Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS13-057 — критически важный

Уязвимость в среде выполнения формата Windows Media может разрешить удаленное выполнение кода (2847883)

Опубликовано: 09 июля 2013 г. | Обновлено: 27 августа 2013 г.

Версия: 3.0

Общие сведения

Краткий обзор

Это обновление безопасности разрешает частную уязвимость в Microsoft Windows. Уязвимость может разрешить удаленное выполнение кода, если пользователь открывает специально созданный файл мультимедиа. Злоумышленник, успешно использующий эту уязвимость, может получить те же права пользователя, что и локальный пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Это обновление для системы безопасности имеет критически важное значение для всех поддерживаемых выпусков Windows, за исключением выпусков на основе Itanium серверов Windows. Дополнительные сведения см. в подразделе " Затронутое и не затронутое программное обеспечение" в этом разделе.

Обновление системы безопасности устраняет уязвимость, изменив способ открытия определенных файлов мультимедиа Медиаплеер Windows. Дополнительные сведения об уязвимости см. в подразделе часто задаваемых вопросов (часто задаваемых вопросов) для конкретной записи уязвимости в следующем разделе: сведения об уязвимостях.

Рекомендация. Большинство клиентов включили автоматическое обновление и не должны предпринимать никаких действий, так как это обновление безопасности будет загружено и установлено автоматически. Клиенты, которые не включили автоматическое обновление, должны проверка для обновлений и установить это обновление вручную. Сведения о конкретных параметрах конфигурации при автоматическом обновлении см. в статье базы знаний Майкрософт 294871.

Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление вручную, корпорация Майкрософт рекомендует клиентам немедленно применять обновление с помощью программного обеспечения управления обновлениями или проверка для обновлений с помощью службы обновления Майкрософт.

См. также раздел, средства обнаружения и развертывания и рекомендации далее в этом бюллетене.

Статья базы знаний

Статья базы знаний 2847883
Сведения о файле Да
Хэши SHA1/SHA2 Да
Известные проблемы Да

Затронутое и не затронутое программное обеспечение

Следующее программное обеспечение было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Сведения о жизненном цикле поддержки для версии или выпуска программного обеспечения см. в разделе служба поддержки Майкрософт Жизненный цикл.

Затронутого программного обеспечения 

Операционная система Компонент Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Windows XP
Windows XP с пакетом обновления 3 (только выпуск Media Center) Среда выполнения формата Windows Media 11[1](wmvdecod.dll) (2834904) Удаленное выполнение кода Критически важно нет
Windows XP с пакетом обновления 3 (только выпуск Media Center) Среда выполнения формата Windows Media 9.5 (wmvdmod.dll) (2834905) Удаленное выполнение кода Критически важно нет
Windows XP с пакетом обновления 3 (SP3) Среда выполнения формата Windows Media 9 (wmvdmod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows XP с пакетом обновления 3 (SP3) Среда выполнения формата Windows Media 9.5[2](wmvdmod.dll) (2834902) Удаленное выполнение кода Критически важно нет
Windows XP с пакетом обновления 3 (SP3) Среда выполнения формата Windows Media 9.5[3](wmvdmod.dll) (2834903) Удаленное выполнение кода Критически важно нет
Windows XP с пакетом обновления 3 (SP3) Среда выполнения формата Windows Media 11 (wmvdecod.dll) (2834904) Удаленное выполнение кода Критически важно нет
Windows XP с пакетом обновления 3 (SP3) wmv9vcm.dll (кодек) (2845142) Удаленное выполнение кода Критически важно нет
Windows XP Professional x64 Edition с пакетом обновления 2 Среда выполнения формата Windows Media 9.5 (wmvdmod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows XP Professional x64 Edition с пакетом обновления 2 Среда выполнения формата Windows Media 9.5 x64 (wmvdmod.dll) (2834902) Удаленное выполнение кода Критически важно нет
Windows XP Professional x64 Edition с пакетом обновления 2 Среда выполнения формата Windows Media 11 (wmvdecod.dll) (2834904) Удаленное выполнение кода Критически важно нет
Windows XP Professional x64 Edition с пакетом обновления 2 wmv9vcm.dll (кодек) (2845142) Удаленное выполнение кода Критически важно нет
Windows Server 2003
Windows Server 2003 с пакетом обновления 2 Среда выполнения формата Windows Media 9.5 (wmvdmod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows Server 2003 с пакетом обновления 2 wmv9vcm.dll (кодек) (2845142) Удаленное выполнение кода Критически важно нет
Windows Server 2003 x64 Edition с пакетом обновления 2 Среда выполнения формата Windows Media 9.5 (wmvdmod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows Server 2003 x64 Edition с пакетом обновления 2 Среда выполнения формата Windows Media 9.5 x64 (wmvdmod.dll) (2834902) Удаленное выполнение кода Критически важно нет
Windows Server 2003 x64 Edition с пакетом обновления 2 Среда выполнения формата Windows Media 11 (wmvdmod.dll) (2834904) Удаленное выполнение кода Критически важно нет
Windows Server 2003 x64 Edition с пакетом обновления 2 wmv9vcm.dll (кодек) (2845142) Удаленное выполнение кода Критически важно нет
Windows Vista
Windows Vista с пакетом обновления 2 (SP2) Медиаплеер Windows 11[5] (wmvdecod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows Vista с пакетом обновления 2 (SP2) wmv9vcm.dll (кодек) (2845142) Удаленное выполнение кода Критически важно нет
Windows Vista x64 Edition с пакетом обновления 2 Медиаплеер Windows 11 (wmvdecod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows Vista x64 Edition с пакетом обновления 2 wmv9vcm.dll (кодек) (2845142) Удаленное выполнение кода Критически важно нет
Windows Server 2008
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Медиаплеер Windows 11[4][5] (wmvdecod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 wmv9vcm.dll (кодек)[7] (2845142) Удаленное выполнение кода Критически важно нет
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Медиаплеер Windows 11[4] (wmvdecod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) wmv9vcm.dll (кодек)[7] (2845142) Удаленное выполнение кода Критически важно нет
Windows 7
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) Медиаплеер Windows 12 (wmvdecod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) Медиаплеер Windows 12 (wmvdecod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows Server 2008 R2
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Медиаплеер Windows 12[4] (wmvdecod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows 8
Windows 8 для 32-разрядных систем Медиаплеер Windows 12 (wmvdecod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows 8 для 64-разрядных систем Медиаплеер Windows 12 (wmvdecod.dll) (2803821) Удаленное выполнение кода Критически важно None
Windows Server 2012
Windows Server 2012 Медиаплеер Windows 12[4] (wmvdecod.dll) (2803821) Удаленное выполнение кода Критически важно нет
Windows RT
Windows RT Медиаплеер Windows 12 (wmvdecod.dll)[6] (2803821) Удаленное выполнение кода Критически важно нет

