Microsoft Security Bulletin MS06-027 - Crítica

Vulnerabilidade no Microsoft Word poderia permitir Execução Remota de Código (917336)

Data de publicação: 13 de junho de 2006 | Updated: 12 de julho de 2006

actualizada: 1.3

Resumo

Quem deve ler este documento: Clientes que utilizam o Microsoft Word

Impacto da Vulnerabilidade: Execução Remota de Código

Classificação de Gravidade Máxima: Crítica

Recomendação: Os clientes deverão aplicar de imediato a actualização

Substituição de Actualizações de Segurança: Este boletim substitui uma actualização de segurança anterior. Consulte a secção de Perguntas mais frequentes deste boletim para obter a lista completa.

Avisos: Nenhuma

Localizações de Transferência de Actualizações de Segurança e Software Testado:

Software Afectado:

Software Não Afectado:

  • Microsoft Word v. X para Mac
  • Microsoft Word 2004 para Mac

O software referido nesta lista foi testado para determinar se todas as suas versões são afectadas. As outras versões ou não são abrangidas pelo suporte de actualizações de segurança ou podem não ser afectadas. Para determinar o ciclo de vida do suporte do seu produto e versão visite o Web site do Ciclo de Vida do Suporte Microsoft.

Informações Gerais

Resumo Executivo:

Esta actualização resolve uma vulnerabilidade pública recentemente descoberta. A vulnerabilidade está documentada na secção "Detalhes sobre a Vulnerabilidade" deste boletim.

Existe uma vulnerabilidade de execução remota de código no Word usando um ponteiro de objecto mal formado. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se um utilizador tiver sessão iniciada com direitos administrativos de utilizador, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre a estação de trabalho do cliente. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

A Microsoft recomenda que os clientes apliquem de imediato a actualização.

Classificações da Gravidade e Identificadores da Vulnerabilidade:

Identificadores da VulnerabilidadeImpacto da VulnerabilidadeMicrosoft Word 2000Microsoft Word 2002Microsoft Word 2003 e Word Viewer 2003
Vulnerabilidade de Ponteiro de Objecto Mal Formado no Microsoft Word - CVE-2006-2492Execução Remota de Código CríticaImportanteImportante

Nota As classificações de gravidade para o Microsoft Works Suite estão associadas às versões para o Microsoft Word da seguinte forma:

  • A classificação de gravidade para o Microsoft Works Suite 2000 e 2001 é a mesma do Microsoft Word 2000.
  • A classificação de gravidade para o Microsoft Works Suite 2002, 2003, 2004, 2005 e 2006 é a mesma do Microsoft Word 2002.

Que actualizações são substituídas por esta edição?
Esta actualização de segurança substitui várias actualizações de segurança anteriores. Os IDs do boletim de segurança e os sistemas operativos afectados encontram-se listados na seguinte tabela.

Identificação do BoletimMicrosoft Word 2000Microsoft Word 2002Microsoft Word 2003 Service Pack 1Microsoft Word Viewer 2003
MS06-012 SubstituídoSubstituídoNão AplicávelNão Aplicável
MS05-023 Não AplicávelNão AplicávelSubstituídoSubstituído

Nota Todas as versões suportadas do Microsoft Works são substituídas pelo boletim MS06-012.

Porque é que o Microsoft Works Suite aparece na lista de Software Afectado?
O Microsoft Works Suite aparece na lista de Software afectado porque inclui o Microsoft Word. Os utilizadores do Microsoft Works deveriam usar o Office Update para detectar e instalar a actualização adequada.

Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) para determinar se esta actualização é necessária?

A tabela seguinte fornece o resumo de detecções do MBSA para esta actualização de segurança.

ProdutoMBSA 1.2.1MBSA 2.0
Microsoft Word 2000SimNão
Microsoft Word 2002SimSim
Microsoft Word 2003SimSim
Microsoft Word Viewer 2003SimSim

O MBSA utiliza uma versão integrada da Office Detection Tool (ODT) que não suporta análises remotas desta questão.

