Boletim de Segurança

Boletim de Segurança da Microsoft MS12-073 – Moderado

Vulnerabilidades no IIS ( Serviços de Informações da Internet da Microsoft) podem permitir a divulgação de informações (2733829)

Publicado em: 13 de novembro de 2012 | Atualizado em: 20 de novembro de 2012

Versão: 2.1

Informações gerais

Resumo executivo

Essa atualização de segurança resolve uma vulnerabilidade divulgada publicamente e uma vulnerabilidade relatada privadamente no IIS ( Serviços de Informações da Internet da Microsoft). A vulnerabilidade mais grave poderá permitir a divulgação de informações se um invasor enviar comandos FTP especialmente criados para o servidor.

Essa atualização de segurança é classificada como Moderada para IIS 7.0 em todas as edições com suporte do Windows Vista e do Windows Server 2008 e do IIS 7.5 em todas as edições com suporte do Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2. Para obter mais informações, consulte a subseção, Software Afetado e Não Afetado, nesta seção.

A atualização de segurança resolve as vulnerabilidades modificando a maneira como o IIS gerencia as permissões de um arquivo de log e modificando a maneira como o IIS lida com comandos FTP especialmente criados. Para obter mais informações sobre as vulnerabilidades, consulte a subseção perguntas frequentes para a entrada de vulnerabilidade específica na próxima seção, Informações de Vulnerabilidade.

Recomendação. A maioria dos clientes tem a atualização automática habilitada e não precisará tomar nenhuma ação porque essa atualização de segurança será baixada e instalada automaticamente. Os clientes que não habilitaram a atualização automática precisam marcar para atualizações e instalar essa atualização manualmente. Para obter informações sobre opções de configuração específicas na atualização automática, consulte Artigo da Base de Dados de Conhecimento da Microsoft 294871.

Para administradores e instalações corporativas ou usuários finais que desejam instalar essa atualização de segurança manualmente, a Microsoft recomenda que os clientes considerem aplicar a atualização de segurança usando o software de gerenciamento de atualizações ou verificando se há atualizações usando o serviço Microsoft Update .

Consulte também a seção Ferramentas e Diretrizes de Detecção e Implantação, posteriormente neste boletim.

Problemas conhecidos. Nenhum

Software afetado e não afetado

O software a seguir foi testado para determinar quais versões ou edições são afetadas. Outras versões ou edições estão além do ciclo de vida do suporte ou não são afetadas. Para determinar o ciclo de vida do suporte para sua versão ou edição de software, consulte Suporte da Microsoft Ciclo de vida.

Software afetado 

Sistema operacional Componente Impacto máximo na segurança Classificação de severidade agregada Atualizações substituído
Windows Vista
Windows Vista Service Pack 2 Microsoft FTP Service 7.0 para IIS 7.0[1](KB2716513) Microsoft FTP Service 7.5 para IIS 7.0[1](KB2716513) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513
Windows Vista x64 Edition Service Pack 2 Microsoft FTP Service 7.0 para IIS 7.0[1](KB2716513) Microsoft FTP Service 7.5 para IIS 7.0[1](KB2716513) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513
Windows Server 2008
Windows Server 2008 para Sistemas de 32 bits Service Pack 2 Microsoft FTP Service 7.0 para IIS 7.0[1](KB2716513) Microsoft FTP Service 7.5 para IIS 7.0[1](KB2716513) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 Microsoft FTP Service 7.0 para IIS 7.0[1](KB2716513) Microsoft FTP Service 7.5 para IIS 7.0[1](KB2716513) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513
Windows 7
Windows 7 para sistemas de 32 bits Microsoft FTP Service 7.5 para IIS 7.5 (KB2716513) Serviços de Informações da Internet 7.5 (KB2719033) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513 Nenhum boletim substituído por KB2719033
Windows 7 para Sistemas de 32 bits Service Pack 1 Microsoft FTP Service 7.5 para IIS 7.5 (KB2716513) Serviços de Informações da Internet 7.5 (KB2719033) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513 Nenhum boletim substituído por KB2719033
Windows 7 para sistemas baseados em x64 Microsoft FTP Service 7.5 para IIS 7.5 (KB2716513) Serviços de Informações da Internet 7.5 (KB2719033) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513 Nenhum boletim substituído por KB2719033
Windows 7 para sistemas baseados em x64 Service Pack 1 Microsoft FTP Service 7.5 para IIS 7.5 (KB2716513) Serviços de Informações da Internet 7.5 (KB2719033) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513 Nenhum boletim substituído por KB2719033
Windows 2008 R2
Windows Server 2008 R2 para sistemas baseados em x64 Microsoft FTP Service 7.5 para IIS 7.5 (KB2716513) Serviços de Informações da Internet 7.5 (KB2719033) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513 Nenhum boletim substituído por KB2719033
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 Microsoft FTP Service 7.5 para IIS 7.5 (KB2716513) Serviços de Informações da Internet 7.5 (KB2719033) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513 Nenhum boletim substituído por KB2719033
Windows Server 2008 R2 for Itanium-Based Systems Microsoft FTP Service 7.5 para IIS 7.5 (KB2716513) Serviços de Informações da Internet 7.5 (KB2719033) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513 Nenhum boletim substituído por KB2719033
Windows Server 2008 R2 para Sistemas baseados em Itanium Service Pack 1 Microsoft FTP Service 7.5 para IIS 7.5 (KB2716513) Serviços de Informações da Internet 7.5 (KB2719033) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513 Nenhum boletim substituído por KB2719033
Opção de instalação do Server Core
Windows Server 2008 para Sistemas de 32 bits Service Pack 2 (instalação do Server Core) Microsoft FTP Service 7.0 para IIS 7.0[1](KB2716513) Microsoft FTP Service 7.5 para IIS 7.0[1](KB2716513) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (instalação Server Core) Microsoft FTP Service 7.0 for IIS 7.0[1](KB2716513) Microsoft FTP Service 7.5 for IIS 7.0[1](KB2716513) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513
Windows Server 2008 R2 para sistemas baseados em x64 (instalação Server Core) Microsoft FTP Service 7.5 para IIS 7.5 (KB2716513) Internet Information Services 7.5 (KB2719033) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513 Nenhum boletim substituído por KB2719033
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação Server Core) Microsoft FTP Service 7.5 para IIS 7.5 (KB2716513) Internet Information Services 7.5 (KB2719033) Divulgação de informações Moderado KB2489256 no MS11-004 substituído por KB2716513 Nenhum boletim substituído por KB2719033

[1]Não é o serviço FTP padrão para este sistema operacional.