[1]Это обновление предлагается только для систем, которые были обновлены до среды выполнения форматирования Windows Media 11 или Медиаплеер Windows 11. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении". [2]Это обновление предлагается только системам под управлением среды выполнения формата Windows Media 9.5 NL. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении". [3]Это обновление предлагается только системам, работающим под управлением среды выполнения формата Windows Media 9.5 L. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении". [4] Это обновление предлагается только в том случае, если включена дополнительная функция работы с рабочим столом. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении". [5] Установка обновления 2803821 в Windows Vista с пакетом обновления 2 или Windows Server 2008 с пакетом обновления 2 ниже версии wmvdecod.dll с 11.0.6001.xxxx до 6.0.6002.гггг.  [6] Обновления системы безопасности Windows RT предоставляются через Обновл. Windows. [7] Это обновление предлагается только в том случае, если включена дополнительная функция взаимодействия с рабочим столом, а wmv9vcm.dll кодек присутствует. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении".

** **

Не затронутое программное обеспечение

Операционная система
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2)
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1)
Установка основных серверных компонентов
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов)
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов)
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов)
Windows Server 2012 (установка основных серверных компонентов)

Вопросы и ответы по обновлению

Почему этот бюллетень был изменен 27 августа 2013 года?
Корпорация Майкрософт пересмотрела этот бюллетень, чтобы повторно восстановить следующие обновления для указанных выпусков Windows:

  • Для Windows XP: обновления 2803821, 2834902, 2834903, 2834904 и 2834905
  • Для Windows Server 2003: обновления 2803821, 2834902 и 2834904
  • Для Windows Vista: обновление 2803821
  • Для Windows Server 2008: обновление 2803821

Повторно обновленные обновления устраняют проблему совместимости приложений, в которой видео в кодировке WMV не может правильно отображаться во время воспроизведения. Клиенты должны установить повторно обновленные обновления.

Почему этот бюллетень был изменен 13 августа 2013 года?
Корпорация Майкрософт пересмотрела этот бюллетень для повторного обновления 2803821 для Windows 7 и Windows Server 2008 R2. Повторное обновление устраняет проблему совместимости приложений, в которой видео в кодировке WMV не может правильно отображаться во время воспроизведения. Клиенты Windows 7 и Windows Server 2008 R2 должны установить повторное обновление.

**У меня уже установлены исходные обновления. Нужно ли применять повторно обновленные обновления для защиты от уязвимости, описанной в этом бюллетене?
Клиенты, которые уже установили исходные 2803821, 2834902, 2834903, 2834904 и 2834905 обновления защищены от CVE-2013-3127. Однако клиентам необходимо установить повторно созданные обновления, чтобы избежать проблем с воспроизведением, с которыми сталкиваются некоторые клиенты, и устранить их повторно.

Как установки основных серверных компонентов влияют на уязвимости, устраненные в этом бюллетене?
Уязвимости, устраненные этим обновлением, не влияют на поддерживаемые выпуски Windows Server 2008, Windows Server 2008 R2 или Windows Server 2012, как указано в таблице не затронутых программ, при установке с помощью параметра установки основных серверных компонентов. Дополнительные сведения об этом варианте установки см. в статьях TechNet, управлении установкой основных серверных компонентов: обзор, обслуживание установки основных серверных компонентов, а также общие сведения об интеграции с серверным ядром и полной серверной интеграцией.

В таблице "Затронутое программное обеспечение" для Windows XP Media Center Edition перечислены два обновления безопасности. Необходимо ли установить оба обновления для защиты от уязвимости, описанной в этом бюллетене?
Доступно два обновления системы безопасности для Windows XP Media Center Edition (2834904 и 2834905). Клиенты должны установить одну или другую в зависимости от того, была ли обновлена версия Медиаплеер до версии 11. Клиенты под управлением среды выполнения формата Windows Media 9.5 в Windows XP Media Center Edition должны применять обновление 2834905; однако клиенты, которые обновились до среды выполнения форматирования Windows Media 11 или Медиаплеер Windows 11, должны применить обновление 2834904. Клиенты будут предлагать 2834904 только в том случае, если их системы были обновлены.