O MBSA 2.0 não suporta a detecção do Office 2000. Deve usar o MBSA 1.2.1 para determinar se esta actualização é necessária. O MBSA 2.0 detecta actualizações de segurança para produtos suportados pelo Microsoft Update. Para mais informações sobre programas que o Microsoft Update e o MBSA 2.0 não detectam actualmente, consulte o artigo 895660 da Base de Dados de Conhecimento da Microsoft.

Para mais informações sobre o MBSA, visite o Web site do MBSA. Para mais informações sobre software que o Microsoft Update e o MBSA 2.0 não detectam actualmente, consulte o Artigo 895660 da Base de Dados de Conhecimento da Microsoft.

Posso utilizar o Systems Management Server (SMS) para determinar se esta actualização é necessária?

A tabela seguinte fornece o resumo de detecções do SMS para esta actualização de segurança.

SoftwareSMS 2.0SMS 2003
Microsoft Word 2000SimNão
Microsoft Word 2002SimSim
Microsoft Word 2003SimSim
Microsoft Word Viewer 2003SimSim

O SMS utiliza o MBSA para fins de detecção. Por isso, o SMS tem as mesmas limitações listadas anteriormente neste boletim, relacionadas com programas que o MBSA não detecta.

O SMS 2.0, o SMS SUS Feature Pack, que inclui a ferramenta Security Update Inventory Tool, pode ser utilizado pelo SMS para detectar actualizações de segurança. O SMS SUIT utiliza o motor MBSA 1.2.1 para detecção. Para mais informações sobre a ferramenta Security Update Inventory Tool, consulte o seguinte Web site da Microsoft. Para mais informações sobre as limitações da ferramenta Security Update Inventory Tool, consulte o artigo 306460 da Base de Dados de Conhecimento da Microsoft. O SMS SUS Feature Pack também inclui a ferramenta Microsoft Office Inventory Tool para detectar actualizações necessárias para aplicações do Microsoft Office.

Para o SMS 2003, a ferramenta SMS 2003 Inventory Tool para actualizações de software Microsoft pode ser usada pelo SMS para detectar actualizações de segurança que foram oferecidas pelo Microsoft Update e que são suportadas pelos Windows Server Update Services. Para obter mais informações sobre a ferramenta SMS 2003 Inventory Tool for Microsoft Updates, visite o seguinte Web site da Microsoft. O SMS 2003 também pode utilizar a ferramenta Microsoft Office Inventory Tool para detectar as actualizações necessárias para aplicações do Microsoft Office.

Para mais informações sobre o SMS, visite o Web site do SMS.

Vulnerabilidade de Ponteiro de Objecto Mal Formado no Microsoft Word - CVE-2006-2492

Existe uma vulnerabilidade de execução remota de código no Word usando um ponteiro de objecto mal formado. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

Factores atenuantes para a Vulnerabilidade de Ponteiro de Objecto Mal Formado no Microsoft Word - CVE-2006-2492:

  • Um intruso que explore com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • A vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • No Office XP e no Office 2003, esta vulnerabilidade não pode ser automaticamente explorada através de um cenário de um ataque baseado na Web. Um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Nota Apesar de esta vulnerabilidade não poder ser explorada automaticamente ao visitar um Web site utilizando o Word 2000, no Office 2000 não é solicitada a autorização do utilizador para Abrir, Guardar ou Cancelar antes de abrir um documento.

Soluções alternativas para a Vulnerabilidade de Ponteiro de Objecto Mal Formado no Microsoft Word - CVE-2006-2492:

A Microsoft testou as seguintes soluções alternativas. Apesar de estas soluções alternativas não corrigirem a vulnerabilidade subjacente, elas ajudam a bloquear vectores de ataque conhecidos. Na secção seguinte identificam-se os casos em que uma solução alternativa reduz a funcionalidade.