Software não afetado

Sistema operacional Componente
Microsoft Windows XP Service Pack 3 Serviço FTP da Microsoft 5.1 para IIS 5.1\ Serviços de Informações da Internet 5.1
Microsoft Windows XP Professional x64 Edition Service Pack 2 Microsoft FTP Service 5.1 para IIS 6.0\ Serviços de Informações da Internet 6.0
Microsoft Windows Server 2003 Service Pack 2 Serviço FTP da Microsoft 6.0 para IIS 6.0\ Serviços de Informações da Internet 6.0
Microsoft Windows Server 2003 x64 Edition Service Pack 2 Serviço FTP da Microsoft 6.0 para IIS 6.0\ Serviços de Informações da Internet 6.0
Microsoft Windows Server 2003 para Sistemas baseados em Itanium Service Pack 2 Serviço FTP da Microsoft 6.0 para IIS 6.0\ Serviços de Informações da Internet 6.0
Windows Vista Service Pack 2 Microsoft FTP Service 6.0 for IIS 7.0[1]\ Microsoft FTP Service 6.0 for IIS 7.5[1]\ Internet Information Services 7.0
Windows Vista x64 Edition Service Pack 2 Microsoft FTP Service 6.0 for IIS 7.0[1]\ Microsoft FTP Service 6.0 for IIS 7.5[1]\ Internet Information Services 7.0
Windows Server 2008 para sistemas de 32 bits Service Pack 2 Microsoft FTP Service 6.0 for IIS 7.0[1]\ Microsoft FTP Service 6.0 for IIS 7.5[1]\ Internet Information Services 7.0
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 Microsoft FTP Service 6.0 for IIS 7.0[1]\ Microsoft FTP Service 6.0 for IIS 7.5[1]\ Internet Information Services 7.0
Windows Server 2008 para Itanium-Based Systems Service Pack 2 Microsoft FTP Service 6.0 for IIS 7.0[1]\ Microsoft FTP Service 6.0 for IIS 7.5[1]\ Internet Information Services 7.0
Windows 8 para sistemas de 32 bits Serviço FTP da Microsoft para IIS 8.0[1]\ Serviços de Informações da Internet 8.0
Windows 8 para sistemas de 64 bits Serviço FTP da Microsoft para IIS 8.0[1]\ Serviços de Informações da Internet 8.0
Windows RT Não aplicável
Windows Server 2012 Serviço FTP da Microsoft para IIS 8.0[1]\ Serviços de Informações da Internet 8.0
Windows Server 2012 (instalação server core) Serviço FTP da Microsoft para IIS 8.0[1]\ Serviços de Informações da Internet 8.0

[1]O serviço FTP padrão para esse sistema operacional.

Por que este boletim foi revisado em 14 de novembro de 2012?
A Microsoft revisou este boletim para anunciar que a atualização KB2716513 no Windows Vista e no Windows Server 2008 agora está disponível em todos os canais de distribuição, incluindo Windows Update e o Microsoft Update. Os clientes que já instalaram com êxito o KB2716513 atualização do Centro de Download da Microsoft não precisam reinstalar a atualização.

Além disso, as seguintes alterações também foram incluídas nesta revisão:

  • Corrigimos os nomes de arquivo do pacote de atualização para a atualização KB2716513 no Windows Vista e no Windows Server 2008.
  • Corrigidas as opções de instalação com suporte e as informações de remoção para a atualização KB2716513 no Windows Vista e no Windows Server 2008.

Onde estão os detalhes das informações do arquivo?
Consulte as tabelas de referência na seção Implantação de Atualização de Segurança para obter o local dos detalhes das informações do arquivo.

Ondeestão os hashes dasatualizações de segurança?
Os hashes SHA1 e SHA2 das atualizações de segurança podem ser usados para verificar a autenticidade dos pacotes de atualização de segurança baixados. Para obter as informações de hash relativas a essa atualização, consulte Artigo da Base de Dados de Conhecimento Microsoft 2733829.

Por que essa atualização aborda várias vulnerabilidades de segurança relatadas?
Essa atualização contém suporte para várias vulnerabilidades porque as modificações necessárias para resolver esses problemas estão localizadas em arquivos relacionados.

Estou usando uma versão mais antiga do software discutido neste boletim de segurança. O que devo fazer?
O software afetado listado neste boletim foi testado para determinar quais versões são afetadas. Outras versões já passaram do ciclo de vida de suporte. Para obter mais informações sobre o ciclo de vida do produto, consulte o site do ciclo de vida do Suporte da Microsoft.

Deve ser uma prioridade para os clientes que têm versões mais antigas do software migrarem para versões com suporte para evitar a exposição potencial a vulnerabilidades. Para determinar o ciclo de vida de suporte para sua versão de software, consulte Selecionar um produto para informações do ciclo de vida. Para obter mais informações sobre service packs para essas versões de software, consulte Política de suporte ao ciclo de vida do Service Pack.

Os clientes que precisam de suporte personalizado para softwares mais antigos devem entrar em contato com o representante da equipe de conta da Microsoft, o Gerente Técnico de Contas ou o representante de parceiro apropriado da Microsoft para obter opções de suporte personalizadas. Os clientes sem um Contrato Da Aliança, Premier ou Autorizado podem entrar em contato com o escritório de vendas local da Microsoft. Para obter informações de contato, consulte o site Informações mundiais da Microsoft , selecione o país na lista Informações de Contato e clique em Ir para ver uma lista de números de telefone. Quando você ligar, peça para falar com o gerente de vendas do Suporte Premier local. Para obter mais informações, consulte as Perguntas frequentes sobre a Política de Ciclo de Vida do Suporte da Microsoft.

