Share via


Güvenlik Bülteni

Microsoft Güvenlik Bülteni MS12-030 - Önemli

Microsoft Office'teki Güvenlik Açıkları Uzaktan Kod Yürütülmesine İzin Verebilir (2663830)

Yayımlanma Tarihi: 8 Mayıs 2012 | Güncelleştirme: 9 Mayıs 2012

Sürüm: 1.1

Genel Bilgiler

Yönetici Özeti

Bu güvenlik güncelleştirmesi, Microsoft Office'te herkese açık bir güvenlik açığını ve özel olarak bildirilen beş güvenlik açığını giderir. Bir kullanıcı özel olarak hazırlanmış bir Office dosyasını açarsa güvenlik açıkları uzaktan kod yürütülmesine izin verebilir. Bu güvenlik açıklarından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcıyla aynı kullanıcı haklarını elde edebilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.

Bu güvenlik güncelleştirmesi, Microsoft Excel 2003, Microsoft Excel 2007, Microsoft Office 2007, Microsoft Excel 2010, Microsoft Office 2010, Mac için Microsoft Office 2008 ve Mac için Microsoft Office 2011 tüm desteklenen sürümleri için Önemli olarak derecelendirilmiştir; Microsoft Excel Görüntüleyicisi ve Microsoft Office Uyumluluk Paketi'nin desteklenen sürümleri için de Önemli olarak derecelendirilmiştir. Daha fazla bilgi için bu bölümdeki Etkilenen ve Etkilenmeyen Yazılımlar alt bölümüne bakın.

Güvenlik güncelleştirmesi, Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını açarken verileri doğrulama biçimini düzelterek güvenlik açıklarını giderir. Güvenlik açıkları hakkında daha fazla bilgi için, sonraki Güvenlik Açığı Bilgileri bölümünün altındaki belirli bir güvenlik açığı girdisi için Sık Sorulan Sorular (SSS) alt bölümüne bakın.

Öneri. Müşteriler, Microsoft Update hizmetini kullanarak Microsoft Update'ten güncelleştirmeleri çevrimiçi olarak denetlemek için otomatik güncelleştirmeyi yapılandırabilir. Otomatik güncelleştirmeyi etkinleştirmiş ve Microsoft Update güncelleştirmelerini çevrimiçi olarak denetleyecek şekilde yapılandırılmış olan müşterilerin genellikle herhangi bir işlem gerçekleştirmesi gerekmez çünkü bu güvenlik güncelleştirmesi otomatik olarak indirilip yüklenir. Otomatik güncelleştirmeyi etkinleştirmeyen müşterilerin Microsoft Update güncelleştirmelerini denetlemesi ve bu güncelleştirmeyi el ile yüklemesi gerekir. Windows XP ve Windows Server 2003'ün desteklenen sürümlerinde otomatik güncelleştirmedeki belirli yapılandırma seçenekleri hakkında bilgi için 294871 Microsoft Bilgi Bankası makalesine bakın. Windows Vista, Windows Server 2008, Windows 7 ve Windows Server 2008 R2'nin desteklenen sürümlerinde otomatik güncelleştirme hakkında bilgi için bkz . Windows otomatik güncelleştirmesini anlama.

Yöneticiler ve kurumsal yüklemeler veya bu güvenlik güncelleştirmesini el ile yüklemek isteyen son kullanıcılar için Microsoft, müşterilerin güncelleştirme yönetimi yazılımını kullanarak veya Microsoft Update hizmetini kullanarak güncelleştirmeleri denetleyerek güncelleştirmeyi en erken fırsatta uygulamasını önerir.

Ayrıca, bu bültenin devamında yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne de bakın.

Bilinen Sorunlar. Yok.

Etkilenen ve Etkilenmeyen Yazılımlar

Aşağıdaki yazılımlar hangi sürümlerin veya sürümlerin etkilendiğini belirlemek için test edilmiştir. Diğer sürümler veya sürümler destek yaşam döngüsünü geçmiştir veya etkilenmez. Yazılım sürümünüz veya sürümünüz için destek yaşam döngüsünü belirlemek için Microsoft Desteği Yaşam Döngüsü'ne bakın.

Etkilenen Yazılım

Microsoft Office

Microsoft Office Paketi ve Diğer Yazılımlar Bileşen En Yüksek Güvenlik Etkisi Toplam Önem Derecesi Güncelleştirmeler Değiştirildi
Microsoft Office Paketleri ve Bileşenleri
Microsoft Office 2003 Service Pack 3 Microsoft Excel 2003 Service Pack 3 (KB2597086) Uzaktan Kod Yürütme Önemli MS11-096'daki KB2596954 yerine KB2597086
Microsoft Office 2007 Service Pack 2 Microsoft Excel 2007 Service Pack 2[1](KB2597161) Uzaktan Kod Yürütme Önemli MS11-072'deki KB2553073 yerine KB2597161
Microsoft Office 2007 Service Pack 2 (KB2597969) Uygulanamaz Uzaktan Kod Yürütme Önemli Hiçbiri
Microsoft Office 2007 Service Pack 3 Microsoft Excel 2007 Service Pack 3[1](KB2597161) Uzaktan Kod Yürütme Önemli Hiçbiri
Microsoft Office 2007 Service Pack 3 (KB2597969) Uygulanamaz Uzaktan Kod Yürütme Önemli Hiçbiri
Microsoft Office 2010 (32 bit sürümler) Microsoft Excel 2010 (32 bit sürümler) (KB2597166) Uzaktan Kod Yürütme Önemli MS11-072'deki KB2553070 yerine KB2597166
Microsoft Office 2010 (32 bit sürümler) (KB2553371) Uygulanamaz Uzaktan Kod Yürütme Önemli Hiçbiri
Microsoft Office 2010 Service Pack 1 (32 bit sürümler) Microsoft Excel 2010 Service Pack 1 (32 bit sürümler) (KB2597166) Uzaktan Kod Yürütme Önemli MS11-072'deki KB2553070 yerine KB2597166
Microsoft Office 2010 Service Pack 1 (32 bit sürümler) (KB2553371) Uygulanamaz Uzaktan Kod Yürütme Önemli Hiçbiri
Microsoft Office 2010 (64 bit sürümler) Microsoft Excel 2010 (64 bit sürümler) (KB2597166) Uzaktan Kod Yürütme Önemli MS11-072'deki KB2553070 yerine KB2597166
Microsoft Office 2010 (64 bit sürümler) (KB2553371) Uygulanamaz Uzaktan Kod Yürütme Önemli Hiçbiri
Microsoft Office 2010 Service Pack 1 (64 bit sürümler) Microsoft Excel 2010 Service Pack 1 (64 bit sürümler) (KB2597166) Uzaktan Kod Yürütme Önemli MS11-072'deki KB2553070 yerine KB2597166
Microsoft Office 2010 Service Pack 1 (64 bit sürümler) (KB2553371) Uygulanamaz Uzaktan Kod Yürütme Önemli Hiçbiri
Mac için Microsoft Office
Mac için Microsoft Office 2008 (KB2665346) Uygulanamaz Uzaktan Kod Yürütme Önemli MS11-094'teki KB2644354 yerine KB2665346
Mac için Microsoft Office 2011 (KB2665351) Uygulanamaz Uzaktan Kod Yürütme Önemli MS11-089'daki KB2644347 yerine KB2665351
Diğer Microsoft Office Yazılımları
Microsoft Excel Viewer[2](KB2596842) Uygulanamaz Uzaktan Kod Yürütme Önemli MS11-072'deki KB2553075 yerine KB2596842
Microsoft Office Uyumluluk Paketi Hizmet Paketi 2 (KB2597162) Uygulanamaz Uzaktan Kod Yürütme Önemli MS11-072'deki KB2553074 yerine KB2597162
Microsoft Office Uyumluluk Paketi Hizmet Paketi 3 (KB2597162) Uygulanamaz Uzaktan Kod Yürütme Önemli MS11-072'deki KB2553074 yerine KB2597162

[1]Microsoft Excel 2007 için, güvenlik güncelleştirme paketi KB2597161 ek olarak, müşterilerin bu bültende açıklanan güvenlik açıklarından korunacak Microsoft Office Uyumluluk Paketi (KB2597162) güvenlik güncelleştirmesini de yüklemesi gerekir.

[2]Bu güncelleştirmeyi yüklemeden önce Microsoft Excel Görüntüleyicisi desteklenen bir hizmet paketi düzeyine (Excel Viewer 2007 Service Pack 2 veya Excel Viewer 2007 Service Pack 3) güncelleştirilmelidir. Desteklenen Office görüntüleyicileri hakkında bilgi için bkz . Microsoft Bilgi Bankası makalesi 979860.

Etkilenmeyen Yazılım 

Office ve Diğer Yazılımlar
Microsoft SharePoint Server 2010 ve Microsoft SharePoint Server 2010 Service Pack 1
Microsoft Office Web Uygulaması Yardımcıları (WAC)
Mac için OPEN XML Dosya Biçimi Dönüştürücüsü
Microsoft Visio 2010 ve Microsoft Visio 2010 Service Pack 1 (32 bit sürümler)
Microsoft Visio 2010 ve Microsoft Visio 2010 Service Pack 1 (64 bit sürümler)
Microsoft Office Word Görüntüleyicisi
Microsoft Visio Görüntüleyicisi 2010 ve Microsoft Visio Görüntüleyicisi 2010 Service Pack 1
Microsoft Works 9

Dosya bilgileri ayrıntıları nerede?
Dosya bilgileri ayrıntılarının konumu için Güvenlik Güncelleştirmesi Dağıtımı bölümündeki başvuru tablolarına bakın.

Bu güvenlik güncelleştirmesi MS12-029 ile nasıl ilişkilidir? Bu bültende sunulan Mac için Microsoft Office 2008 (KB2665346) ve Mac için Microsoft Office 2011 (KB2665351) için güvenlik güncelleştirmesi paketleri, MS12-029 güvenlik bülteninde açıklanan güvenlik açıklarını da giderir.

Bu güncelleştirme neden yalnızca Excel'in etkilenen tüm sürümleri için Önemli olarak derecelendirilmiştir?
Microsoft Excel 2002 ve sonraki sürümleri, bir belgeyi açmadan önce kullanıcıdan Açma, Kaydetme veya İptal etme istemde bulunan yerleşik bir özelliğe sahiptir. Bu hafifletici faktör, güvenlik açıklarının açıkları tamamlamak için tek bir kullanıcı eyleminden fazlasını gerektirdiğinden Kritik'ten Önemli'ye kadar olan güvenlik açıklarını azaltır.

Güvenlik açığına yönelik saldırı vektöru MicrosoftExcel üzerinden yapılır. Bu neden birMicrosoft Office güncelleştirmesi?
Bu bültende açıklanan güvenlik açıklarına yönelik saldırı vektörünün yalnızca Microsoft Excel'in etkilenen sürümleri aracılığıyla olmasına rağmen, güvenlik açığı bulunan kod Microsoft Office'in paylaşılan bir bileşeninde yer alır. Microsoft Access, Microsoft Word ve Microsoft PowerPoint'in desteklenen bazı sürümleri de dahil olmak üzere diğer Microsoft Office yazılımları, Microsoft Office'in güvenlik açığı bulunan paylaşılan bileşenini içerir, ancak güvenlik açığı bulunan koda erişmedikleri için bu güvenlik açığından etkilenmez. Ancak, güvenlik açığı olan kod mevcut olduğundan bu güncelleştirme sunulacaktır.

Bu güncelleştirme neden bildirilen birkaç güvenlik açığını giderir?
Bu sorunları gidermek için gereken değişiklikler ilgili dosyalarda bulunduğundan bu güncelleştirme çeşitli güvenlik açıklarına yönelik destek içerir. Neredeyse aynı olan birkaç güncelleştirmeyi yüklemek zorunda kalmak yerine müşterilerin bu güncelleştirmeyi yalnızca yüklemesi gerekir.

Microsoft Office 2007 Service Pack 2, MicrosoftOffice2007Service Pack 3, Microsoft Office 2010 ve MicrosoftOffice2010 Service Pack 1 için neden birden çok paket güncelleştirmesi kullanılabilir?
Bu bültende açıklanan güvenlik açıklarını gidermek için gereken güncelleştirmeler, Microsoft Office 2007 ve Microsoft Office 2010 için bileşenli hizmet modeli nedeniyle Etkilenen Yazılım tablosunda belirtildiği gibi farklı paket güncelleştirmelerinde sunulur. Güvenlik açıklarından korunmak için her iki güncelleştirme de gereklidir, ancak bunların belirli bir sırada yüklenmesi gerekmez.

Microsoft Office Uyumluluk Paketi'nin hangi bileşenleri bu bülten tarafından güncelleştirilir?
Bu güvenlik bültenine eklenen güncelleştirme yalnızca Microsoft Office Uyumluluk Paketi içindeki Microsoft Excel bileşeni için geçerlidir.

Microsoft Office tek başına programları güvenlik açıklarından nasıletkilenir?
Microsoft Office tek başına programı, Bir Microsoft Office Paketi'ndeki ilgili bileşenle aynı önem derecesiyle etkilenir. Örneğin, Microsoft Excel'in tek başına yüklemesi, Microsoft Office Paketi ile birlikte sunulan bir Microsoft Excel yüklemesi ile aynı önem derecesiyle etkilenir.

Bu makalede açıklanan Microsoft Office bileşeni, sistemime yüklediğim Microsoft Office Paketi'nin bir parçasıdır; ancak bu bileşeni yüklemeyi seçmedim. Bu güncelleştirme sunulacak mı?
Evet, bu bültende açıklanan bileşen sisteminizde Microsoft Office Paketi sürümü yüklü olarak teslim edildiyse, bileşenin yüklü olup olmadığına bakılmaksızın sisteme güncelleştirmeler sunulur. Etkilenen sistemleri taramak için kullanılan algılama mantığı, belirli Bir Microsoft Office Paketi ile sunulan tüm bileşenlerin güncelleştirmelerini denetlemek ve güncelleştirmeleri bir sisteme sunmak üzere tasarlanmıştır. Yüklü olmayan ancak Microsoft Office Paketi sürümleriyle birlikte teslim edilen bir bileşen için güncelleştirme uygulamamayı seçen kullanıcılar, bu sistemin güvenlik riskini artırmaz. Öte yandan, güncelleştirmeyi yüklemeyi seçen kullanıcıların sistemin güvenliği veya performansı üzerinde olumsuz bir etkisi olmaz.

Microsoft Office'in güvenlik açığı olmayan bir sürümünü güncelleştirme teklifi, Microsoft güncelleştirme mekanizmasında bir sorun oluşturuyor mu?
Hayır, güncelleştirme mekanizması, sistemdeki dosyaların güncelleştirme paketine göre daha düşük bir sürümünü algılayıp güncelleştirmeyi sunduğu için doğru şekilde çalışıyor.

Bu güvenlik bülteninde açıklanan yazılımın eski bir sürümünü kullanıyorum. Ne yapmalıyım?
Bu bültende listelenen etkilenen yazılımlar, hangi sürümlerin etkilendiğini belirlemek için test edilmiştir. Diğer sürümler destek yaşam döngüsünü geçmiştir. Ürün yaşam döngüsü hakkında daha fazla bilgi için Microsoft Desteği Yaşam Döngüsü web sitesini ziyaret edin.

Güvenlik açıklarına maruz kalma olasılığını önlemek için yazılımın daha eski sürümlerine sahip olan müşterilerin desteklenen sürümlere geçiş yapması öncelikli olmalıdır. Yazılım sürümünüzün destek yaşam döngüsünü belirlemek için bkz . Yaşam Döngüsü Bilgileri için Ürün Seçme. Bu yazılım sürümlerine yönelik hizmet paketleri hakkında daha fazla bilgi için bkz . Hizmet Paketi Yaşam Döngüsü Destek İlkesi.

Eski yazılımlar için özel desteğe ihtiyaç duyan müşterilerin özel destek seçenekleri için Microsoft hesabı ekip temsilcilerine, Teknik Hesap Yöneticisi'ne veya uygun Microsoft iş ortağı temsilcisine başvurmaları gerekir. Alliance, Premier veya Yetkili Sözleşmesi olmayan müşteriler, yerel Microsoft satış ofislerine başvurabilir. İletişim bilgileri için Microsoft Dünya Çapında Bilgi web sitesini ziyaret edin, Kişi Bilgileri listesinden ülkeyi seçin ve ardından Telefon numaralarının listesini görmek için Git'e tıklayın. Aradığınızda, yerel Premier Destek satış yöneticisiyle konuşmak isteyin. Daha fazla bilgi için bkz. Microsoft Desteği Yaşam Döngüsü İlkesi SSS.

