quiet | |
| Установка обновления без перезагрузки компьютера | Internet Explorer 8 в составе всех поддерживаемых 32-разрядных выпусков Windows 7: Windows6.1-KB978207-x86 /quiet /norestart |
| Internet Explorer 8 в составе всех поддерживаемых 64-разрядных (x64) выпусков Windows 7: Windows6.1-KB978207-x64 /quiet /norestart | |
| Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
| Необходимость перезагрузки | |
| Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
| Функция Hotpatching | Не применимо |
| Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
| Сведения о файлах | См. статью 978207 базы знаний Майкрософт. |
| Проверка разделов реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании
Установка обновления
При установке этого обновления для системы безопасности установщик проверит, обновлялись ли эти файлы ранее с помощью исправления Windows. Если ранее для обновления одного из этих файлов было установлено исправление, установщик применит LDR-версию данного обновления. В противном случае, установщик применит GDR-версию обновления. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Параметр | Описание |
|---|---|
| /?, /h, /help | Вывод справки о поддерживаемых параметрах. |
| /quiet | Подавление отображения сообщений о состоянии или ошибке. |
| /norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Проверка успешного применения обновления
- Анализатор безопасности Microsoft Baseline Security Analyzer
Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.
- Проверка версий файлов
Примечание. Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
- Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.
- Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.
- Сравните размер файла на вкладке Общие с помощью таблиц сведений о файлах, предоставленных выше в этом разделе.
- Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с помощью таблиц сведений о файлах, предоставленных выше в этом разделе.
- Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.
Windows Server 2008 R2 (все выпуски)
Вспомогательная таблица
В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
| Включение в будущие пакеты обновления | Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления |
| Развертывание | |
| Установка обновления без участия пользователя | Internet Explorer 8 в составе всех поддерживаемых 64-разрядных (x64) выпусков Windows Server 2008 R2: Windows6.1-KB978207-x64 /quiet |
| Internet Explorer 8 в составе всех поддерживаемых выпусков Windows Server 2008 R2 для систем с процессорами Itanium: Windows6.1-KB978207-ia64 /quiet | |
| Установка обновления без перезагрузки компьютера | Internet Explorer 8 в составе всех поддерживаемых 64-разрядных (x64) выпусков Windows Server 2008 R2: Windows6.1-KB978207-x64 /quiet /norestart |
| Internet Explorer 8 в составе всех поддерживаемых выпусков Windows Server 2008 R2 для систем с процессорами Itanium: Windows6.1-KB978207-ia64 /quiet /norestart | |
| Дополнительные сведения | См. подраздел Руководство и средства по диагностике и развертыванию |
| Необходимость перезагрузки | |
| Требуется перезагрузка? | После установки данного обновления для системы безопасности компьютер следует перезагрузить |
| Функция Hotpatching | Не применимо |
| Сведения об удалении | Программа WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное программой WUSA, в панели управления откройте раздел Безопасность. В разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите нужное из списка обновлений. |
| Сведения о файлах | См. статью 978207 базы знаний Майкрософт. |
| Проверка разделов реестра | Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. |
Сведения о развертывании
Установка обновления
При установке этого обновления для системы безопасности установщик проверит, обновлялись ли эти файлы ранее с помощью исправления Windows. Если ранее для обновления одного из этих файлов было установлено исправление, установщик применит LDR-версию данного обновления. В противном случае, установщик применит GDR-версию обновления. Дополнительную информацию о поведении такого рода см. в статье 824994 базы знаний Майкрософт.
Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Подробнее о терминологии, встречающейся в этом бюллетене, например о том, что такое исправление, см. в статье 824684 базы знаний Майкрософт.
Обновление для системы безопасности поддерживает следующие параметры командной строки.
| Параметр | Описание |
|---|---|
| /?, /h, /help | Вывод справки о поддерживаемых параметрах. |
| /quiet | Подавление отображения сообщений о состоянии или ошибке. |
| /norestart | При вводе с параметром /quiet система не перезагрузится после установки, даже если для ее завершения требуется перезагрузка. |
Примечание. Дополнительные сведения об установщике см. в статье 934307 базы знаний Майкрософт.
Проверка успешного применения обновления
- Анализатор безопасности Microsoft Baseline Security Analyzer
Для проверки успешного применения обновления безопасности можно воспользоваться средством Microsoft Baseline Security Analyzer (MBSA). Дополнительные сведения см. выше в разделе "Руководство и средства по диагностике и развертыванию" данного бюллетеня.
- Проверка версий файлов
Примечание. Эти действия зависят от установленного выпуска Microsoft Windows. В случае затруднений для выполнения процедуры обратитесь к документации по установленной версии продукта.