Informações de vulnerabilidade

Classificações de severidade e identificadores de vulnerabilidade

As classificações de severidade a seguir pressupõem o impacto máximo potencial da vulnerabilidade. Para obter informações sobre a probabilidade, dentro de 30 dias após o lançamento deste boletim de segurança, da explorabilidade da vulnerabilidade em relação à classificação de gravidade e ao impacto de segurança, consulte o Índice de Exploração no resumo do boletim de novembro. Para obter mais informações, consulte Índice de exploração da Microsoft.

Software afetado Vulnerabilidade de divulgação de senha – CVE-2012-2531 Vulnerabilidade de injeção de comando FTP – CVE-2012-2532 Classificação de severidade agregada
Microsoft FTP Service 7.0 para IIS 7.0
Microsoft FTP Service 7.0 para IIS 7.0 quando instalado no Windows Vista Service Pack 2 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.0 para IIS 7.0 quando instalado no Windows Vista x64 Edition Service Pack 2 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.0 para IIS 7.0 quando instalado no Windows Server 2008 para sistemas de 32 bits Service Pack 2 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.0 para IIS 7.0 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.0
Microsoft FTP Service 7.5 para IIS 7.0 quando instalado no Windows Vista Service Pack 2 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.0 quando instalado no Windows Vista x64 Edition Service Pack 2 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.0 quando instalado no Windows Server 2008 para Sistemas de 32 bits Service Pack 2 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.0 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.5
Microsoft FTP Service 7.5 para IIS 7.5 no Windows 7 para sistemas de 32 bits Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.5 no Windows 7 para Sistemas de 32 bits Service Pack 1 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.5 no Windows 7 para sistemas baseados em x64 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.5 no Windows 7 para Sistemas baseados em x64 Service Pack 1 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.5 no Windows Server 2008 R2 para sistemas baseados em x64 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.5 no Windows Server 2008 R2 para o Service Pack de Sistemas baseado em x64 1 Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.5 no Windows Server 2008 R2 para sistemas baseados em Itanium Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.5 no Windows Server 2008 R2 para o Service Pack 1 de Sistemas baseado em Itanium Não aplicável Moderada Divulgação de informações Moderado
Serviços de Informações da Internet da Microsoft 7.5
Serviços de Informações da Internet da Microsoft 7.5 no Windows 7 para sistemas de 32 bits Moderada Divulgação de informações Não aplicável Moderado
Serviços de Informações da Internet da Microsoft 7.5 no Windows 7 para Sistemas de 32 bits Service Pack 1 Moderada Divulgação de informações Não aplicável Moderado
Serviços de Informações da Internet da Microsoft 7.5 no Windows 7 para sistemas baseados em x64 Moderada Divulgação de informações Não aplicável Moderado
Serviços de Informações da Internet da Microsoft 7.5 no Windows 7 para sistemas baseados em x64 Service Pack 1 Moderada Divulgação de informações Não aplicável Moderado
Serviços de Informações da Internet da Microsoft 7.5 no Windows Server 2008 R2 para sistemas baseados em x64 Moderada Divulgação de informações Não aplicável Moderado
Serviços de Informações da Internet da Microsoft 7.5 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 Moderada Divulgação de informações Não aplicável Moderado
Serviços de Informações da Internet da Microsoft 7.5 no Windows Server 2008 R2 para sistemas baseados em Itanium Moderada Divulgação de informações Não aplicável Moderado
Serviços de Informações da Internet da Microsoft 7.5 no Windows Server 2008 R2 para o Service Pack 1 de Sistemas baseados em Itanium Moderada Divulgação de informações Não aplicável Moderado
Opção de instalação do Server Core
Microsoft FTP Service 7.0 para IIS 7.0 quando instalado no Windows Server 2008 para Sistemas de 32 bits Service Pack 2 (instalação do Server Core) Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.0 para IIS 7.0 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (instalação do Server Core) Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.0 quando instalado no Windows Server 2008 para Sistemas de 32 bits Service Pack 2 (instalação do Server Core) Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.0 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (instalação do Server Core) Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.5 no Windows Server 2008 R2 para sistemas baseados em x64 (instalação server core) Não aplicável Moderada Divulgação de informações Moderado
Microsoft FTP Service 7.5 para IIS 7.5 no Windows Server 2008 R2 para Sistemas baseados em x64 Service Pack 1 (instalação do Server Core) Não aplicável Moderada Divulgação de informações Moderado
Serviços de Informações da Internet da Microsoft 7.5 no Windows Server 2008 R2 para sistemas baseados em x64 (instalação server core) Moderada Divulgação de informações Não aplicável Moderado
Serviços de Informações da Internet da Microsoft 7.5 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação server core) Moderada Divulgação de informações Não aplicável Moderado

Vulnerabilidade de divulgação de senha – CVE-2012-2531

Existe uma vulnerabilidade de divulgação de informações quando Serviços de Informações da Internet da Microsoft (IIS) falha ao proteger corretamente os arquivos de log.

Para exibir essa vulnerabilidade como uma entrada padrão na lista Vulnerabilidades e Exposições Comuns, consulte CVE-2012-2531.

Fatores atenuantes para vulnerabilidade de divulgação de senha – CVE-2012-2531

Mitigação refere-se a uma configuração, configuração comum ou melhor prática geral, existente em um estado padrão, que poderia reduzir a gravidade da exploração de uma vulnerabilidade. Os seguintes fatores atenuantes podem ser úteis em sua situação:

  • Um invasor deve ter credenciais de logon válidas e ser capaz de fazer logon localmente para explorar essa vulnerabilidade.
  • O log operacional do IIS não está habilitado por padrão.

Soluções alternativas para vulnerabilidade de divulgação de senha – CVE-2012-2531

Solução alternativa refere-se a uma configuração ou alteração de configuração que não corrige a vulnerabilidade subjacente, mas ajudaria a bloquear vetores de ataque conhecidos antes de aplicar a atualização. A Microsoft testou as seguintes soluções alternativas e estados na discussão se uma solução alternativa reduz a funcionalidade:

  • Se você habilitou o log "Operacional" do IIS, desabilite o log "Operacional" para IIS-Configuration antes de atribuir uma conta personalizada a um Pool de Aplicativos e habilite novamente o log "Operacional" depois que a conta tiver sido associada.
  • Use identidades de conta interna (por exemplo, LocalService, ApplicationPoolIdentity etc.) em vez de contas personalizadas para pools de aplicativos quando possível.
  • Impedir o acesso ao snap-in eventViewer a contas não Administradores.