В таблице "Затронутая программа" для среды выполнения формата Windows Media 9.5 в Windows XP с пакетом обновления 3 (SP3) перечислены два обновления безопасности. Необходимо ли установить оба обновления для защиты от уязвимости, описанной в этом бюллетене?
В Windows XP с пакетом обновления 3 (2834902 и 2834903) доступно два обновления системы безопасности для среды выполнения формата Windows Media 9.5. Клиенты должны установить одну или другую в зависимости от версии двоичного файла среды выполнения формата Windows Media, установленного в своей системе. Клиенты с средой выполнения формата Windows Media 9.5 NL должны установить обновление 2834902, а клиенты, работающие под управлением среды выполнения формата Windows Media 9.5 L, должны установить обновление 2834903. Клиенты будут предлагать правильное обновление на основе двоичного файла, присутствующего в своих системах.

Я использую Windows Server 2008, Windows Server 2008 R2 или Windows Server 2012, которые перечислены как затронутая программа, почему я не предлагаю обновления?
Медиаплеер Windows в Windows Server 2008, Windows Server 2008 R2 и Windows Server 2012 устанавливаются как часть необязательной функции работы с рабочим столом. Таким образом, если компонент "Интерфейс рабочего стола" не установлен или включен в этих системах, то уязвимые компоненты в Медиаплеер Windows не будут присутствовать, и обновления не будут предложены. Дополнительные сведения об этой необязательной функции см. в обзоре рабочего стола.

В таблице затронутых программ для Windows XP, Windows Server 2003, Windows Vista и Windows Server 2008 есть несколько обновлений безопасности. Необходимо ли установить все обновления для защиты операционной системы от уязвимости, описанной в этом бюллетене?
Да, чтобы защититься от уязвимости, описанной в этом бюллетене, клиенты должны применить обновление для своей версии среды выполнения форматирования Windows Media или Медиаплеер Windows, а также любые обновления кодека, не относящиеся к версии, перечисленные для своей операционной системы.

Нужно ли устанавливать обновления с несколькими безопасностью в определенной последовательности?
№ Несколько обновлений для данной операционной системы можно применять в любой последовательности.

Разделы справки определить, какая версия Медиаплеер Windows установлена в моей системе?
Инструкции по определению версии Медиаплеер Windows, установленной в системе, см. в статье базы знаний Майкрософт 190990.

Разделы справки определить, какая версия среды выполнения форматирования Windows Media установлена в моей системе?
Чтобы определить версию среды выполнения формата Windows Media, установленную в системе, перейдите в папку, содержащую the.dll файл, указанный в затронутом программном обеспечении для операционной системы (например, wmvdmod.dll в Windows XP с пакетом обновления 3). Для 32-разрядных систем файл находится в папке %SystemRoot%\System32. Для систем на основе x64 файл находится в папке %SystemRoot%\syswow64.

Я установил обновление 2803821 в Windows Vista с пакетом обновления 2 или Windows Server 2008 с пакетом обновления 2 и заметил, что версия wmvdecod.dll была понижена с 11.0.6001.xxxx до 6.0.6002.гггг. Так и должно быть?
Да, это ожидаемый результат после применения обновления wmvdecod.dll в Windows Vista с пакетом обновления 2 или Windows Server 2008 с пакетом обновления 2 .

Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать?
Затронутое программное обеспечение, указанное в этом бюллетене, было проверено, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Дополнительные сведения о жизненном цикле продукта см. на веб-сайте жизненного цикла служба поддержки Майкрософт.

Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, см. раздел "Выбор продукта для сведений о жизненном цикле". Дополнительные сведения о пакетах обновления для этих выпусков программного обеспечения см . в политике поддержки жизненного цикла пакета обновления.

Клиенты, которым требуется пользовательская поддержка более старого программного обеспечения, должны обратиться к своему представителю группы учетных записей Майкрософт, менеджеру технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Контактные данные см. на веб-сайте Microsoft Worldwide Information , выберите страну в списке контактных данных и нажмите кнопку " Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Часто задаваемые вопросы о политике жизненного цикла служба поддержки Майкрософт".

Сведения об уязвимостях

Оценки серьезности и идентификаторы уязвимостей

Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска бюллетеня по безопасности, о эксплойтации уязвимости в отношении его оценки серьезности и влияния на безопасность, см. в сводке по индексу эксплойтации в июльских бюллетенях. Дополнительные сведения см. в разделе "Индекс эксплойтации Майкрософт".

