Microsoft Security Bulletin MS06-012 - Crítica

Vulnerabilidades no Microsoft Office poderiam permitir Execução Remota de Código (905413)

Data de publicação: 14 de março de 2006 | Updated: 29 de novembro de 2006

actualizada: 1.3

Resumo

Quem deve ler este documento: Clientes que utilizam o Microsoft Office

Impacto da Vulnerabilidade: Execução Remota de Código

Classificação de Gravidade Máxima: Crítica

Recomendação: Os clientes deverão aplicar de imediato a actualização.

Substituição de Actualizações de Segurança: Este boletim substitui várias actualizações de segurança anteriores. Consulte a secção de Perguntas mais frequentes deste boletim para obter a lista completa.

Avisos: Nenhum

Localizações de Transferência de Actualizações de Segurança e Software Testado:

Software Afectado:

Software Não Afectado:

  • Microsoft Office Excel 2000 Viewer
  • Microsoft Office Excel 2002 Viewer
  • Microsoft Word 2003
  • Microsoft Outlook 2003
  • Microsoft PowerPoint 2003

O software referido nesta lista foi testado para determinar se todas as suas versões são afectadas. As outras versões ou não são abrangidas pelo suporte de actualizações de segurança ou podem não ser afectadas. Para determinar o ciclo de vida do suporte do seu produto e versão visite o Web site do Ciclo de Vida do Suporte Microsoft.

Informações Gerais

Resumo Executivo:

Esta actualização resolve várias vulnerabilidades públicas recentemente descobertas e comunicadas de forma privada. Cada vulnerabilidade está documentada neste boletim na respectiva secção "Detalhes sobre a Vulnerabilidade".

Nas versões vulneráveis do Office, se um utilizador tiver iniciado a sessão com direitos de administrador, um intruso que explorasse com sucesso esta vulnerabilidade poderia assumir o controlo total da estação de trabalho do cliente. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

A Microsoft recomenda que os clientes apliquem de imediato a actualização.

Classificações da Gravidade e Identificadores da Vulnerabilidade:

Identificadores da VulnerabilidadeImpacto da VulnerabilidadeMicrosoft Word, Excel, Outlook 2000 e Office 2000 MultiLanguage PacksMicrosoft Word, Excel, Outlook 2002 e Office XP Multilingual User Interface PacksMicrosoft Excel 2003 e Excel Viewer 2003Microsoft Excel 2004 para Mac e Microsoft Excel X para MacMicrosoft PowerPoint 2000Microsoft PowerPoint 2002
Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Séries de Células Mal-formadas - CVE-2005-4131Execução Remota de CódigoCrítica [1]Importante [1]Importante [1]ImportanteNão AplicávelNão Aplicável
Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Parsing de Formato de Ficheiro Mal-formado - CVE-2006-0028Execução Remota de CódigoCrítica [1]Importante [1]Importante [1]ImportanteNão AplicávelNão Aplicável
Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Descrição Mal-formada - CVE-2006-0029Execução Remota de CódigoCrítica [1]Importante [1]Importante [1]ImportanteNão AplicávelNão Aplicável
Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Gráfico Mal-formado - CVE-2006-0030Execução Remota de CódigoCrítica [1]Importante [1]Importante [1]ImportanteNão AplicávelNão Aplicável
Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Registo Mal-formado - CVE-2006-0031Execução Remota de CódigoCrítica [1]Importante [1]Importante [1]ImportanteNão AplicávelNão Aplicável
Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Listas de Encaminhamento Mal-formadas - CVE-2006-0009Execução Remota de CódigoCríticaImportanteImportanteNenhumCríticaImportante
Gravidade Agregada de Todas as Vulnerabilidades CríticaImportanteImportanteImportanteCríticaImportante

Nota [1] As vulnerabilidades de Execução Remota de Código no Microsoft Office Excel - CVE-2005-4131, CVE-2006-0028, CVE-2006-0029, CVE-2006-0030 e CVE-2006-0031 apenas afectam o Excel.

Nota O Word 2003, o Outlook 2003 e o PowerPoint 2003 não estão listados na tabela porque não são afectados por nenhuma das vulnerabilidades.

Nota As classificações de gravidade para o Microsoft Works Suite estão associadas às versões para o Microsoft Word da seguinte forma:

  • A classificação de gravidade para o Microsoft Works Suite 2000, 2001, 2002, 2003, 2004, 2005 e 2006 é a mesma do Microsoft Word 2000.

Esta avaliação baseia-se nos tipos de sistemas que são afectados pela vulnerabilidade, nos respectivos padrões típicos de implementação e no efeito que a exploração da vulnerabilidade teria sobre os mesmos.

Por que razão esta actualização resolve diversas vulnerabilidades de segurança comunicadas?
Esta actualização contém suporte para diversas vulnerabilidades, porque as modificações necessárias para resolver estas questões estão incluídas nos ficheiros relacionados. Assim, em vez de instalarem diversas actualizações quase iguais, os clientes podem instalar apenas esta actualização.

Que actualizações são substituídas por esta edição?
Esta actualização de segurança substitui uma actualização anterior. O ID do boletim de segurança e os sistemas operativos afectados encontram-se listados na seguinte tabela.

Identificação do BoletimExcel 2000Microsoft Excel 2002, Excel 2003 e Excel Viewer 2003Microsoft Excel 2004 para Mac e Excel X para MacMicrosoft WordMicrosoft PowerPoint 2000 e 2002Microsoft Office Outlook 2003Microsoft Office 2000 MultiLanguage Packs e Office XP Multilingual User Interface PacksMicrosoft PowerPoint 2000 e 2002
MS04-033 SubstituídoNão AplicávelSubstituídoNão AplicávelNão AplicávelNão AplicávelNão Aplicável
MS05-035 Não AplicávelNão AplicávelNão AplicávelSubstituídoNão AplicávelNão AplicávelNão AplicávelNão Aplicável
MS06-003 Não AplicávelNão AplicávelNão AplicávelNão AplicávelSubstituídoSubstituídoNão Aplicável

Nota Todas as versões suportadas do Microsoft Works são substituídas pelo boletim MS05-035.

Porque é que o Microsoft Works Suite aparece na lista de Software Afectado?
O Microsoft Works Suite aparece na lista de Software afectado porque inclui o Microsoft Word. Os utilizadores do Microsoft Works deveriam usar o Office Update para detectar e instalar a actualização adequada.

Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) 1.2.1 para determinar se esta actualização é necessária?
Sim, mas apenas para análises locais. O MBSA utiliza uma versão integrada da Office Detection Tool (ODT) que não suporta análises remotas desta questão. Para mais informações sobre o MBSA, visite o Web site do MBSA. Para mais informações sobre o suporte do MBSA, visite o Web site Microsoft Baseline Security Analyzer 1.2 Q&A.

Nota O MBSA 1.2.1 não suporta o Microsoft Office para Mac 2004 ou o Microsoft Office X para Mac.

Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) 2.0 para determinar se a actualização é necessária?
Sim. O MBSA 2.0 irá determinar se esta actualização é necessária para o Office XP e para o Office 2003. O MBSA 2.0 detecta actualizações de segurança para produtos suportados pelo Microsoft Update. Para mais informações sobre o MBSA, visite o Website do MBSA.