Güvenlik Açığı Bilgileri

Önem Derecesi Ve Güvenlik Açığı Tanımlayıcıları

Aşağıdaki önem derecesi, güvenlik açığının olası en yüksek etkisini varsayar. Bu güvenlik bülteninin yayımlanmasının ardından 30 gün içinde güvenlik açığının önem derecesi ve güvenlik etkisiyle ilgili olarak bu güvenlik açığından yararlanma olasılığıyla ilgili bilgi için mayıs bülteni özetindeki Exploitability Index bölümüne bakın. Daha fazla bilgi için bkz . Microsoft Exploitability Index.

Etkilenen Yazılım Excel Dosya Biçimi Bellek Bozulması Güvenlik Açığı - CVE-2012-0141 OBJECTLINK Kaydında Excel Dosya Biçimi Bellek Bozulması Güvenlik Açığı - CVE-2012-0142 Çeşitli Değiştirilmiş Baytların Kullanıldığı Excel Bellek Bozulması Güvenlik Açığı - CVE-2012-0143 Excel SXLI Kaydında Bellek Bozulması Güvenlik Açığı - CVE-2012-0184 Excel MergeCells Kayıt Yığın Taşması Güvenlik Açığı - CVE-2012-0185 Excel Serisi Kayıt Ayrıştırma Türü Uyuşmazlığı Güvenlik Açığı - CVE-2012-1847 Toplam Önem Derecesi
Microsoft Office Paketleri ve Bileşenleri
Microsoft Excel 2003 Service Pack 3 Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli
Microsoft Excel 2007 Service Pack 2 Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Office 2007 Service Pack 2 Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Excel 2007 Service Pack 3 Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Office 2007 Service Pack 3 Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Excel 2010 (32 bit sürümler) Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Office 2010 (32 bit sürümler) Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Excel 2010 Service Pack 1 (32 bit sürümler) Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Office 2010 Service Pack 1 (32 bit sürümler) Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Excel 2010 (64 bit sürümler) Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Office 2010 (64 bit sürümler) Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Excel 2010 Service Pack 1 (64 bit sürümler) Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Office 2010 Service Pack 1 (64 bit sürümler) Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Mac için Microsoft Office
Mac için Microsoft Office 2008 Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli
Mac için Microsoft Office 2011 Önemli Uzaktan Kod Yürütme Uygulanamaz Uygulanamaz Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli
Diğer Microsoft Office Yazılımları
Microsoft Excel Görüntüleyicisi Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Office Uyumluluk Paketi Hizmet Paketi 2 Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli
Microsoft Office Uyumluluk Paketi Hizmet Paketi 3 Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Uygulanamaz Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli Uzaktan Kod Yürütme Önemli

Excel Dosya Biçimi Bellek Bozulması Güvenlik Açığı - CVE-2012-0141

Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını işleme biçiminde bir uzaktan kod yürütme güvenlik açığı vardır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz . CVE-2012-0141.

Excel Dosya Biçiminde Bellek Bozulması Güvenlik Açığı - CVE-2012-0141 için Azaltıcı Etkenler

Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:

  • Web tabanlı saldırı senaryosunda, saldırgan bu güvenlik açığından yararlanmak için kullanılan bir Excel dosyası içeren bir web sitesi barındırabilir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği veya reklamları kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Ancak her durumda, bir saldırganın kullanıcıları bu web sitelerini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, saldırganın genellikle bir e-posta iletisindeki veya Anlık İleti iletisindeki bir bağlantıya tıklayarak kullanıcıları saldırganın web sitesine götüren ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna ederek web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir.
  • Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcıyla aynı kullanıcı haklarını elde edebilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.
  • Güvenlik açığından e-posta yoluyla otomatik olarak yararlanılamaz. Bir saldırının başarılı olması için kullanıcının e-posta iletisinde gönderilen eki açması gerekir.

Excel Dosya Biçiminde Bellek Bozulması Güvenlik Açığı - CVE-2012-0141 için Geçici Çözümler

Geçici çözüm, temel güvenlik açığını düzeltmeyen ancak güncelleştirmeyi uygulamadan önce bilinen saldırı vektörlerini engellemeye yardımcı olabilecek bir ayar veya yapılandırma değişikliğini ifade eder. Microsoft, geçici çözümün işlevselliği azaltıp azaltmadığı tartışmasında aşağıdaki geçici çözümleri ve durumları test etti:

  • Bilinmeyen veya güvenilmeyen kaynaklardan ve konumlardan Office 2003 ve önceki belgelerin açılmasını engellemek için Microsoft Office Dosya Engellemeilkesini kullanın

    Microsoft Office Dosya Engelleme ilkesi, belirli dosya biçimi türlerinin Microsoft Word, Microsoft Excel ve Microsoft PowerPoint'te açılmasını engellemek için kullanılabilir.

    Microsoft Office 2003 ve Microsoft Office 2007 için

    Aşağıdaki kayıt defteri betikleri kayıt defteri girdisi (.reg) dosyalarına kaydedilebilir ve Dosya Bloğu ilkesini ayarlamak için kullanılabilir. Kayıt defteri betiklerini kullanma hakkında daha fazla bilgi için 310516 Microsoft Bilgi Bankası makalesine bakın.

    Not Microsoft Office 2003 ile 'FileOpenBlock' kullanmak için, Microsoft Office 2003 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır. Microsoft Office 2007 ile 'FileOpenBlock' kullanmak için, Office 2007 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır.

    Microsoft Office Yazılımı Kayıt Defteri Betiği
    Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001\
    Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001

    Microsoft Office 2010 için 

    Microsoft Excel 2010'u açın ve aşağıdaki adımları gerçekleştirin:

    1. Dosya sekmesine tıklayın.

    2. Yardım'ın altında Seçenekler'e tıklayın.

    3. Güven Merkezi'ne ve ardından Güven Merkezi Ayarlar'ne tıklayın.

    4. Güven Merkezi'nde Dosya Bloğu Ayarlar'ne tıklayın.

    5. Aşağıdaki dosya türleri için Aç onay kutusunun seçili olduğundan emin olun:

      Microsoft Excel 2010'da:

      • Excel 2007 ve üzeri İkili Çalışma Kitapları
      • Excel 97-2003 Eklenti Dosyaları
      • Excel 97-2003 Çalışma Kitapları ve Şablonları
      • Excel 95-97 Çalışma Kitapları ve Şablonları
      • Excel 95 Çalışma Kitapları
      • Excel 4 Çalışma Kitapları
      • Excel 4 Çalışma Sayfaları
      • Excel 3 Çalışma Sayfaları
      • Excel 2 Çalışma Sayfaları
    6. Seçili dosya türleri için açık davranış'ın altında Seçili dosya türlerini açma'yı veya Seçili dosya türlerini Korumalı Görünüm'de aç'ı seçin. Her iki seçenek de güvenlik açığı bulunan koda yönelik saldırı vektörlerini engeller.

    7. Dosya Bloğu Ayarlar uygulamak için Tamam'a tıklayın.

    Alternatif olarak, dosya bloğu Grup İlkesi kullanılarak uygulanabilir. Daha fazla bilgi için, Office 2010 için dosya bloğu ayarlarını planlama başlıklı TechNet makalesine bakın.

    Geçici çözümün etkisi. Microsoft Office 2003 ve Microsoft Office 2007 için, Dosya Engelleme ilkesini yapılandırmış ve özel bir muaf dizin yapılandırmamış veya dosyaları güvenilir bir konuma taşımamış kullanıcılar Office 2003 dosyalarını veya önceki sürümlerini açamaz. Microsoft Office 2010 için, Office 2003 dosyalarının veya önceki sürümlerinin açılması engellenir veya seçilen açık davranışa bağlı olarak korumalı modda açılır. Microsoft Office yazılımında dosya bloğu ayarının etkisi hakkında daha fazla bilgi için bkz . Microsoft Bilgi Bankası makalesi 922850.

    Geçici çözümü geri alma.

    Microsoft Office 2003 ve Microsoft Office 2007 için, Dosya Engelleme ilkesini ayarlamak için kullanılan ayarları geri almak için aşağıdaki kayıt defteri betiklerini kullanın:

Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000

Microsoft Office 2010 için Microsoft Excel 2010'u açın ve aşağıdaki adımları uygulayın:

  1. Dosya sekmesine tıklayın.
  2. Yardım'ın altında Seçenekler'e tıklayın.
  3. Güven Merkezi'ne ve ardından Güven Merkezi Ayarlar'ne tıklayın.
  4. Güven Merkezi'nde Dosya Bloğu Ayarlar'ne tıklayın.
  5. Daha önce seçtiğiniz dosya türlerinin Aç onay kutusunu temizleyin.
  6. Dosya Bloğu ayarlarını uygulamak için Tamam'a tıklayın.
  • Bilinmeyen veya güvenilmeyen kaynaklardan dosya açarken Microsoft Office Yalıtılmış Dönüştürme Ortamı'nı (MOICE) kullanın

    Not Kayıt Defteri'ni yanlış değiştirmek, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri'nin yanlış değiştirilmesinden kaynaklanan sorunların çözülebileceğini garanti edemez. Kayıt Defteri'ni değiştirme riski size aittir.

    Microsoft Office Yalıtılmış Dönüştürme Ortamı (MOICE), Word, Excel ve PowerPoint ikili biçim dosyalarını daha güvenli bir şekilde açarak Office 2003 yüklemelerinin korunmasına yardımcı olur.

    MOICE'i yüklemek için Office 2003 veya Office 2007 yüklü olmalıdır.

    MOICE'i yüklemek için Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Uyumluluk Paketi'ne de sahip olmanız gerekir. Uyumluluk paketi, Microsoft İndirme Merkezi'nden ücretsiz olarak indirilebilir.

    MOICE, tüm Office programları için önerilen tüm güncelleştirmeleri gerektirir. Önerilen tüm güncelleştirmeleri yüklemek için Microsoft Update'i ziyaret edin.

    MOICE'yi etkinleştirme

    Not Bu geçici çözümü etkinleştirmek veya devre dışı bırakmak için otomatik Microsoft Düzelt çözümünü kullanmak için 935865 Microsoft Bilgi Bankası makalesine bakın.

    MOICE'yi el ile etkinleştirmek için aşağıdaki tabloda belirtilen komutları çalıştırın. Komutları çalıştırmak, Office uygulaması lication uzantılarını MOICE ile ilişkilendirir.

MOICE'nin kayıtlı işleyici olmasını etkinleştirme komutu
Word için bir komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=oice.word.document
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .XLS=oice.excel.sheet\ ASSOC . XLT=oice.excel.template\ ASSOC . XLA=oice.excel.addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC . POT=oice.powerpoint.template\ ASSOC . PPS=oice.powerpoint.slideshow

Not Windows Vista, Windows Server 2008, Windows 7 ve Windows Server 2008 R2'de, yükseltilmiş bir komut isteminden yukarıdaki komutları çalıştırın.

MOICE hakkında daha fazla bilgi için 935865 Microsoft Bilgi Bankası makalesine bakın.

Geçici çözümün etkisi. MOICE tarafından Microsoft Office 2007 Open XML biçimine dönüştürülen Office 2003 ve önceki biçimlendirilmiş belgeler makro işlevselliğini korumaz. Ayrıca, parolaları olan veya Dijital Hak Yönetimi ile korunan belgeler dönüştürülemez.

Geçici çözümü geri alma. Aşağıdaki tabloda belirtildiği gibi MOICE'yi devre dışı bırakmak için komutlarını çalıştırın.

MOICE'yi kayıtlı işleyici olarak devre dışı bırakma komutu
Word için, komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=Word.Document.8
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8

Not Windows Vista, Windows Server 2008, Windows 7 ve Windows Server 2008 R2'de, yükseltilmiş bir komut isteminden yukarıdaki komutları çalıştırın.

  • Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Office dosyalarını açmayın

    Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Microsoft Office dosyalarını açmayın veya kaydetmeyin. Kullanıcı özel olarak hazırlanmış bir dosyayı açtığında bu güvenlik açığından yararlanılabilir.

Excel Dosya Biçiminde Bellek Bozulması Güvenlik Açığı - CVE-2012-0141 hakkında SSS

Güvenlik açığının kapsamı nedir?
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Güvenlik açığının nedeni nedir?
Bu güvenlik açığı, Özel olarak hazırlanmış Excel dosyalarını açarken Microsoft Excel'in belleği işleme biçiminde mevcuttur.

Bir saldırgan güvenlik açığını ne yapmak için kullanabilir?
Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcı olarak rastgele kod çalıştırabilir. Bir kullanıcı yönetici haklarıyla oturum açtıysa, saldırgan etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.

Bir saldırgan bu güvenlik açığından nasıl yararlanabilir?
Bu güvenlik açığı, kullanıcının etkilenen bir Microsoft Excel sürümüyle özel olarak hazırlanmış bir Excel dosyası açması gerekir.

Bir e-posta saldırısı senaryosunda, saldırgan kullanıcıya özel olarak hazırlanmış bir Excel dosyası göndererek ve kullanıcıyı dosyayı açmaya ikna ederek bu güvenlik açığından yararlanabilir.

Web tabanlı saldırı senaryosunda, saldırganın bu güvenlik açığından yararlanmaya çalışmak için kullanılan özel olarak hazırlanmış bir Excel dosyası içeren bir web sitesini barındırması gerekir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Bir saldırganın kullanıcıları özel olarak hazırlanmış bir web sitesini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, bir saldırganın kullanıcıları web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir. Bunun yerine, genellikle onları saldırganın sitesine götüren bir bağlantıya tıklamalarını ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna etmelerini sağlar.

Güvenlik açığından birincil olarak hangi sistemler risk altındadır?
İş istasyonları ve terminal sunucuları da dahil olmak üzere Microsoft Excel'in kullanıldığı sistemler öncelikli olarak risk altındadır. Yöneticiler kullanıcıların sunucularda oturum açmasına ve programları çalıştırmasına izin verirse sunucular daha fazla risk altında olabilir. Ancak, en iyi yöntemler buna izin verme konusunda kesinlikle caydırıcı değildir.

Güncelleştirme ne yapar?
Güncelleştirme, Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını açarken verileri doğrulama biçimini düzelterek bu güvenlik açığını giderir.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı herkese açıklandı mı?
Hayır Microsoft, eşgüdümlü güvenlik açığının açığa çıkması yoluyla bu güvenlik açığı hakkında bilgi aldı.

Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı?
Hayır Microsoft, bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için genel olarak kullanıldığını belirten herhangi bir bilgi almamıştı.

Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını işleme biçiminde bir uzaktan kod yürütme güvenlik açığı vardır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz . CVE-2012-0142.

Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:

  • Web tabanlı saldırı senaryosunda, saldırgan bu güvenlik açığından yararlanmak için kullanılan bir Excel dosyası içeren bir web sitesi barındırabilir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği veya reklamları kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Ancak her durumda, bir saldırganın kullanıcıları bu web sitelerini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, saldırganın genellikle bir e-posta iletisindeki veya Anlık İleti iletisindeki bir bağlantıya tıklayarak kullanıcıları saldırganın web sitesine götüren ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna ederek web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir.
  • Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcıyla aynı kullanıcı haklarını elde edebilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.
  • Güvenlik açığından e-posta yoluyla otomatik olarak yararlanılamaz. Bir saldırının başarılı olması için kullanıcının e-posta iletisinde gönderilen eki açması gerekir.

Geçici çözüm, temel güvenlik açığını düzeltmeyen ancak güncelleştirmeyi uygulamadan önce bilinen saldırı vektörlerini engellemeye yardımcı olabilecek bir ayar veya yapılandırma değişikliğini ifade eder. Microsoft, geçici çözümün işlevselliği azaltıp azaltmadığı tartışmasında aşağıdaki geçici çözümleri ve durumları test etti:

  • Bilinmeyen veya güvenilmeyen kaynaklardan ve konumlardan Office 2003 ve önceki belgelerin açılmasını engellemek için Microsoft Office Dosya Engellemeilkesini kullanın

    Microsoft Office Dosya Engelleme ilkesi, belirli dosya biçimi türlerinin Microsoft Word, Microsoft Excel ve Microsoft PowerPoint'te açılmasını engellemek için kullanılabilir.