Затронутого программного обеспечения Уязвимость удаленного выполнения кода декодирования видео WMV — CVE-2013-3127 Оценка серьезности агрегата
Windows XP
Среда выполнения формата Windows Media 11 (wmvdecod.dll) в Windows XP с пакетом обновления 3 (только для Media Center Edition) (2834904) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP с пакетом обновления 3 (только для Media Center Edition) (2834905) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 9 (wmvdmod.dll) в Windows XP с пакетом обновления 3 (2803821) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP с пакетом обновления 3 (2834902) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP с пакетом обновления 3 (2834903) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 11 (wmvdecod.dll) при установке в Windows XP с пакетом обновления 3 (2834904) Критическое удаленное выполнение кода Критически
wmv9vcm.dll (кодек) в Windows XP с пакетом обновления 3 (2845142) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP Professional x64 Edition с пакетом обновления 2 (2803821) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 9.5 x64 (wmvdmod.dll) в Windows XP Professional x64 Edition с пакетом обновления 2 (2834902) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 11 (wmvdecod.dll) при установке в Windows XP Professional x64 Edition с пакетом обновления 2 (2834904) Критическое удаленное выполнение кода Критически
wmv9vcm.dll (кодек) в Windows XP Professional x64 Edition с пакетом обновления 2 (2845142) Критическое удаленное выполнение кода Критически
Windows Server 2003
Среда выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows Server 2003 с пакетом обновления 2 (2803821) Критическое удаленное выполнение кода Критически
wmv9vcm.dll (кодек) в Windows Server 2003 с пакетом обновления 2 (2845142) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows Server 2003 с пакетом обновления 2 (2803821) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 9.5 x64 (wmvdmod.dll) в Windows Server 2003 x64 Edition с пакетом обновления 2 (2834902) Критическое удаленное выполнение кода Критически
Среда выполнения формата Windows Media 11 (wmvdmod.dll) в Windows Server 2003 с пакетом обновления 2 (2834904) Критическое удаленное выполнение кода Критически
wmv9vcm.dll (кодек) в Windows Server 2003 x64 Edition с пакетом обновления 2 (2845142) Критическое удаленное выполнение кода Критически
Windows Vista
Медиаплеер Windows 11 (wmvdecod.dll) в Windows Vista с пакетом обновления 2 (2803821) Критическое удаленное выполнение кода Критически
wmv9vcm.dll (кодек) в Windows Vista с пакетом обновления 2 (2845142) Критическое удаленное выполнение кода Критически
Медиаплеер Windows 11 (wmvdecod.dll) в Windows Vista x64 Edition с пакетом обновления 2 (2803821) Критическое удаленное выполнение кода Критически
wmv9vcm.dll (кодек) в Windows Vista x64 Edition с пакетом обновления 2 (2845142) Критическое удаленное выполнение кода Критически
Windows Server 2008
Медиаплеер Windows 11 (wmvdecod.dll) в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2803821) Критическое удаленное выполнение кода Критически
Медиаплеер Windows 11 (wmvdecod.dll) в Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2803821) Критическое удаленное выполнение кода Критически
wmv9vcm.dll (кодек) в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2845142) Критическое удаленное выполнение кода Критически
wmv9vcm.dll (кодек) в Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2845142) Критическое удаленное выполнение кода Критически
Windows 7
Медиаплеер Windows 12 (wmvdecod.dll) в Windows 7 для 32-разрядных систем с пакетом обновления 1 (2803821) Критическое удаленное выполнение кода Критически
Медиаплеер Windows 12 (wmvdecod.dll) в Windows 7 для систем на основе x64 с пакетом обновления 1 (2803821) Критическое удаленное выполнение кода Критически
Windows Server 2008 R2
Медиаплеер Windows 12 (wmvdecod.dll) в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2803821) Критическое удаленное выполнение кода Критически
Windows 8
Медиаплеер Windows 12 (wmvdecod.dll) в Windows 8 для 32-разрядных систем (2803821) Критическое удаленное выполнение кода Критически
Медиаплеер Windows 12 (wmvdecod.dll) в Windows 8 для 64-разрядных систем (2803821) Критическое удаленное выполнение кода Критически
Windows Server 2012
Медиаплеер Windows 12 (wmvdecod.dll) в Windows Server 2012 (2803821) Критическое удаленное выполнение кода Критически
Windows RT
Медиаплеер Windows 12 (wmvdecod.dll) в Windows RT (2803821) Критическое удаленное выполнение кода Критически

Уязвимость удаленного выполнения кода декодирования видео WMV — CVE-2013-3127

Уязвимость удаленного выполнения кода существует таким образом, как среда выполнения форматирования Windows Media обрабатывает определенные файлы мультимедиа. Эта уязвимость может позволить злоумышленнику выполнить произвольный код, если злоумышленник убеждает пользователя открыть специально созданный файл мультимедиа. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2013-3127.

Смягчающие факторы

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • Злоумышленник, успешно использующий эту уязвимость, может получить те же права пользователя, что и локальный пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
  • Уязвимость не может быть использована автоматически по электронной почте. Чтобы атака была успешной, пользователю потребуется открыть специально созданный файл мультимедиа, который был отправлен в виде вложения в сообщении электронной почты.
  • В сценарии атаки на основе веб-сайта злоумышленник может разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, которые принимают или размещают предоставленные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или сообщении мгновенных сообщений Messenger, которые принимают пользователей на веб-сайт злоумышленника.
  • В системах Windows Server 2008, Windows Server 2008 R2 и Windows Server 2012 функция "Интерфейс рабочего стола", которая требуется для Медиаплеер Windows и ее уязвимых компонентов, не включена по умолчанию.

Методы обхода проблемы

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

  • Ограничение доступа к кодеку WMV с помощью интерактивного управляемого скрипта

    В Windows XP и Windows Server 2003 (32-разрядные системы):

    Выполните следующую команду в командной строке с повышенными привилегиями:

    cacls %windir%\System32\Wmvdecod.dll /E /P everyone:N

    В Windows XP и Windows Server 2003 (64-разрядные системы):

    Выполните следующие команды в командной строке с повышенными привилегиями.

    cacls %windir%\System32\Wmvdecod.dll /E /P everyone:N
    cacls %windir%\sysWOW64\Wmvdecod.dll /E /P everyone:N`
    

    В Windows Vista и Windows Server 2008 (32-разрядные системы):

    Выполните следующие команды в командной строке с повышенными привилегиями.

    takeown /f %windir%\System32\Wmvdecod.dll
    icacls %windir%\System32\Wmvdecod.dll /save %TEMP%\FILENAME_ACL.TXT
    icacls %windir%\System32\Wmvdecod.dll /deny everyone:(F)`
    

    В Windows Vista и Windows Server 2008 (64-разрядные системы):

    Выполните следующие команды в командной строке с повышенными привилегиями.

    takeown /f %windir%\System32\Wmvdecod.dll
    icacls %windir%\System32\Wmvdecod.dll /save %TEMP%\FILENAME_ACL.TXT
    icacls %windir%\System32\Wmvdecod.dll /deny everyone:(F)
    takeown /f %windir%\sysWOW64\Wmvdecod.dll
    icacls %windir%\SysWOW64\Wmvdecod.dll /save %TEMP%\FILENAME_ACL.TXT
    icacls %windir%\SysWOW64\Wmvdecod.dll /deny everyone:(F)
    

    Влияние обходного решения. После выполнения этих действий приложения, использующие кодек WMV, не смогут воспроизводить содержимое.

  • Отключение кодека WMV с помощью интерактивного управляемого скрипта

    Отключение кодека WMV поможет защитить затронутую систему от попыток использования этой уязвимости.
    Обратите внимание , что откат не поддерживается в Windows XP.

    Предупреждение при неправильном использовании редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы можете решить проблемы, возникающие в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя.

    Чтобы отключить кодек WMV, выполните следующие действия.

    1. Создайте файл с именем Enable Workaround.reg со следующим содержимым:

    Редактор реестра Windows версии 5.00

      [-HKEY_CLASSES_ROOT\CLSID\{82d353df-90bd-4382-8bc2-3f6192b76e34}]
      [-HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{82d353df-90bd-4382-8bc2-3f6192b76e34}]
    
    1. Запустите файл от имени администратора, чтобы отключить кодек WMV.

    Влияние обходного решения. Файлы в кодировке WMV не будут воспроизводиться.

    Как отменить обходное решение. 

    Чтобы отменить обходное решение, выполните следующие действия.

    1. Создайте файл с именем Disable Workaround.reg со следующим содержимым:
    Windows Registry Editor Version 5.00
    
    [HKEY_CLASSES_ROOT\CLSID\{82d353df-90bd-4382-8bc2-3f6192b76e34}]
    @="WMVideo Decoder DMO"
    "Merit"=dword:00800001
    "WMSDKMerit"=dword:00000100
    
    [HKEY_CLASSES_ROOT\CLSID\{82d353df-90bd-4382-8bc2-3f6192b76e34}\InprocServer32]
    @="C:\\Windows\\System32\\wmvdecod.dll"
    "ThreadingModel"="Both"
    
    [HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{82d353df-90bd-4382-8bc2-3f6192b76e34}]
    @="WMVideo Decoder DMO"
    "Merit"=dword:00800001
    "WMSDKMerit"=dword:00000100
    
    [HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{82d353df-90bd-4382-8bc2-3f6192b76e34}\InprocServer32]
    @="C:\\Windows\\SysWOW64\\wmvdecod.dll"
    "ThreadingModel"="Both"
    
    1. Запустите файл от имени администратора, чтобы отменить обходное решение.

     

Вопросы и ответы

Что такое область уязвимости?
Это уязвимость удаленного выполнения кода. Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами.

Что вызывает уязвимость?
Эта уязвимость возникает, когда Медиаплеер Windows не удается правильно проанализировать специально созданные файлы мультимедиа.

Что такое Медиаплеер Windows?
Медиаплеер Windows — это функция операционной системы Windows для персональных компьютеров. Он используется для воспроизведения звука и видео.

Разделы справки определить, какая версия Медиаплеер Windows установлена в моей системе?
Инструкции по определению версии Медиаплеер Windows, установленной в системе, см. в статье базы знаний Майкрософт 190990.

Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался этой уязвимостью, может запустить произвольный код в качестве пользователя, вошедшего в систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Если пользователь вошел в систему с правами администратора, злоумышленник может взять на себя полный контроль над затронутой системой. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Как злоумышленник может воспользоваться уязвимостью?
Злоумышленник может воспользоваться уязвимостью, развив специально созданный файл мультимедиа в сетевом расположении и убедив пользователя открыть файл. Злоумышленник не сможет принудительно открыть файл пользователям. Вместо этого злоумышленнику придется убедить пользователей сделать это, как правило, получив им ссылку в сообщении электронной почты или сообщении Мгновенного посланника.

Какие системы в первую очередь подвергаются риску от уязвимости?
Системы, чаще всего рабочие станции, использующие Медиаплеер Windows, в основном подвергаются риску от уязвимости.

Что делает обновление?
Обновление устраняет уязвимость, изменив, как Медиаплеер Windows открывает определенные файлы мультимедиа.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости через согласованное раскрытие уязвимостей.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов при первоначальном выпуске этого бюллетеня по безопасности.

Обновление сведений

Средства обнаружения и развертывания и рекомендации

Несколько ресурсов помогают администраторам развертывать обновления системы безопасности. 

  • Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности. 
  • Службы обновления Windows Server (WSUS), сервер управления системами (SMS) и System Center Configuration Manager (SCCM) помогают администраторам распространять обновления безопасности. 
  • Компоненты средства оценки совместимости обновлений, включенные в состав набор средств совместимости приложений, упрощают тестирование и проверку обновлений Windows в установленных приложениях. 

Сведения об этих и других средствах, доступных, см. в разделе "Средства безопасности для ИТ-специалистов". 

Развертывание обновлений безопасности

Затронутого программного обеспечения

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Windows XP (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имена файлов обновления системы безопасности Для среды выполнения формата Windows Media 11 (wmvdecod.dll) в Windows XP с пакетом обновления 3 (только для Media Center Edition):\ WindowsXP-WindowsMedia-КБ 2834904-v2-x86-ENU.exe\ \ Примечание. Это обновление предназначено только для систем, которые были обновлены для запуска среды выполнения форматирования мультимедиа Windows 11 или Медиаплеер Windows 11.
Для среды выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP с пакетом обновления 3 (только для Media Center Edition):\ WindowsXP-WindowsMedia-КБ 2834905-v2-x86-ENU.exe
Для среды выполнения формата Windows Media 9 (wmvdmod.dll) в Windows XP с пакетом обновления 3:\ WindowsXP-WindowsMedia-КБ 2803821-v2-x86-ENU.exe
Для среды выполнения формата Windows Media 9.5 x64 (wmvdmod.dll) в Windows XP с пакетом обновления 3:\ WindowsXP-WindowsMedia-КБ 2834902-v2-x86-ENU.exe
Для среды выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP с пакетом обновления 3:\ WindowsXP-WindowsMedia-КБ 2834903-v2-x86-ENU.exe
Для среды выполнения форматирования Windows Media 11 (wmvdecod.dll) при установке в Windows XP с пакетом обновления 3:\ WindowsXP-WindowsMedia-КБ 2834904-v2-x86-ENU.exe
Для wmv9vcm.dll (кодека) в Windows XP с пакетом обновления 3:\ WindowsXP-WindowsMedia-КБ 2845142-x86-ENU.exe
Для среды выполнения форматирования Windows Media 9.5 (wmvdmod.dll) в Windows XP Professional x64 Edition с пакетом обновления 2:\ WindowsServer2003.WindowsXP-КБ 2803821-v2-x64-ENU.exe
Для среды выполнения форматирования Windows Media 9.5 (wmvdmod.dll) в Windows XP Professional x64 Edition с пакетом обновления 2:\ WindowsServer2003.WindowsXP-WindowsMedia-КБ 2834902-v2-x64-ENU.exe
Для среды выполнения форматирования Windows Media 11 (wmvdecod.dll) при установке в Windows XP Professional x64 Edition с пакетом обновления 2:\ WindowsServer2003.WindowsXP-WindowsMedia-КБ 2834904-v2-x64-ENU.exe
Для wmv9vcm.dll (кодека) в Windows XP Professional x64 Edition с пакетом обновления 2:\ WindowsServer2003.WindowsXP-WindowsMedia-КБ 2845142-x64-ENU.exe
Параметры установки См. статью базы знаний Майкрософт 262841
Обновление файла журнала КБ 2803821-v2.log\ КБ 2834902-v2.log\ КБ 2834903-v2.log\ КБ 2834904-v2.log\ КБ 2834905-v2.log\ КБ 2845142.log
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления или служебной программе Spuninst.exe, расположенной в следующих папках:
Для среды выполнения форматирования Windows Media 9.5 (wmvdecod.dll) в Windows XP с пакетом обновления 3 (только media Center Edition):\ %Windir%$NTUninstall КБ 2834904-v2$\Spuninst
Для среды выполнения форматирования Windows Media 9.5 (wmvdmod.dll) в Windows XP с пакетом обновления 3 (только media Center Edition):\ %Windir%$NTUninstall КБ 2834905-v2$\Spuninst
Для среды выполнения форматирования Windows Media 9 (wmvdmod.dll) в Windows XP с пакетом обновления 3:\ %Windir%$NTUninstall КБ 2803821-v2$\Spuninst
Для среды выполнения форматирования Windows Media 9.5 x64 (wmvdmod.dll) в Windows XP с пакетом обновления 3:\ %Windir%$NTUninstall КБ 2834902-v2$\Spuninst
Для среды выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP с пакетом обновления 3:\ %Windir%$NTUninstall КБ 2834903-v2$\Spuninst
Для среды выполнения форматирования Windows Media 11 (wmvdecod.dll) при установке в Windows XP с пакетом обновления 3:\ %Windir%$NTUninstall КБ 2834904-v2$\Spuninst
Для wmv9vcm.dll (кодека) в Windows XP с пакетом обновления 3:\ %Windir%$NTUninstall КБ 2845142$\Spuninst
Для среды выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP Professional x64 Edition с пакетом обновления 2:\ %Windir%$NTUninstall КБ 2803821-v2$\Spuninst
Для среды выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP Professional x64 Edition с пакетом обновления 2:\ %Windir%$NTUninstall КБ 2834902-v2$\Spuninst
Для среды выполнения форматирования Windows Media 11 (wmvdecod.dll) при установке в Windows XP Professional x64 Edition с пакетом обновления 2:\ %Windir%$NTUninstall КБ 2834904-v2_WM11Lx64$\Spuninst
Для wmv9vcm.dll (кодека) в Windows XP Professional x64 Edition с пакетом обновления 2:\ %Windir%$NTUninstall КБ 2845142$\Spuninst
Сведения о файле См. статью базы знаний Майкрософт 2847883
Проверка раздела реестра Для среды выполнения форматирования Windows Media 9.5 (wmvdecod.dll) в Windows XP с пакетом обновления 3 (только media Center Edition):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Медиаплеер Windows\КБ 2834904-v2_WM9
Для среды выполнения форматирования Windows Media 9.5 (wmvdmod.dll) в Windows XP с пакетом обновления 3 (только media Center Edition):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Медиаплеер Windows\КБ 2834905-v2_WM9
Для среды выполнения формата Windows Media 9 (wmvdmod.dll) в Windows XP с пакетом обновления 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Медиаплеер Windows\КБ 2803821-v2_WM9
Для среды выполнения формата Windows Media 9.5 x64 (wmvdmod.dll) в Windows XP с пакетом обновления 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Медиаплеер Windows\КБ 2834902-v2_WM9
Для среды выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP с пакетом обновления 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Медиаплеер Windows\КБ 2834903-v2_WM9
Для среды выполнения формата Windows Media 11 (wmvdecod.dll) при установке в Windows XP с пакетом обновления 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Медиаплеер Windows\КБ 2834904-v2_WM11
Для wmv9vcm.dll (кодека) в Windows XP с пакетом обновления 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows XP\SP4\КБ 2845142\Filelist
Для среды выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows XP Professional x64 Edition с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows XP версии 2003\SP3\КБ 2803821-v2
Для среды выполнения форматирования Windows Media 9.5 (wmvdmod.dll) в Windows XP Professional с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows XP версии 2003\SP3\КБ 2834902-v2
Для среды выполнения форматирования Windows Media 11 (wmvdecod.dll) при установке в Windows XP Professional x64 Edition с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Media Format 11 SDK\КБ 2834904-v2_WM11x64
или wmv9vcm.dll (codec) в Windows XP Professional x64 Edition с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows XP версии 2003\SP3\КБ 2845142

Windows Server 2003 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имена файлов обновления системы безопасности Для среды выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows Server 2003 с пакетом обновления 2:\ WindowsServer2003-КБ 2803821-v2-x86-ENU.exe
Для wmv9vcm.dll (кодека) в Windows Server 2003 с пакетом обновления 2:\ WindowsServer2003-WindowsMedia-КБ 2845142-x86-ENU.exe
Для среды выполнения форматирования Windows Media 9.5 (wmvdmod.dll) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ WindowsServer2003.WindowsXP-КБ 2803821-v2-x64-ENU.exe
Для среды выполнения формата Windows Media 9.5 x64 (wmvdmod.dll) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ WindowsServer2003.WindowsXP-WindowsMedia-КБ 2834902-v2-x64-ENU.exe
Для среды выполнения формата Windows Media 11 (wmvdmod.dll) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ WindowsServer2003.WindowsXP-WindowsMedia-КБ 2834904-v2-x64-ENU.exe
Для wmv9vcm.dll (кодека) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ WindowsServer2003.WindowsXP-WindowsMedia-КБ 2845142-x64-ENU.exe
Параметры установки См. статью базы знаний Майкрософт 262841
Обновление файла журнала КБ 2803821-v2.log\ КБ 2845142.log\ КБ 2834902-v2.log\ КБ 2834904-v2.log\ КБ 2845142.log
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Использование элемента "Добавить или удалить программы" в панель управления или служебной программе Spuninst.exe, расположенной в следующих папках
Для среды выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows Server 2003 с пакетом обновления 2:\ %Windir%$NTUninstall КБ 2803821-v2$\Spuninst
Для wmv9vcm.dll (кодека) в Windows Server 2003 с пакетом обновления 2:\ %Windir%$NTUninstall КБ 2845142$\Spuninst
Для среды выполнения форматирования Windows Media 9.5 (wmvdmod.dll) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ %Windir%$NTUninstall КБ 2803821-v2$\Spuninst
Для среды выполнения формата Windows Media 9.5 x64 (wmvdmod.dll) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ %Windir%$NTUninstall КБ 2834902-v2_WM10Lx64$\Spuninst
Для среды выполнения форматирования Windows Media 11 (wmvdecod.dll) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ %Windir%$NTUninstall КБ 2834904-v2_WM11Lx64$\Spuninst
Для wmv9vcm.dll (кодека) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ %Windir%$NTUninstall КБ 2845142$\Spuninst
Сведения о файле См. статью базы знаний Майкрософт 2847883
Проверка раздела реестра Для среды выполнения формата Windows Media 9.5 (wmvdmod.dll) в Windows Server 2003 с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP3\КБ 2803821-v2
Для wmv9vcm.dll (кодека) в Windows Server 2003 с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP3\КБ 2845142
Для среды выполнения форматирования Windows Media 9.5 (wmvdmod.dll) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP3\КБ 2803821-v2
Для среды выполнения форматирования Windows Media 11 (wmvdecod.dll) в Windows Server 2003 с пакетом обновления 64 с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Media Format 11 SDK\КБ 2834904-v2_WM11x64
Для среды выполнения формата Windows Media 9.5 x64 (wmvdmod.dll) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Media Format 9.5 SDK\КБ 2834902-v2_WM10Lx64
Для wmv9vcm.dll (кодека) в Windows Server 2003 x64 Edition с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP3\КБ 2845142

Windows Vista (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имена файлов обновления системы безопасности Медиаплеер Windows 11 (wmvdecod.dll) в Windows Vista с пакетом обновления 2:\ Windows6.0-КБ 2803821-v2-x86.msu
wmv9vcm.dll (кодек) в Windows Vista с пакетом обновления 2:\ Windows6.0-WindowsMedia-КБ 2845142-x86-ENU.exe
Медиаплеер Windows 11 (wmvdecod.dll) в Windows Vista x64 Edition с пакетом обновления 2:\ Windows6.0-КБ 2803821-v2-x64.msu
wmv9vcm.dll (кодек) в Windows Vista x64 Edition с пакетом обновления 2:\ Windows6.0-WindowsMedia-КБ 2845142-x64-ENU.exe
Параметры установки См. статью базы знаний Майкрософт 934307
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2847883
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Windows Server 2008 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имена файлов обновления системы безопасности Медиаплеер Windows 11 (wmvdecod.dll) в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2:\ Windows6.0-КБ 2803821-v2-x86.msu
wmv9vcm.dll (кодек) в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2:\ Windows6.0-WindowsMedia-КБ 2845142-x86-ENU.exe
Медиаплеер Windows 11 (wmvdecod.dll) в Windows Server 2008 для систем на основе x64 с пакетом обновления 2:\ Windows6.0-КБ 2803821-v2-x64.msu
wmv9vcm.dll (кодек) в Windows Server 2008 для систем на основе x64 с пакетом обновления 2:\ Windows6.0-WindowsMedia-КБ 2845142-x64-ENU.exe
Параметры установки См. статью базы знаний Майкрософт 934307
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2847883
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Windows 7 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Медиаплеер Windows 12 (wmvdecod.dll) в Windows 7 для 32-разрядных систем с пакетом обновления 1:\ Windows6.1-КБ 2803821-v2-x86.msu
Медиаплеер Windows 12 (wmvdecod.dll) в Windows 7 для систем на основе x64 с пакетом обновления 1:\ Windows6.1-КБ 2803821-v2-x64.msu
Параметры установки См. статью базы знаний Майкрософт 934307
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Чтобы удалить обновление, установленное WUSA, используйте переключатель установки /Удалить или щелкните панель управления, щелкните "Система и безопасность", а затем в разделе Обновл. Windows щелкните Просмотреть установленные обновления и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2847883
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Windows Server 2008 R2 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Для Медиаплеер Windows 12 (wmvdecod.dll) в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1:\ Windows6.1-КБ 2803821-v2-x64.msu
Параметры установки См. статью базы знаний Майкрософт 934307
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Чтобы удалить обновление, установленное WUSA, используйте переключатель установки /Удалить или щелкните панель управления, щелкните "Система и безопасность", а затем в разделе Обновл. Windows щелкните Просмотреть установленные обновления и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2847883
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Windows 8 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Медиаплеер Windows 12 (wmvdecod.dll) в Windows 8 для 32-разрядных систем:\ Windows8-RT-КБ 2803821-x86.msu
Медиаплеер Windows 12 (wmvdecod.dll) в Windows 8 для 64-разрядных систем:\ Windows8-RT-КБ 2803821-x64.msu
Параметры установки См. статью базы знаний Майкрософт 934307
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Чтобы удалить обновление, установленное WUSA, используйте переключатель установки /Удалить или щелкните панель управления, щелкните "Система и безопасность", щелкните Обновл. Windows, а затем в разделе "См. также" щелкните "Установленные обновления" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2847883
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Windows Server 2012 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Для Медиаплеер Windows 12 (wmvdecod.dll) во всех поддерживаемых выпусках Windows Server 2012:\ Windows8-RT-КБ 2803821-arm.msu
Параметры установки См. статью базы знаний Майкрософт 934307
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Чтобы удалить обновление, установленное WUSA, используйте переключатель установки /Удалить или щелкните панель управления, щелкните "Система и безопасность", щелкните Обновл. Windows, а затем в разделе "См. также" щелкните "Установленные обновления" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2847883
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Windows RT (все выпуски)

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Развертывание Это обновление доступно только через Обновл. Windows.
Требование перезапуска Да, после применения этого обновления безопасности необходимо перезапустить систему.
Сведения об удалении Щелкните панель управления, щелкните "Система и безопасность", щелкните Обновл. Windows, а затем в разделе "См. также", щелкните "Установленные обновления" и выберите из списка обновлений.
Сведения о файлах См. статью базы знаний Майкрософт 2847883

Другие сведения

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

  • Анонимный исследователь, работающий с инициативой hp zero day, для создания отчетов об уязвимости удаленного выполнения видео декодера WMV (CVE-2013-3127)

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, перейдите на веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программе Microsoft Active Protections Program (MAPP).

Поддержка

Получение справки и поддержки для этого обновления системы безопасности

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • V1.0 (9 июля 2013 г.): Бюллетень опубликован.
  • Версия 2.0 (13 августа 2013 г.): бюллетень изменен для повторного обновления 2803821 для Windows 7 и Windows 2008 R2. Клиенты Windows 7 и Windows Server 2008 R2 должны установить повторное обновление. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении".
  • Версия 3.0 (27 августа 2013 г.): бюллетень, измененный для повторного обновления системы безопасности 2803821 для Windows XP, Windows Server 2003, Windows Vista и Windows Server 2008; обновление системы безопасности 2834902 для Windows XP и Windows Server 2003; обновление системы безопасности 2834903 для Windows XP; обновление системы безопасности 2834904 для Windows XP и Windows Server 2003; и обновление системы безопасности 2834905 для Windows XP. Клиенты Windows XP, Windows Server 2003, Windows Vista и Windows Server 2008 должны устанавливать повторно обновленные обновления. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении".

Построено в 2014-04-18T13:49:36Z-07:00