O MBSA 2.0 não suporta a detecção do Office 2000. Deve utilizar o MBSA 1.2.1 para determinar se esta actualização é necessária. O MBSA 2.0 detecta actualizações de segurança para produtos suportados pelo Microsoft Update. Para mais informações sobre programas que o Microsoft Update e o MBSA 2.0 não detectam actualmente, consulte o Artigo 895660 da Base de Dados de Conhecimento da Microsoft.

Nota O MBSA 2.0 não suporta o Microsoft Office para Mac 2004 ou Microsoft o Office X para Mac.

Posso utilizar o Systems Management Server (SMS) para determinar se esta actualização é necessária?
Sim. O SMS pode ajudar a detectar e implementar esta actualização de segurança. O SMS utiliza o MBSA para fins de detecção. Por isso, o SMS tem as mesmas limitações listadas anteriormente neste boletim, relacionadas com programas que o MBSA não detecta.

O SMS SUS Feature Pack, que inclui a ferramenta Security Update Inventory Tool, pode ser utilizado pelo SMS para detectar actualizações de segurança. O SMS SUIT utiliza o motor MBSA 1.2.1 para detecção. Por conseguinte, o SMS SUIT tem as mesmas limitações listadas anteriormente neste boletim relacionadas com programas que o MBSA não detecta. Para mais informações sobre a ferramenta Security Update Inventory Tool, consulte o seguinte Web site da Microsoft. Para mais informações sobre as limitações da ferramenta Security Update Inventory Tool, consulte o artigo 306460 da Base de Dados de Conhecimento da Microsoft. O SMS SUS Feature Pack também inclui a ferramenta Microsoft Office Inventory Tool para detectar actualizações necessárias para aplicações do Microsoft Office.

A ferramenta SMS 2003 Inventory Tool para actualizações de software Microsoft pode ser usada pelo SMS para detectar actualizações de segurança que foram oferecidas pelo Microsoft Update e que são suportadas pelos Windows Server Update Services. Para obter mais informações sobre a ferramenta SMS 2003 Inventory Tool for Microsoft Updates, visite o seguinte Web site da Microsoft.

O SMS também pode utilizar a ferramenta Microsoft Office Inventory Tool para detectar actualizações necessárias para aplicações do Microsoft Office.

Para mais informações sobre o SMS, visite o Web site do SMS.

Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Séries de Células Mal-formadas - CVE-2005-4131

Existe uma vulnerabilidade de execução remota de código no Excel com base em séries de células mal-formadas. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro de Excel especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

Factores atenuantes para a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Séries de Células Mal-formadas - CVE-2005-4131:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Quando se utiliza o Office XP ou o Office 2003, a vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • No Office XP e no Office 2003, esta vulnerabilidade não pode ser automaticamente explorada através de um cenário de um ataque baseado na Web. Um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Nota Esta vulnerabilidade podia ser explorada automaticamente quando se usava o Office 2000. O Office 2000 não avisa o utilizador para Abrir, Guardar, ou Cancelar antes de abrir um documento.

Soluções alternativas para a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Séries de Células Mal-formadas - CVE-2005-4131:

A Microsoft testou as seguintes soluções alternativas. Apesar de estas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vectores de ataque conhecidos. Na secção seguinte identificam-se os casos em que uma solução alternativa reduz a funcionalidade.

Não abra ou guarde ficheiros do Microsoft Excel que receba de origens que não considere fidedignas.
É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.

Perguntas mais frequentes sobre a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Séries de Células Mal-formadas - CVE-2005-4131:

Qual é a abrangência desta vulnerabilidade?
Esta é uma vulnerabilidade de execução remota de código. Um intruso que conseguisse tirar partido da vulnerabilidade poderia obter o controlo total de um sistema afectado remotamente.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
Quando o Excel abre um documento Excel especialmente concebido para o efeito com uma série de células mal-formadas, pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que conseguisse tirar partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tentar tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadir os utilizadores a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e persuadindo-o a abrir o ficheiro.

Quais os sistemas mais susceptíveis a esta vulnerabilidade?
Os sistemas afectados são principalmente estações de trabalho e servidores de terminais. Os servidores podem estar mais em risco se os utilizadores sem autorizações administrativas suficientes tiverem a capacidade de iniciar sessão nos servidores e de executar programas. Contudo, os procedimentos recomendados desencorajam essa acção.

O que faz a actualização?
A actualização elimina a vulnerabilidade alterando a forma como o Excel valida o comprimento de uma mensagem antes de a passar para a memória intermédia atribuída.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Sim. Esta vulnerabilidade foi divulgada publicamente. Foi-lhe atribuído o número de Vulnerabilidade e Exposição Comum CVE-2005-4131. Também chamada de “Excel eBay Vulnerability” pela comunidade de segurança alargada.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido informações sobre a exploração desta vulnerabilidade?
Não. A Microsoft não tinha recebido quaisquer informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes e não tinha conhecimento de exemplos publicados de código para prova de conceito quando este boletim de segurança foi criado pela primeira vez.

Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Parsing de Formato de Ficheiro Mal-formado - CVE-2006-0028

Existe uma vulnerabilidade de execução remota de código no Excel utilizando ficheiros de formato parsing mal-formados. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro de Excel especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

Factores atenuantes para a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Parsing de Formato de Ficheiro Mal-formado - CVE-2006-0028:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Quando se utiliza o Office XP ou o Office 2003, a vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • No Office XP e no Office 2003, esta vulnerabilidade não pode ser automaticamente explorada através de um cenário de um ataque baseado na Web. Um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Nota Esta vulnerabilidade podia ser explorada automaticamente quando se usava o Office 2000. O Office 2000 não avisa o utilizador para Abrir, Guardar, ou Cancelar antes de abrir um documento.

Soluções alternativas para a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Parsing de Formato de Ficheiro Mal-formado - CVE-2006-0028:

A Microsoft testou as seguintes soluções alternativas. Apesar de estas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vectores de ataque conhecidos. Na secção seguinte identificam-se os casos em que uma solução alternativa reduz a funcionalidade.

Não abra ou guarde ficheiros do Microsoft Excel que receba de origens que não considere fidedignas.
É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.

Perguntas mais frequentes sobre a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Parsing de Formato de Ficheiro Mal-formado - CVE-2006-0028:

Qual é a abrangência desta vulnerabilidade?
Esta é uma vulnerabilidade de execução remota de código. Um intruso que conseguisse tirar partido da vulnerabilidade poderia obter o controlo total de um sistema afectado remotamente.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
Quando o Excel abre um ficheiro Excel especialmente concebido para o efeito com ficheiros de formato parsing mal-formados, isto pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que conseguisse tirar partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tentar tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadir os utilizadores a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e persuadindo-o a abrir o ficheiro.

Quais os sistemas mais susceptíveis a esta vulnerabilidade?
Os sistemas afectados são principalmente estações de trabalho e servidores de terminais. Os servidores podem estar mais em risco se os utilizadores sem autorizações administrativas suficientes tiverem a capacidade de iniciar sessão nos servidores e de executar programas. Contudo, os procedimentos recomendados desencorajam essa acção.

O que faz a actualização?
A actualização elimina a vulnerabilidade alterando a forma como o Excel valida o comprimento de uma mensagem antes de a passar para a memória intermédia atribuída.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Não. A Microsoft recebeu informações sobre esta vulnerabilidade através de divulgação responsável. A Microsoft ainda não tinha recebido informações que indicassem que esta vulnerabilidade tivesse sido divulgada publicamente, quando este boletim de segurança foi publicado pela primeira vez.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido informações sobre a exploração desta vulnerabilidade?
Não. A Microsoft não tinha recebido quaisquer informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes e não tinha conhecimento de exemplos publicados de código para prova de conceito quando este boletim de segurança foi criado pela primeira vez.

Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Descrição Mal-formada - CVE-2006-0029

Existe uma vulnerabilidade de execução remota de código no Excel com base numa descrição mal-formada. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro de Excel especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

Factores atenuantes para a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Descrição Mal-formada - CVE-2006-0029:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Quando se utiliza o Office XP ou o Office 2003, a vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • No Office XP e no Office 2003, esta vulnerabilidade não pode ser automaticamente explorada através de um cenário de um ataque baseado na Web. Um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Nota Esta vulnerabilidade podia ser explorada automaticamente quando se usava o Office 2000. O Office 2000 não avisa o utilizador para Abrir, Guardar, ou Cancelar antes de abrir um documento.

Soluções alternativas para a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Descrição Mal-formada - CVE-2006-0029:

A Microsoft testou as seguintes soluções alternativas. Apesar de estas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vectores de ataque conhecidos. Na secção seguinte identificam-se os casos em que uma solução alternativa reduz a funcionalidade.

Não abra ou guarde ficheiros do Microsoft Excel que receba de origens que não considere fidedignas.
É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.

Perguntas mais frequentes sobre a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Descrição Mal-formada - CVE-2006-0029:

Qual é a abrangência desta vulnerabilidade?
Esta é uma vulnerabilidade de execução remota de código. Um intruso que conseguisse tirar partido da vulnerabilidade poderia obter o controlo total de um sistema afectado remotamente.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
Quando o Excel abre um ficheiro Excel especialmente concebido para o efeito contendo uma descrição mal-formada, pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que conseguisse tirar partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tentar tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadir os utilizadores a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e persuadindo-o a abrir o ficheiro.

Quais os sistemas mais susceptíveis a esta vulnerabilidade?
Os sistemas afectados são principalmente estações de trabalho e servidores de terminais. Os servidores podem estar mais em risco se os utilizadores sem autorizações administrativas suficientes tiverem a capacidade de iniciar sessão nos servidores e de executar programas. Contudo, os procedimentos recomendados desencorajam essa acção.

O que faz a actualização?
A actualização elimina a vulnerabilidade alterando a forma como o Excel valida o comprimento de uma mensagem antes de a passar para a memória intermédia atribuída.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Não. A Microsoft recebeu informações sobre esta vulnerabilidade através de divulgação responsável. A Microsoft ainda não tinha recebido informações que indicassem que esta vulnerabilidade tivesse sido divulgada publicamente, quando este boletim de segurança foi publicado pela primeira vez.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido informações sobre a exploração desta vulnerabilidade?
Não. A Microsoft não tinha recebido quaisquer informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes e não tinha conhecimento de exemplos publicados de código para prova de conceito quando este boletim de segurança foi criado pela primeira vez.

Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Gráfico Mal-formado - CVE-2006-0030

Existe uma vulnerabilidade de execução remota de código no Excel com base num gráfico mal-formado. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro de Excel especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

Factores atenuantes para a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Gráfico Mal-formado - CVE-2006-0030:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Quando se utiliza o Office XP ou o Office 2003, a vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • No Office XP e no Office 2003, esta vulnerabilidade não pode ser automaticamente explorada através de um cenário de um ataque baseado na Web. Um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Nota Esta vulnerabilidade podia ser explorada automaticamente quando se usava o Office 2000. O Office 2000 não avisa o utilizador para Abrir, Guardar, ou Cancelar antes de abrir um documento.

Soluções alternativas para a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Gráfico Mal-formado - CVE-2006-0030:

A Microsoft testou as seguintes soluções alternativas. Apesar de estas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vectores de ataque conhecidos. Na secção seguinte identificam-se os casos em que uma solução alternativa reduz a funcionalidade.

Não abra ou guarde ficheiros do Microsoft Excel que receba de origens que não considere fidedignas.
É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.

Perguntas mais frequentes sobre a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Gráfico Mal-formado - CVE-2006-0030:

Qual é a abrangência desta vulnerabilidade?
Esta é uma vulnerabilidade de execução remota de código. Um intruso que conseguisse tirar partido da vulnerabilidade poderia obter o controlo total de um sistema afectado remotamente.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
Quando o Excel abre um ficheiro Excel especialmente concebido para o efeito com base num gráfico mal-formado, isto pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que conseguisse tirar partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tentar tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadir os utilizadores a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e persuadindo-o a abrir o ficheiro.

Quais os sistemas mais susceptíveis a esta vulnerabilidade?
Os sistemas afectados são principalmente estações de trabalho e servidores de terminais. Os servidores podem estar mais em risco se os utilizadores sem autorizações administrativas suficientes tiverem a capacidade de iniciar sessão nos servidores e de executar programas. Contudo, os procedimentos recomendados desencorajam essa acção.

O que faz a actualização?
A actualização elimina a vulnerabilidade alterando a forma como o Excel valida o comprimento de uma mensagem antes de a passar para a memória intermédia atribuída.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Sim. Esta vulnerabilidade foi divulgada publicamente. Foi-lhe atribuído o número de Vulnerabilidade e Exposição Comum CVE-2006-0030

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido informações sobre a exploração desta vulnerabilidade?
Não. A Microsoft não tinha recebido quaisquer informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes e não tinha conhecimento de exemplos publicados de código para prova de conceito quando este boletim de segurança foi publicado pela primeira vez.

Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Registo Mal-formado - CVE-2006-0031

Existe uma vulnerabilidade de execução remota de código no Excel com base num registo mal-formado. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro de Excel especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

Factores atenuantes para a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Registo Mal-formado - CVE-2006-0031:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Quando se utiliza o Office XP ou o Office 2003, a vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • No Office XP e no Office 2003, esta vulnerabilidade não pode ser automaticamente explorada através de um cenário de um ataque baseado na Web. Um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Nota Esta vulnerabilidade podia ser explorada automaticamente quando se usava o Office 2000. O Office 2000 não avisa o utilizador para Abrir, Guardar, ou Cancelar antes de abrir um documento.

Soluções alternativas para a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Registo Mal-formado - CVE-2006-0031:

A Microsoft testou as seguintes soluções alternativas. Apesar de estas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vectores de ataque conhecidos. Na secção seguinte identificam-se os casos em que uma solução alternativa reduz a funcionalidade.

Não abra ou guarde ficheiros do Microsoft Excel que receba de origens que não considere fidedignas.
É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.

Perguntas mais frequentes sobre a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Registo Mal-formado - CVE-2006-0031:

Qual é a abrangência desta vulnerabilidade?
Esta é uma vulnerabilidade de execução remota de código. Um intruso que conseguisse tirar partido da vulnerabilidade poderia obter o controlo total de um sistema afectado remotamente.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
Quando o Excel abre um ficheiro Excel especialmente concebido para o efeito com base num registo mal-formado, pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que conseguisse tirar partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tentar tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadir os utilizadores a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e persuadindo-o a abrir o ficheiro.

Quais os sistemas mais susceptíveis a esta vulnerabilidade?
Os sistemas afectados são principalmente estações de trabalho e servidores de terminais. Os servidores podem estar mais em risco se os utilizadores sem autorizações administrativas suficientes tiverem a capacidade de iniciar sessão nos servidores e de executar programas. Contudo, os procedimentos recomendados desencorajam essa acção.

O que faz a actualização?
A actualização elimina a vulnerabilidade alterando a forma como o Excel valida o comprimento de uma mensagem antes de a passar para a memória intermédia atribuída.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Não. A Microsoft recebeu informações sobre esta vulnerabilidade através de divulgação responsável. A Microsoft ainda não tinha recebido informações que indicassem que esta vulnerabilidade tivesse sido divulgada publicamente, quando este boletim de segurança foi publicado pela primeira vez.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido informações sobre a exploração desta vulnerabilidade?
Não. A Microsoft não tinha recebido quaisquer informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes e não tinha conhecimento de exemplos publicados de código para prova de conceito quando este boletim de segurança foi publicado pela primeira vez.

Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Listas de Encaminhamento Mal-formadas - CVE-2006-0009

Existe uma vulnerabilidade de execução remota de código no Office. Um intruso poderia explorar esta vulnerabilidade criando uma lista de encaminhamento especialmente concebida para o efeito e incorporando-a num documento do Office que poderia permitir execução remota de código. Um intruso que tirasse partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Factores atenuantes para a Execução Remota de Código no Microsoft Office com base numa Vulnerabilidade de Listas de Encaminhamento Mal-formadas - CVE-2006-0009:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • No Office XP e no Office 2003, esta vulnerabilidade não pode ser automaticamente explorada através de um cenário de um ataque baseado na Web. Um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.
  • Quando se utiliza o Office XP ou o Office 2003, a vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.

Nota Esta vulnerabilidade podia ser explorada automaticamente quando se usava o Office 2000. O Office 2000 não avisa o utilizador para Abrir, Guardar, ou Cancelar antes de abrir um documento.

Soluções alternativas para a Execução Remota de Código no Microsoft Office com base numa Vulnerabilidade de Listas de Encaminhamento Mal-formadas - CVE-2006-0009:

A Microsoft testou as seguintes soluções alternativas. Apesar de estas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vectores de ataque conhecidos. Na secção seguinte identificam-se os casos em que uma solução alternativa reduz a funcionalidade.

Não abra ou guarde ficheiros do Microsoft Office que receba de origens que não considere fidedignas.
É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.

Perguntas mais frequentes sobre a Execução Remota de Código no Microsoft Office com base numa Vulnerabilidade de Listas de Encaminhamento Mal-formadas - CVE-2006-0009:

Qual é a abrangência desta vulnerabilidade?
Existe uma vulnerabilidade de execução remota de código no Office. Um intruso poderia explorar esta vulnerabilidade criando uma lista de encaminhamento especialmente concebida para o efeito e incorporando-a num documento do Office que poderia permitir execução remota de código. Um intruso que tirasse partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios.

O que provoca a vulnerabilidade?
Quando o Office abre uma lista de encaminhamento especialmente concebida para o efeito dentro de um documento do Office, isto pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

O que é uma lista de encaminhamento?
As aplicações do Microsoft Office têm a capacidade de adicionar uma "lista de encaminhamento" (ou "routing slip") a um documento do Office. O encaminhamento de documentos facilita o fluxo de informação entre um grupo de utilizadores. Com as funções de encaminhamento de documentos como parte de uma aplicação cliente, um utilizador pode enviar qualquer tipo de ficheiro aos colegas de trabalho, anexando-o a uma mensagem de correio electrónico. Pode ser enviado a uma pessoa de cada vez ou a todo o grupo simultaneamente. Esta função tem um funcionamento semelhante à opção "Enviar Ficheiro" nas aplicações do Office, utilizando as mesmas caixas de diálogo.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que conseguisse tirar partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tentar tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadir os utilizadores a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e persuadindo-o a abrir o ficheiro.

Quais os sistemas mais susceptíveis a esta vulnerabilidade?
Os sistemas afectados são principalmente estações de trabalho e servidores de terminais. Os servidores podem estar mais em risco se os utilizadores sem autorizações administrativas suficientes tiverem a capacidade de iniciar sessão nos servidores e de executar programas. Contudo, os procedimentos recomendados desencorajam essa acção.

O que faz a actualização?
A actualização elimina a vulnerabilidade, alterando a forma como o Office valida o comprimento de dados do ficheiro, antes de os passar para a memória intermédia atribuída.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Não. A Microsoft recebeu informações sobre esta vulnerabilidade através de divulgação responsável. A Microsoft ainda não tinha recebido informações que indicassem que esta vulnerabilidade tivesse sido divulgada publicamente, quando este boletim de segurança foi publicado pela primeira vez.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido informações sobre a exploração desta vulnerabilidade?
Não. A Microsoft não tinha recebido quaisquer informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes e não tinha conhecimento de exemplos publicados de código para prova de conceito quando este boletim de segurança foi criado pela primeira vez.

Software Afectado:

Para obter mais informações sobre a actualização de segurança específica do software afectado, clique na ligação adequada:

Office 2000

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

  • O Microsoft Windows Installer 2.0 deve estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou uma versão posterior. Para instalar a mais recente versão do Windows Installer, visite um dos seguintes Web sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

Para mais informações sobre como determinar que versão do Office 2000 está instalada no computador, consulte o Artigo 255275 da Base de Dados de Conhecimento da Microsoft.

Inclusão em Service Packs Futuros

Nenhum. O Service Pack 3 é o service pack mais recente para o Office 2000.

Requisito de reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Após instalar a actualização, não poderá removê-la. Para reverter para uma instalação anterior à instalação da actualização, terá de remover a aplicação e reinstalá-la em seguida a partir do CD-ROM original.

Informações de Instalação Automática de Cliente

Web site do Office Update

Recomendamos que instale as actualizações de cliente do Microsoft Office 2000 recorrendo ao Web site do Office Update. O Web site do Office Update detecta qual a instalação em particular do utilizador e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Office Update detecte as actualizações que terão de ser instaladas no computador, visite o Web site do Office Update e seleccione Verificar Existência de Actualizações. Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Concordar e Instalar para completar o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transfira a versão de cliente adequada desta actualização de segurança: Excel 2000, Outlook 2000, Office 2000 English Multilanguage Pack, PowerPoint 2000 ou Word 2000.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Excel 2000:

Nome do FicheiroVersãoDataHoraTamanho
Excel.exe9.0.0.893806-Fev-200618:427.327.789

Word 2000:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe9.0.0.893902-Mar-200621:308,831,028

Outlook 2000 (Estes ficheiros estão instalados em todos os sistemas operativos):

Nome do FicheiroVersãoDataHoraTamanho
Contab32.dll9.0.0.893628-Dez-200500:15127,027
Emsabp32.dll5.5.3189.009-Mai-200320:10154,112
Emsmdb32.dll5.5.3190.029-Set-200319:36594,192
Emsui32.dll5.5.3188.009-Mai-200320:10131,344
Exsec32.dll5.5.3196.008-Abr-200401:33545,040
Olkfstub.dll9.0.0.730303-Jan-200322:1553,298
Outex.dll8.30.3197.018-Mai-200422:23782,608
Pstprx32.dll9.0.6718.023-Jul-200220:41368,691