- Нажмите кнопку Пуск и затем введите имя файла обновления в поле Начать поиск.
- Когда файл появится в меню Программы, щелкните имя файла правой кнопкой мыши и выберите пункт Свойства.
- Сравните размер файла на вкладке Общие с помощью таблиц сведений о файлах, предоставленных выше в этом разделе.
- Также можно открыть вкладку Дополнительно и сравнить версии файлов и дату их изменения с помощью таблиц сведений о файлах, предоставленных выше в этом разделе.
- Наконец, также можно открыть вкладку Предыдущие версии и сравнить предыдущие версии файлов с данными о новых или обновленных версиях.
Прочие сведения
Благодарности
Корпорация Майкрософт благодарит за проведенную совместно работу по защите пользователей:
- Дэвида Линдси (David Lindsay) "thornmaker" и Эдуардо А. Вела Нава (Eduardo A. Vela Nava) "sirdarckcat" за сообщение об уязвимости, связанной с обработкой сценариев при использовании фильтра XSS (CVE-2009-4074)
- Группу Lostmon Lords за сообщение об уязвимости, связанной с проверкой URL-адресов (CVE-2010-0027).
- Компании TippingPoint и Zero Day Initiative за сообщение об уязвимости в WINS, связанной с проверкой URL-адресов (CVE-2010-0027).
- Ву Ши (Wushi) из team509, сотрудничающего с компаниями TippingPoint и Zero Day Initiative, за сообщение об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2010-0244)
- Сэма Томаса (Sam Thomas) из eshu.co.uk, сотрудничающего с компаниями TippingPoint и Zero Day Initiative, за сообщение об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2010-0245)
- Сэма Томаса (Sam Thomas) из eshu.co.uk, сотрудничающего с компаниями TippingPoint и Zero Day Initiative, за сообщение об уязвимости, приводящей к повреждению неинициализированной области памяти (CVE-2010-0246)
- Хайфэя Ли (Haifei Li) из отдела FortiGuard Labs компании Fortinet за сообщение об уязвимости, приводящей к повреждению памяти (CVE-2010-0247)
- Петера Врёгденила (Peter Vreugdenhil), сотрудничающего с компаниями TippingPoint и Zero Day Initiative, за сообщение об уязвимости, связанной с повреждением памяти HTML-объектов (CVE-2010-0248)
- Мерона Селима (Meron Sellem) из BugSec за сообщение об уязвимости, связанной с повреждением памяти HTML-объектов (CVE-2010-0249)
Корпорация Майкрософт благодарит следующие компании за сотрудничество и предоставление подробных сведений об ограниченном числе направленных атак против пользователей Internet Explorer 6:
- Google Inc. и MANDIANT
- Adobe
- McAfee
- Правительственная группа CSIRT (CERTA), Франция
Программа Microsoft Active Protections Program (MAPP)
Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о новых средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров MAPP.
Поддержка
- Пользователи из США и Канады могут обратиться в службу поддержки по вопросам безопасности или позвонить по телефону 1-866-PCSAFETY. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Дополнительные сведения о вариантах поддержки см. на веб-сайте справки и поддержки корпорации Майкрософт.
- Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Звонки, связанные с обновлениями безопасности, обслуживаются бесплатно. Для получения дополнительных сведений о службе поддержки корпорации Майкрософт посетите веб-сайт международной поддержки.
Заявление об отказе
Сведения в статьях базы знаний Майкрософт предоставляются без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют.
Редакции
- Вер. 1.0 (21 января 2010): Бюллетень опубликован.
- Вер. 1.1 (27 января 2010 г.): Исправлена запись о файле журнала в справочной таблице для браузера Internet Explorer 5.01 с пакетом обновления 4 (SP4) Service Pack 4 во всех поддерживаемых выпусках Windows 2000.
- Вер. 1.2 (9 февраля 2010 г.): Добавлен часто задаваемый вопрос об обновлении, объясняющий, как уязвимость URL-адреса, связанная с недостаточной проверкой данных (CVE-2010-0027) устраняется с помощью этого обновления (MS10-002) и обновления под номером MS10-007. Также был исправлен уровень серьезности для браузера Internet Explorer 6 с пакетом обновления 1 (SP1) при установке на Microsoft Windows 2000 с пакетом обновления 4 (SP4) для обновления CVE-2010-0027.
- Вер. 1.3 (10 февраля 2010 г.): Исправлены уровни серьезности для браузера Internet Explorer 5.01 с пакетом обновления 4 (SP4) при установке на Microsoft Windows 2000 с пакетом обновления 4 (SP4) и браузера Internet Explorer 6 при работе под управлением Windows XP с пакетом обновления 2 (SP2) для обновления CVE-2010-0027.