    Microsoft Office 2003 ve Microsoft Office 2007 için

    Aşağıdaki kayıt defteri betikleri kayıt defteri girdisi (.reg) dosyalarına kaydedilebilir ve Dosya Bloğu ilkesini ayarlamak için kullanılabilir. Kayıt defteri betiklerini kullanma hakkında daha fazla bilgi için 310516 Microsoft Bilgi Bankası makalesine bakın.

    Not Microsoft Office 2003 ile 'FileOpenBlock' kullanmak için, Microsoft Office 2003 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır. Microsoft Office 2007 ile 'FileOpenBlock' kullanmak için, Office 2007 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır.

Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001\
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001
**For Microsoft Office 2010** 

Open Microsoft Excel 2010 and perform the following steps:

1. Click the **File** tab.
2. Under **Help**, click **Options**.
3. Click **Trust Center**, and then click **Trust Center Settings**.
4. In the Trust Center, click **File Block Settings**.
5. Ensure the **Open** check box is selected for the following file types:  

   In Microsoft Excel 2010:
   - Excel 2007 and later Binary Workbooks
   - Excel 97-2003 Add-in Files
   - Excel 97-2003 Workbooks and Templates
   - Excel 95-97 Workbooks and Templates
   - Excel 95 Workbooks
   - Excel 4 Workbooks
   - Excel 4 Worksheets
   - Excel 3 Worksheets
   - Excel 2 Worksheets
6. Under **Open behavior for selected file types**, select **Do not open selected file types** or select **Open selected file types in Protected View**. Either choice will block the attack vector to the vulnerable code.
7. Click **OK** to apply the File Block Settings.

Alternatively, file block can be applied using Group Policy. For more information, see the TechNet article, [Plan file block settings for Office 2010](https://technet.microsoft.com/library/cc179230.aspx).

**Impact of workaround.** For Microsoft Office 2003 and Microsoft Office 2007, users who have configured the File Block policy and have not configured a special exempt directory or have not moved files to a trusted location will be unable to open Office 2003 files or earlier versions. For Microsoft Office 2010, Office 2003 files or earlier versions will either be blocked from opening or will be opened in protected mode depending on the open behavior that was selected. For more information about the impact of file block setting in Microsoft Office software, see [Microsoft Knowledge Base Article 922850](https://support.microsoft.com/kb/922850).

**How to undo the workaround.**

For Microsoft Office 2003 and Microsoft Office 2007, use the following registry scripts to undo the settings used to set the File Block policy:
Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000
For Microsoft Office 2010, open Microsoft Excel 2010 and perform the following steps:

1. Click the **File** tab.
2. Under **Help**, click **Options**.
3. Click **Trust Center**, and then click **Trust Center Settings**.
4. In the Trust Center, click **File Block Settings**.
5. Clear the **Open** check box for the file types that you previously selected.
6. Click **OK** to apply the File Block settings.
  • Bilinmeyen veya güvenilmeyen kaynaklardan dosya açarken Microsoft Office Yalıtılmış Dönüştürme Ortamı'nı (MOICE) kullanın

    Not Kayıt Defteri'ni yanlış değiştirmek, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri'nin yanlış değiştirilmesinden kaynaklanan sorunların çözülebileceğini garanti edemez. Kayıt Defteri'ni değiştirme riski size aittir.

    Microsoft Office Yalıtılmış Dönüştürme Ortamı (MOICE), Word, Excel ve PowerPoint ikili biçim dosyalarını daha güvenli bir şekilde açarak Office 2003 yüklemelerinin korunmasına yardımcı olur.

    MOICE'i yüklemek için Office 2003 veya Office 2007 yüklü olmalıdır.

    MOICE'i yüklemek için Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Uyumluluk Paketi'ne de sahip olmanız gerekir. Uyumluluk paketi, Microsoft İndirme Merkezi'nden ücretsiz olarak indirilebilir.

    MOICE, tüm Office programları için önerilen tüm güncelleştirmeleri gerektirir. Önerilen tüm güncelleştirmeleri yüklemek için Microsoft Update'i ziyaret edin.

    MOICE'yi etkinleştirme

    Not Bu geçici çözümü etkinleştirmek veya devre dışı bırakmak için otomatik Microsoft Düzelt çözümünü kullanmak için 935865 Microsoft Bilgi Bankası makalesine bakın.

    MOICE'yi el ile etkinleştirmek için aşağıdaki tabloda belirtilen komutları çalıştırın. Komutları çalıştırmak, Office uygulaması lication uzantılarını MOICE ile ilişkilendirir.

MOICE'nin kayıtlı işleyici olmasını etkinleştirme komutu
Word için bir komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=oice.word.document
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .XLS=oice.excel.sheet\ ASSOC . XLT=oice.excel.template\ ASSOC . XLA=oice.excel.addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC . POT=oice.powerpoint.template\ ASSOC . PPS=oice.powerpoint.slideshow
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.

For more information on MOICE, see [Microsoft Knowledge Base Article 935865](https://support.microsoft.com/kb/935865).

**Impact of workaround.** Office 2003 and earlier formatted documents that are converted to the Microsoft Office 2007 Open XML format by MOICE will not retain macro functionality. Additionally, documents with passwords or that are protected with Digital Rights Management cannot be converted.

**How to undo the workaround.** Run the commands to disable MOICE as specified in the table below.
MOICE'yi kayıtlı işleyici olarak devre dışı bırakma komutu
Word için, komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=Word.Document.8
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
  • Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Office dosyalarını açmayın

    Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Microsoft Office dosyalarını açmayın veya kaydetmeyin. Kullanıcı özel olarak hazırlanmış bir dosyayı açtığında bu güvenlik açığından yararlanılabilir.

Güvenlik açığının kapsamı nedir?
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Güvenlik açığının nedeni nedir?
Bu güvenlik açığı, Özel olarak hazırlanmış Excel dosyalarını açarken Microsoft Excel'in belleği işleme biçiminde mevcuttur.

Bir saldırgan güvenlik açığını ne yapmak için kullanabilir?
Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcı olarak rastgele kod çalıştırabilir. Bir kullanıcı yönetici haklarıyla oturum açtıysa, saldırgan etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.

Bir saldırgan bu güvenlik açığından nasıl yararlanabilir?
Bu güvenlik açığı, kullanıcının etkilenen bir Microsoft Excel sürümüyle özel olarak hazırlanmış bir Excel dosyası açması gerekir.

Bir e-posta saldırısı senaryosunda, saldırgan kullanıcıya özel olarak hazırlanmış bir Excel dosyası göndererek ve kullanıcıyı dosyayı açmaya ikna ederek bu güvenlik açığından yararlanabilir.

Web tabanlı saldırı senaryosunda, saldırganın bu güvenlik açığından yararlanmaya çalışmak için kullanılan özel olarak hazırlanmış bir Excel dosyası içeren bir web sitesini barındırması gerekir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Bir saldırganın kullanıcıları özel olarak hazırlanmış bir web sitesini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, bir saldırganın kullanıcıları web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir. Bunun yerine, genellikle onları saldırganın sitesine götüren bir bağlantıya tıklamalarını ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna etmelerini sağlar.

Güvenlik açığından birincil olarak hangi sistemler risk altındadır?
İş istasyonları ve terminal sunucuları da dahil olmak üzere Microsoft Excel'in kullanıldığı sistemler öncelikli olarak risk altındadır. Yöneticiler kullanıcıların sunucularda oturum açmasına ve programları çalıştırmasına izin verirse sunucular daha fazla risk altında olabilir. Ancak, en iyi yöntemler buna izin verme konusunda kesinlikle caydırıcı değildir.

Güncelleştirme ne yapar?
Güncelleştirme, Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını açarken verileri doğrulama biçimini düzelterek bu güvenlik açığını giderir.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı herkese açıklandı mı?
Hayır Microsoft, eşgüdümlü güvenlik açığının açığa çıkması yoluyla bu güvenlik açığı hakkında bilgi aldı.

Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı?
Hayır Microsoft, bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için genel olarak kullanıldığını belirten herhangi bir bilgi almamıştı.

Çeşitli Değiştirilmiş Baytların Kullanıldığı Excel Bellek Bozulması Güvenlik Açığı - CVE-2012-0143

Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını işleme biçiminde bir uzaktan kod yürütme güvenlik açığı vardır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz . CVE-2012-0143.

Çeşitli Değiştirilmiş Baytları Kullanan Excel Bellek Bozulması Güvenlik Açığı - CVE-2012-0143 için Azaltıcı Etkenler

Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:

  • Web tabanlı saldırı senaryosunda, saldırgan bu güvenlik açığından yararlanmak için kullanılan bir Excel dosyası içeren bir web sitesi barındırabilir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği veya reklamları kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Ancak her durumda, bir saldırganın kullanıcıları bu web sitelerini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, saldırganın genellikle bir e-posta iletisindeki veya Anlık İleti iletisindeki bir bağlantıya tıklayarak kullanıcıları saldırganın web sitesine götüren ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna ederek web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir.
  • Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcıyla aynı kullanıcı haklarını elde edebilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.
  • Güvenlik açığından e-posta yoluyla otomatik olarak yararlanılamaz. Bir saldırının başarılı olması için kullanıcının e-posta iletisinde gönderilen eki açması gerekir.

Çeşitli Değiştirilmiş Baytları Kullanan Excel Bellek Bozulması Güvenlik Açığı - CVE-2012-0143 için Geçici Çözümler

Geçici çözüm, temel güvenlik açığını düzeltmeyen ancak güncelleştirmeyi uygulamadan önce bilinen saldırı vektörlerini engellemeye yardımcı olabilecek bir ayar veya yapılandırma değişikliğini ifade eder. Microsoft, geçici çözümün işlevselliği azaltıp azaltmadığı tartışmasında aşağıdaki geçici çözümleri ve durumları test etti:

  • Bilinmeyen veya güvenilmeyen kaynaklardan ve konumlardan Office 2003 ve önceki belgelerin açılmasını engellemek için Microsoft Office Dosya Engellemeilkesini kullanın

    Microsoft Office Dosya Engelleme ilkesi, belirli dosya biçimi türlerinin Microsoft Word, Microsoft Excel ve Microsoft PowerPoint'te açılmasını engellemek için kullanılabilir.

    Microsoft Office 2003 için

    Aşağıdaki kayıt defteri betikleri kayıt defteri girdisi (.reg) dosyalarına kaydedilebilir ve Dosya Bloğu ilkesini ayarlamak için kullanılabilir. Kayıt defteri betiklerini kullanma hakkında daha fazla bilgi için 310516 Microsoft Bilgi Bankası makalesine bakın.

    Not Microsoft Office 2003 ile 'FileOpenBlock' kullanmak için, Microsoft Office 2003 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır.

Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001\
**Impact of workaround.** For Microsoft Office 2003, users who have configured the File Block policy and have not configured a special exempt directory or have not moved files to a trusted location will be unable to open Office 2003 files or earlier versions.

**How to undo the workaround.**

For Microsoft Office 2003, use the following registry scripts to undo the settings used to set the File Block policy:
Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000
  • Bilinmeyen veya güvenilmeyen kaynaklardan dosya açarken Microsoft Office Yalıtılmış Dönüştürme Ortamı'nı (MOICE) kullanın

    Not Kayıt Defteri'ni yanlış değiştirmek, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri'nin yanlış değiştirilmesinden kaynaklanan sorunların çözülebileceğini garanti edemez. Kayıt Defteri'ni değiştirme riski size aittir.

    Microsoft Office Yalıtılmış Dönüştürme Ortamı (MOICE), Word, Excel ve PowerPoint ikili biçim dosyalarını daha güvenli bir şekilde açarak Office 2003 yüklemelerinin korunmasına yardımcı olur.

    MOICE'i yüklemek için Office 2003 veya Office 2007 yüklü olmalıdır.

    MOICE'i yüklemek için Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Uyumluluk Paketi'ne de sahip olmanız gerekir. Uyumluluk paketi, Microsoft İndirme Merkezi'nden ücretsiz olarak indirilebilir.

    MOICE, tüm Office programları için önerilen tüm güncelleştirmeleri gerektirir. Önerilen tüm güncelleştirmeleri yüklemek için Microsoft Update'i ziyaret edin.

    MOICE'yi etkinleştirme

    Not Bu geçici çözümü etkinleştirmek veya devre dışı bırakmak için otomatik Microsoft Düzelt çözümünü kullanmak için 935865 Microsoft Bilgi Bankası makalesine bakın.

    MOICE'yi el ile etkinleştirmek için aşağıdaki tabloda belirtilen komutları çalıştırın. Komutları çalıştırmak, Office uygulaması lication uzantılarını MOICE ile ilişkilendirir.

MOICE'nin kayıtlı işleyici olmasını etkinleştirme komutu
Word için bir komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=oice.word.document
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .XLS=oice.excel.sheet\ ASSOC . XLT=oice.excel.template\ ASSOC . XLA=oice.excel.addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC . POT=oice.powerpoint.template\ ASSOC . PPS=oice.powerpoint.slideshow
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.

For more information on MOICE, see [Microsoft Knowledge Base Article 935865](https://support.microsoft.com/kb/935865).

**Impact of workaround.** Office 2003 and earlier formatted documents that are converted to the Microsoft Office 2007 Open XML format by MOICE will not retain macro functionality. Additionally, documents with passwords or that are protected with Digital Rights Management cannot be converted.

**How to undo the workaround.** Run the commands to disable MOICE as specified in the table below.
MOICE'yi kayıtlı işleyici olarak devre dışı bırakma komutu
Word için, komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=Word.Document.8
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
  • Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Office dosyalarını açmayın

    Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Microsoft Office dosyalarını açmayın veya kaydetmeyin. Kullanıcı özel olarak hazırlanmış bir dosyayı açtığında bu güvenlik açığından yararlanılabilir.

Çeşitli Değiştirilmiş Baytları Kullanan Excel Bellek Bozulması Güvenlik Açığı - CVE-2012-0143 hakkında SSS

Güvenlik açığının kapsamı nedir?
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Güvenlik açığının nedeni nedir?
Bu güvenlik açığı, Özel olarak hazırlanmış Excel dosyalarını açarken Microsoft Excel'in belleği işleme biçiminde mevcuttur.

Bir saldırgan güvenlik açığını ne yapmak için kullanabilir?
Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcı olarak rastgele kod çalıştırabilir. Bir kullanıcı yönetici haklarıyla oturum açtıysa, saldırgan etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.

Bir saldırgan bu güvenlik açığından nasıl yararlanabilir?
Bu güvenlik açığı, kullanıcının etkilenen bir Microsoft Excel sürümüyle özel olarak hazırlanmış bir Excel dosyası açması gerekir.

Bir e-posta saldırısı senaryosunda, saldırgan kullanıcıya özel olarak hazırlanmış bir Excel dosyası göndererek ve kullanıcıyı dosyayı açmaya ikna ederek bu güvenlik açığından yararlanabilir.

Web tabanlı saldırı senaryosunda, saldırganın bu güvenlik açığından yararlanmaya çalışmak için kullanılan özel olarak hazırlanmış bir Excel dosyası içeren bir web sitesini barındırması gerekir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Bir saldırganın kullanıcıları özel olarak hazırlanmış bir web sitesini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, bir saldırganın kullanıcıları web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir. Bunun yerine, genellikle onları saldırganın sitesine götüren bir bağlantıya tıklamalarını ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna etmelerini sağlar.

Güvenlik açığından birincil olarak hangi sistemler risk altındadır?
İş istasyonları ve terminal sunucuları da dahil olmak üzere Microsoft Excel'in kullanıldığı sistemler öncelikli olarak risk altındadır. Yöneticiler kullanıcıların sunucularda oturum açmasına ve programları çalıştırmasına izin verirse sunucular daha fazla risk altında olabilir. Ancak, en iyi yöntemler buna izin verme konusunda kesinlikle caydırıcı değildir.

Güncelleştirme ne yapar?
Güncelleştirme, Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını açarken verileri doğrulama biçimini düzelterek bu güvenlik açığını giderir.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı herkese açıklandı mı?
Evet. Bu güvenlik açığı herkese açıklanmıştır. Bu, CVE-2012-0143 Ortak Güvenlik Açığı ve Etkilenme numarası olarak atanmıştır.

Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı?
Hayır Microsoft, bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için genel olarak kullanıldığını belirten herhangi bir bilgi almamıştı.

Excel SXLI Kaydında Bellek Bozulması Güvenlik Açığı - CVE-2012-0184

Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını işleme biçiminde bir uzaktan kod yürütme güvenlik açığı vardır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz . CVE-2012-0184.

Excel SXLI Kaydında Bellek Bozulması Güvenlik Açığı - CVE-2012-0184 için Azaltıcı Etkenler

Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:

  • Web tabanlı saldırı senaryosunda, saldırgan bu güvenlik açığından yararlanmak için kullanılan bir Excel dosyası içeren bir web sitesi barındırabilir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği veya reklamları kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Ancak her durumda, bir saldırganın kullanıcıları bu web sitelerini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, saldırganın genellikle bir e-posta iletisindeki veya Anlık İleti iletisindeki bir bağlantıya tıklayarak kullanıcıları saldırganın web sitesine götüren ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna ederek web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir.
  • Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcıyla aynı kullanıcı haklarını elde edebilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.
  • Güvenlik açığından e-posta yoluyla otomatik olarak yararlanılamaz. Bir saldırının başarılı olması için kullanıcının e-posta iletisinde gönderilen eki açması gerekir.

Excel SXLI Kaydında Bellek Bozulması Güvenlik Açığı - CVE-2012-0184 için Geçici Çözümler

Geçici çözüm, temel güvenlik açığını düzeltmeyen ancak güncelleştirmeyi uygulamadan önce bilinen saldırı vektörlerini engellemeye yardımcı olabilecek bir ayar veya yapılandırma değişikliğini ifade eder. Microsoft, geçici çözümün işlevselliği azaltıp azaltmadığı tartışmasında aşağıdaki geçici çözümleri ve durumları test etti:

  • Excel 2003 ve Excel 2007'de doğrulama başarısız olan dosyaların açılmasını devre dışı bırakmak için Office Dosya Doğrulama'yı ayarlayın

    Not Bu geçici çözümü uygulamadan önce, Microsoft Office sürümünüz için Office Dosya Doğrulaması etkinleştirilmelidir. Microsoft Office 2003 ve Microsoft Office 2007'de Office Dosya Doğrulama'yı etkinleştirme hakkında bilgi için, Office 2003 ve Office 2007 için Office Dosya Doğrulaması başlıklı TechNet makalesine bakın.

    Aşağıdaki kayıt defteri betikleri kayıt defteri girdisi (.reg) dosyalarına kaydedilebilir ve dosya doğrulaması başarısız olan dosyaların düzenlenmesini devre dışı bırakmak için kullanılabilir. Kayıt defteri betiklerini kullanma hakkında daha fazla bilgi için 310516 Microsoft Bilgi Bankası makalesine bakın.

    Not Uygun Office yazılımında bu geçici çözümü etkinleştirmek veya devre dışı bırakmak için otomatik Microsoft Düzelt çözümünü kullanmak 2501584 Microsoft Bilgi Bankası makalesine bakın.

    Not Kayıt Defteri'ni yanlış değiştirmek, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri'nin yanlış değiştirilmesinden kaynaklanan sorunların çözülebileceğini garanti edemez. Kayıt Defteri'ni değiştirme riski size aittir.

    Office yazılımınıza uygun kayıt defteri betiğini kullanın.

Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000001
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000001
**Impact of workaround.** Office File Validation will no longer allow the opening of suspicious files.

**How to undo the workaround.**

Use the appropriate registry script for your software to undo the settings set by this workaround.
Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000000
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000000
  • Office Dosya Doğrulama'yı, Excel 2010'da doğrulama başarısız olan dosyaların Korumalı Görünümü'nde düzenlemeyi devre dışı bırakmak için ayarlayın

    Aşağıdaki kayıt defteri betikleri kayıt defteri girdisi (.reg) dosyalarına kaydedilebilir ve dosya doğrulaması başarısız olan dosyaların düzenlenmesini devre dışı bırakmak için kullanılabilir. Kayıt defteri betiklerini kullanma hakkında daha fazla bilgi için 310516 Microsoft Bilgi Bankası makalesine bakın.

    Not Uygun Office yazılımında bu geçici çözümü etkinleştirmek veya devre dışı bırakmak için otomatik Microsoft Düzelt çözümünü kullanmak 2501584 Microsoft Bilgi Bankası makalesine bakın.

    Not Kayıt Defteri'ni yanlış değiştirmek, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri'nin yanlış değiştirilmesinden kaynaklanan sorunların çözülebileceğini garanti edemez. Kayıt Defteri'ni değiştirme riski size aittir.

    Office yazılımınıza uygun kayıt defteri betiğini kullanın.

Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2010 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Excel\Security\FileValidation]\ \ "DisableEditFromPV"=dword:00000001
**Impact of workaround.** Office File Validation will no longer allow the editing of suspicious files.

**How to undo the workaround.**

Use the appropriate registry script for your software to undo the settings set by this workaround.
Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2010 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Excel\Security\FileValidation]\ \ "DisableEditFromPV"=dword:00000000
  • Bilinmeyen veya güvenilmeyen kaynaklardan ve konumlardan Office 2003 ve önceki belgelerin açılmasını engellemek için Microsoft Office Dosya Engellemeilkesini kullanın

    Microsoft Office Dosya Engelleme ilkesi, belirli dosya biçimi türlerinin Microsoft Word, Microsoft Excel ve Microsoft PowerPoint'te açılmasını engellemek için kullanılabilir.

    Microsoft Office 2003 ve Microsoft Office 2007 için

    Aşağıdaki kayıt defteri betikleri kayıt defteri girdisi (.reg) dosyalarına kaydedilebilir ve Dosya Bloğu ilkesini ayarlamak için kullanılabilir. Kayıt defteri betiklerini kullanma hakkında daha fazla bilgi için 310516 Microsoft Bilgi Bankası makalesine bakın.

    Not Microsoft Office 2003 ile 'FileOpenBlock' kullanmak için, Microsoft Office 2003 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır. Microsoft Office 2007 ile 'FileOpenBlock' kullanmak için, Office 2007 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır.

Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001\
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001
**For Microsoft Office 2010** 

Open Microsoft Excel 2010 and perform the following steps:

1.  Click the **File** tab.
2.  Under **Help**, click **Options**.
3.  Click **Trust Center**, and then click **Trust Center Settings**.
4.  In the Trust Center, click **File Block Settings**.
5.  Ensure the **Open** check box is selected for the following file types:  

    In Microsoft Excel 2010:
    - Excel 2007 and later Binary Workbooks
    - Excel 97-2003 Add-in Files
    - Excel 97-2003 Workbooks and Templates
    - Excel 95-97 Workbooks and Templates
    - Excel 95 Workbooks
    - Excel 4 Workbooks
    - Excel 4 Worksheets
    - Excel 3 Worksheets
    - Excel 2 Worksheets
6.  Under **Open behavior for selected file types**, select **Do not open selected file types** or select **Open selected file types in Protected View**. Either choice will block the attack vector to the vulnerable code.
7.  Click **OK** to apply the File Block Settings.

Alternatively, file block can be applied using Group Policy. For more information, see the TechNet article, [Plan file block settings for Office 2010](https://technet.microsoft.com/library/cc179230.aspx).

**Impact of workaround.** For Microsoft Office 2003 and Microsoft Office 2007, users who have configured the File Block policy and have not configured a special exempt directory or have not moved files to a trusted location will be unable to open Office 2003 files or earlier versions. For Microsoft Office 2010, Office 2003 files or earlier versions will either be blocked from opening or will be opened in protected mode depending on the open behavior that was selected. For more information about the impact of file block setting in Microsoft Office software, see [Microsoft Knowledge Base Article 922850](https://support.microsoft.com/kb/922850).

**How to undo the workaround.**

For Microsoft Office 2003 and Microsoft Office 2007, use the following registry scripts to undo the settings used to set the File Block policy:
Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000
For Microsoft Office 2010, open Microsoft Excel 2010 and perform the following steps:

1.  Click the **File** tab.
2.  Under **Help**, click **Options**.
3.  Click **Trust Center**, and then click **Trust Center Settings**.
4.  In the Trust Center, click **File Block Settings**.
5.  Clear the **Open** check box for the file types that you previously selected.
6.  Click **OK** to apply the File Block settings.
  • Bilinmeyen veya güvenilmeyen kaynaklardan dosya açarken Microsoft Office Yalıtılmış Dönüştürme Ortamı'nı (MOICE) kullanın

    Not Kayıt Defteri'ni yanlış değiştirmek, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri'nin yanlış değiştirilmesinden kaynaklanan sorunların çözülebileceğini garanti edemez. Kayıt Defteri'ni değiştirme riski size aittir.

    Microsoft Office Yalıtılmış Dönüştürme Ortamı (MOICE), Word, Excel ve PowerPoint ikili biçim dosyalarını daha güvenli bir şekilde açarak Office 2003 yüklemelerinin korunmasına yardımcı olur.

    MOICE'i yüklemek için Office 2003 veya Office 2007 yüklü olmalıdır.

    MOICE'i yüklemek için Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Uyumluluk Paketi'ne de sahip olmanız gerekir. Uyumluluk paketi, Microsoft İndirme Merkezi'nden ücretsiz olarak indirilebilir.

    MOICE, tüm Office programları için önerilen tüm güncelleştirmeleri gerektirir. Önerilen tüm güncelleştirmeleri yüklemek için Microsoft Update'i ziyaret edin.

    MOICE'yi etkinleştirme

    Not Bu geçici çözümü etkinleştirmek veya devre dışı bırakmak için otomatik Microsoft Düzelt çözümünü kullanmak için 935865 Microsoft Bilgi Bankası makalesine bakın.

    MOICE'yi el ile etkinleştirmek için aşağıdaki tabloda belirtilen komutları çalıştırın. Komutları çalıştırmak, Office uygulaması lication uzantılarını MOICE ile ilişkilendirir.

MOICE'nin kayıtlı işleyici olmasını etkinleştirme komutu
Word için bir komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=oice.word.document
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .XLS=oice.excel.sheet\ ASSOC . XLT=oice.excel.template\ ASSOC . XLA=oice.excel.addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC . POT=oice.powerpoint.template\ ASSOC . PPS=oice.powerpoint.slideshow
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.

For more information on MOICE, see [Microsoft Knowledge Base Article 935865](https://support.microsoft.com/kb/935865).

**Impact of workaround.** Office 2003 and earlier formatted documents that are converted to the Microsoft Office 2007 Open XML format by MOICE will not retain macro functionality. Additionally, documents with passwords or that are protected with Digital Rights Management cannot be converted.

**How to undo the workaround.** Run the commands to disable MOICE as specified in the table below.
MOICE'yi kayıtlı işleyici olarak devre dışı bırakma komutu
Word için, komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=Word.Document.8
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
  • Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Office dosyalarını açmayın

    Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Microsoft Office dosyalarını açmayın veya kaydetmeyin. Kullanıcı özel olarak hazırlanmış bir dosyayı açtığında bu güvenlik açığından yararlanılabilir.

Excel SXLI Kaydında Bellek Bozulması Güvenlik Açığı - CVE-2012-0184 hakkında SSS

Güvenlik açığının kapsamı nedir?
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Güvenlik açığının nedeni nedir?
Bu güvenlik açığı, Özel olarak hazırlanmış Excel dosyalarını açarken Microsoft Excel'in belleği işleme biçiminde mevcuttur.

Bir saldırgan güvenlik açığını ne yapmak için kullanabilir?
Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcı olarak rastgele kod çalıştırabilir. Bir kullanıcı yönetici haklarıyla oturum açtıysa, saldırgan etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.

Bir saldırgan bu güvenlik açığından nasıl yararlanabilir?
Bu güvenlik açığı, kullanıcının etkilenen bir Microsoft Excel sürümüyle özel olarak hazırlanmış bir Excel dosyası açması gerekir.

Bir e-posta saldırısı senaryosunda, saldırgan kullanıcıya özel olarak hazırlanmış bir Excel dosyası göndererek ve kullanıcıyı dosyayı açmaya ikna ederek bu güvenlik açığından yararlanabilir.

Web tabanlı saldırı senaryosunda, saldırganın bu güvenlik açığından yararlanmaya çalışmak için kullanılan özel olarak hazırlanmış bir Excel dosyası içeren bir web sitesini barındırması gerekir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Bir saldırganın kullanıcıları özel olarak hazırlanmış bir web sitesini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, bir saldırganın kullanıcıları web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir. Bunun yerine, genellikle onları saldırganın sitesine götüren bir bağlantıya tıklamalarını ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna etmelerini sağlar.

Güvenlik açığından birincil olarak hangi sistemler risk altındadır?
İş istasyonları ve terminal sunucuları da dahil olmak üzere Microsoft Excel'in kullanıldığı sistemler öncelikli olarak risk altındadır. Yöneticiler kullanıcıların sunucularda oturum açmasına ve programları çalıştırmasına izin verirse sunucular daha fazla risk altında olabilir. Ancak, en iyi yöntemler buna izin verme konusunda kesinlikle caydırıcı değildir.

Güncelleştirme ne yapar?
Güncelleştirme, Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını açarken verileri doğrulama biçimini düzelterek bu güvenlik açığını giderir.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı herkese açıklandı mı?
Hayır Microsoft, eşgüdümlü güvenlik açığının açığa çıkması yoluyla bu güvenlik açığı hakkında bilgi aldı.

Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı?
Hayır Microsoft, bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için genel olarak kullanıldığını belirten herhangi bir bilgi almamıştı.

Excel MergeCells Kayıt Yığın Taşması Güvenlik Açığı - CVE-2012-0185

Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını işleme biçiminde bir uzaktan kod yürütme güvenlik açığı vardır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz . CVE-2012-0185.

Excel MergeCells Kayıt Yığın Taşması Güvenlik Açığı - CVE-2012-0185 için Azaltıcı Etkenler

Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:

  • Web tabanlı saldırı senaryosunda, saldırgan bu güvenlik açığından yararlanmak için kullanılan bir Excel dosyası içeren bir web sitesi barındırabilir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği veya reklamları kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Ancak her durumda, bir saldırganın kullanıcıları bu web sitelerini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, saldırganın genellikle bir e-posta iletisindeki veya Anlık İleti iletisindeki bir bağlantıya tıklayarak kullanıcıları saldırganın web sitesine götüren ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna ederek web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir.
  • Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcıyla aynı kullanıcı haklarını elde edebilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.
  • Güvenlik açığından e-posta yoluyla otomatik olarak yararlanılamaz. Bir saldırının başarılı olması için kullanıcının e-posta iletisinde gönderilen eki açması gerekir.

Excel MergeCells Kayıt Yığın Taşması Güvenlik Açığı - CVE-2012-0185 için Geçici Çözümler

Geçici çözüm, temel güvenlik açığını düzeltmeyen ancak güncelleştirmeyi uygulamadan önce bilinen saldırı vektörlerini engellemeye yardımcı olabilecek bir ayar veya yapılandırma değişikliğini ifade eder. Microsoft, geçici çözümün işlevselliği azaltıp azaltmadığı tartışmasında aşağıdaki geçici çözümleri ve durumları test etti:

  • Excel 2007'de doğrulama başarısız olan dosyaların açılmasını devre dışı bırakmak için Office Dosya Doğrulama'yı ayarlama

    Not Bu geçici çözümü uygulamadan önce, Microsoft Office sürümünüz için Office Dosya Doğrulaması etkinleştirilmelidir. Microsoft Office 2007'de Office Dosya Doğrulama'yı etkinleştirme hakkında bilgi için, Office 2003 ve Office 2007 için Office Dosya Doğrulaması başlıklı TechNet makalesine bakın.

    Aşağıdaki kayıt defteri betikleri kayıt defteri girdisi (.reg) dosyalarına kaydedilebilir ve dosya doğrulaması başarısız olan dosyaların düzenlenmesini devre dışı bırakmak için kullanılabilir. Kayıt defteri betiklerini kullanma hakkında daha fazla bilgi için 310516 Microsoft Bilgi Bankası makalesine bakın.

    Not Uygun Office yazılımında bu geçici çözümü etkinleştirmek veya devre dışı bırakmak için otomatik Microsoft Düzelt çözümünü kullanmak 2501584 Microsoft Bilgi Bankası makalesine bakın.

    Not Kayıt Defteri'ni yanlış değiştirmek, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri'nin yanlış değiştirilmesinden kaynaklanan sorunların çözülebileceğini garanti edemez. Kayıt Defteri'ni değiştirme riski size aittir.

    Office yazılımınıza uygun kayıt defteri betiğini kullanın.

Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000001
**Impact of workaround.** Office File Validation will no longer allow the opening of suspicious files.

**How to undo the workaround.**

Use the appropriate registry script for your software to undo the settings set by this workaround.
Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Excel\Security\FileValidation]\ \ "InvalidFileUIOptions"=dword:00000000
  • Office Dosya Doğrulama'yı, Excel 2010'da doğrulama başarısız olan dosyaların Korumalı Görünümü'nde düzenlemeyi devre dışı bırakmak için ayarlayın

    Aşağıdaki kayıt defteri betikleri kayıt defteri girdisi (.reg) dosyalarına kaydedilebilir ve dosya doğrulaması başarısız olan dosyaların düzenlenmesini devre dışı bırakmak için kullanılabilir. Kayıt defteri betiklerini kullanma hakkında daha fazla bilgi için 310516 Microsoft Bilgi Bankası makalesine bakın.

    Not Uygun Office yazılımında bu geçici çözümü etkinleştirmek veya devre dışı bırakmak için otomatik Microsoft Düzelt çözümünü kullanmak 2501584 Microsoft Bilgi Bankası makalesine bakın.

    Not Kayıt Defteri'ni yanlış değiştirmek, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri'nin yanlış değiştirilmesinden kaynaklanan sorunların çözülebileceğini garanti edemez. Kayıt Defteri'ni değiştirme riski size aittir.

    Office yazılımınıza uygun kayıt defteri betiğini kullanın.

Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2010 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Excel\Security\FileValidation]\ \ "DisableEditFromPV"=dword:00000001
**Impact of workaround.** Office File Validation will no longer allow the editing of suspicious files.

**How to undo the workaround.**

Use the appropriate registry script for your software to undo the settings set by this workaround.
Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2010 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Excel\Security\FileValidation]\ \ "DisableEditFromPV"=dword:00000000
  • Bilinmeyen veya güvenilmeyen kaynaklardan ve konumlardan Office 2003 ve önceki belgelerin açılmasını engellemek için Microsoft Office Dosya Engellemeilkesini kullanın

    Microsoft Office Dosya Engelleme ilkesi, belirli dosya biçimi türlerinin Microsoft Word, Microsoft Excel ve Microsoft PowerPoint'te açılmasını engellemek için kullanılabilir.

    Microsoft Office 2007 için

    Aşağıdaki kayıt defteri betikleri kayıt defteri girdisi (.reg) dosyalarına kaydedilebilir ve Dosya Bloğu ilkesini ayarlamak için kullanılabilir. Kayıt defteri betiklerini kullanma hakkında daha fazla bilgi için 310516 Microsoft Bilgi Bankası makalesine bakın.

    Not Microsoft Office 2003 ile 'FileOpenBlock' kullanmak için, Microsoft Office 2003 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır. Microsoft Office 2007 ile 'FileOpenBlock' kullanmak için, Office 2007 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır.

Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001
**For Microsoft Office 2010** 

Open Microsoft Excel 2010 and perform the following steps:

1.  Click the **File** tab.
2.  Under **Help**, click **Options**.
3.  Click **Trust Center**, and then click **Trust Center Settings**.
4.  In the Trust Center, click **File Block Settings**.
5.  Ensure the **Open** check box is selected for the following file types:  

    In Microsoft Excel 2010:
    - Excel 2007 and later Binary Workbooks
    - Excel 97-2003 Add-in Files
    - Excel 97-2003 Workbooks and Templates
    - Excel 95-97 Workbooks and Templates
    - Excel 95 Workbooks
    - Excel 4 Workbooks
    - Excel 4 Worksheets
    - Excel 3 Worksheets
    - Excel 2 Worksheets
6.  Under **Open behavior for selected file types**, select **Do not open selected file types** or select **Open selected file types in Protected View**. Either choice will block the attack vector to the vulnerable code.
7.  Click **OK** to apply the File Block Settings.

Alternatively, file block can be applied using Group Policy. For more information, see the TechNet article, [Plan file block settings for Office 2010](https://technet.microsoft.com/library/cc179230.aspx).

**Impact of workaround.** For Microsoft Office 2003 and Microsoft Office 2007, users who have configured the File Block policy and have not configured a special exempt directory or have not moved files to a trusted location will be unable to open Office 2003 files or earlier versions. For Microsoft Office 2010, Office 2003 files or earlier versions will either be blocked from opening or will be opened in protected mode depending on the open behavior that was selected. For more information about the impact of file block setting in Microsoft Office software, see [Microsoft Knowledge Base Article 922850](https://support.microsoft.com/kb/922850).

**How to undo the workaround.**

For Microsoft Office 2007, use the following registry scripts to undo the settings used to set the File Block policy:
Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000
For Microsoft Office 2010, open Microsoft Excel 2010 and perform the following steps:

1.  Click the **File** tab.
2.  Under **Help**, click **Options**.
3.  Click **Trust Center**, and then click **Trust Center Settings**.
4.  In the Trust Center, click **File Block Settings**.
5.  Clear the **Open** check box for the file types that you previously selected.
6.  Click **OK** to apply the File Block settings.
  • Bilinmeyen veya güvenilmeyen kaynaklardan dosya açarken Microsoft Office Yalıtılmış Dönüştürme Ortamı'nı (MOICE) kullanın

    Not Kayıt Defteri'ni yanlış değiştirmek, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri'nin yanlış değiştirilmesinden kaynaklanan sorunların çözülebileceğini garanti edemez. Kayıt Defteri'ni değiştirme riski size aittir.

    Microsoft Office Yalıtılmış Dönüştürme Ortamı (MOICE), Word, Excel ve PowerPoint ikili biçim dosyalarını daha güvenli bir şekilde açarak Office 2003 yüklemelerinin korunmasına yardımcı olur.

    MOICE'i yüklemek için Office 2003 veya Office 2007 yüklü olmalıdır.

    MOICE'i yüklemek için Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Uyumluluk Paketi'ne de sahip olmanız gerekir. Uyumluluk paketi, Microsoft İndirme Merkezi'nden ücretsiz olarak indirilebilir.

    MOICE, tüm Office programları için önerilen tüm güncelleştirmeleri gerektirir. Önerilen tüm güncelleştirmeleri yüklemek için Microsoft Update'i ziyaret edin.

    MOICE'yi etkinleştirme

    Not Bu geçici çözümü etkinleştirmek veya devre dışı bırakmak için otomatik Microsoft Düzelt çözümünü kullanmak için 935865 Microsoft Bilgi Bankası makalesine bakın.

    MOICE'yi el ile etkinleştirmek için aşağıdaki tabloda belirtilen komutları çalıştırın. Komutları çalıştırmak, Office uygulaması lication uzantılarını MOICE ile ilişkilendirir.

MOICE'nin kayıtlı işleyici olmasını etkinleştirme komutu
Word için bir komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=oice.word.document
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .XLS=oice.excel.sheet\ ASSOC . XLT=oice.excel.template\ ASSOC . XLA=oice.excel.addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC . POT=oice.powerpoint.template\ ASSOC . PPS=oice.powerpoint.slideshow
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.

For more information on MOICE, see [Microsoft Knowledge Base Article 935865](https://support.microsoft.com/kb/935865).

**Impact of workaround.** Office 2003 and earlier formatted documents that are converted to the Microsoft Office 2007 Open XML format by MOICE will not retain macro functionality. Additionally, documents with passwords or that are protected with Digital Rights Management cannot be converted.

**How to undo the workaround.** Run the commands to disable MOICE as specified in the table below.
MOICE'yi kayıtlı işleyici olarak devre dışı bırakma komutu
Word için, komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=Word.Document.8
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
  • Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Office dosyalarını açmayın

    Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Microsoft Office dosyalarını açmayın veya kaydetmeyin. Kullanıcı özel olarak hazırlanmış bir dosyayı açtığında bu güvenlik açığından yararlanılabilir.

Excel MergeCells Kayıt Yığın Taşması Güvenlik Açığı - CVE-2012-0185 hakkında SSS

Güvenlik açığının kapsamı nedir?
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Güvenlik açığının nedeni nedir?
Bu güvenlik açığı, Özel olarak hazırlanmış Excel dosyalarını açarken Microsoft Excel'in belleği işleme biçiminde mevcuttur.

Bir saldırgan güvenlik açığını ne yapmak için kullanabilir?
Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcı olarak rastgele kod çalıştırabilir. Bir kullanıcı yönetici haklarıyla oturum açtıysa, saldırgan etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.

Bir saldırgan bu güvenlik açığından nasıl yararlanabilir?
Bu güvenlik açığı, kullanıcının etkilenen bir Microsoft Excel sürümüyle özel olarak hazırlanmış bir Excel dosyası açması gerekir.

Bir e-posta saldırısı senaryosunda, saldırgan kullanıcıya özel olarak hazırlanmış bir Excel dosyası göndererek ve kullanıcıyı dosyayı açmaya ikna ederek bu güvenlik açığından yararlanabilir.

Web tabanlı saldırı senaryosunda, saldırganın bu güvenlik açığından yararlanmaya çalışmak için kullanılan özel olarak hazırlanmış bir Excel dosyası içeren bir web sitesini barındırması gerekir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Bir saldırganın kullanıcıları özel olarak hazırlanmış bir web sitesini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, bir saldırganın kullanıcıları web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir. Bunun yerine, genellikle onları saldırganın sitesine götüren bir bağlantıya tıklamalarını ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna etmelerini sağlar.

Güvenlik açığından birincil olarak hangi sistemler risk altındadır?
İş istasyonları ve terminal sunucuları da dahil olmak üzere Microsoft Excel'in kullanıldığı sistemler öncelikli olarak risk altındadır. Yöneticiler kullanıcıların sunucularda oturum açmasına ve programları çalıştırmasına izin verirse sunucular daha fazla risk altında olabilir. Ancak, en iyi yöntemler buna izin verme konusunda kesinlikle caydırıcı değildir.

Güncelleştirme ne yapar?
Güncelleştirme, Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını açarken verileri doğrulama biçimini düzelterek bu güvenlik açığını giderir.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı herkese açıklandı mı?
Hayır Microsoft, eşgüdümlü güvenlik açığının açığa çıkması yoluyla bu güvenlik açığı hakkında bilgi aldı.

Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı?
Hayır Microsoft, bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için genel olarak kullanıldığını belirten herhangi bir bilgi almamıştı.

Excel Serisi Kayıt Ayrıştırma Türü Uyuşmazlığı Güvenlik Açığı - CVE-2012-1847

Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını işleme biçiminde bir uzaktan kod yürütme güvenlik açığı vardır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Bu güvenlik açığını Ortak Güvenlik Açıkları ve Etkilenmeler listesinde standart bir giriş olarak görüntülemek için bkz . CVE-2012-1847.

Excel Serisi Kayıt Ayrıştırma Türü Uyuşmazlığı Güvenlik Açığı - CVE-2012-1847 için Azaltıcı Etkenler

Azaltma, bir güvenlik açığından yararlanmanın önem derecesini azaltabilecek varsayılan bir durumda mevcut olan bir ayarı, yaygın yapılandırmayı veya genel en iyi yöntemi ifade eder. Aşağıdaki hafifletici faktörler sizin durumunuzda yararlı olabilir:

  • Web tabanlı saldırı senaryosunda, saldırgan bu güvenlik açığından yararlanmak için kullanılan bir Excel dosyası içeren bir web sitesi barındırabilir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği veya reklamları kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Ancak her durumda, bir saldırganın kullanıcıları bu web sitelerini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, saldırganın genellikle bir e-posta iletisindeki veya Anlık İleti iletisindeki bir bağlantıya tıklayarak kullanıcıları saldırganın web sitesine götüren ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna ederek web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir.
  • Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcıyla aynı kullanıcı haklarını elde edebilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.
  • Güvenlik açığından e-posta yoluyla otomatik olarak yararlanılamaz. Bir saldırının başarılı olması için kullanıcının e-posta iletisinde gönderilen eki açması gerekir.

Excel Serisi Kayıt Ayrıştırma Türü Uyuşmazlığı Güvenlik Açığı - CVE-2012-1847 için Geçici Çözümler

Geçici çözüm, temel güvenlik açığını düzeltmeyen ancak güncelleştirmeyi uygulamadan önce bilinen saldırı vektörlerini engellemeye yardımcı olabilecek bir ayar veya yapılandırma değişikliğini ifade eder. Microsoft, geçici çözümün işlevselliği azaltıp azaltmadığı tartışmasında aşağıdaki geçici çözümleri ve durumları test etti:

  • Bilinmeyen veya güvenilmeyen kaynaklardan ve konumlardan Office 2003 ve önceki belgelerin açılmasını engellemek için Microsoft Office Dosya Engellemeilkesini kullanın

    Microsoft Office Dosya Engelleme ilkesi, belirli dosya biçimi türlerinin Microsoft Word, Microsoft Excel ve Microsoft PowerPoint'te açılmasını engellemek için kullanılabilir.

    Microsoft Office 2003 ve Microsoft Office 2007 için

    Aşağıdaki kayıt defteri betikleri kayıt defteri girdisi (.reg) dosyalarına kaydedilebilir ve Dosya Bloğu ilkesini ayarlamak için kullanılabilir. Kayıt defteri betiklerini kullanma hakkında daha fazla bilgi için 310516 Microsoft Bilgi Bankası makalesine bakın.

    Not Microsoft Office 2003 ile 'FileOpenBlock' kullanmak için, Microsoft Office 2003 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır. Microsoft Office 2007 ile 'FileOpenBlock' kullanmak için, Office 2007 için en son güvenlik güncelleştirmelerinin tümü uygulanmalıdır.

Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001\
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000001
**For Microsoft Office 2010** 

Open Microsoft Excel 2010 and perform the following steps:

1.  Click the **File** tab.
2.  Under **Help**, click **Options**.
3.  Click **Trust Center**, and then click **Trust Center Settings**.
4.  In the Trust Center, click **File Block Settings**.
5.  Ensure the **Open** check box is selected for the following file types:  

    In Microsoft Excel 2010:
    - Excel 2007 and later Binary Workbooks
    - Excel 97-2003 Add-in Files
    - Excel 97-2003 Workbooks and Templates
    - Excel 95-97 Workbooks and Templates
    - Excel 95 Workbooks
    - Excel 4 Workbooks
    - Excel 4 Worksheets
    - Excel 3 Worksheets
    - Excel 2 Worksheets
6.  Under **Open behavior for selected file types**, select **Do not open selected file types** or select **Open selected file types in Protected View**. Either choice will block the attack vector to the vulnerable code.
7.  Click **OK** to apply the File Block Settings.

Alternatively, file block can be applied using Group Policy. For more information, see the TechNet article, [Plan file block settings for Office 2010](https://technet.microsoft.com/library/cc179230.aspx).

**Impact of workaround.** For Microsoft Office 2003 and Microsoft Office 2007, users who have configured the File Block policy and have not configured a special exempt directory or have not moved files to a trusted location will be unable to open Office 2003 files or earlier versions. For Microsoft Office 2010, Office 2003 files or earlier versions will either be blocked from opening or will be opened in protected mode depending on the open behavior that was selected. For more information about the impact of file block setting in Microsoft Office software, see [Microsoft Knowledge Base Article 922850](https://support.microsoft.com/kb/922850).

**How to undo the workaround.**

For Microsoft Office 2003 and Microsoft Office 2007, use the following registry scripts to undo the settings used to set the File Block policy:
Microsoft Office Yazılımı Kayıt Defteri Betiği
Microsoft Excel 2003 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\PowerPoint\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000
Microsoft Excel 2007 Windows Kayıt Defteri Düzenleyicisi Sürüm 5.00\ \ [HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Excel\Security\FileOpenBlock]\ \ "BinaryFiles"=dword:00000000
For Microsoft Office 2010, open Microsoft Excel 2010 and perform the following steps:

1.  Click the **File** tab.
2.  Under **Help**, click **Options**.
3.  Click **Trust Center**, and then click **Trust Center Settings**.
4.  In the Trust Center, click **File Block Settings**.
5.  Clear the **Open** check box for the file types that you previously selected.
6.  Click **OK** to apply the File Block settings.
  • Bilinmeyen veya güvenilmeyen kaynaklardan dosya açarken Microsoft Office Yalıtılmış Dönüştürme Ortamı'nı (MOICE) kullanın

    Not Kayıt Defteri'ni yanlış değiştirmek, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri'nin yanlış değiştirilmesinden kaynaklanan sorunların çözülebileceğini garanti edemez. Kayıt Defteri'ni değiştirme riski size aittir.

    Microsoft Office Yalıtılmış Dönüştürme Ortamı (MOICE), Word, Excel ve PowerPoint ikili biçim dosyalarını daha güvenli bir şekilde açarak Office 2003 yüklemelerinin korunmasına yardımcı olur.

    MOICE'i yüklemek için Office 2003 veya Office 2007 yüklü olmalıdır.

    MOICE'i yüklemek için Word, Excel ve PowerPoint 2007 Dosya Biçimleri için Uyumluluk Paketi'ne de sahip olmanız gerekir. Uyumluluk paketi, Microsoft İndirme Merkezi'nden ücretsiz olarak indirilebilir.

    MOICE, tüm Office programları için önerilen tüm güncelleştirmeleri gerektirir. Önerilen tüm güncelleştirmeleri yüklemek için Microsoft Update'i ziyaret edin.

    MOICE'yi etkinleştirme

    Not Bu geçici çözümü etkinleştirmek veya devre dışı bırakmak için otomatik Microsoft Düzelt çözümünü kullanmak için 935865 Microsoft Bilgi Bankası makalesine bakın.

    MOICE'yi el ile etkinleştirmek için aşağıdaki tabloda belirtilen komutları çalıştırın. Komutları çalıştırmak, Office uygulaması lication uzantılarını MOICE ile ilişkilendirir.

MOICE'nin kayıtlı işleyici olmasını etkinleştirme komutu
Word için bir komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=oice.word.document
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .XLS=oice.excel.sheet\ ASSOC . XLT=oice.excel.template\ ASSOC . XLA=oice.excel.addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .PPT=oice.powerpoint.show\ ASSOC . POT=oice.powerpoint.template\ ASSOC . PPS=oice.powerpoint.slideshow
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.

For more information on MOICE, see [Microsoft Knowledge Base Article 935865](https://support.microsoft.com/kb/935865).

**Impact of workaround.** Office 2003 and earlier formatted documents that are converted to the Microsoft Office 2007 Open XML format by MOICE will not retain macro functionality. Additionally, documents with passwords or that are protected with Digital Rights Management cannot be converted.

**How to undo the workaround.** Run the commands to disable MOICE as specified in the table below.
MOICE'yi kayıtlı işleyici olarak devre dışı bırakma komutu
Word için, komut isteminden aşağıdaki komutu çalıştırın:\ ASSOC .doc=Word.Document.8
Excel için, komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .xls=Excel.Sheet.8\ ASSOC .xlt=Excel.Template\ ASSOC .xla=Excel.Addin
PowerPoint için bir komut isteminden aşağıdaki komutları çalıştırın:\ ASSOC .ppt=PowerPoint.Show.8\ ASSOC .pot=PowerPoint.Template.8\ ASSOC .pps=PowerPoint.SlideShow.8
**Note** On Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2, run the above commands from an elevated command prompt.
  • Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Office dosyalarını açmayın

    Güvenilmeyen kaynaklardan aldığınız veya güvenilir kaynaklardan beklenmedik bir şekilde aldığınız Microsoft Office dosyalarını açmayın veya kaydetmeyin. Kullanıcı özel olarak hazırlanmış bir dosyayı açtığında bu güvenlik açığından yararlanılabilir.

Excel Serisi Kayıt Ayrıştırma Türü Uyuşmazlığı Güvenlik Açığı - CVE-2012-1847 hakkında SSS

Güvenlik açığının kapsamı nedir?
Bu bir uzaktan kod yürütme güvenlik açığıdır. Bu güvenlik açığından başarıyla yararlanan bir saldırgan, etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir.

Güvenlik açığının nedeni nedir?
Bu güvenlik açığı, Özel olarak hazırlanmış Excel dosyalarını açarken Microsoft Excel'in belleği işleme biçiminde mevcuttur.

Bir saldırgan güvenlik açığını ne yapmak için kullanabilir?
Bu güvenlik açığından başarıyla yararlanan bir saldırgan, oturum açmış kullanıcı olarak rastgele kod çalıştırabilir. Bir kullanıcı yönetici haklarıyla oturum açtıysa, saldırgan etkilenen sistemin tam denetimini alabilir. Böylece saldırgan program yükleyebilir, verileri görüntüleyebilir, değiştirebilir veya silebilir ya da tam kullanıcı haklarına sahip yeni hesaplar oluşturabilir. Hesapları sistemde daha az kullanıcı hakkına sahip olacak şekilde yapılandırılmış kullanıcılar, yönetici kullanıcı haklarıyla çalışan kullanıcılara göre daha az etkilenebilir.

Bir saldırgan bu güvenlik açığından nasıl yararlanabilir?
Bu güvenlik açığı, kullanıcının etkilenen bir Microsoft Excel sürümüyle özel olarak hazırlanmış bir Excel dosyası açması gerekir.

Bir e-posta saldırısı senaryosunda, saldırgan kullanıcıya özel olarak hazırlanmış bir Excel dosyası göndererek ve kullanıcıyı dosyayı açmaya ikna ederek bu güvenlik açığından yararlanabilir.

Web tabanlı saldırı senaryosunda, saldırganın bu güvenlik açığından yararlanmaya çalışmak için kullanılan özel olarak hazırlanmış bir Excel dosyası içeren bir web sitesini barındırması gerekir. Ayrıca, güvenliği aşılmış web siteleri ve kullanıcı tarafından sağlanan içeriği kabul eden veya barındıran web siteleri, bu güvenlik açığından yararlanabilecek özel hazırlanmış içerik içerebilir. Bir saldırganın kullanıcıları özel olarak hazırlanmış bir web sitesini ziyaret etmeye zorlama yolu yoktur. Bunun yerine, bir saldırganın kullanıcıları web sitesini ziyaret etmeye ikna etmek zorunda olması gerekir. Bunun yerine, genellikle onları saldırganın sitesine götüren bir bağlantıya tıklamalarını ve ardından özel olarak hazırlanmış Excel dosyasını açmaya ikna etmelerini sağlar.

Güvenlik açığından birincil olarak hangi sistemler risk altındadır?
İş istasyonları ve terminal sunucuları da dahil olmak üzere Microsoft Excel'in kullanıldığı sistemler öncelikli olarak risk altındadır. Yöneticiler kullanıcıların sunucularda oturum açmasına ve programları çalıştırmasına izin verirse sunucular daha fazla risk altında olabilir. Ancak, en iyi yöntemler buna izin verme konusunda kesinlikle caydırıcı değildir.

Güncelleştirme ne yapar?
Güncelleştirme, Microsoft Excel'in özel olarak hazırlanmış Excel dosyalarını açarken verileri doğrulama biçimini düzelterek bu güvenlik açığını giderir.

Bu güvenlik bülteni yayımlandığında bu güvenlik açığı herkese açıklandı mı?
Hayır Microsoft, eşgüdümlü güvenlik açığının açığa çıkması yoluyla bu güvenlik açığı hakkında bilgi aldı.

Bu güvenlik bülteni yayımlandığında, Microsoft bu güvenlik açığından yararlanıldığına dair herhangi bir rapor aldı mı?
Hayır Microsoft, bu güvenlik bülteni ilk yayımlandığında bu güvenlik açığının müşterilere saldırmak için genel olarak kullanıldığını belirten herhangi bir bilgi almamıştı.

Güncelleştirme Bilgileri

Algılama ve Dağıtım Araçları ve Kılavuzu

Güvenlik Merkezi

Kuruluşunuzdaki sunuculara, masaüstüne ve mobil sistemlere dağıtmak için ihtiyacınız olan yazılım ve güvenlik güncelleştirmelerini yönetin. Daha fazla bilgi için bkz . TechNet Güncelleştirme Yönetim Merkezi. Microsoft TechNet Security web sitesi, Microsoft ürünlerindeki güvenlik hakkında ek bilgiler sağlar.

Güvenlik güncelleştirmeleri Microsoft Update ve Windows Update'ten edinilebilir. Güvenlik güncelleştirmeleri Microsoft İndirme Merkezi'nden de sağlanır. "Güvenlik güncelleştirmesi" için anahtar sözcük araması yaparak bunları en kolay şekilde bulabilirsiniz.

Microsoft Office Mac müşterileri için Mac için Microsoft AutoUpdate, Microsoft yazılımınızın güncel kalmasına yardımcı olabilir. Mac için Microsoft AutoUpdate'i kullanma hakkında daha fazla bilgi için bkz . Yazılım güncelleştirmelerini otomatik olarak denetleme.

Son olarak, güvenlik güncelleştirmeleri Microsoft Update Kataloğu'ndan indirilebilir. Microsoft Update Kataloğu, güvenlik güncelleştirmeleri, sürücüler ve hizmet paketleri dahil olmak üzere Windows Update ve Microsoft Update aracılığıyla sunulan aranabilir bir içerik kataloğu sağlar. Güvenlik bülteni numarasını ("MS07-036" gibi) kullanarak arama yaparak, tüm geçerli güncelleştirmeleri sepetinize ekleyebilir (bir güncelleştirme için farklı diller dahil) ve seçtiğiniz klasöre indirebilirsiniz. Microsoft Update Kataloğu hakkında daha fazla bilgi için bkz . Microsoft Update Kataloğu SSS.

Algılama ve Dağıtım Kılavuzu

Microsoft, güvenlik güncelleştirmeleri için algılama ve dağıtım kılavuzu sağlar. Bu kılavuz, BT uzmanlarının güvenlik güncelleştirmelerini algılamak ve dağıtmak için çeşitli araçların nasıl kullanılacağını anlamasına yardımcı olabilecek öneriler ve bilgiler içerir. Daha fazla bilgi için 961747 Microsoft Bilgi Bankası makalesine bakın.

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA), yöneticilerin eksik güvenlik güncelleştirmelerinin yanı sıra yaygın güvenlik yanlış yapılandırmaları için yerel ve uzak sistemleri taramasına olanak tanır. MBSA hakkında daha fazla bilgi için Microsoft Baseline Security Analyzer'ı ziyaret edin.

Aşağıdaki tabloda bu güvenlik güncelleştirmesi için MBSA algılama özeti sağlanmaktadır.

Yazılım MBSA
Microsoft Office 2003 Service Pack 3 Yes
Microsoft Office 2007 Service Pack 2 ve Microsoft Excel 2007 Service Pack 3 Yes
Microsoft Office 2010 ve Microsoft Excel 2010 Service Pack 1 (32 bit sürümler) Yes
Microsoft Office 2010 ve Microsoft Excel 2010 Service Pack 1 (64 bit sürümler) Yes
Mac için Microsoft Office 2008 Hayır
Mac için Microsoft Office 2011 Hayır
Microsoft Excel Görüntüleyicisi Yes
Microsoft Office Uyumluluk Paketi Hizmet Paketi 2 ve Microsoft Office Uyumluluk Paketi Hizmet Paketi 3 Yes

Not MBSA, Microsoft Update ve Windows Server Update Services'ın en son sürümünde desteklenmeyen eski yazılımları kullanan müşteriler için lütfen Microsoft Baseline Security Analyzer'ı ziyaret edin ve eski araçlarla kapsamlı güvenlik güncelleştirmesi algılaması oluşturma konusunda Eski Ürün Desteği bölümüne başvurun.

Windows Server Update Services

Windows Server Update Services (WSUS), bilgi teknolojisi yöneticilerinin en son Microsoft ürün güncelleştirmelerini Windows işletim sistemini çalıştıran bilgisayarlara dağıtmasına olanak tanır. Windows Server Update Services kullanarak güvenlik güncelleştirmelerini dağıtma hakkında daha fazla bilgi için Windows Server Update Services technet makalesine bakın.

Systems Management Server

Aşağıdaki tabloda bu güvenlik güncelleştirmesi için SMS algılama ve dağıtım özeti sağlanmaktadır.

Yazılım ITMU ile SMS 2003 Configuration Manager 2007
Microsoft Office 2003 Service Pack 3 Yes Yes
Microsoft Office 2007 Service Pack 2 ve Microsoft Excel 2007 Service Pack 3 Yes Yes
Microsoft Office 2010 ve Microsoft Excel 2010 Service Pack 1 (32 bit sürümler) Yes Yes
Microsoft Office 2010 ve Microsoft Excel 2010 Service Pack 1 (64 bit sürümler) Yes Yes
Mac için Microsoft Office 2008 Hayır Hayır
Mac için Microsoft Office 2011 Hayır Hayır
Microsoft Excel Görüntüleyicisi Yes Yes
Microsoft Office Uyumluluk Paketi Hizmet Paketi 2 ve Microsoft Office Uyumluluk Paketi Hizmet Paketi 3 Yes Yes

Not Microsoft, SMS 2.0 desteğini 12 Nisan 2011'de sona erdirdi. MICROSOFT, SMS 2003 için 12 Nisan 2011'de Güvenlik Güncelleştirmesi Envanter Aracı (SUIT) desteğini de sona erdirdi. Müşterilerin System Center Configuration Manager 2007'ye yükseltmeleri tavsiye edilir. SMS 2003 Service Pack 3'te kalan müşteriler için, Microsoft Güncelleştirmeler için Envanter Aracı (ITMU) da bir seçenektir.

SMS 2003 için, Microsoft Güncelleştirmeler için SMS 2003 Envanter Aracı (ITMU), Microsoft Update tarafından sunulan ve Windows Server Update Services tarafından desteklenen güvenlik güncelleştirmelerini algılamak için SMS tarafından kullanılabilir. SMS 2003 ITMU hakkında daha fazla bilgi için bkz. Microsoft Güncelleştirmeler için SMS 2003 Envanter Aracı. SMS tarama araçları hakkında daha fazla bilgi için bkz . SMS 2003 Yazılım Güncelleştirmesi Tarama Araçları. Ayrıca bkz. Systems Management Server 2003 için İndirmeler.

System Center Configuration Manager 2007, güncelleştirmeleri algılamak için WSUS 3.0 kullanır. Configuration Manager 2007 Yazılım Güncelleştirmesi Yönetimi hakkında daha fazla bilgi için System Center Configuration Manager 2007'yi ziyaret edin.

SMS hakkında daha fazla bilgi için SMS web sitesini ziyaret edin.

Daha ayrıntılı bilgi için bkz . Microsoft Bilgi Bankası makalesi 910723: Aylık algılama ve dağıtım kılavuzu makalelerinin özet listesi.

Not Office XP veya Office 2003 dağıtmak için Yönetici istrative Yükleme Noktası (AIP) kullandıysanız, AIP'yi özgün temelden güncelleştirdiyseniz güncelleştirmeyi SMS kullanarak dağıtamayabilirsiniz. Daha fazla bilgi için bu bölümdeki Office Yönetici istrative Yükleme Noktası başlığına bakın.

Office Yönetici Istrative Yükleme Noktası

Uygulamanızı bir sunucu konumundan yüklediyseniz, sunucu yöneticisinin sunucu konumunu yönetim güncelleştirmesi ile güncelleştirmesi ve bu güncelleştirmeyi sisteminize dağıtması gerekir.

  • Microsoft Office XP'nin desteklenen sürümleri için bkz. Yönetici istrative Yükleme Noktası Oluşturma. İstemci sisteminin kaynağını güncelleştirilmiş bir yönetim yükleme noktasından Office XP özgün temel kaynağına değiştirme hakkında daha fazla bilgi için bkz . Microsoft Bilgi Bankası makalesi 922665.
    Not Yazılım güncelleştirmelerini güncelleştirilmiş bir yönetim görüntüsünden merkezi olarak yönetmeyi planlıyorsanız, Düzeltme Eki Uygulanmış Yönetici Istrative Görüntüden Office XP İstemcilerini Güncelleştirme makalesinde daha fazla bilgi bulabilirsiniz.
  • Microsoft Office 2003'ün desteklenen sürümleri için bkz. Yönetici istrative Yükleme Noktası Oluşturma. İstemci bilgisayarın kaynağını güncelleştirilmiş bir yönetim yükleme noktasından Office 2003 özgün temel kaynağına veya Service Pack 3'e (SP3) değiştirme hakkında daha fazla bilgi için bkz . Microsoft Bilgi Bankası makalesi 902349.
    Not Yazılım güncelleştirmelerini güncelleştirilmiş bir yönetim görüntüsünden merkezi olarak yönetmeyi planlıyorsanız, Office 2003 Ürün Güncelleştirmeler Dağıtma makalesinde daha fazla bilgi bulabilirsiniz.
  • Microsoft Office'in desteklenen sürümleri için bir ağ yükleme noktası oluşturmak için bkz . Microsoft Office için ağ yükleme noktası oluşturma.
    Not Güvenlik güncelleştirmelerini merkezi olarak yönetmeyi planlıyorsanız Windows Server Update Services'ı kullanın. Microsoft Office için güvenlik güncelleştirmelerini dağıtma hakkında daha fazla bilgi için Windows Server Update Services web sitesini ziyaret edin.

Güncelleştirme Uyumluluğu Değerlendiricisi ve Uygulama Uyumluluğu Araç Seti

Güncelleştirmeler genellikle uygulamalarınızın çalışması için gereken dosyalara ve kayıt defteri ayarlarına yazar. Bu, uyumsuzlukları tetikleyebilir ve güvenlik güncelleştirmelerini dağıtmak için gereken süreyi artırabilir. Uygulama Uyumluluğu Araç Seti'ne dahil edilen Güncelleştirme Uyumluluğu Değerlendirici bileşenleriyle yüklü uygulamalarda Windows güncelleştirmelerinin test ve doğrulamasını kolaylaştırabilirsiniz.

Uygulama Uyumluluğu Araç Seti (ACT), ortamınızda Windows Vista, Windows Update, Microsoft Güvenlik Güncelleştirmesi veya Windows Internet Explorer'ın yeni bir sürümünü dağıtmadan önce uygulama uyumluluğu sorunlarını değerlendirmek ve azaltmak için gerekli araçları ve belgeleri içerir.

Güvenlik Güncelleştirmesi Dağıtımı

Etkilenen Yazılım

Etkilenen yazılımınız için belirli bir güvenlik güncelleştirmesi hakkında bilgi için uygun bağlantıya tıklayın:

Office 2003 (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Ek bilgileri aşağıdaki Dağıtım Bilgileri alt bölümünde bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu yazılım için planlanan başka hizmet paketi yok. Bu sorunun güncelleştirmesi, gelecekteki bir güncelleştirme paketine eklenebilir.
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Office2003-kb2597086-fullfile-enu.exe /q:a
Yeniden başlatmadan yükleme Office2003-kb2597086-fullfile-enu.exe /r:n
Günlük dosyasını güncelleştirme Uygulanamaz
Daha fazla bilgi Algılama ve dağıtım için, önceki Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın. \ \ Seçmeli olarak yükleyebileceğiniz özellikler için, bu bölümdeki Yönetici istrative Installations için Office Özellikleri alt bölümüne bakın.
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bazı durumlarda, bu güncelleştirme yeniden başlatma gerektirmez. Gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.\ \ Yeniden başlatma gerekmesi olasılığını azaltmaya yardımcı olmak için, etkilenen tüm hizmetleri durdurun ve güvenlik güncelleştirmesini yüklemeden önce etkilenen dosyaları kullanabilecek tüm uygulamaları kapatın. Yeniden başlatmanız istenme nedenleri hakkında daha fazla bilgi için 887012 Microsoft Bilgi Bankası makalesine bakın.
Sık Erişimli Düzeltme Uygulanamaz
Kaldırma Bilgileri Denetim Masası'de Program Ekle veya Kaldır öğesini kullanın.\ \ Not Bu güncelleştirmeyi kaldırdığınızda, Microsoft Office 2003 CD'sini CD sürücüsüne eklemeniz istenebilir. Ayrıca, Denetim Masası'daki Program Ekle veya Kaldır öğesinden güncelleştirmeyi kaldırma seçeneğiniz olmayabilir. Bu sorunun birkaç olası nedeni vardır. Kaldırma hakkında daha fazla bilgi için 903771 Microsoft Bilgi Bankası makalesine bakın.
Dosya Bilgileri Bkz. Microsoft Bilgi Bankası makalesi 2597086
Kayıt Defteri Anahtarı Doğrulaması Uygulanamaz

Office Özellikleri

Aşağıdaki tablo, güncelleştirme için yeniden yüklenmesi gereken özellik adlarının (büyük/küçük harfe duyarlı) listesini içerir. Tüm özellikleri yüklemek için REINSTALL=ALL kullanabilir veya aşağıdaki özellikleri yükleyebilirsiniz:

Ürün Özellik
STD11, BASIC11, PERS11, STDP11, PROI11, PRO11, PRO11SB Tümünü

Not: Yönetilen ortamlarda çalışan Yönetici istrator'lar, Office Yönetici Güncelleştirme Merkezi'nde bir kuruluşta Office güncelleştirmelerini dağıtmak için tüm kaynakları bulabilir. Bu sitede, ekranı aşağı kaydırın ve güncelleştirdiğiniz yazılım sürümünün Güncelleştirme Kaynakları bölümüne bakın. Windows Installer Belgeleri ayrıca Windows Installer tarafından desteklenen parametreler hakkında daha fazla bilgi sağlar.

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Etkilenen ve Etkilenmeyen Yazılımlar bölümündeki uygun indirme bağlantısından güncelleştirmeyi yükleyebilirsiniz. Uygulamanızı bir sunucu konumundan yüklediyseniz, sunucu yöneticisi bunun yerine sunucu konumunu yönetim güncelleştirmesi ile güncelleştirmeli ve bu güncelleştirmeyi sisteminize dağıtmalıdır. Yönetici istrative Yükleme Noktaları hakkında daha fazla bilgi için, Algılama ve dağıtım Araçları ve Rehberlik alt bölümündeki Office Yönetici Istrative Yükleme Noktası bilgilerine bakın.

Bu güvenlik güncelleştirmesi, sistemde Windows Installer 2.0 veya sonraki bir sürümün yüklü olmasını gerektirir. Windows'un desteklenen tüm sürümleri Windows Installer 2.0 veya sonraki bir sürümü içerir.

Windows Installer'ın 2.0 veya sonraki bir sürümünü yüklemek için aşağıdaki Microsoft web sitelerinden birini ziyaret edin:

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Desteklenen Güvenlik Güncelleştirmesi Yükleme Anahtarları

Switch Açıklama
/S Dosyalar ayıklanırken sessiz modu belirtir veya istemleri bastırır.
/q:u Kullanıcıya bazı iletişim kutuları sunan kullanıcı sessiz modunu belirtir.
/q:a Kullanıcıya hiçbir iletişim kutusu sunmayan yönetici-sessiz modunu belirtir.
/t:path Dosyaları ayıklamak için hedef klasörü belirtir.
/C Dosyaları yüklemeden ayıklar. /t:path belirtilmezse, bir hedef klasör istenir.
/c:path Yazar tarafından tanımlanan yükleme komutunu geçersiz kılar. Setup.inf veya .exe dosyasının yolunu ve adını belirtir.
/r:n Yüklemeden sonra sistemi hiçbir zaman yeniden başlatmaz.
/r:I /q:a ile kullanılması dışında, yeniden başlatma gerekiyorsa kullanıcıdan sistemi yeniden başlatmasını ister.
/r:a Yüklemeden sonra sistemi her zaman yeniden başlatır.
/r:s Yüklemeden sonra kullanıcıya sormadan sistemi yeniden başlatır.
/n:v Sürüm denetimi yok - Programı önceki sürümlerden herhangi birine yükleyin.

Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Geriye dönük uyumluluk için güvenlik güncelleştirmesi, Kurulum programının önceki sürümünün kullandığı kurulum anahtarlarının birçoğunu da destekler. Desteklenen yükleme anahtarları hakkında daha fazla bilgi için 262841 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirme Kaldırılıyor

Bu güvenlik güncelleştirmesini kaldırmak için Denetim Masası Program Ekle veya Kaldır öğesini kullanın.

Not Bu güncelleştirmeyi kaldırdığınızda, Microsoft Office 2003 CD'sini CD sürücüsüne eklemeniz istenebilir. Ayrıca, Denetim Masası'daki Program Ekle veya Kaldır öğesinden güncelleştirmeyi kaldırma seçeneğiniz olmayabilir. Bu sorunun birkaç olası nedeni vardır. Kaldırma hakkında daha fazla bilgi için 903771 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer

    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama

    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve ardından Aramayı Başlat kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Office 2007 (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Microsoft Excel 2007 için:\ excel2007-kb2597161-fullfile-x86-glb.exe /passive
Microsoft Office 2007 için:\ graph2007-kb2597969-fullfile-x86-glb.exe /passive
Microsoft Excel Viewer için:\ xlview2007-kb2596842-fullfile-x86-glb.exe /passive
Microsoft Office Uyumluluk Paketi için:\ xlconv2007-kb2597162-fullfile-x86-glb.exe /passive
Yeniden başlatmadan yükleme Microsoft Excel 2007 için:\ excel2007-kb2597161-fullfile-x86-glb.exe /norestart
Microsoft Office 2007 için:\ graph2007-kb2597969-fullfile-x86-glb.exe /norestart
Microsoft Excel Viewer için:\ xlview2007-kb2596842-fullfile-x86-glb.exe /norestart
Microsoft Office Uyumluluk Paketi için:\ xlconv2007-kb2597162-fullfile-x86-glb.exe /norestart
Günlük dosyasını güncelleştirme Uygulanamaz
Daha fazla bilgi Algılama ve dağıtım için algılama ve dağıtım araçları ve kılavuzu başlıklı önceki bölüme bakın.
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bazı durumlarda, bu güncelleştirme yeniden başlatma gerektirmez. Gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.\ \ Yeniden başlatma gerekmesi olasılığını azaltmaya yardımcı olmak için, etkilenen tüm hizmetleri durdurun ve güvenlik güncelleştirmesini yüklemeden önce etkilenen dosyaları kullanabilecek tüm uygulamaları kapatın. Yeniden başlatmanız istenme nedenleri hakkında daha fazla bilgi için 887012 Microsoft Bilgi Bankası makalesine bakın.
Sık Erişimli Düzeltme Uygulanamaz
Kaldırma Bilgileri Denetim Masası Program Ekle veya Kaldır öğesini kullanın.
Dosya Bilgileri Microsoft Excel 2007 için bkz . Microsoft Bilgi Bankası makalesi 2597161
Microsoft Office 2007 için bkz . Microsoft Bilgi Bankası makalesi 2597969
Microsoft Excel Görüntüleyicisi için bkz . Microsoft Bilgi Bankası makalesi 2596842
Microsoft Office Uyumluluk Paketi için bkz . Microsoft Bilgi Bankası makalesi 2597162
Kayıt Defteri Anahtarı Doğrulaması Uygulanamaz

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Etkilenen ve Etkilenmeyen Yazılımlar bölümündeki uygun indirme bağlantısından güncelleştirmeyi yükleyebilirsiniz. Uygulamanızı bir sunucu konumundan yüklediyseniz, sunucu yöneticisi bunun yerine sunucu konumunu yönetim güncelleştirmesi ile güncelleştirmeli ve bu güncelleştirmeyi sisteminize dağıtmalıdır. Yönetici istrative Yükleme Noktaları hakkında daha fazla bilgi için, Algılama ve dağıtım Araçları ve Rehberlik alt bölümündeki Office Yönetici Istrative Yükleme Noktası bilgilerine bakın.

Bu güvenlik güncelleştirmesi, sistemde Windows Installer 3.1 veya sonraki bir sürümün yüklü olmasını gerektirir.

Windows Installer'ın 3.1 veya sonraki bir sürümünü yüklemek için aşağıdaki Microsoft web sitelerinden birini ziyaret edin:

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Desteklenen Güvenlik Güncelleştirmesi Yükleme Anahtarları

Switch Açıklama
/? veya /help Kullanım iletişim kutusunu görüntüler.
/Pasif Pasif modu belirtir. Kullanıcı etkileşimi gerektirmez; kullanıcılar temel ilerleme durumu iletişim kutularını görür ancak iptal edemez.
/quiet Dosyalar ayıklanırken sessiz modu belirtir veya istemleri bastırır.
/norestart Güncelleştirme yeniden başlatma gerektiriyorsa sistemin yeniden başlatılmasını engeller.
/forcerestart Güncelleştirmenin yeniden başlatma gerekip gerektirmediğine bakılmaksızın, güncelleştirmeyi uyguladıktan sonra sistemi otomatik olarak yeniden başlatır.
/Ayıklamak Dosyaları yüklemeden ayıklar. Bir hedef klasör istenir.
/extract:<path> Yazar tarafından tanımlanan yükleme komutunu geçersiz kılar. Setup.inf veya .exe dosyasının yolunu ve adını belirtir.
/lang:<LCID> Güncelleştirme paketi bu dili desteklediğinde belirli bir dilin kullanımını zorlar.
/log:<log dosyası> Güncelleştirme yüklemesi sırasında hem Vnox hem de Yükleyici tarafından günlüğe kaydetmeyi etkinleştirir.

Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Geriye dönük uyumluluk için güvenlik güncelleştirmesi, Kurulum programının önceki sürümünün kullandığı kurulum anahtarlarının birçoğunu da destekler. Desteklenen yükleme anahtarları hakkında daha fazla bilgi için 262841 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirme Kaldırılıyor

Bu güvenlik güncelleştirmesini kaldırmak için Denetim Masası Program Ekle veya Kaldır öğesini kullanın.

Not Bu güncelleştirmeyi kaldırdığınızda, 2007 Microsoft Office CD'sini CD sürücüsüne eklemeniz istenebilir. Ayrıca, Denetim Masası'daki Program Ekle veya Kaldır öğesinden güncelleştirmeyi kaldırma seçeneğiniz olmayabilir. Bu sorunun birkaç olası nedeni vardır. Kaldırma hakkında daha fazla bilgi için 903771 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer

    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama

    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve ardından Aramayı Başlat kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen bazı dosyalar yüklenmeyebilir.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Office 2010 (tüm sürümler)

Başvuru Tablosu

Aşağıdaki tabloda bu yazılımın güvenlik güncelleştirmesi bilgileri yer alır. Bu bölümdeki Dağıtım Bilgileri alt bölümünde ek bilgiler bulabilirsiniz.

Gelecekteki Hizmet Paketlerine Ekleme Bu sorunun güncelleştirmesi gelecekteki bir hizmet paketine veya güncelleştirme paketine eklenecektir
Dağıtım
Kullanıcı müdahalesi olmadan yükleme Microsoft Excel 2010 için (32 bit sürümler):\ excel2010-kb2597166-fullfile-x86-glb.exe /passive
Microsoft Office 2010 için (32 bit sürümler):\ graph2010-kb2553371-fullfile-x86-glb.exe /passive
Microsoft Excel 2010 için (64 bit sürümler):\ excel2010-kb2597166-fullfile-x64-glb.exe /passive
Microsoft Office 2010 için (64 bit sürümler):\ graph2010-kb2553371-fullfile-x64-glb.exe /passive
Yeniden başlatmadan yükleme Microsoft Excel 2010 için (32 bit sürümler):\ excel2010-kb2597166-fullfile-x86-glb.exe /norestart
Microsoft Office 2010 için (32 bit sürümler):\ graph2010-kb2553371-fullfile-x86-glb.exe /norestart
Microsoft Excel 2010 için (64 bit sürümler):\ excel2010-kb2597166-fullfile-x64-glb.exe /norestart
Microsoft Office 2010 için (64 bit sürümler):\ graph2010-kb2553371-fullfile-x64-glb.exe /norestart
Günlük dosyasını güncelleştirme Uygulanamaz
Daha fazla bilgi Algılama ve dağıtım için algılama ve dağıtım araçları ve kılavuzu başlıklı önceki bölüme bakın.
Yeniden Başlatma Gereksinimi
Yeniden başlatma gerekli mi? Bazı durumlarda, bu güncelleştirme yeniden başlatma gerektirmez. Gerekli dosyalar kullanılıyorsa, bu güncelleştirme yeniden başlatma gerektirir. Bu davranış oluşursa, yeniden başlatmanızı öneren bir ileti görüntülenir.\ \ Yeniden başlatma gerekmesi olasılığını azaltmaya yardımcı olmak için, etkilenen tüm hizmetleri durdurun ve güvenlik güncelleştirmesini yüklemeden önce etkilenen dosyaları kullanabilecek tüm uygulamaları kapatın. Yeniden başlatmanız istenme nedenleri hakkında daha fazla bilgi için 887012 Microsoft Bilgi Bankası makalesine bakın.
Sık Erişimli Düzeltme Uygulanamaz
Kaldırma Bilgileri Denetim Masası Program Ekle veya Kaldır öğesini kullanın.
Dosya Bilgileri Bkz . Microsoft Bilgi Bankası Makalesi 2597166 ve Microsoft Bilgi Bankası makalesi 2553371
Kayıt Defteri Anahtarı Doğrulaması Uygulanamaz

Dağıtım Bilgileri

Güncelleştirmeyi Yükleme

Etkilenen ve Etkilenmeyen Yazılımlar bölümündeki uygun indirme bağlantısından güncelleştirmeyi yükleyebilirsiniz. Uygulamanızı bir sunucu konumundan yüklediyseniz, sunucu yöneticisi bunun yerine sunucu konumunu yönetim güncelleştirmesi ile güncelleştirmeli ve bu güncelleştirmeyi sisteminize dağıtmalıdır. Yönetici istrative Yükleme Noktaları hakkında daha fazla bilgi için, Algılama ve dağıtım Araçları ve Rehberlik alt bölümündeki Office Yönetici Istrative Yükleme Noktası bilgilerine bakın.

Bu güvenlik güncelleştirmesi, sistemde Windows Installer 3.1 veya sonraki bir sürümün yüklü olmasını gerektirir.

Windows Installer'ın 3.1 veya sonraki bir sürümünü yüklemek için aşağıdaki Microsoft web sitelerinden birini ziyaret edin:

Bu bültende görünen düzeltme gibi terminoloji hakkında daha fazla bilgi için 824684 Microsoft Bilgi Bankası makalesine bakın.

Bu güvenlik güncelleştirmesi aşağıdaki kurulum anahtarlarını destekler.

Desteklenen Güvenlik Güncelleştirmesi Yükleme Anahtarları

Switch Açıklama
/? veya /help Kullanım iletişim kutusunu görüntüler.
/Pasif Pasif modu belirtir. Kullanıcı etkileşimi gerektirmez; kullanıcılar temel ilerleme durumu iletişim kutularını görür ancak iptal edemez.
/quiet Dosyalar ayıklanırken sessiz modu belirtir veya istemleri bastırır.
/norestart Güncelleştirme yeniden başlatma gerektiriyorsa sistemin yeniden başlatılmasını engeller.
/forcerestart Güncelleştirmenin yeniden başlatma gerekip gerektirmediğine bakılmaksızın, güncelleştirmeyi uyguladıktan sonra sistemi otomatik olarak yeniden başlatır.
/Ayıklamak Dosyaları yüklemeden ayıklar. Bir hedef klasör istenir.
/extract:<path> Yazar tarafından tanımlanan yükleme komutunu geçersiz kılar. Setup.inf veya .exe dosyasının yolunu ve adını belirtir.
/lang:<LCID> Güncelleştirme paketi bu dili desteklediğinde belirli bir dilin kullanımını zorlar.
/log:<log dosyası> Güncelleştirme yüklemesi sırasında hem Vnox hem de Yükleyici tarafından günlüğe kaydetmeyi etkinleştirir.

Not Bu anahtarları tek bir komutta birleştirebilirsiniz. Geriye dönük uyumluluk için güvenlik güncelleştirmesi, Kurulum programının önceki sürümünün kullandığı kurulum anahtarlarının birçoğunu da destekler. Desteklenen yükleme anahtarları hakkında daha fazla bilgi için 262841 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirme Kaldırılıyor

Bu güvenlik güncelleştirmesini kaldırmak için Denetim Masası Program Ekle veya Kaldır öğesini kullanın.

Not Bu güncelleştirmeyi kaldırdığınızda, 2007 Microsoft Office CD'sini CD sürücüsüne eklemeniz istenebilir. Ayrıca, Denetim Masası'daki Program Ekle veya Kaldır öğesinden güncelleştirmeyi kaldırma seçeneğiniz olmayabilir. Bu sorunun birkaç olası nedeni vardır. Kaldırma hakkında daha fazla bilgi için 903771 Microsoft Bilgi Bankası makalesine bakın.

Güncelleştirmenin Uygulandığını Doğrulama

  • Microsoft Baseline Security Analyzer

    Etkilenen bir sisteme güvenlik güncelleştirmesi uygulandığını doğrulamak için Microsoft Baseline Security Analyzer (MBSA) aracını kullanabilirsiniz. Daha fazla bilgi için bu bültenin önceki bölümlerinde yer alan Algılama ve Dağıtım Araçları ve Kılavuzu bölümüne bakın.

  • Dosya Sürümü Doğrulama

    Microsoft Windows'un birkaç sürümü olduğundan, sisteminizde aşağıdaki adımlar farklı olabilir. Varsa, bu adımları tamamlamak için ürün belgelerinize bakın.

    1. Başlat'a tıklayın ve ardından Aramayı Başlat kutusuna bir güncelleştirme dosyası adı girin.
    2. Dosya Programlar altında göründüğünde, dosya adına sağ tıklayın ve Özellikler'e tıklayın.
    3. Genel sekmesinde, dosya boyutunu bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırın.
      Not İşletim sisteminin sürümüne veya sisteminizde yüklü olan programlara bağlı olarak, dosya bilgileri tablosunda listelenen bazı dosyalar yüklenmeyebilir.
    4. Ayrıca Ayrıntılar sekmesine tıklayabilir ve dosya sürümü ve değiştirilme tarihi gibi bilgileri bülten KB makalesinde sağlanan dosya bilgileri tablolarıyla karşılaştırabilirsiniz.
      Not Yükleme sırasında dosya sürümü dışındaki öznitelikler değişebilir. Diğer dosya özniteliklerini dosya bilgileri tablosundaki bilgilerle karşılaştırmak, güncelleştirmenin uygulandığını doğrulamanın desteklenen bir yöntemi değildir. Ayrıca, bazı durumlarda dosyalar yükleme sırasında yeniden adlandırılabilir. Dosya veya sürüm bilgileri yoksa, güncelleştirme yüklemesini doğrulamak için diğer kullanılabilir yöntemlerden birini kullanın.
    5. Son olarak, Önceki Sürümler sekmesine tıklayabilir ve dosyanın önceki sürümünün dosya bilgilerini dosyanın yeni veya güncelleştirilmiş sürümüne ilişkin dosya bilgileriyle karşılaştırabilirsiniz.

Mac için Office 2008

Dağıtım Bilgileri

Önkoşullar

  • Intel, PowerPC G5 veya PowerPC G4 (500 MHz veya daha hızlı) işlemcide Mac OS X sürüm 10.4.9 veya üzeri sürüm
  • Bu güvenlik güncelleştirmesini yüklemek için Mac OS X kullanıcı hesaplarının yönetici ayrıcalıklarına sahip olması gerekir

Güncelleştirmeyi Yükleme

Microsoft İndirme Merkezi'nden Mac için Microsoft Office 2008 12.3.3 Güncelleştirmesi'nin uygun dil sürümünü indirin ve yükleyin.

  • Virüsten koruma uygulamaları, tüm Microsoft Office uygulaması lications, Mac için Microsoft Messenger ve Office Bildirimleri dahil olmak üzere çalışan tüm uygulamalardan çıkın, çünkü bunlar yüklemeyi engelleyebilir.
  • Masaüstünüzde Mac için Microsoft Office 2008 12.3.3 Güncelleştirme birimini açın. Bu adım sizin için gerçekleştirilmiş olabilir.
  • Güncelleştirme işlemini başlatmak için, Mac için Microsoft Office 2008 12.3.3 Güncelleştirme birim penceresinde Mac için Microsoft Office 2008 12.3.3 Güncelleştirme uygulamasına çift tıklayın ve ekrandaki yönergeleri izleyin.
  • Yükleme başarıyla tamamlanırsa, sabit diskinizde güncelleştirme yükleyicisini kaldırabilirsiniz. Yüklemenin başarıyla tamamlandığını doğrulamak için aşağıdaki "Güncelleştirme Yüklemesini Doğrulama" başlığına bakın. Güncelleştirme yükleyicisini kaldırmak için önce Mac için Microsoft Office 2008 12.3.3 Güncelleştirme birimini Çöp Kutusu'na sürükleyin ve ardından indirdiğiniz dosyayı Çöp Sepeti'ne sürükleyin.

Güncelleştirme Yüklemesini Doğrulama

Etkilenen bir sistemde güvenlik güncelleştirmesinin yüklü olduğunu doğrulamak için şu adımları izleyin:

  1. Bulucu'da Uygulama Klasörü'ne (Microsoft Office 2008: Office) gidin.
  2. Microsoft Bileşen Eklentisi dosyasını seçin.
  3. Dosya menüsünde Bilgi Al veya Bilgi Göster'e tıklayın.

Sürüm numarası 12.3.3 ise güncelleştirme başarıyla yüklenmiştir.

Yeniden Başlatma Gereksinimi

Bu güncelleştirme, bilgisayarınızı yeniden başlatmanızı gerektirmez.

Güncelleştirme Kaldırılıyor

Bu güvenlik güncelleştirmesi kaldırılamaz.

Ek Bilgiler

Bu güncelleştirmeyi indirirken veya kullanırken teknik sorularınız veya sorunlarınız varsa, kullanabileceğiniz destek seçenekleri hakkında bilgi edinmek için Mac için Microsoft Desteği'ni ziyaret edin.

Office Mac 2011

Dağıtım Bilgileri

Önkoşullar

  • Intel işlemcide Mac OS X sürüm 10.5.8 veya üzeri sürüm
  • Bu güvenlik güncelleştirmesini yüklemek için Mac OS X kullanıcı hesaplarının yönetici ayrıcalıklarına sahip olması gerekir

Güncelleştirmeyi Yükleme

Microsoft İndirme Merkezi'nden Mac için Microsoft Office 2011 14.2.2 Güncelleştirmesinin uygun dil sürümünü indirin ve yükleyin.

  • Virüsten koruma uygulamaları ve tüm Microsoft Office uygulaması lication'lar da dahil olmak üzere çalışan tüm uygulamalardan çıkın çünkü bunlar yüklemeyi engelleyebilir.
  • Masaüstünüzde Mac için Microsoft Office 2011 14.2.2 Güncelleştirme birimini açın. Bu adım sizin için gerçekleştirilmiş olabilir.
  • Güncelleştirme işlemini başlatmak için Mac için Microsoft Office 2011 14.2.2 Birimi güncelleştir penceresinde Mac için Microsoft Office 2011 14.2.2 Güncelleştirme uygulamasına çift tıklayın ve ekrandaki yönergeleri izleyin.
  • Yükleme başarıyla tamamlandığında, sabit diskinizde güncelleştirme yükleyicisini kaldırabilirsiniz. Yüklemenin başarıyla tamamlandığını doğrulamak için aşağıdaki "Güncelleştirme Yüklemesini Doğrulama" başlığına bakın. Güncelleştirme yükleyicisini kaldırmak için önce Mac için Microsoft Office 2011 14.2.2 Güncelleştirme birimini Çöp Sepeti'ne sürükleyin ve ardından indirdiğiniz dosyayı Çöp Sepeti'ne sürükleyin.

Güncelleştirme Yüklemesini Doğrulama

Etkilenen bir sistemde güvenlik güncelleştirmesinin yüklü olduğunu doğrulamak için şu adımları izleyin:

  1. Bulucu'da Uygulama Klasörü'ne (Microsoft Office 2011) gidin.
  2. Word, Excel, PowerPoint veya Outlook'u seçin ve uygulamayı başlatın.
  3. Uygulama menüsünde Application_Name Hakkında'yatıklayın (burada Application_Name Word, Excel, PowerPoint veya Outlook'tır).

En Son Yüklenen Güncelleştirme Sürüm numarası 14.2.2 ise, güncelleştirme başarıyla yüklenmiştir.

Yeniden Başlatma Gereksinimi

Bu güncelleştirme, bilgisayarınızı yeniden başlatmanızı gerektirmez.

Güncelleştirme Kaldırılıyor

Bu güvenlik güncelleştirmesi kaldırılamaz.

Ek Bilgiler

Bu güncelleştirmeyi indirirken veya kullanırken teknik sorularınız veya sorunlarınız varsa, kullanabileceğiniz destek seçenekleri hakkında bilgi edinmek için Mac için Microsoft Desteği'ni ziyaret edin.

Diğer Bilgiler

İlgili kaynaklar

Microsoft , müşterilerin korunmasına yardımcı olmak için bizimle birlikte çalıştığınız için aşağıdakilere teşekkür ediyor :

  • Omair , Excel Dosya Biçimi Bellek Bozulması Güvenlik Açığı'nı (CVE-2012-0141) bildirmiş olduğu için
  • Omair , OBJECTLINK Kaydında Excel Dosya Biçimi Bellek Bozulması Güvenlik Açığı'nı (CVE-2012-0142) bildirmiş olduğu için
  • VeriSign iDefense Labs ile birlikte çalışan Omair, Excel SXLI Kayıt Belleği Bozulması Güvenlik Açığı'nı (CVE-2012-0184) bildirmiş olduğu için
  • VeriSign iDefense Labs ile birlikte çalışan Sean Larsson ve Jun Mao, Excel MergeCells Kayıt Yığın Taşması Güvenlik Açığı'nı (CVE-2012-0185) bildirdiği için
  • VeriSign iDefense Labs ile birlikte çalışan Sean Larsson ve Jun Mao, Excel Serisi Kayıt Ayrıştırma Türü Uyuşmazlığı Güvenlik Açığı'nı (CVE-2012-1847) bildirmiş olduğu için
  • TippingPoint'inSıfır Gün Girişimi ile çalışan anonim bir araştırmacı, Excel Serisi Kaydı Ayrıştırma Türü Uyuşmazlığı Güvenlik Açığı'nı (CVE-2012-1847) bildirdiğinden

Microsoft Active Protections Programı (MAPP)

Microsoft, müşterilerin güvenlik korumalarını geliştirmek için her aylık güvenlik güncelleştirmesi sürümünden önce önemli güvenlik yazılımı sağlayıcılarına güvenlik açığı bilgileri sağlar. Güvenlik yazılımı sağlayıcıları daha sonra bu güvenlik açığı bilgilerini kullanarak müşterilere güvenlik yazılımları veya virüsten koruma, ağ tabanlı yetkisiz erişim algılama sistemleri veya konak tabanlı yetkisiz erişim önleme sistemleri gibi cihazları aracılığıyla güncelleştirilmiş korumalar sağlayabilir. Güvenlik yazılımı sağlayıcılarından etkin koruma sağlanıp sağlanmadığını belirlemek için lütfen Microsoft Active Protections Program (MAPP) İş Ortakları'nda listelenen program iş ortakları tarafından sağlanan etkin koruma web sitelerini ziyaret edin.

Destek

Bu güvenlik güncelleştirmesi için yardım ve destek alma

Bildirim

Microsoft Bilgi Bankası'nda sağlanan bilgiler herhangi bir garanti olmadan "olduğu gibi" sağlanır. Microsoft, satılabilirlik ve belirli bir amaca uygunluk garantileri dahil olmak üzere açık veya zımni tüm garantileri reddeder. Microsoft Corporation veya tedarikçilerine bu tür zararlar olabileceği bildirilmiş olsa bile, doğrudan, dolaylı, arızi, neticede iş kârı kaybı veya özel zararlar dahil olmak üzere hiçbir durumda Microsoft Corporation veya tedarikçileri herhangi bir zarardan sorumlu tutulamaz. Bazı eyaletler, ortaya çıkabilecek veya arızi zararlar için sorumluluğun hariç tutulmasına veya sınırlandırılmasına izin vermez, bu nedenle söz konusu sınırlama geçerli olmayabilir.

Düzeltmeler

  • V1.0 (8 Mayıs 2012): Bülten yayımlandı.
  • V1.1 (9 Mayıs 2012): Yönetim Özeti'nden bilinen sorunlara hatalı başvuru kaldırıldı ve CVE-2012-1847 başlığı güncelleştirildi.

2014-04-18T13:49:36Z-07:00'da oluşturuldu