Perguntas frequentes sobre vulnerabilidade de divulgação de senha – CVE-2012-2531

Qual é o escopo da vulnerabilidade?
Essa é uma vulnerabilidade de divulgação de informações.

O que causa a vulnerabilidade?
A vulnerabilidade é causada quando Serviços de Informações da Internet da Microsoft (IIS) gerencia incorretamente as permissões de um arquivo de log.

O que um invasor pode usar a vulnerabilidade para fazer?
Um invasor que explorou essa vulnerabilidade com êxito pode descobrir o nome de usuário e/ou a senha das contas configuradas.

Como um invasor pode explorar avulnerabilidade?
Para explorar essa vulnerabilidade, primeiro um invasor teria que fazer logon no sistema. Em seguida, um invasor pode exibir o arquivo de log desprotegido.

Quais sistemas estão principalmente em risco com a vulnerabilidade?
Os servidores que executam as versões afetadas do IIS ( Serviços de Informações da Internet da Microsoft) são afetados principalmente.

O que a atualização faz?
A atualização corrige a vulnerabilidade modificando a maneira como o Serviços de Informações da Internet da Microsoft (IIS) gerencia as permissões de um arquivo de log.

Quando este boletim de segurança foi emitido, essa vulnerabilidade foi divulgada publicamente?
Não. A Microsoft recebeu informações sobre essa vulnerabilidade por meio da divulgação coordenada de vulnerabilidades.

Quando este boletim de segurança foi emitido, a Microsoft recebeu algum relatório de que essa vulnerabilidade estava sendo explorada?
Não. A Microsoft não recebeu nenhuma informação para indicar que essa vulnerabilidade havia sido usada publicamente para atacar clientes quando este boletim de segurança foi originalmente emitido.

Vulnerabilidade de injeção de comando FTP – CVE-2012-2532

Existe uma vulnerabilidade de divulgação de informações na maneira como o Serviço FTP do Serviços de Informações da Internet da Microsoft (IIS) negocia canais de comunicação criptografados.

Para exibir essa vulnerabilidade como uma entrada padrão na lista Vulnerabilidades e Exposições Comuns, consulte CVE-2012-2532.

Fatores atenuantes para vulnerabilidade de injeção de comando FTP – CVE-2012-2532

A Microsoft não identificou nenhum fator atenuante para essa vulnerabilidade.

Soluções alternativas para vulnerabilidade de injeção de comando FTP – CVE-2012-2532

A Microsoft não identificou nenhuma solução alternativa para essa vulnerabilidade.

Perguntas frequentes sobre a vulnerabilidade de injeção de comando ftp - CVE-2012-2532

Qual é o escopo da vulnerabilidade?
Essa é uma vulnerabilidade de divulgação de informações.

O que causa a vulnerabilidade?
Essa vulnerabilidade é causada pela maneira como o serviço FTP do Microsoft IIS lida com comandos FTP especialmente criados.

O que um invasor pode usar a vulnerabilidade para fazer?
Um invasor que explorou essa vulnerabilidade com êxito poderia executar um conjunto limitado de comandos FTP, antes da sessão mudar para TLS (Transport Layer Security).

Como um invasor pode explorar avulnerabilidade?
Um invasor pode explorar essa vulnerabilidade enviando um comando FTP especialmente criado para o servidor FTP.

Meu sistema será afetado por essa vulnerabilidade se o Serviço FTP estiver configurado para desabilitar a autenticação anônima?
Sim. Essa vulnerabilidade ocorre antes da autenticação, portanto, um cliente mal-intencionado pode obter a divulgação de informações em um sistema vulnerável mesmo que esteja configurado para não permitir a autenticação anônima.

Quais sistemas estão principalmente em risco com a vulnerabilidade?
Os sistemas em que o IIS 7.0 com serviços FTP ou IIS 7.5 com serviços FTP são usados estão principalmente em risco.

O que a atualização faz?
Essa atualização modifica a maneira como o serviço FTP do Microsoft IIS lida com comandos FTP criados especialmente.

Quando este boletim de segurança foi emitido, essa vulnerabilidade foi divulgada publicamente?
Sim. Essa vulnerabilidade foi divulgada publicamente. Foi atribuído CVE-2012-2532 à Vulnerabilidade Comum e Exposição.

Quando este boletim de segurança foi emitido, a Microsoft recebeu algum relatório de que essa vulnerabilidade estava sendo explorada?
Não. A Microsoft não recebeu nenhuma informação para indicar que essa vulnerabilidade havia sido usada publicamente para atacar clientes quando este boletim de segurança foi originalmente emitido.

Atualizar informações

Ferramentas e diretrizes de detecção e implantação

Central de Segurança

Gerencie as atualizações de software e segurança necessárias para implantar nos servidores, área de trabalho e sistemas móveis em sua organização. Para obter mais informações, consulte o Centro de Gerenciamento de Atualizações do TechNet. O site do Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos da Microsoft.

As atualizações de segurança estão disponíveis no Microsoft Update e Windows Update. As atualizações de segurança também estão disponíveis no Centro de Download da Microsoft. Você pode encontrá-los com mais facilidade fazendo uma pesquisa de palavra-chave por "atualização de segurança".

Por fim, as atualizações de segurança podem ser baixadas do Catálogo do Microsoft Update. O Catálogo do Microsoft Update fornece um catálogo pesquisável de conteúdo disponibilizado por meio do Windows Update e do Microsoft Update, incluindo atualizações de segurança, drivers e service packs. Ao pesquisar usando o número do boletim de segurança (como "MS12-001"), você pode adicionar todas as atualizações aplicáveis à cesta (incluindo idiomas diferentes para uma atualização) e baixar para a pasta de sua escolha. Para obter mais informações sobre o Catálogo do Microsoft Update, consulte as Perguntas frequentes sobre o Catálogo do Microsoft Update.

Diretrizes de detecção e implantação

A Microsoft fornece diretrizes de detecção e implantação para atualizações de segurança. Essas diretrizes contêm recomendações e informações que podem ajudar os profissionais de TI a entender como usar várias ferramentas para detecção e implantação de atualizações de segurança. Para obter mais informações, consulte o artigo da Base de Dados de Conhecimento Microsoft 961747.

Microsoft Baseline Security Analyzer

O MBSA (Analisador de Segurança de Linha de Base da Microsoft) permite que os administradores examinem sistemas locais e remotos quanto a atualizações de segurança ausentes, bem como configurações incorretas de segurança comuns. Para obter mais informações, consulte Microsoft Baseline Security Analyzer.

A tabela a seguir fornece o resumo de detecção do MBSA para esta atualização de segurança.

Software MBSA
Windows Vista Service Pack 2 No
Windows Vista x64 Edition Service Pack 2 No
Windows Server 2008 para sistemas de 32 bits Service Pack 2 No
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 No
Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1 Yes
Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1 Yes
Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 Yes
Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 Yes

Nota Para clientes que usam software herdado sem suporte na versão mais recente do MBSA, Microsoft Update e Windows Server Update Services, consulte o Analisador de Segurança de Linha de Base da Microsoft e consulte a seção Suporte a produtos herdados sobre como criar uma detecção abrangente de atualização de segurança com ferramentas herdadas.

Windows Server Update Services

Windows Server Update Services (WSUS) permite que os administradores de tecnologia da informação implantem as atualizações mais recentes de produtos da Microsoft em computadores que executam o sistema operacional Windows. Para obter mais informações sobre como implantar atualizações de segurança usando Windows Server Update Services, consulte o artigo do TechNet, Windows Server Update Services.

Servidor de Gerenciamento de Sistemas

A tabela a seguir fornece o resumo de detecção e implantação de SMS para esta atualização de segurança.

Software SMS 2003 com ITMU System Center Configuration Manager
Windows Vista Service Pack 2 No No
Windows Vista x64 Edition Service Pack 2 No No
Windows Server 2008 para sistemas de 32 bits Service Pack 2 No No
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 No No
Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1 Yes Yes
Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1 Yes Yes
Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 Yes Yes
Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 Yes Yes

Nota A Microsoft descontinuou o suporte para SMS 2.0 em 12 de abril de 2011. Para o SMS 2003, a Microsoft também descontinuou o suporte para a SUIT (Security Update Inventory Tool) em 12 de abril de 2011. Os clientes são incentivados a atualizar para o System Center Configuration Manager. Para clientes que permanecem no SMS 2003 Service Pack 3, a Ferramenta de Inventário do ITMU (Microsoft Atualizações) também é uma opção.

Para o SMS 2003, a Ferramenta de Inventário do SMS 2003 para o MICROSOFT Atualizações (ITMU) pode ser usada por SMS para detectar atualizações de segurança oferecidas pelo Microsoft Update e que têm suporte do Windows Server Update Services. Para obter mais informações sobre o SMS 2003 ITMU, consulte Sms 2003 Inventory Tool for Microsoft Atualizações. Para obter mais informações sobre as ferramentas de verificação de SMS, consulte Sms 2003 Software Update Scanning Tools( Ferramentas de Verificação de Atualização de Software do SMS 2003). Confira também Downloads para o Systems Management Server 2003.

O System Center Configuration Manager usa o WSUS 3.0 para detecção de atualizações. Para obter mais informações, consulte System Center.

Para obter informações mais detalhadas, consulte Artigo da Base de Dados de Conhecimento Microsoft 910723: Lista de resumo dos artigos de diretrizes mensais de detecção e implantação.

Atualizar o Avaliador de Compatibilidade e o Kit de Ferramentas de Compatibilidade de Aplicativos

Atualizações geralmente gravam nos mesmos arquivos e configurações do Registro necessárias para que seus aplicativos sejam executados. Isso pode disparar incompatibilidades e aumentar o tempo necessário para implantar atualizações de segurança. Você pode simplificar o teste e a validação de atualizações do Windows em relação aos aplicativos instalados com os componentes do Avaliador de Compatibilidade de Atualização incluídos no Application Compatibility Toolkit.

O ACT (Application Compatibility Toolkit) contém as ferramentas e a documentação necessárias para avaliar e atenuar problemas de compatibilidade do aplicativo antes de implantar o Windows Vista, um Windows Update, uma Atualização de Segurança da Microsoft ou uma nova versão do Windows Internet Explorer em seu ambiente.

Implantação de atualização de segurança

Software afetado

Para obter informações sobre a atualização de segurança específica para o software afetado, clique no link apropriado:

Windows Vista (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.

Inclusão emService Packs Futuros A atualização desse problema será incluída em um pacote cumulativo de atualizações ou service pack futuro
Implantação  
Instalação sem intervenção do usuário Para o Microsoft FTP Service 7.0 para IIS 7.0 quando instalado em todas as edições de 32 bits com suporte do Windows Vista:\ ftp7_x86_kb2716513.msp /q
Para o Microsoft FTP Service 7.5 para IIS 7.0 quando instalado em todas as edições de 32 bits com suporte do Windows Vista:\ ftp75_loc_x86_kb2716513.msp /q
Para o Microsoft FTP Service 7.0 para IIS 7.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Vista:\ ftp7_x64_kb2716513.msp /q
Para o Microsoft FTP Service 7.5 para IIS 7.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Vista:\ ftp75_loc_x64_kb2716513.msp /q
Instalação sem reinicialização Para o Microsoft FTP Service 7.0 para IIS 7.0 quando instalado em todas as edições de 32 bits com suporte do Windows Vista:\ ftp7_x86_kb2716513.msp /quiet /norestart
Para o Microsoft FTP Service 7.5 para IIS 7.0 quando instalado em todas as edições de 32 bits com suporte do Windows Vista:\ ftp75_loc_x86_kb2716513.msp /norestart
Para o Microsoft FTP Service 7.0 para IIS 7.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Vista:\ ftp7_x64_kb2716513.msp /norestart
Para o Microsoft FTP Service 7.5 para IIS 7.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Vista:\ ftp75_loc_x64_kb2716513.msp /norestart
Informações adicionais Consulte as ferramentas e diretrizes de subseção, detecção e implantação
Requisito de reinicialização  
Reinicialização necessária? Esta atualização não requer uma reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia os serviços. No entanto, se os serviços necessários não puderem ser interrompidos por qualquer motivo ou se os arquivos necessários estiverem sendo usados, essa atualização exigirá uma reinicialização. Se esse comportamento ocorrer, será exibida uma mensagem informando que você será reiniciado.
HotPatching Não aplicável.
Informações de remoção Use a ferramenta Adicionar ou Remover Programas no Painel de Controle.
Informações do arquivo Confira o artigo da Base de Dados de Conhecimento Microsoft 2716513
Verificação de chave do Registro Nota Uma chave do Registro não existe para validar a presença dessa atualização.

Informações de implantação

Instalando a atualização

Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.

Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento Microsoft 824684.

Essa atualização de segurança dá suporte às seguintes opções de configuração.

Opção Descrição
/help Exibe a caixa de diálogo de uso.
Modos de instalação
/q Define o nível da interface do usuário.
Opções de instalação
/extract [directory] Extraia o pacote para o diretório especificado.
Opções de reinicialização
/norestart Não é reiniciado quando a instalação é concluída.
/forcerestart Sempre reinicia o computador após a instalação.
/promptrestart Solicita que o usuário reinicie, se necessário.
Opções de log
**/l[i w e um r u c m o p v x + ! *] <LogFile>** Define as opções de registro em log.
i - status mensagens
w - avisos não fatais
e – todas as mensagens de erro
a – inicialização de ações
r – registros específicos da ação
u – solicitação de usuário
c – parâmetros iniciais da interface do usuário
m – informações de saída insuficientes ou fatais
o – mensagens fora do espaço em disco
p – propriedades do terminal
v – saída detalhada
x – informações extras de depuração
+ – acrescentar ao arquivo de log existente
! – liberar cada linha para o log
* – registrar todas as informações, exceto as opções v e x
/log <LogFile> Equivalente a /l* <LogFile>

Nota Para obter mais informações sobre o instalador do wusa.exe, consulte Artigo da Base de Dados de Conhecimento Microsoft 934307.

Verificando se a atualização foi aplicada

  • Microsoft Baseline Security Analyzer
    Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.

  • Verificação de versão do arquivo
    Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.

    1. Clique em Iniciar e insira um nome de arquivo de atualização na caixa Iniciar Pesquisa .
    2. Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
    3. Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo KB do boletim.
      Nota Dependendo da edição do sistema operacional ou dos programas instalados no sistema, alguns arquivos listados na tabela de informações de arquivo podem não estar instalados.
    4. Você também pode clicar na guia Detalhes e comparar informações, como versão do arquivo e data de modificação, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
      Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.
    5. Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova versão do arquivo ou atualizada.

Windows Server 2008 (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.

Inclusão em Service Packs Futuros A atualização desse problema será incluída em um pacote cumulativo de atualizações ou service pack futuro
Implantação  
Instalação sem intervenção do usuário Para o Microsoft FTP Service 7.0 para IIS 7.0 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2008:\ ftp7_x86_kb2716513.msp /q
Para o Microsoft FTP Service 7.5 para IIS 7.0 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2008:\ ftp75_loc_x86_kb2716513.msp /q
Para o Microsoft FTP Service 7.0 para IIS 7.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Server 2008:\ ftp7_x64_kb2716513.msp /q
Para o Microsoft FTP Service 7.5 para IIS 7.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Vista:\ ftp75_loc_x64_kb2716513.msp /q
Instalação sem reinicialização Para o Microsoft FTP Service 7.0 para IIS 7.0 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2008:\ ftp7_x86_kb2716513.msp /norestart
Para o Microsoft FTP Service 7.5 para IIS 7.0 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2008:\ ftp75_loc_x86_kb2716513.msp /norestart
Para o Microsoft FTP Service 7.0 para IIS 7.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Server 2008:\ ftp7_x64_kb2716513.msp /norestart
Para o Microsoft FTP Service 7.5 para IIS 7.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Vista:\ ftp75_loc_x64_kb2716513.msp /norestart
Informações adicionais Consulte as ferramentas e diretrizes de subseção, detecção e implantação
Requisito de reinicialização  
Reinicialização necessária? Esta atualização não requer uma reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia os serviços. No entanto, se os serviços necessários não puderem ser interrompidos por qualquer motivo ou se os arquivos necessários estiverem sendo usados, essa atualização exigirá uma reinicialização. Se esse comportamento ocorrer, será exibida uma mensagem informando que você será reiniciado.
HotPatching Não aplicável.
Informações de remoção Use a ferramenta Adicionar ou Remover Programas no Painel de Controle.
Informações do arquivo Confira o artigo da Base de Dados de Conhecimento Microsoft 2716513
Verificação de chave do Registro Nota Uma chave do Registro não existe para validar a presença dessa atualização.

Informações de implantação

Instalando a atualização

Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.

Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento Microsoft 824684.

Essa atualização de segurança dá suporte às seguintes opções de configuração.

Opção Descrição
/help Exibe a caixa de diálogo de uso.
Modos de instalação
/q Define o nível da interface do usuário.
Opções de instalação
/extract [directory] Extraia o pacote para o diretório especificado.
Opções de reinicialização
/norestart Não é reiniciado quando a instalação é concluída.
/forcerestart Sempre reinicia o computador após a instalação.
/promptrestart Solicita que o usuário reinicie, se necessário.
Opções de log
**/l[i w e um r u c m o p v x + ! *] <LogFile>** Define as opções de registro em log.
i - status mensagens
w - avisos não fatais
e – todas as mensagens de erro
a – inicialização de ações
r – registros específicos da ação
u – solicitação de usuário
c – parâmetros iniciais da interface do usuário
m – informações de saída insuficientes ou fatais
o – mensagens fora do espaço em disco
p – propriedades do terminal
v – saída detalhada
x – informações extras de depuração
+ – acrescentar ao arquivo de log existente
! – liberar cada linha para o log
* – registrar todas as informações, exceto as opções v e x
/log <LogFile> Equivalente a /l* <LogFile>

Nota Para obter mais informações sobre o instalador do wusa.exe, consulte Artigo da Base de Dados de Conhecimento Microsoft 934307.

Verificando se a atualização foi aplicada

  • Microsoft Baseline Security Analyzer
    Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.

  • Verificação de versão do arquivo
    Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.

    1. Clique em Iniciar e insira um nome de arquivo de atualização na caixa Iniciar Pesquisa .
    2. Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
    3. Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo KB do boletim.
      Nota Dependendo da edição do sistema operacional ou dos programas instalados no sistema, alguns arquivos listados na tabela de informações de arquivo podem não estar instalados.
    4. Você também pode clicar na guia Detalhes e comparar informações, como versão do arquivo e data de modificação, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
      Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.
    5. Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova versão do arquivo ou atualizada.

Windows 7 (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.

Inclusão em Service Packs Futuros A atualização desse problema será incluída em um pacote cumulativo de atualizações ou service pack futuro
Implantação  
Instalação sem intervenção do usuário Para o Microsoft FTP Service 7.5 em todas as edições de 32 bits com suporte do Windows 7:\ Windows6.1-KB2716513-x86.msu /quiet
Para o Microsoft IIS 7.5 em todas as edições de 32 bits com suporte do Windows 7:\ Windows6.1-KB2719033-x86.msu /quiet
Para o Microsoft FTP Service 7.5 em todas as edições baseadas em x64 com suporte do Windows 7:\ Windows6.1-KB2716513-x64.msu /quiet
Para o Microsoft IIS 7.5 em todas as edições baseadas em x64 com suporte do Windows 7:\ Windows6.1-KB2719033-x64.msu /quiet
Instalação sem reinicialização Para o Microsoft FTP Service 7.5 em todas as edições de 32 bits com suporte do Windows 7:\ Windows6.1-KB2716513-x86.msu /quiet /norestart
Para o Microsoft IIS 7.5 em todas as edições de 32 bits com suporte do Windows 7:\ Windows6.1-KB2719033-x64.msu /quiet /norestart
Para o Microsoft FTP Service 7.5 em todas as edições baseadas em x64 com suporte do Windows 7:\ Windows6.1-KB2716513-x64.msu /quiet /norestart
Para o Microsoft IIS 7.5 em todas as edições baseadas em x64 com suporte do Windows 7:\ Windows6.1-KB2719033-x64.msu /quiet /norestart
Informações adicionais Consulte as ferramentas e diretrizes de subseção, detecção e implantação
Requisito de reinicialização  
Reinicialização necessária? Esta atualização não requer uma reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia os serviços. No entanto, se os serviços necessários não puderem ser interrompidos por qualquer motivo ou se os arquivos necessários estiverem sendo usados, essa atualização exigirá uma reinicialização. Se esse comportamento ocorrer, será exibida uma mensagem informando que você será reiniciado.
HotPatching Não aplicável.
Informações de remoção Para desinstalar uma atualização instalada pelo WUSA, use a opção /Desinstalar instalação ou clique em Painel de Controle, clique em Sistema e Segurança e, em Windows Update, clique em Exibir atualizações instaladas e selecione na lista de atualizações.
Informações do arquivo Confira o artigo da Base de Dados de Conhecimento Microsoft 2716513 e o artigo da Base de Dados de Conhecimento Microsoft 2719033
Verificação de chave do Registro Nota Uma chave do Registro não existe para validar a presença dessa atualização.

Informações de implantação

Instalando a atualização

Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.

Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento Microsoft 824684.

Essa atualização de segurança dá suporte às seguintes opções de configuração.

Opções de instalação de atualização de segurança com suporte

Opção Descrição
/?, /h,/help Exibe ajuda em comutadores com suporte.
/quiet Suprime a exibição de mensagens de status ou de erro.
/norestart Quando combinado com /quiet, o sistema não será reiniciado após a instalação, mesmo que uma reinicialização seja necessária para concluir a instalação.
/warnrestart:<seconds> Quando combinado com /quiet, o instalador avisará o usuário antes de iniciar a reinicialização.
/promptrestart Quando combinado com /quiet, o instalador solicitará antes de iniciar a reinicialização.
/forcerestart Quando combinado com /quiet, o instalador fechará os aplicativos com força e iniciará a reinicialização.
/log:<nome do arquivo> Habilita o registro em log para o arquivo especificado.
/extract:<destination> Extrai o conteúdo do pacote para a pasta de destino.
/uninstall /kb:<KB Number> Desinstala a atualização de segurança.

Nota Para obter mais informações sobre o instalador do wusa.exe, confira "Instalador autônomo Windows Update" no artigo do TechNet Alterações Diversas no Windows 7.

Verificando sea atualização foi aplicada

  • Microsoft Baseline Security Analyzer
    Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.

  • Verificação de versão do arquivo
    Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.

    1. Clique em Iniciar e insira um nome de arquivo de atualização na caixa Pesquisar .
    2. Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
    3. Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo KB do boletim.
      Nota Dependendo da edição do sistema operacional ou dos programas instalados no sistema, alguns arquivos listados na tabela de informações de arquivo podem não estar instalados.
    4. Você também pode clicar na guia Detalhes e comparar informações, como versão do arquivo e data de modificação, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
      Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.
    5. Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova versão do arquivo ou atualizada.

Windows Server 2008 R2 (todas as edições)

Tabela de referência

A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.

Inclusão em Service Packs Futuros A atualização desse problema será incluída em um pacote cumulativo de atualizações ou service pack futuro
Implantação  
Instalação sem intervenção do usuário Para o Microsoft FTP Service 7.5 em todas as edições baseadas em x64 com suporte do Windows Server 2008 R2:\ Windows6.1-KB2716513-x64.msu /quiet
Para o Microsoft IIS 7.5 em todas as edições baseadas em x64 com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719033-x64.msu /quiet
Para o Microsoft FTP Service 7.5 em todas as edições baseadas em Itanium com suporte do Windows Server 2008 R2:\ Windows6.1-KB2716513-ia64.msu /quiet
Para o Microsoft IIS 7.5 em todas as edições baseadas em Itanium com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719033-ia64.msu /quiet
Instalação sem reinicialização Para o Microsoft FTP Service 7.5 em todas as edições baseadas em x64 com suporte do Windows Server 2008 R2:\ Windows6.1-KB2716513-x64.msu /quiet /norestart
Para o Microsoft IIS 7.5 em todas as edições baseadas em x64 com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719033-x64.msu /quiet /norestart
Para o Microsoft FTP Service 7.5 em todas as edições baseadas em Itanium com suporte do Windows Server 2008 R2:\ Windows6.1-KB2716513-ia64.msu /quiet /norestart
Para o Microsoft IIS 7.5 em todas as edições baseadas em Itanium com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719033-ia64.msu /quiet /norestart
Informações adicionais Consulte as ferramentas e diretrizes de subseção, detecção e implantação
Requisito de reinicialização  
Reinicialização necessária? Esta atualização não requer uma reinicialização. O instalador interrompe os serviços necessários, aplica a atualização e reinicia os serviços. No entanto, se os serviços necessários não puderem ser interrompidos por qualquer motivo ou se os arquivos necessários estiverem sendo usados, essa atualização exigirá uma reinicialização. Se esse comportamento ocorrer, será exibida uma mensagem informando que você será reiniciado.
HotPatching Não aplicável.
Informações de remoção Para desinstalar uma atualização instalada pelo WUSA, use a opção /Desinstalar instalação ou clique em Painel de Controle, clique em Sistema e Segurança e, em Windows Update, clique em Exibir atualizações instaladas e selecione na lista de atualizações.
Informações do arquivo Confira o artigo da Base de Dados de Conhecimento Microsoft 2716513 e o artigo da Base de Dados de Conhecimento Microsoft 2719033
Verificação de chave do Registro Nota Uma chave do Registro não existe para validar a presença dessa atualização.

Informações de implantação

Instalando a atualização

Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.

Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento Microsoft 824684.

Essa atualização de segurança dá suporte aos seguintes comutadores de configuração.

Opções de instalação de atualização de segurança com suporte

Opção Descrição
/?, /h,/help Exibe ajuda em comutadores com suporte.
/quiet Suprime a exibição de mensagens de status ou de erro.
/norestart Quando combinado com /quiet, o sistema não será reiniciado após a instalação, mesmo se uma reinicialização for necessária para concluir a instalação.
/warnrestart:<seconds> Quando combinado com /quiet, o instalador avisará o usuário antes de iniciar a reinicialização.
/promptrestart Quando combinado com /quiet, o instalador solicitará antes de iniciar a reinicialização.
/forcerestart Quando combinado com /quiet, o instalador fechará os aplicativos com força e iniciará a reinicialização.
/log:<nome do arquivo> Habilita o registro em log para o arquivo especificado.
/extract:<destination> Extrai o conteúdo do pacote para a pasta de destino.
/uninstall /kb:<KB Number> Desinstala a atualização de segurança.

Nota Para obter mais informações sobre o instalador wusa.exe, consulte "Windows Update Instalador Autônomo" no artigo do TechNet, Alterações Diversas no Windows 7.

Verificando se a atualização foi aplicada

  • Microsoft Baseline Security Analyzer
    Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.

  • Verificação de versão do arquivo
    Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.

    1. Clique em Iniciar e insira um nome de arquivo de atualização na caixa Iniciar Pesquisa .
    2. Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
    3. Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
      Nota Dependendo da edição do sistema operacional ou dos programas instalados em seu sistema, alguns arquivos listados na tabela de informações de arquivo podem não ser instalados.
    4. Você também pode clicar na guia Detalhes e comparar informações, como a versão do arquivo e a data modificadas, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
      Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.
    5. Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova ou atualizada versão do arquivo.

Outras Informações

Agradecimentos

A Microsoft agradece o seguinte por trabalhar conosco para ajudar a proteger os clientes:

  • Justin Royce da ProDX por relatar a vulnerabilidade de divulgação de senha (CVE-2012-2531)

MAPP (Microsoft Active Protections Program)

Para melhorar as proteções de segurança para os clientes, a Microsoft fornece informações de vulnerabilidade para os principais provedores de software de segurança antes de cada versão mensal de atualização de segurança. Os provedores de software de segurança podem usar essas informações de vulnerabilidade para fornecer proteções atualizadas aos clientes por meio de seus softwares ou dispositivos de segurança, como antivírus, sistemas de detecção de intrusão baseados em rede ou sistemas de prevenção de intrusão baseados em host. Para determinar se as proteções ativas estão disponíveis em provedores de software de segurança, acesse os sites de proteções ativas fornecidos por parceiros do programa, listados em Parceiros do MAPP (Microsoft Active Protections Program).

Suporte

Como obter ajuda e suporte para esta atualização de segurança

Isenção de responsabilidade

As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "como estão" sem garantia de qualquer tipo. A Microsoft isenta todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação para uma finalidade específica. Em nenhum caso, a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, incluindo danos diretos, indiretos, incidentais, conseqüentes, perda de lucros comerciais ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido avisados da possibilidade de tais danos. Alguns estados não permitem a exclusão ou a limitação da responsabilidade por danos conseqüentes ou incidentais, portanto, a limitação anterior pode não se aplicar.

Revisões

  • V1.0 (13 de novembro de 2012): Boletim publicado.
  • V2.0 (14 de novembro de 2012): revisou este boletim para anunciar que a atualização KB2716513 no Windows Vista e no Windows Server 2008 agora está disponível em todos os canais de distribuição, incluindo Windows Update e Microsoft Update. Os clientes que já instalaram essa atualização com êxito no Centro de Download da Microsoft não precisam reinstalar a atualização. Também foram adicionadas perguntas frequentes sobre a atualização para descrever esclarecimentos e correções adicionais ao boletim.
  • V2.1 (20 de novembro de 2012): adição de entradas de instalação do Server Core ausentes à tabela Severidade. Esta é apenas uma alteração de boletim. Não houve alterações na tabela Software Afetado.

Criado em 2014-04-18T13:49:36Z-07:00