Outlook 2000 (estes ficheiros estão instalados apenas nos sistemas operativos Windows 98, Windows 98 Second Edition (SE) e Windows Millennium Edition (ME)):

Nome do FicheiroVersãoDataHoraTamanho
Cdo.dll5.5.2657.7918-Nov-200323:40720,656
Msmapi32.dll5.5.3201.022-Set-200520:09627,200
Omi9.dll5.5.3201.022-Set-200520:09458,240
Omipst9.dll5.5.3199.008-Fev-200520:10474,624

Outlook 2000 (estes ficheiros estão instalados apenas no Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a e Windows NT Server 4.0 Terminal Server Edition Service Pack 6 e em sistemas operativos posteriores):

Nome do FicheiroVersãoDataHoraTamanho
Cdo.dll5.5.2657.7918-Nov-200323:40813,840
Msmapi32.dll5.5.3201.022-Set-200520:15796,672
Omint.dll5.5.3201.022-Set-200520:15552,448
Omipstnt.dll5.5.3199.008-Fev-200520:17550,912

PowerPoint 2000:

Nome do FicheiroVersãoDataHoraTamanho
Msroute.dll9.0.0.893407-Nov-200523:2145.111

Multilingual User Interface Packs para Office 2000

Nome do FicheiroVersãoDataHoraTamanho
Contab32.dll9.0.0.893628-Dez-200500:15127,027
Emsabp32.dll5.5.3189.009-Mai-200320:10154,112
Emsui32.dll5.5.3188.009-Mai-200320:10131,344
Exsec32.dll5.5.3187.017-Jan-200323:36540,944
Msroute.dll9.0.0.893412-Jan-200621:0545.111
Outex.dll8.30.3173.023-Jul-200220:47782,608
Pstprx32.dll9.0.6718.023-Jul-200220:41368,691

Office 2000 Multilingual User Interface Packs (estes ficheiros estão instalados apenas nos sistemas operativos Windows 98, Windows 98 Second Edition (SE) e Windows Millennium Edition (ME)):

Nome do FicheiroVersãoDataHoraTamanho
Msmapi32.dll5.5.3201.022-Set-200520:09627,200
Omi9.dll5.5.3201.022-Set-200520:09458,240
Omipst9.dll5.5.3199.008-Fev-200520:10474,624

Office 2000 Multilingual User Interface Packs (estes ficheiros estão instalados apenas no Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a e Windows NT Server 4.0 Terminal Server Edition Service Pack 6 e em sistemas operativos posteriores):

Nome do FicheiroVersãoDataHoraTamanho
Msmapi32.dll5.5.3201.022-Set-200520:15796,672
Omint.dll5.5.3201.022-Set-200520:15552,448
Omipstnt.dll5.5.3199.008-Fev-200520:17550,912

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). A ferramenta MBSA permite aos administradores procurarem actualizações de segurança em falta e comuns erros de configuração de segurança em sistemas locais e remotos. Para mais informações acerca do MBSA, visite o Web site do Microsoft Baseline Security Analyzer.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, faça clique com o botão direito na tabela de informações do ficheiro adequada e clique em Propriedades.

    Nota Consoante a versão do sistema operativo ou programas instalados, alguns dos ficheiros que são apresentados na tabela de informações do ficheiro poderão não ser instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transfira a versão de cliente adequada desta actualização de segurança: Excel 2000, Outlook 2000, Office 2000 English Multilanguage Pack, PowerPoint 2000 ou Word 2000.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK para extrair o ficheiro .msp:

    [path\name of EXE file] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador actual. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com o procedimento de actualização administrativa, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

    msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2000), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi), e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos, para que as caixa de diálogo Instalação Administrativa e Contrato de Licença de Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações das estações de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a secção "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na secção de "Implementação de Estações de Trabalho" relativamente a esta estação de trabalho.

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho do cliente, clique em Iniciar, clique em Executar e depois escreva o seguinte comando e depois clique em OK:

msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2000), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi) e Feature List é a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades.

ProdutoFuncionalidade
Excel 2000EXCELFiles
Office 2000 English Multilanguage PackOutlookMAPICONTAB_ENG,OutlookMAPIEMS_ENG,OutlookMessaging_ENG,OutlookMAPI_ENG,PPTFiles_ENG,OutlookOMI_ENG
Outlook 2000OutlookCDO,OutlookMAPICONTAB,OutlookMAPIEMS,OutlookMessaging,OutlookMAPI,OUTLOOKNonBootFiles,OutlookOMI
PowerPoint 2000Ficheiros PPT
Word 2000Ficheiros WORD

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Nesse site, desça até à secção Recursos para Actualizações e procure aí a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Excel 2000:

Nome do FicheiroVersãoDataHoraTamanho
Excel.exe9.0.0.893806-Fev-200618:427.327.789

Word 2000:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe9.0.0.893902-Mar-200621:308,831,028

Outlook 2000 (Estes ficheiros estão instalados em todos os sistemas operativos):

Nome do FicheiroVersãoDataHoraTamanho
Contab32.dll9.0.0.893628-Dez-200500:15127,027
Emsabp32.dll5.5.3189.009-Mai-200320:10154,112
Emsmdb32.dll5.5.3190.029-Set-200319:36594,192
Emsui32.dll5.5.3188.009-Mai-200320:10131,344
Exsec32.dll5.5.3196.008-Abr-200401:33545,040
Olkfstub.dll9.0.0.730303-Jan-200322:1553,298
Outex.dll8.30.3197.018-Mai-200422:23782,608
Pstprx32.dll9.0.6718.023-Jul-200220:41368,691

Outlook 2000 (estes ficheiros estão instalados apenas nos sistemas operativos Windows 98, Windows 98 Second Edition (SE) e Windows Millennium Edition (ME)):

Nome do FicheiroVersãoDataHoraTamanho
Cdo.dll5.5.2657.7918-Nov-200323:40720,656
Msmapi32.dll5.5.3201.022-Set-200520:09627,200
Omi9.dll5.5.3201.022-Set-200520:09458,240
Omipst9.dll5.5.3199.008-Fev-200520:10474,624

Outlook 2000 (estes ficheiros estão instalados apenas no Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a e Windows NT Server 4.0 Terminal Server Edition Service Pack 6 e em sistemas operativos posteriores):

Nome do FicheiroVersãoDataHoraTamanho
Cdo.dll5.5.2657.7918-Nov-200323:40813,840
Msmapi32.dll5.5.3201.022-Set-200520:15796,672
Omint.dll5.5.3201.022-Set-200520:15552,448
Omipstnt.dll5.5.3199.008-Fev-200520:17550,912

PowerPoint 2000:

Nome do FicheiroVersãoDataHoraTamanho
Msroute.dll9.0.0.893407-Nov-200523:2145.111

Multilingual User Interface Packs para Office 2000

Nome do FicheiroVersãoDataHoraTamanho
Contab32.dll9.0.0.893628-Dez-200500:15127,027
Emsabp32.dll5.5.3189.009-Mai-200320:10154,112
Emsui32.dll5.5.3188.009-Mai-200320:10131,344
Exsec32.dll5.5.3187.017-Jan-200323:36540,944
Msroute.dll9.0.0.893412-Jan-200621:0545.111
Outex.dll8.30.3173.023-Jul-200220:47782,608
Pstprx32.dll9.0.6718.023-Jul-200220:41368,691

Office 2000 Multilingual User Interface Packs (estes ficheiros estão instalados apenas nos sistemas operativos Windows 98, Windows 98 Second Edition (SE) e Windows Millennium Edition (ME)):

Nome do FicheiroVersãoDataHoraTamanho
Msmapi32.dll5.5.3201.022-Set-200520:09627,200
Omi9.dll5.5.3201.022-Set-200520:09458,240
Omipst9.dll5.5.3199.008-Fev-200520:10474,624

Office 2000 Multilingual User Interface Packs (estes ficheiros estão instalados apenas no Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a e Windows NT Server 4.0 Terminal Server Edition Service Pack 6 e em sistemas operativos posteriores):

Nome do FicheiroVersãoDataHoraTamanho
Msmapi32.dll5.5.3201.022-Set-200520:15796,672
Omint.dll5.5.3201.022-Set-200520:15552,448
Omipstnt.dll5.5.3199.008-Fev-200520:17550,912

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). A ferramenta MBSA permite aos administradores procurarem actualizações de segurança em falta e comuns erros de configuração de segurança em sistemas locais e remotos. Para mais informações acerca do MBSA, visite o Web site do Microsoft Baseline Security Analyzer.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, faça clique com o botão direito na tabela de informações do ficheiro adequada e clique em Propriedades.

    Nota Consoante a versão do sistema operativo ou programas instalados, alguns dos ficheiros que são apresentados na tabela de informações do ficheiro poderão não ser instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Office XP

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

  • O Microsoft Windows Installer 2.0 deve estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou uma versão posterior. Para instalar a mais recente versão do Windows Installer, visite um dos seguintes Web sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

Para mais informações sobre como determinar qual a versão do Office XP instalada no seu computador, consulte o Artigo 291331 da Base de Dados de Conhecimento da Microsoft. Para obter mais informações sobre a informação de versão apresentada na caixa de diálogo Acerca, consulte o Artigo 328294 da Base de Dados de Conhecimento.

Requisito de reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Para remover esta actualização de segurança, utilize a ferramenta Adicionar ou Remover Programas no Painel de Controlo.

Nota Quando remover esta actualização, é possível que lhe seja solicitado que introduza o CD do Microsoft Office XP na unidade de CD. Além disso, poderá não ter a opção para desinstalar a actualização a partir da ferramenta Adicionar ou Remover Programas, do Painel de controlo. Existem várias causas possíveis para esta questão. Para obter mais informações sobre o processo de remoção, consulte o Artigo 903771 da Base de Dados de Conhecimento da Microsoft.

Informações de Instalação Automática de Cliente

Web site Microsoft Update

Esta actualização estará disponível através do Web site do Microsoft Update. O Microsoft Update concentra actualizações fornecidas pelo Windows Update e Office Update num único local e permite-lhe optar pela entrega e instalação automáticas de actualizações de segurança e de elevada prioridade. Recomendamos que instale esta actualização utilizando o Web site do Microsoft Update. O Web site do Microsoft Update detecta qual a instalação em particular do utilizador e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Microsoft Update detecte as actualizações necessárias que terão de ser instaladas no computador, visite o Web site do Microsoft Update. Ser-lhe-á apresentada a possibilidade de escolher entre Express (Recomendada) ou Custom (Personalizada). Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Install Updates (Instalar actualizações) ou Review and Install Updates (Rever e instalar actualizações) para concluir o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transfira a versão de cliente adequada desta actualização de segurança: Excel 2002, Outlook 2002, Office 2002 English Multilanguage Pack, PowerPoint 2002, ou Word 2002.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Excel 2002:

Nome do FicheiroVersãoDataHoraTamanho
Excel.exe10.0.6789.006-Fev-200620:399.358.016

Word 2002:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe10.0.6775.003-Set-200502:3810,635,976

Outlook 2002 (Estes ficheiros estão instalados em todos os sistemas operativos):

Nome do FicheiroVersãoDataHoraTamanho
Contab32.dll10.0.6785.017-Dez-200505:56133,832
Emablt32.dll10.0.6713.005-Mai-200403:47113,352
Emsabp32.dll10.0.6752.017-Fev-200503:28199,368
Emsmdb32.dll10.0.6742.028-Nov-200407:04539,336
Emsui32.dll10.0.6308.013-Out-200322:03129,592
Msmapi32.dll10.0.6772.016-Ago-200523:57862,920
Mspst32.dll10.0.6786.013-Jan-200607:10535,240
Olkfstub.dll10.0.6515.017-Dez-200321:3156,008
Outex.dll10.0.6770.014-Jul-200506:06744,128
Outllibr.dll10.0.6711.008-Abr-200402:241,977,032
Pstprx32.dll10.0.6308.013-Out-200322:04338,496

Outlook 2002 (estes ficheiros estão instalados apenas nos sistemas operativos Windows 98, Windows 98 Second Edition (SE) e Windows Millennium Edition (ME)):

Nome do FicheiroVersãoDataHoraTamanho
Cdo.dll5.5.2658.718-Mai-200420:00727,504

Outlook 2002 (estes ficheiros estão instalados apenas no Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a e Windows NT Server 4.0 Terminal Server Edition Service Pack 6 e em sistemas operativos posteriores):

Nome do FicheiroVersãoDataHoraTamanho
Cdo.dll5.5.2658.2914-Jan-200503:02817,424

PowerPoint 2002:

Nome do FicheiroVersãoDataHoraTamanho
Msroute.dll10.0.6782.012-Nov-200501:2051.912

Multilingual User Interface Packs para Office XP:

Nome do FicheiroVersãoDataHoraTamanho
Contab32.dll10.0.6785.017-Dez-200505:56133,832
Emablt32.dll10.0.6713.005-Mai-200403:47113,352
Emsabp32.dll10.0.6752.017-Fev-200503:28199,368
Emsmdb32.dll10.0.6742.028-Nov-200407:04539,336
Emsui32.dll10.0.6308.013-Out-200322:03129,592
Msmapi32.dll10.0.6772.016-Ago-200523:57862,920
Mspst32.dll10.0.6786.013-Jan-200607:10535,240
Msroute.dll10.0.6782.012-Nov-200501:2051.912
Outex.dll10.0.6770.014-Jul-200506:06744,128
Outllibr.dll10.0.6711.008-Abr-200402:241,977,032
Pstprx32.dll10.0.6308.013-Out-200322:04338,496

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transfira a versão de cliente adequada desta actualização de segurança: Excel 2002, Outlook 2002, Office 2002 English Multilanguage Pack, PowerPoint 2002, ou Word 2002
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK para extrair o ficheiro .msp:

    [path\name of EXE file] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador actual. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com o procedimento de actualização administrativa, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

    msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\OfficeXp), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi), e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos, para que as caixa de diálogo Instalação Administrativa e Contrato de Licença de Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações das estações de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a secção "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na secção de "Implementação de Estações de Trabalho" relativamente a esta estação de trabalho.

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho do cliente, clique em Iniciar, clique em Executar e depois escreva o seguinte comando e depois clique em OK:

msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\OfficeXP), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi) e Feature List é a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades.

ProdutoFuncionalidade
Excel 2002TODOS
Office 2002 English Multilanguage PackOutlookMAPICONTAB2,OutlookMAPILDAP2,OutlookMAPIEMS2,OutlookMAPI2,OutlookMAPIPST2,PPTFiles,OutlookMessaging,OUTLOOKFiles
Outlook 2002OutlookCDO,OutlookMAPICONTAB2,OutlookMAPILDAP2,OutlookMAPIEMS2,OutlookMAPI2,OutlookMAPIPST2,OUTLOOKNonBootFiles,OutlookMessaging,OUTLOOKFiles
PowerPoint 2002Ficheiros PPT
Word 2002Ficheiros WORD

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Na página principal desse site, consulte a secção Estratégias de Actualização para conhecer a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Excel 2002:

Nome do FicheiroVersãoDataHoraTamanho
Excel.exe10.0.6789.006-Fev-200620:399.358.016

Word 2002:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe10.0.6775.003-Set-200502:3810,635,976

Outlook 2002:

Nome do FicheiroVersãoDataHoraTamanho
Contab32.dll10.0.6785.017-Dez-200505:56133,832
Emablt32.dll10.0.6713.005-Mai-200403:47113,352
Emsabp32.dll10.0.6752.017-Fev-200503:28199,368
Emsmdb32.dll10.0.6742.028-Nov-200407:04539,336
Emsui32.dll10.0.6308.013-Out-200322:03129,592
Msmapi32.dll10.0.6772.016-Ago-200523:57862,920
Mspst32.dll10.0.6786.013-Jan-200607:10535,240
Olkfstub.dll10.0.6515.017-Dez-200321:3156,008
Outex.dll10.0.6770.014-Jul-200506:06744,128
Outllibr.dll10.0.6711.008-Abr-200402:241,977,032
Pstprx32.dll10.0.6308.013-Out-200322:04338,496

Outlook 2002 (ficheiros instalados apenas nos sistemas operativos Windows 98, Windows 98 Second Edition (SE) e Windows Millennium Edition (ME)):

Nome do FicheiroVersãoDataHoraTamanho
Cdo.dll5.5.2658.718-Mai-200420:00727,504

Outlook 2002 (ficheiros instalados apenas no Windows NT Workstation 4.0 Service Pack 6a, Windows NT Server 4.0 Service Pack 6a e Windows NT Server 4.0 Terminal Server Edition Service Pack 6 e em sistemas operativos posteriores):

Nome do FicheiroVersãoDataHoraTamanho
Cdo.dll5.5.2658.2914-Jan-200503:02817,424

PowerPoint 2002:

Nome do FicheiroVersãoDataHoraTamanho
Msroute.dll10.0.6782.012-Nov-200501:2051.912

Multilingual User Interface Packs para Office XP:

Nome do FicheiroVersãoDataHoraTamanho
Contab32.dll10.0.6785.017-Dez-200505:56133,832
Emablt32.dll10.0.6713.005-Mai-200403:47113,352
Emsabp32.dll10.0.6752.017-Fev-200503:28199,368
Emsmdb32.dll10.0.6742.028-Nov-200407:04539,336
Emsui32.dll10.0.6308.013-Out-200322:03129,592
Msmapi32.dll10.0.6772.016-Ago-200523:57862,920
Mspst32.dll10.0.6786.013-Jan-200607:10535,240
Msroute.dll10.0.6782.012-Nov-200501:2051.912
Outex.dll10.0.6770.014-Jul-200506:06744,128
Outllibr.dll10.0.6711.008-Abr-200402:241,977,032
Pstprx32.dll10.0.6308.013-Out-200322:04338,496

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). A ferramenta MBSA permite aos administradores procurarem actualizações de segurança em falta e comuns erros de configuração de segurança em sistemas locais e remotos. Para mais informações acerca do MBSA, visite o Web site do Microsoft Baseline Security Analyzer.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, faça clique com o botão direito na tabela de informações do ficheiro adequada e clique em Propriedades.

    Nota Consoante a versão do sistema operativo ou programas instalados, alguns dos ficheiros que são apresentados na tabela de informações do ficheiro poderão não ser instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Office 2003

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

  • O Microsoft Windows Installer 2.0 deve estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou uma versão posterior. Para instalar a mais recente versão do Windows Installer, visite um dos seguintes Web sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

  • O Office 2003 Service Pack 1 ou o Office 2003 Service Pack 2 devem estar instalados. Antes de instalar esta actualização, instale o Office 2003 SP1 ou o Office 2003 SP2.
  • Deve estar instalada a versão mais recente do Excel 2003 Viewer. Antes de instalar esta actualização, instale o Excel 2003 Viewer.

Para mais informações sobre como determinar qual a versão do Office 2003 instalada no seu computador, consulte o Artigo 821549 da Base de Dados de Conhecimento da Microsoft. Para obter mais informações sobre a informação de versão apresentada na caixa de diálogo Acerca, consulte o Artigo 328294 da Base de Dados de Conhecimento.

Inclusão em Service Packs Futuros:

A correcção deste problema será incluída num Service Pack futuro.

Requisito de reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Para remover esta actualização de segurança, utilize a ferramenta Adicionar ou Remover Programas no Painel de Controlo.

Nota Quando remover esta actualização, é possível que lhe seja solicitado que introduza o CD do Microsoft Office 2003 na unidade de CD. Além disso, poderá não ter a opção para desinstalar a actualização a partir da ferramenta Adicionar ou Remover Programas, do Painel de controlo. Existem várias causas possíveis para esta questão. Para obter mais informações sobre o processo de remoção, consulte o Artigo 903771 da Base de Dados de Conhecimento da Microsoft.

Informações de Instalação Automática de Cliente

Web site Microsoft Update

Esta actualização estará disponível através do Web site do Microsoft Update. O Microsoft Update concentra actualizações fornecidas pelo Windows Update e Office Update num único local e permite-lhe optar pela entrega e instalação automáticas de actualizações de segurança e de elevada prioridade. Recomendamos que instale esta actualização utilizando o Web site do Microsoft Update. O Web site do Microsoft Update detecta qual a instalação em particular do utilizador e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Microsoft Update detecte as actualizações necessárias que terão de ser instaladas no computador, visite o Web site do Microsoft Update. Ser-lhe-á apresentada a possibilidade de escolher entre Express (Recomendada) ou Custom (Personalizada). Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Install Updates (Instalar actualizações) ou Review and Install Updates (Rever e instalar actualizações) para concluir o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transfira a versão de cliente adequada desta actualização de segurança: Excel 2003 ou Excel 2003 Viewer
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Excel 2003:

Nome do FicheiroVersãoDataHoraTamanho
Excel.exe11.0.8012.003-Fev-200616:0510.195.648

Excel 2003 Viewer:

Nome do FicheiroVersãoDataHoraTamanho
Xlview.exe11.0.8012.003-Fev-200616:035.236.936

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transfira a versão de cliente adequada desta actualização de segurança: Excel 2003 ou Excel 2003 Viewer.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK para extrair o ficheiro .msp:

    [path\name of EXE file] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador actual. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com oprocedimento de actualização administrativa, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

    msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2003), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi), e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos, para que as caixa de diálogo Instalação Administrativa e Contrato de Licença de Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações das estações de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a secção "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na secção de "Implementação de Estações de Trabalho" relativamente a esta estação de trabalho.

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho do cliente, clique em Iniciar, clique em Executar e depois escreva o seguinte comando e depois clique em OK:

Msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2003), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi) e Feature List é a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades

ProdutoFuncionalidade
Excel 2003TODOS

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Na página principal desse site, consulte a secção Estratégias de Actualização para conhecer a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Excel 2003:

Nome do FicheiroVersãoDataHoraTamanho
Excel.exe11.0.8012.003-Fev-200616:0510.195.648

Excel Viewer 2003:

Nome do FicheiroVersãoDataHoraTamanho
Xlview.exe11.0.8012.003-Fev-200616:035.236.936

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). A ferramenta MBSA permite aos administradores procurarem actualizações de segurança em falta e comuns erros de configuração de segurança em sistemas locais e remotos. Para mais informações acerca do MBSA, visite o Web site do Microsoft Baseline Security Analyzer.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, faça clique com o botão direito na tabela de informações do ficheiro adequada e clique em Propriedades.

    Nota Consoante a versão do sistema operativo ou programas instalados, alguns dos ficheiros que são apresentados na tabela de informações do ficheiro poderão não ser instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Excel v. X para Mac

Pré-requisitos

Esta actualização de segurança requer que estejam instaladas as Versões 10.0 a 10.1.6 do Excel v. X para Mac.

Informações de Instalação

Requisito de Reinício

Esta actualização não requer que reinicie o computador.

Informações de Remoção

Esta actualização não pode ser desinstalada.

Verificação da Instalação da Actualização

Para verificar se está instalada uma actualização de segurança no sistema afectado, siga os seguintes passos:

  1. Navegue até ao Binário da Aplicação (Applications/Microsoft Office X/Microsoft Excel).
  2. Clique sobre a aplicação.
  3. Clique sobre Ficheiro, e a seguir em Obter informações.

Se o número da versão for 10.1.7, a actualização foi instalada com sucesso.

Excel 2004 para Mac

Pré-requisitos

Esta actualização de segurança requer que estejam instaladas as Versões 11.0.0 a 11.2.2 do Excel 2004 para Mac.

Informações de Instalação

Requisito de Reinício

Esta actualização não requer que reinicie o computador.

Informações de Remoção

Esta actualização não pode ser desinstalada.

Verificação da Instalação da Actualização

Para verificar se está instalada uma actualização de segurança no sistema afectado, siga os seguintes passos:

  1. Navegue até ao Binário da Aplicação (Microsoft Office 2004:Microsoft Excel).
  2. Clique sobre a aplicação.
  3. Clique sobre Ficheiro, e a seguir em Obter informações.

Se o número da versão for 11.2.3, a actualização foi instalada com sucesso.

Outras informações

Agradecimentos

A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:

  • Ollie Whitehouse, da Symantec, por fornecer informações sobre a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Listas de Encaminhamento Mal-formadas - CVE-2006-0009
  • FelicioX, por ter trabalhado com a Microsoft sobre a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Séries de Células Mal-formadas – CVE-2005-4131
  • Peter Winter-Smith, da NGS Software, por ter fornecido informações em relação a um comportamento semelhante à Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel - CVE-2005-4131.
  • Arnaud Dovi a trabalhar com a TippingPoint e a Zero Day Initiative, por terem fornecido informações relacionadas com a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Parsing de Formato de Ficheiro Mal-formado - CVE-2006-0028
  • Dejun, da Fortinet Security Response Team, por ter fornecido informações relacionadas com a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Descrição Mal-formada - CVE-2006-0029
  • Eyas, da XFOCUS Security Team, por ter fornecido informações relacionadas com a Vulnerabilidade de Execução Remota de Código no Microsoft Office Excel com base em Registo Mal-formado – CVE-2006-0031

Obter Outras Actualizações de Segurança:

Estão disponíveis actualizações para outras questões de segurança nas seguintes localizações:

Suporte:

  • Os clientes nos E.U.A. e no Canadá podem receber suporte técnico a partir do web site de Suporte Técnico da Microsoft em 1-866-PCSAFETY. As chamadas de suporte técnico associadas a actualizações de segurança são gratuitas.
  • Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. O suporte técnico associado às actualizações de segurança é gratuito. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte, visite o Web site de Suporte Internacional.

Recursos de Segurança:

Software Update Services:

Utilizando os Microsoft Software Update Services (SUS) os administradores podem implementar rápida e eficazmente as mais recentes actualizações críticas e actualizações de segurança em servidores baseados no Windows 2000 e no Windows Server 2003, bem como em sistemas de computadores de secretária que executem o Windows 2000 Professional ou o Windows XP Professional.

Para obter mais informações sobre como implementar actualizações de segurança com os Software Update Services, visite o Web site dos Software Update Services.

Windows Server Update Services:

Ao utilizar os Windows Server Update Services (WSUS), os administradores podem rápida e fiavelmente implementar as actualizações críticas mais recentes e as actualizações de segurança para os sistemas operativos Windows 2000 e posteriores, Office XP e posteriores, Exchange Server 2003 e SQL Server 2000 até Windows 2000 e sistemas operativos posteriores.

Para mais informações sobre como implementar actualizações de segurança usando os Windows Server Update Services, visite o Web site dos Windows Server Update Services.

Systems Management Server:

O Microsoft Systems Management Server (SMS) fornece uma solução empresarial altamente configurável para gerir actualizações. O SMS permite aos administradores identificarem sistemas baseados no Windows que necessitem de actualizações de segurança e executar a implementação controlada dessas actualizações em toda a empresa, com um mínimo de incómodo para os utilizadores finais. Para mais informações sobre como os administradores podem utilizar o SMS 2003 para implementar actualizações, visite o Web site SMS 2003 Security Patch Management. Os utilizadores do SMS 2.0 também podem utilizar o Software Updates Service Feature Pack para ajudar na implementação das actualizações de segurança. Para obter informações sobre o SMS, visite o Web site do SMS.

Nota O SMS utiliza as ferramentas Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool e Enterprise Update Scanning Tool para fornecer um suporte abrangente na detecção e implementação de actualizações dos boletins de segurança. Algumas actualizações de software poderão não ser detectadas por estas ferramentas. Nestes casos, os administradores podem utilizar as capacidades de inventário do SMS para fornecer actualizações a sistemas específicos. Para mais informações sobre este procedimento, visite o seguinte Web site. Algumas actualizações de segurança requerem direitos administrativos após o reinício do sistema. Os administradores podem utilizar a ferramenta Elevated Rights Deployment Tool (disponível no SMS 2003 Administration Feature Pack e no SMS 2.0 Administration Feature Pack) para instalar estas actualizações.

Exclusão de garantia:

As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões:

  • V1.0 (14 de Março de 2006): Boletim publicado.
  • V1.2 (17 de Março de 2006): Boletim revisto Boletins MS05-012 e MS06-010 removidos da questão “Que actualizações são substituídas por esta edição?” na secção “Perguntas mais frequentes relativas a esta actualização de segurança”. Actualização da secção “Atenuações e soluções alternativas” de todas as vulnerabilidades para fornecer maior clareza em relação ao Office 2000 e actualização da secção “Agradecimentos” do boletim CVE-2006-0028.
  • V1.3 (29 de Novembro de 2006): Boletim actualizado: “Que actualizações são substituídas por esta edição?” para o Microsoft Outlook, na secção de “Perguntas mais frequentes relativas a esta actualização de segurança”.

Built at 2014-04-18T01:50:00Z-07:00

Mostrar: