Бюллетень по безопасности Майкрософт MS14-014 — важно

Уязвимость в Silverlight может разрешить обход функций безопасности (2932677)

Опубликовано: 11 марта 2014 г.

Версия: 1.0

Общие сведения

Краткий обзор

Это обновление системы безопасности разрешает частную уязвимость в Microsoft Silverlight. Уязвимость может позволить обходу функций безопасности, если злоумышленник размещает веб-сайт, содержащий специально созданное содержимое Silverlight, предназначенное для использования уязвимости, а затем убеждает пользователя просматривать веб-сайт. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить веб-сайт. Вместо этого злоумышленник должен убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или в сообщении мгновенного сообщения, которое отправляет их на веб-сайт злоумышленника. Кроме того, можно отобразить специально созданное веб-содержимое с помощью рекламных баннеров или с помощью других методов доставки веб-содержимого в затронутые системы.

Это обновление системы безопасности оценивается как важно для среды выполнения разработчика Microsoft Silverlight 5 и Microsoft Silverlight 5 при установке на Mac и всех поддерживаемых выпусках Microsoft Windows. Дополнительные сведения см. в подразделе " Затронутое и не затронутое программное обеспечение" в этом разделе.

Обновление системы безопасности обновляет предыдущие версии Silverlight до Silverlight версии 5.1.30214.0, которая является первой версией Silverlight 5, которая не влияет на уязвимость. Обновление устраняет уязвимость, изменив функциональные возможности для обеспечения целостности DEP (предотвращение выполнения данных) и выборки макета адресного пространства (ASLR) в Silverlight. Дополнительные сведения об уязвимости см. в подразделе "Часто задаваемые вопросы" в разделе " Сведения об уязвимостях".

Рекомендация. Большинство клиентов включили автоматическое обновление и не должны предпринимать никаких действий, так как это обновление безопасности будет загружено и установлено автоматически. Клиенты, которые не включили автоматическое обновление, должны проверка для обновлений и установить это обновление вручную. Сведения о конкретных параметрах конфигурации при автоматическом обновлении см. в статье базы знаний Майкрософт 294871.

Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление вручную, корпорация Майкрософт рекомендует пользователям применять обновление на самом раннем этапе с помощью программного обеспечения управления обновлениями или проверка для обновлений с помощью службы Центра обновления Майкрософт.

См. также раздел, средства обнаружения и развертывания и рекомендации далее в этом бюллетене.

Статья базы знаний

  • Статья базы знаний: 2932677
  • Сведения о файле: Да
  • Хэши SHA1/SHA2: Да
  • Известные проблемы: нет

 

Затронутое и не затронутое программное обеспечение

Следующее программное обеспечение было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Сведения о жизненном цикле поддержки для версии или выпуска программного обеспечения см. в разделе служба поддержки Майкрософт Жизненный цикл.

Затронутого программного обеспечения 

Операционная система Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Microsoft Silverlight 5
Microsoft Silverlight 5 при установке на Mac (2932677) Обход компонентов безопасности Внимание 2890788 в MS13-087
Среда выполнения разработчика Microsoft Silverlight 5 при установке на Mac (2932677) Обход компонентов безопасности Внимание 2890788 в MS13-087
Microsoft Silverlight 5 при установке во всех поддерживаемых выпусках клиентов Microsoft Windows (2932677) Обход компонентов безопасности Внимание 2890788 в MS13-087
Среда выполнения разработчика Microsoft Silverlight 5 при установке во всех поддерживаемых выпусках клиентов Microsoft Windows (2932677) Обход компонентов безопасности Внимание 2890788 в MS13-087
Microsoft Silverlight 5 при установке на всех поддерживаемых выпусках серверов Microsoft Windows (2932677) Обход компонентов безопасности Внимание 2890788 в MS13-087
Среда выполнения разработчика Microsoft Silverlight 5 при установке на всех поддерживаемых выпусках серверов Microsoft Windows (2932677) Обход компонентов безопасности Внимание 2890788 в MS13-087

Вопросы и ответы по обновлению

Какие веб-браузеры поддерживают приложения Microsoft Silverlight?
Для запуска приложений Microsoft Silverlight большинство веб-браузеров, включая Microsoft Internet Обозреватель, требуется установить Microsoft Silverlight и включить соответствующий подключаемый модуль. Дополнительные сведения о Microsoft Silverlight см. на официальном сайте Microsoft Silverlight. Дополнительные сведения об отключении или удалении подключаемых модулей см. в документации браузера.

Какие версии Microsoft Silverlight 5 влияют на уязвимость?
Microsoft Silverlight build 5.1.30214.0, которая была текущей сборкой Microsoft Silverlight по состоянию на момент первого выпуска этого бюллетеня, устраняет уязвимость и не затрагивается. Затронуты сборки Microsoft Silverlight до 5.1.30214.0.

Разделы справки знать, какая версия и сборка Microsoft Silverlight сейчас установлена в моей системе?
Если Microsoft Silverlight уже установлен на компьютере, вы можете посетить страницу Get Microsoft Silverlight , которая будет указывать, какая версия и сборка Microsoft Silverlight сейчас установлена в вашей системе. Кроме того, можно использовать функцию "Управление надстройками" текущих версий Microsoft Internet Обозреватель для определения версии и сведений о сборке, установленных в настоящее время в вашей системе.

Вы также можете вручную проверка номер версии sllauncher.exe, расположенный в каталоге "%ProgramFiles%\Microsoft Silverlight" (в системах Microsoft Windows x86) или в каталоге "%ProgramFiles(x86)%\Microsoft Silverlight" (в системах Microsoft Windows x64).

Кроме того, в Microsoft Windows сведения о версии и сборке установленной в настоящее время версии Microsoft Silverlight можно найти в реестре по адресу [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Silverlight]:Version on x86 Microsoft Windows systems, or [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Silverlight]:Version on x64 Microsoft Windows systems.

В Apple Mac OS сведения о версии и сборке установленной в настоящее время версии Microsoft Silverlight можно найти следующим образом:

  1. Открытие средства поиска
  2. Выберите системный диск и перейдите в папку Подключаемые модули Интернета — Библиотека
  3. Щелкните правой кнопкой мыши файл Silverlight.Plugin (если мышь имеет только одну кнопку, нажмите клавишу CTRL при нажатии на файл), чтобы открыть контекстное меню, а затем нажмите кнопку "Показать содержимое пакета"
  4. В папке содержимого найдите файл info.plist и откройте его с помощью редактора. Она будет содержать такую запись, которая показывает номер версии: SilverlightVersion 5.1.30214.0

Версия, установленная с этим обновлением безопасности для Microsoft Silverlight 5, — 5.1.30214.0. Если номер версии Microsoft Silverlight 5 выше или равен этому номеру версии, система не уязвима.

Разделы справки обновить версию Microsoft Silverlight?
Функция автоматического обновления Microsoft Silverlight помогает убедиться, что установка Microsoft Silverlight обновлена с последней версией Microsoft Silverlight, функциями Microsoft Silverlight и функциями безопасности. Дополнительные сведения о функции автоматического обновления Microsoft Silverlight см. в microsoft Silverlight Updater. Пользователи Windows, которые отключили функцию автоматического обновления Microsoft Silverlight, могут зарегистрироваться в Центре обновления Майкрософт, чтобы получить последнюю версию Microsoft Silverlight, или скачать последнюю версию Microsoft Silverlight вручную с помощью ссылки на скачивание в таблице "Затронутое программное обеспечение" в предыдущем разделе", "Затронутое и не затронутое программное обеспечение". Сведения о развертывании Microsoft Silverlight в корпоративной среде см . в руководстве по развертыванию Silverlight Enterprise.

Будет ли это обновление обновлять мою версию Silverlight?
Обновление 2932677 обновляет предыдущие версии Silverlight до Silverlight версии 5.1.30214.0. Корпорация Майкрософт рекомендует выполнить обновление для защиты от уязвимости, описанной в этом бюллетене.

Где можно найти дополнительные сведения о жизненном цикле продукта Silverlight?
Сведения о жизненном цикле, относящиеся к Silverlight, см. в политике жизненного цикла поддержки Microsoft Silverlight.

Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать?
Затронутое программное обеспечение, указанное в этом бюллетене, было проверено, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Дополнительные сведения о жизненном цикле продукта см. на веб-сайте жизненного цикла служба поддержки Майкрософт.

Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, см. раздел "Выбор продукта для сведений о жизненном цикле". Дополнительные сведения о пакетах обновления для этих выпусков программного обеспечения см . в политике поддержки жизненного цикла пакета обновления.

Клиенты, которым требуется пользовательская поддержка более старого программного обеспечения, должны обратиться к своему представителю группы учетных записей Майкрософт, менеджеру технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Контактные данные см. на веб-сайте Microsoft Worldwide Information , выберите страну в списке контактных данных и нажмите кнопку " Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Часто задаваемые вопросы о политике жизненного цикла служба поддержки Майкрософт".

Оценки серьезности и идентификаторы уязвимостей

Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска бюллетеня по безопасности, о эксплойтации уязвимости по отношению к его оценке серьезности и влиянию на безопасность, см. в сводке бюллетеня по эксплуатируемости в марте. Дополнительные сведения см. в разделе "Индекс эксплойтации Майкрософт".

Оценка серьезности уязвимостей и максимальное влияние на безопасность затронутого программного обеспечения
Затронутого программного обеспечения Уязвимость обхода Silverlight DEP/ASLR — CVE-2014-0319 Оценка серьезности агрегата
Microsoft Silverlight 5
Microsoft Silverlight 5 при установке на Mac Важный обход компонентов безопасности Важно!
Среда выполнения разработчика Microsoft Silverlight 5 при установке на Mac Важный обход компонентов безопасности Важно!
Microsoft Silverlight 5 при установке на всех поддерживаемых выпусках клиентов Microsoft Windows Важный обход компонентов безопасности Важно!
Среда выполнения разработчика Microsoft Silverlight 5 при установке во всех поддерживаемых выпусках клиентов Microsoft Windows Важный обход компонентов безопасности Важно!
Microsoft Silverlight 5 при установке на всех поддерживаемых выпусках серверов Microsoft Windows Важный обход компонентов безопасности Важно!
Среда выполнения разработчика Microsoft Silverlight 5 при установке на всех поддерживаемых выпусках серверов Microsoft Windows Важный обход компонентов безопасности Важно!

Уязвимость обхода Silverlight DEP/ASLR — CVE-2014-0319

Уязвимость обхода функций безопасности существует в Silverlight из-за неправильной реализации защиты от выполнения данных (DEP) и случайной обработки пространства адресов (ASLR). Уязвимость может позволить злоумышленнику обойти функцию безопасности DEP/ASLR, скорее всего, во время или в ходе использования уязвимости удаленного выполнения кода.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2014-0319.

Смягчающие факторы

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • В сценарии атаки веб-браузера злоумышленник может разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, которые принимают или размещают предоставленные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или сообщении мгновенных сообщений Messenger, которые принимают пользователей на веб-сайт злоумышленника.
  • Злоумышленник, успешно использующий эту уязвимость в сочетании с другой уязвимостью, например уязвимость удаленного выполнения кода, может получить те же права пользователя, что и текущий пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
  • По умолчанию интернет-Обозреватель в Windows Server 2003, Windows Server 2008, Windows Server 2008 R2 и Windows Server 2012 выполняются в ограниченном режиме, который называется конфигурацией расширенной безопасности. Этот режим устраняет эту уязвимость. Дополнительные сведения о конфигурации расширенной безопасности см. в разделе часто задаваемых вопросов об этом обновлении безопасности в Обозреватель Интернете.

Методы обхода проблемы

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

  • Временно предотвратить работу Microsoft Silverlight в Интернете Обозреватель

    Временное отключение Silverlight в Интернете Обозреватель может помочь защититься от этой уязвимости. Чтобы отключить Silverlight в Интернете Обозреватель, выполните следующие действия.

    1. В Интернете Обозреватель выберите меню "Сервис" и выберите пункт "Параметры браузера".
    2. Перейдите на вкладку "Программы" и нажмите кнопку "Управление надстройками".
    3. В списке инструментов и расширений найдите "Microsoft Silverlight", а затем нажмите кнопку "Отключить".
  • Временно предотвратить работу Microsoft Silverlight в Mozilla Firefox

    Временное отключение Silverlight в Mozilla Firefox может помочь защититься от этой уязвимости. Чтобы отключить Silverlight в Firefox, выполните следующие действия.

    1. В Firefox выберите меню "Сервис", а затем нажмите кнопку "Добавить".
    2. В окне "Надстройки" перейдите на вкладку "Подключаемые модули".
    3. Найдите подключаемый модуль Silverlight и нажмите кнопку "Отключить".
  • Временно предотвратить работу Microsoft Silverlight в Google Chrome

    Временное отключение Silverlight в Google Chrome может помочь защититься от этой уязвимости. Чтобы отключить Silverlight в Chrome, выполните следующие действия.

    1. В адресной строке Chrome введите about:plugins.
    2. На появившемся странице найдите подключаемый модуль Silverlight и отключите его.

Вопросы и ответы

Что такое область уязвимости?
Это уязвимость обхода функции безопасности.

Что вызывает уязвимость?
Уязвимость возникает, когда Microsoft Silverlight неправильно реализует функции безопасности DEP/ASLR, что позволяет злоумышленнику более надежно прогнозировать смещения памяти определенных инструкций в заданном стеке вызовов.

Что такое Microsoft Silverlight?
Microsoft Silverlight — это кросс-браузерная кроссплатформенная реализация Microsoft платформа .NET Framework для создания возможностей мультимедиа и расширенных интерактивных приложений для Интернета. Дополнительные сведения см. на официальном сайте Microsoft Silverlight.

Что такое ASLR?
Выборка макета адресного пространства (ASLR) перемещает исполняемые образы в случайные расположения при загрузке системы, что помогает предотвратить использование данных злоумышленником в прогнозируемых расположениях. Чтобы компонент поддерживал ASLR, все компоненты, которые она загружает, также должны поддерживать ASLR. Например, если A.exe использует B.dll и C.dll, все три должны поддерживать ASLR. По умолчанию Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 и Windows Server 2012 R2 будет случайным образом использовать системные библиотеки DLL и EXEs, но библиотеки DLL и EXEs, созданные независимыми поставщиками программного обеспечения (ISVS), должны принять поддержку ASLR с помощью параметра компоновщика /DYNAMICBASE.

ASLR также случайным образом определяет кучу и память стека:

  • Когда приложение создает кучу в Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 и Windows Server 2012 R2, диспетчер кучи создаст кучу в случайном расположении, чтобы снизить вероятность успешного использования буфера на основе кучи. Случайность кучи включена по умолчанию для всех приложений, работающих в Windows Vista и более поздних версиях.
  • При запуске потока в процессе, связанном с /DYNAMICBASE, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 и Windows Server 2012 R2 переместите стек потока в случайное расположение, чтобы снизить вероятность успешного переполнения буфера на основе стека.

Что такое DEP?
DEP (предотвращение выполнения данных) — это аппаратное и программное решение для предотвращения выполнения кода со страниц памяти, которые не помечены как исполняемые файлы явным образом. Windows XP с пакетом обновления 2 (SP2), Windows Server 2003 с пакетом обновления 1 (SP1) и более поздних операционных систем проверка, если ЦП поддерживает принудительное применение "без выполнения" или "выполнение бита отключения" для страницы памяти.

  • До Windows XP с пакетом обновления 2 (SP2) эксплойт ("код") может выполняться из памяти, выделенной без набора констант защиты памяти. Например, если страница памяти была выделена с помощью функции VirtualAlloc(), указывающей PAGE_READWRITE, можно было выполнить код с этой страницы памяти. Начиная с Windows XP с пакетом обновления 2 (SP2) и Windows Server 2003 с пакетом обновления 1 (SP1), если ЦП поддерживает отключение выполнения (XD - процессоры Intel) или не выполняется (NX - ЦП AMD), любые попытки выполнить код на странице памяти с PAGE_READWRITE защита памяти создаст исключение нарушения доступа STATUS_ACCESS_VIOLATION (0xC0000005). Дополнительные сведения о том, как работает аппаратное обеспечение DEP, см. в разделе "Технологии защиты памяти".
  • DEP "всегда включен" для 64-разрядных процессов в 64-разрядных версиях Windows, и его нельзя отключить. Политика DEP Windows может управляться как на уровне системы, так и для каждого процесса, и оба подхода будут рассмотрены ниже. Эта запись блога будет применяться специально к 32-разрядным процессам, выполняемым в 32-разрядной или 64-разрядной версии Windows.

Что может сделать злоумышленник?
В сценарии атаки веб-браузера злоумышленник, который успешно воспользовался этой уязвимостью, может обойти функцию безопасности DEP/ASLR, которая защищает пользователей от широкого класса уязвимостей. Обход функции безопасности сам по себе не позволяет выполнять произвольный код. Однако злоумышленник может использовать эту уязвимость обхода DEP/ASLR в сочетании с другой уязвимостью, например уязвимость удаленного выполнения кода, которая может воспользоваться обходом DEP/ASLR для выполнения произвольного кода.

Как злоумышленник может воспользоваться уязвимостью?
В сценарии атаки на основе веб-сайтов злоумышленник может разместить веб-сайт с специально созданным содержимым Silverlight, чтобы попытаться использовать эту уязвимость. Кроме того, скомпрометированные веб-сайты и веб-сайты, принимающие или размещающие содержимое пользователя, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Злоумышленник не сможет заставить пользователей посетить специально созданный веб-сайт. Вместо этого злоумышленнику придется убедить пользователей принять меры. Например, злоумышленник может обмануть пользователей щелкнуть ссылку, которая принимает их на сайт злоумышленника.

Когда пользователь посещает веб-сайт, содержащий вредоносное содержимое Silverlight с помощью веб-браузера, например интернет-Обозреватель, может быть достигнут обход DEP/ASLR.

Злоумышленник может связать эту уязвимость безопасности с дополнительной уязвимостью, скорее всего, уязвимость удаленного выполнения кода. Дополнительная уязвимость может использовать функцию безопасности для обхода эксплуатации. Например, уязвимость удаленного выполнения кода, заблокированная DEP/ASLR, может быть использована после успешного обхода DEP/ASLR.

Я работаю в Интернете Обозреватель для Windows Server 2003, Windows Server 2008, Windows Server 2008 R2 или Windows Server 2012. Это устраняет эту уязвимость?
Да. По умолчанию интернет-Обозреватель в Windows Server 2003, Windows Server 2008, Windows Server 2008 R2 и Windows Server 2012 выполняются в ограниченном режиме, который называется конфигурацией расширенной безопасности. Расширенная конфигурация безопасности — это группа предварительно настроенных параметров в Интернете Обозреватель, которая может снизить вероятность загрузки и запуска специально созданного веб-содержимого на сервере. Это фактор устранения рисков для веб-сайтов, которые вы не добавили в зону надежных сайтов Интернета Обозреватель.

Помогает ли EMET устранять атаки, которые могут попытаться использовать эту уязвимость?
Да. Расширенный интерфейс по устранению рисков набор средств (EMET) позволяет пользователям управлять технологиями устранения рисков безопасности, которые помогают злоумышленникам использовать уязвимости в определенном программном обеспечении. EMET помогает устранить эти уязвимости в Silverlight в системах, где EMET установлен и настроен для работы с Интернетом Обозреватель.

Дополнительные сведения об EMET см. в набор средств расширенных возможностей по устранению рисков.

Какие системы в первую очередь подвергаются риску от уязвимости?
Рабочие станции и серверы терминалов в основном подвержены риску. Серверы могут быть подвержены большему риску, если администраторы позволяют пользователям входить на серверы и запускать программы. Однако рекомендации настоятельно препятствуют этому.

Что делает обновление?
Обновление устраняет уязвимость, изменив функциональные возможности для обеспечения целостности DEP/ASLR в Silverlight.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости через согласованное раскрытие уязвимостей.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов при первоначальном выпуске этого бюллетеня по безопасности.

Средства обнаружения и развертывания и рекомендации

Несколько ресурсов помогают администраторам развертывать обновления системы безопасности.

  • Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности.
  • Службы обновления Windows Server (WSUS), сервер управления системами (SMS) и System Center Configuration Manager помогают администраторам распространять обновления безопасности.
  • Компоненты средства оценки совместимости обновлений, включенные в состав набор средств совместимости приложений, упрощают тестирование и проверку обновлений Windows в установленных приложениях.

Сведения об этих и других средствах, доступных, см. в разделе "Средства безопасности для ИТ-специалистов".

Обратите внимание, что средства обнаружения и развертывания Windows не применяются к системам Mac. Однако пользователи Mac могут использовать функцию автоматического обновления Microsoft Silverlight, которая помогает обеспечить актуальность систем с последней версией Microsoft Silverlight, функциональными возможностями Microsoft Silverlight и функциями безопасности. Дополнительные сведения о функции автоматического обновления Microsoft Silverlight см. в разделе Microsoft Silverlight Updater.

Развертывание обновлений безопасности

Silverlight 5 для Mac (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имена файлов обновления системы безопасности Для Microsoft Silverlight 5 при установке на Mac:\ Silverlight.dmg
\ Для среды выполнения разработчика Microsoft Silverlight 5 при установке на Mac:\ silverlight_developer.dmg
Требование перезапуска Для этого обновления не требуется перезапуск.
Сведения об удалении Откройте средство поиска, выберите системный диск, перейдите в папку Подключаемые модули Интернета — библиотека и удалите файл Silverlight.Plugin. (Обратите внимание, что обновление невозможно удалить без удаления подключаемого модуля Silverlight.)
Сведения о файле См. статью базы знаний Майкрософт 2932677
Проверка установки См. раздел "Вопросы и ответы об обновлении" в этом бюллетене, в котором рассматривается вопрос "Разделы справки знать, какая версия и сборка Microsoft Silverlight установлена в настоящее время?"

Silverlight 5 для Windows (все поддерживаемые выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имена файлов обновления системы безопасности Для Microsoft Silverlight 5 при установке во всех поддерживаемых 32-разрядных выпусках Microsoft Windows:\ silverlight.exe
\ Для среды выполнения разработчика Microsoft Silverlight 5 при установке во всех поддерживаемых 32-разрядных выпусках Microsoft Windows:\ silverlight_developer.exe
\ Для Microsoft Silverlight 5 при установке во всех поддерживаемых 64-разрядных выпусках Microsoft Windows:\ silverlight_x64.exe
\ Для среды выполнения разработчика Microsoft Silverlight 5 при установке во всех поддерживаемых 64-разрядных выпусках Microsoft Windows:\ silverlight_developer_x64.exe
Параметры установки См. руководство по развертыванию Silverlight Enterprise
Требование перезапуска Для этого обновления не требуется перезапуск.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления. (Обратите внимание, что обновление невозможно удалить без удаления Silverlight.)
Сведения о файле См. статью базы знаний Майкрософт 2932677
Проверка раздела реестра Для 32-разрядных установок Microsoft Silverlight 5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Silverlight "Version" = "5.1.30214.0"
\ Для 64-разрядных установок Microsoft Silverlight 5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Silverlight "Version" = "5.1.30214.0" и\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Silverlight "Version" = "5.1.30214.0".

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

Другие сведения

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, перейдите на веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программе Microsoft Active Protections Program (MAPP).

Поддержка

Получение справки и поддержки для этого обновления системы безопасности

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • Версия 1.0 (11 марта 2014 г.): бюллетень опубликован.

Страница создана 2014-06-25 11:32Z-07:00.