  • Use sempre o Microsoft Word em Modo de segurança

    Utilizar o Word em Modo de segurança ajuda a proteger o sistema afectado contra tentativas de exploração desta vulnerabilidade.

    Passo 1 - Desactive a função do Outlook de usar o Word como editor de correio

    Para clientes empresariais

    Manual (Interacção com o utilizador)
    Os utilizadores empresariais devem seguir estes passos para desactivarem a função do Outlook de usar o Word como editor de correio:

    1. Reinicie o computador.
    2. Abra o Outlook
    3. Clique em Ferramentas, clique em Opções e a seguir clique no separador Formato de correio.
    4. Desactive a caixa de verificação Utilizar o Microsoft Word para editar mensagens.
    5. Desactive a caixa de verificação Utilizar o Microsoft Word para ler mensagens de correio electrónico em formato RTF.
    6. Saia do Outlook.
    7. Reinicie o computador.

    Para mais informações sobre a activação ou desactivação do Word como editor de correio electrónico, consulte o artigo Activação ou desactivação do Word como editor de correio electrónico.

    Impacto da solução alternativa: Os utilizadores não conseguirão usar o Word como o seu editor de correio electrónico, ou usar o formato RTF para lerem o seu correio.

    Usar uma política de grupo

    Os administradores de domínios podem usar uma política de grupo para desactivarem o Word como o editor de correio dos utilizadores. Não é necessário reiniciar o computador para implementar esta atenuação.

    Para informações sobre a utilização de chaves de registo com uma política de grupo, veja os artigos Use Administrative Template Files with Registry-Based Group Policy (Utilizar modelos administrativos com políticas de grupo baseadas no registo) e Distributing Registry Changes (Distribuir alterações ao registo).

    Desactivar o WordMail no Word 2003

    Editor de registo do Windows versão 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Outlook\Options\Mail]

    "EditorPreference"=dword:00020000

    "UseWordMail"=dword:00000000

    Desactivar o WordMail no Word 2002

    Editor de registo do Windows versão 5.00

    [HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Options\Mail]

    "EditorPreference"=dword:00020000

    "UseWordMail"=dword:00000000

    Impacto da solução alternativa: Os utilizadores não conseguirão usar o Word como o seu Editor de correio electrónico, ou usar o formato RTF como pré-definição para lerem o seu correio.

    Passo 2 Escrever /safe na linha de comandos do WINWORD.EXE

    Para clientes empresariais

    Utilizar o Word em Modo de segurança ajuda a proteger o sistema afectado contra tentativas de exploração desta vulnerabilidade.

    Todas as versões do Word têm uma funcionalidade de recuperação de aplicações que permite a execução do Word em modo de segurança. O modo de segurança desactiva esta funcionalidade e impede a execução do código vulnerável. Pode encontrar aqui uma descrição completa das limitações criadas por este método: http://office.microsoft.com/en-us/assistance/HP030823931033.aspx.

    1. O Word apresenta o texto (Modo de segurança) na barra de título quando é aberto em modo de segurança.
    2. Faça clique com o botão do lado direito do rato sobre a área de trabalho.
    3. Seleccione Novo/Atalho.
    4. Seleccione Procurar.
    5. Localize o winword.exe.
    6. Escreva “ /safe” (sem as aspas) no final do nome do ficheiro, depois do ponto de interrogação.
    7. Clique em Seguinte e escreva o nome do atalho como “Word: modo de segurança”.
    8. Clique em Terminar.

    Para abrir um documento do Word, siga os passos apresentados abaixo:

    1. Guarde o seu documento numa disquete ou para a área de trabalho.
    2. Inicie o Word usando o atalho “Word: modo de segurança”.
    3. Clique em Ficheiro, clique em Abrir e procure o documento que deseja abrir.

    Impacto da solução alternativa: Os utilizadores que trabalham em modo de segurança estarão sujeitos às limitações descritas em Sobre o modo de segurança do Office.

    Clientes empresariais usando uma política de grupo

    Os administradores podem usar uma Política de grupo para activarem o Modo de segurança para os utilizadores. Não é necessário reiniciar o computador para implementar esta atenuação.

    Nota Mesmo depois de aplicar as soluções alternativas que implementam uma alteração de registo, não abra ficheiros Word directamente a partir de clientes de correio que não o Outlook, como o MSN Hotmail, fazendo duplo clique sobre eles.

    Para informações sobre a utilização de chaves de registo com uma política de grupo, veja os artigos Use Administrative Template Files with Registry-Based Group Policy (Utilizar modelos administrativos com políticas de grupo baseadas no registo) e Distributing Registry Changes (Distribuir alterações ao registo).

    Nota A localização exacta das chaves de registo depende dos caminhos de instalação para o Office usados em cada empresa. As chaves de registo terão de ser determinadas pelos administradores de sistema, de forma a que correspondam aos seus caminhos específicos de instalação. As localizações apresentadas nos exemplos anteriores correspondem aos caminhos de instalação pré-definidos para o Microsoft Office. Por exemplo, o caminho pré-definido para o Office 10 no Windows em Inglês seria "c:\program files\microsoft office\office10".

    Nota Para assegurar que o Word está a ser carregado em Modo de segurança ao abrir, editar ou imprimir documentos, os valores de registo ‘Default' e ‘Command’ nas seguintes chaves de registo devem ser editados de forma a incluir o parâmetro “/safe” na linha de comandos (sem as aspas).

    Por exemplo, se o Office 2003 estiver instalado com o valor ‘Default’, este deve ser alterado de forma a ficar como indicado a seguir: "C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE" /n /dde /safe; o valor ‘Comando’ deve ser alterado para ficar da seguinte forma: “']gAVn-}f(ZXfeAR6.jiWORDFiles>P`os,1@SW=P7v6GPl]Xh /n /dde /safe”.

    Nota O valor ‘Command’ é uma cadeia codificada específica a cada versão e idioma e pode não surgir exactamente da forma acima indicada em todos os sistemas.

    [HKEY_CLASSES_ROOT\Word.Document.8\shell\Edit\command]

    [HKEY_CLASSES_ROOT\Word.Document.8\shell\New\command]

    [HKEY_CLASSES_ROOT\Word.Document.8\shell\Open\command]

    [HKEY_CLASSES_ROOT\Word.Document.8\shell\OpenAsReadOnly\command]

    [HKEY_CLASSES_ROOT\Word.Document.8\shell\Print\command]

    [HKEY_CLASSES_ROOT\Word.Document.8\shell\Printto\command]

    [HKEY_CLASSES_ROOT\Word.Backup.8\shell\New\command]

    [HKEY_CLASSES_ROOT\Word.Backup.8\shell\Open\command]

    [HKEY_CLASSES_ROOT\Word.Backup.8\shell\Print\command]

    [HKEY_CLASSES_ROOT\Word.Backup.8\shell\Printto\command]

    [HKEY_CLASSES_ROOT\Word.RTF.8\shell\Edit\command]

    [HKEY_CLASSES_ROOT\Word.RTF.8\shell\New\command]

    [HKEY_CLASSES_ROOT\Word.RTF.8\shell\Open\command]

    [HKEY_CLASSES_ROOT\Word.RTF.8\shell\Print\command]

    [HKEY_CLASSES_ROOT\Word.RTF.8\shell\Printto\command]

    [HKEY_CLASSES_ROOT\Word.Template.8\shell\New\command]

    [HKEY_CLASSES_ROOT\Word.Template.8\shell\Open\command]

    [HKEY_CLASSES_ROOT\Word.Template.8\shell\Print\command]

    [HKEY_CLASSES_ROOT\Word.Template.8\shell\Printto\command]

    [HKEY_CLASSES_ROOT\Word.Wizard.8\shell\New\command]

    Impacto da solução alternativa: Os utilizadores que trabalham em modo de segurança estarão sujeitos às limitações descritas nesta página de assistência online: http://office.microsoft.com/en-us/assistance/HP030823931033.aspx

Perguntas mais frequentes sobre a Vulnerabilidade de Ponteiro de Objecto Mal Formado no Microsoft Word - CVE-2006-2492:

Qual é a abrangência desta vulnerabilidade?
Esta é uma vulnerabilidade de execução remota de código. Um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter remotamente o controlo total sobre um sistema afectado.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com direitos de utilização reduzidos no sistema podem ser menos afectados do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
Quando um utilizador abre um documento Word concebido especialmente para o efeito usando um ponteiro de objecto mal formado, este pode corromper a memória do sistema de tal forma que um intruso poderia executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que conseguisse tirar partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Office que fosse utilizado para tentar tirar partido desta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadir os utilizadores a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador como um anexo e persuadindo-o a abri-lo.

Quais os sistemas mais susceptíveis a esta vulnerabilidade?
Os sistemas afectados são principalmente estações de trabalho e servidores de terminais. Os servidores podem estar mais em risco se os utilizadores sem autorizações administrativas suficientes tiverem a capacidade de iniciar sessão nos servidores e de executar programas. Contudo, os procedimentos recomendados desencorajam essa acção.

Posso ser explorado automaticamente quando visito um Web site usando o Word 2000?
Apesar de esta vulnerabilidade não poder ser explorada automaticamente ao visitar um Web site utilizando o Word 2000, no Office 2000 não é solicitada a autorização do utilizador para Abrir, Guardar ou Cancelar antes de abrir um documento.

O que faz a actualização?
A actualização elimina a vulnerabilidade, alterando a forma como o Word valida o comprimento de uma mensagem, antes de passar a mensagem para a memória intermédia atribuída.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Sim. O relatório inicial foi fornecido através de divulgação responsável, mas a vulnerabilidade foi divulgada publicamente mais tarde. Este boletim de segurança resolve a vulnerabilidade divulgada publicamente e outras questões descobertas através de investigações internas.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido informações sobre a exploração desta vulnerabilidade?
Sim. Quando o boletim de segurança foi publicado, a Microsoft já tinha recebido informações de que esta vulnerabilidade estava a ser explorada.

Word 2000

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

  • O Microsoft Windows Installer 2.0 deve estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou uma versão posterior. Para instalar a mais recente versão do Windows Installer, visite um dos seguintes Web sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

Para mais informações sobre como determinar que versão do Office 2000 está instalada no computador, consulte o Artigo 255275 da Base de Dados de Conhecimento da Microsoft.

Inclusão em Service Packs Futuros

Nenhuma. O Service Pack 3 é o service pack mais recente para o Office 2000.

Requisito de reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Após instalar a actualização, não poderá removê-la. Para reverter para uma instalação anterior à instalação da actualização, terá de remover a aplicação e reinstalá-la em seguida a partir do CD-ROM original.

Informações de Instalação Automática de Cliente

Web Site do Office Update

Recomendamos que instale as actualizações de cliente do Microsoft Office 2000 recorrendo ao Web site do Office Update. O Web site do Office Update detecta qual a instalação em particular do utilizador e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Office Update detecte as actualizações que terão de ser instaladas no computador, visite o Web site do Office Update e seleccione Verificar Existência de Actualizações. Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Concordar e Instalar para completar o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transferir esta actualização de segurança.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2000:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe9.0.0.894316-Mai-200605:088,831,028

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). A ferramenta MBSA permite aos administradores procurarem actualizações de segurança em falta e comuns erros de configuração de segurança em sistemas locais e remotos. Para mais informações acerca do MBSA, visite o Web site do Microsoft Baseline Security Analyzer.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, faça clique com o botão direito na tabela de informações do ficheiro adequada e clique em Propriedades.

    Nota Consoante a versão do sistema operativo ou programas instalados, alguns dos ficheiros que são apresentados na tabela de informações do ficheiro poderão não ser instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transferir esta actualização de segurança.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK para extrair o ficheiro .msp:

    [path\name of EXE file] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador actual. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com o procedimento de actualização administrativa, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

    msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2000), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi), e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos, para que as caixas de diálogo Instalação Administrativa e Contrato de Licença de Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações das estações de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a secção "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na secção de "Implementação de Estações de Trabalho" relativamente a esta estação de trabalho.

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho cliente, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2000), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi) e Feature List é a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades.

ProdutoFuncionalidade
Word 2000Ficheiros WORD

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Nesse site, desça até à secção Recursos para Actualizações e procure aí a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2000:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe9.0.0.894316-Mai-200605:088,831,028

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). A ferramenta MBSA permite aos administradores procurarem actualizações de segurança em falta e comuns erros de configuração de segurança em sistemas locais e remotos. Para mais informações acerca do MBSA, visite o Web site do Microsoft Baseline Security Analyzer.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, faça clique com o botão direito na tabela de informações do ficheiro adequada e clique em Propriedades.

    Nota Consoante a versão do sistema operativo ou programas instalados, alguns dos ficheiros que são apresentados na tabela de informações do ficheiro poderão não ser instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Word 2002

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

  • O Microsoft Windows Installer 2.0 deve estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou uma versão posterior. Para instalar a mais recente versão do Windows Installer, visite um dos seguintes Web sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

Para mais informações sobre como determinar qual a versão do Office XP instalada no seu computador, consulte o Artigo 291331 da Base de Dados de Conhecimento da Microsoft. Para obter mais informações sobre a informação de versão apresentada na caixa de diálogo Acerca, consulte o Artigo 328294 da Base de Dados de Conhecimento.

Inclusão em Service Packs Futuros

Nenhuma. O Service Pack 3 é o service pack mais recente para o Office XP.

Requisito de reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Para remover esta actualização de segurança, utilize a ferramenta Adicionar ou Remover Programas no Painel de Controlo.

Nota Quando remover esta actualização, é possível que lhe seja solicitado que introduza o CD do Microsoft Office XP na unidade de CD. Além disso, poderá não ter a opção para desinstalar a actualização a partir da ferramenta Adicionar ou Remover Programas, do Painel de controlo. Existem várias causas possíveis para esta questão. Para obter mais informações sobre o processo de remoção, consulte o Artigo 903771 da Base de Dados de Conhecimento da Microsoft.

Informações de Instalação Automática de Cliente

Web site Microsoft Update

Esta actualização estará disponível através do Web site do Microsoft Update. O Microsoft Update concentra actualizações fornecidas pelo Windows Update e Office Update num único local e permite-lhe optar pela entrega e instalação automáticas de actualizações de segurança e de elevada prioridade. Recomendamos que instale esta actualização utilizando o Web site do Microsoft Update. O Web site do Microsoft Update detecta qual a instalação em particular do utilizador e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Microsoft Update detecte as actualizações necessárias que terão de ser instaladas no computador, visite o Web site do Microsoft Update. Ser-lhe-á apresentada a possibilidade de escolher entre Express (Recomendada) ou Custom (Personalizada). Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Install Updates (Instalar actualizações) ou Review and Install Updates (Rever e instalar actualizações) para concluir o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transferir esta actualização de segurança.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2002:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe10.0.6802.012-Mai-200602:3910,709,776

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transferir esta actualização de segurança.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK para extrair o ficheiro .msp:

    [path\name of EXE file] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador actual. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com o procedimento de actualização administrativa, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

    msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\OfficeXp), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi), e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos, para que as caixas de diálogo Instalação Administrativa e Contrato de Licença de Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações da estação de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a secção "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na secção de "Implementação de Estações de Trabalho" relativamente a esta estação de trabalho.

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho cliente, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\OfficeXP), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi) e Feature List é a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades.

ProdutoFuncionalidade
Word 2002Ficheiros WORD

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Na página principal desse site, consulte a secção Estratégias de Actualização para conhecer a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2002:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe10.0.6802.012-Mai-200602:3910,709,776

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). A ferramenta MBSA permite aos administradores procurarem actualizações de segurança em falta e comuns erros de configuração de segurança em sistemas locais e remotos. Para mais informações acerca do MBSA, visite o Web site do Microsoft Baseline Security Analyzer.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, faça clique com o botão direito na tabela de informações do ficheiro adequada e clique em Propriedades.

    Nota Consoante a versão do sistema operativo ou programas instalados, alguns dos ficheiros que são apresentados na tabela de informações do ficheiro poderão não ser instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Word 2003

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

Para mais informações sobre como determinar qual a versão do Office 2003 instalada no seu computador, consulte o Artigo 821549 da Base de Dados de Conhecimento da Microsoft. Para obter mais informações sobre a informação de versão apresentada na caixa de diálogo Acerca, consulte o Artigo 328294 da Base de Dados de Conhecimento.

Inclusão em Service Packs Futuros:

A correcção deste problema será incluída num Service Pack futuro.

Requisito de reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Para remover esta actualização de segurança, utilize Adicionar ou Remover Programas no Painel de Controlo.

Nota Quando remover esta actualização, é possível que lhe seja solicitado que introduza o CD do Microsoft Office 2003 na unidade de CD. Além disso, poderá não ter a opção para desinstalar a actualização a partir de Adicionar ou Remover Programas, do Painel de Controlo. Existem várias causas possíveis para esta questão. Para obter mais informações sobre o processo de remoção, consulte o Artigo 903771 da Base de Dados de Conhecimento da Microsoft.

Informações de Instalação Automática de Cliente

Web site Microsoft Update

Esta actualização estará disponível através do Web site do Microsoft Update. O Microsoft Update concentra actualizações fornecidas pelo Windows Update e Office Update num único local e permite-lhe optar pela entrega e instalação automáticas de actualizações de segurança e de elevada prioridade. Recomendamos que instale esta actualização utilizando o Web site do Microsoft Update. O Web site do Microsoft Update detecta qual a instalação em particular do utilizador e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Microsoft Update detecte as actualizações necessárias que terão de ser instaladas no computador, visite o Web site do Microsoft Update. Ser-lhe-á apresentada a possibilidade de escolher entre Express (Recomendada) ou Custom (Personalizada). Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Install Updates (Instalar actualizações) ou Review and Install Updates (Rever e instalar actualizações) para concluir o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transferir a actualização de segurança para o Word 2003 e/ou transferir a actualização de segurança para o Word 2003 Viewer.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2003:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe11.0.8026.015-Mai-200621:3912,148,496

Word 2003 Viewer:

Nome do FicheiroVersãoDataHoraTamanho
Wordview.exe11.0.8026.015-Mai-200621:396,958,864

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transferir a actualização de segurança para o Word 2003 e/ou transferir a actualização de segurança para o Word 2003 Viewer.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK para extrair o ficheiro .msp:

    [path\name of EXE file] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador actual. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com o procedimento de actualização administrativa, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

    msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2003), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi), e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos, para que as caixas de diálogo Instalação Administrativa e Contrato de Licença de Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações das estações de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a secção "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer configuração de estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na secção de "Implementação de Estações de Trabalho".

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho cliente, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

Msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2003), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi) e Feature List é a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades

ProdutoFuncionalidade
Word 2003Ficheiros WORD
Word 2003 ViewerWORDVIEWFiles

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Na página principal desse site, consulte a secção Estratégias de Actualização para conhecer a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2003:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe11.0.8026.015-Mai-200621:3912,148,496

Word 2003 Viewer:

Nome do FicheiroVersãoDataHoraTamanho
Wordview.exe11.0.8026.015-Mai-200621:396,958,864

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). A ferramenta MBSA permite aos administradores procurarem actualizações de segurança em falta e comuns erros de configuração de segurança em sistemas locais e remotos. Para mais informações acerca do MBSA, visite o Web site do Microsoft Baseline Security Analyzer.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, faça clique com o botão direito na tabela de informações do ficheiro adequada e clique em Propriedades.

    Nota Consoante a versão do sistema operativo ou programas instalados, alguns dos ficheiros que são apresentados na tabela de informações do ficheiro poderão não ser instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Outras informações

Agradecimentos

A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:

Obter Outras Actualizações de Segurança:

Estão disponíveis actualizações para outros problemas de segurança nas seguintes localizações:

Suporte:

  • Os clientes nos E.U.A. e no Canadá podem receber suporte técnico a partir do web site de Suporte Técnico da Microsoft em 1-866-PCSAFETY. As chamadas de suporte técnico associadas a actualizações de segurança são gratuitas.
  • Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. O suporte técnico associado às actualizações de segurança é gratuito. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte, visite o Web site de Suporte Internacional.

Recursos de Segurança:

Software Update Services:

Utilizando o Microsoft Software Update Services (SUS) os administradores podem implementar rápida e eficazmente as mais recentes actualizações críticas e actualizações de segurança em servidores baseados no Windows 2000 e no Windows Server 2003, bem como em sistemas de computadores de secretária que executem o Windows 2000 Professional ou o Windows XP Professional.

Para obter mais informações sobre como implementar actualizações de segurança com os Software Update Services, visite o Web site dos Software Update Services.

Windows Server Update Services:

Ao utilizar os Windows Server Update Services (WSUS), os administradores podem rápida e fiavelmente implementar as actualizações críticas mais recentes e as actualizações de segurança para os sistemas operativos Windows 2000 e posteriores, Office XP e posteriores, Exchange Server 2003 e SQL Server 2000 até Windows 2000 e sistemas operativos posteriores.

Para mais informações sobre como implementar actualizações de segurança usando os Windows Server Update Services, visite o Web site dos Windows Server Update Services.

Systems Management Server:

O Microsoft Systems Management Server (SMS) fornece uma solução empresarial altamente configurável para gerir actualizações. O SMS permite aos administradores identificarem sistemas baseados no Windows que necessitem de actualizações de segurança e executar a implementação controlada dessas actualizações em toda a empresa, com um mínimo de incómodo para os utilizadores finais. Para mais informações sobre como os administradores podem utilizar o SMS 2003 para implementar actualizações, visite o Web site SMS 2003 Security Patch Management. Os utilizadores do SMS 2.0 também podem utilizar o Software Updates Service Feature Pack para ajudar na implementação das actualizações de segurança. Para obter informações sobre o SMS, visite o Web site do SMS.

Nota O SMS utiliza as ferramentas Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool e Enterprise Update Scanning Tool para fornecer um suporte abrangente na detecção e implementação de actualizações dos boletins de segurança. Algumas actualizações de software poderão não ser detectadas por estas ferramentas. Nestes casos, os administradores podem utilizar as capacidades de inventário do SMS para fornecer actualizações a sistemas específicos. Para mais informações sobre este procedimento, visite o seguinte Web site. Algumas actualizações de segurança requerem direitos administrativos após o reinício do sistema. Os administradores podem utilizar a ferramenta Elevated Rights Deployment Tool (disponível no SMS 2003 Administration Feature Pack e no SMS 2.0 Administration Feature Pack) para instalar estas actualizações.

Exclusão de garantia:

As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões:

  • V1.0 (13 de Junho de 2006): Boletim publicado.
  • V1.1 (14 de Junho de 2006): Boletim revisto Boletim revisto Actualização da secção ”Agradecimentos” do CVE-2006-2492.
  • V1.2 (21 de Junho de 2006): Boletim revisto Actualização da secção "Que actualizações são substituídas por esta edição?", em relação ao boletim MS06-12 para Word 2003.
  • V1.3 (12 de Julho de 2006): Actualização da secção "Que actualizações são substituídas por esta edição?", em relação ao boletim MS05-023 para Word 2003.

Built at 2014-04-18T01:50:00Z-07:00

Mostrar: