Microsoft Security Bulletin MS07-014 - Crítica

Vulnerabilidades no Microsoft Word poderiam permitir Execução Remota de Código (929434)

Data de publicação: 13 de fevereiro de 2007

actualizada: 1.0

Resumo

Quem deve ler este documento: Clientes que utilizam o Microsoft Office ou o Microsoft Works

Impacto da Vulnerabilidade: Execução Remota de Código

Classificação de Gravidade Máxima: Crítica

Recomendação: Os clientes deverão aplicar de imediato a actualização

Substituição de Actualizações de Segurança: Este boletim substitui uma actualização de segurança anterior. Consulte a secção de Perguntas mais frequentes deste boletim para obter a lista completa.

Avisos: Nenhum

Localizações de Transferência de Actualizações de Segurança e Software Testado:

Software Afectado:

Software Não Afectado:

  • Microsoft Office System de 2007
    • Microsoft Office Word 2007

O software referido nesta lista foi testado para determinar se todas as suas versões são afectadas. As outras versões ou não são abrangidas pelo suporte de actualizações de segurança ou podem não ser afectadas. Para determinar o ciclo de vida do suporte do seu produto e versão visite o Web site do Ciclo de Vida do Suporte Microsoft.

Informações Gerais

Resumo Executivo:

Esta actualização resolve várias vulnerabilidades recentemente descobertas e comunicadas de forma pública e privada. Cada vulnerabilidade está documentada neste boletim na respectiva subsecção, em "Detalhes sobre a Vulnerabilidade".

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

A Microsoft recomenda que os clientes apliquem de imediato a actualização.

Classificações da Gravidade e Identificadores da Vulnerabilidade:

Identificadores da VulnerabilidadeImpacto da VulnerabilidadeMicrosoft Word 2000 Microsoft Word 2002 Microsoft Word 2003 Microsoft Office 2004 para MacMicrosoft Word Viewer 2003
Vulnerabilidade de Cadeia Mal Formada no Word - CVE-2006-5994Execução Remota de Código
CríticaImportanteImportanteImportanteNenhum
Vulnerabilidade de Estruturas de Dados Mal Formadas no Word - CVE-2006-6456Execução Remota de Código
Crítica
ImportanteImportanteImportanteImportante
Vulnerabilidade nas Contagens do Word – CVE-2006-6561Execução Remota de Código
CríticaImportanteImportanteImportanteImportante
Vulnerabilidade nas Macros do Word – CVE-2007-0208Execução Remota de CódigoNenhumImportanteImportanteImportanteNenhum
Vulnerabilidade de Objecto de Desenho Mal Formado no Word - CVE-2007-0209Execução Remota de CódigoCríticaImportanteNenhumImportanteNenhum
Vulnerabilidade de Função Mal Formada no Word - CVE-CVE-2007-0515 Execução Remota de CódigoCríticaNenhumNenhumImportanteNenhum
Gravidade Agregada de Todas as Vulnerabilidades   Crítica Importante Importante Importante Importante

Esta avaliação baseia-se nos tipos de sistemas que são afectados pela vulnerabilidade, nos respectivos padrões típicos de implementação e no efeito que a exploração da vulnerabilidade teria sobre os mesmos.

Nota As classificações de gravidade para o Microsoft Works Suite estão associadas às versões para o Microsoft Word da seguinte forma:

A classificação de gravidade para o Microsoft Works Suite 2004, 2005 e 2006 é a mesma do Microsoft Word 2002.

Por que razão esta actualização resolve diversas vulnerabilidades de segurança comunicadas?
Esta actualização contém suporte para diversas vulnerabilidades, porque as modificações necessárias para resolver essas questões estão incluídas nos ficheiros relacionados. Assim, em vez de instalarem diversas actualizações quase iguais, os clientes podem instalar apenas esta actualização.

Que actualizações são substituídas por esta edição?
Esta actualização de segurança substitui uma actualização anterior. O ID do boletim de segurança e os sistemas operativos afectados encontram-se listados na seguinte tabela.

Identificação do BoletimMicrosoft Word 2000 Microsoft Word 2002Microsoft Word 2003Microsoft Office 2004 para MacMicrosoft Word Viewer 2003
MS06-060 SubstituídoSubstituídoSubstituídoSubstituídoSubstituído

Nota A substituição do Microsoft Word 2002 também substitui o Microsoft Works Suite 2004, 2005 e 2006.

Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) para determinar se esta actualização é necessária?
A tabela seguinte fornece o resumo de detecções do MBSA para esta actualização de segurança.

SoftwareMBSA 1.2.1MBSA 2.0
Microsoft Word 2000SimNão
Microsoft Word XPSimSim
Microsoft Word 2003SimSim
Microsoft Word Viewer 2003SimSim
Microsoft Office 2004 para MacNãoNão

Nota O MBSA 1.2.1 utiliza uma versão integrada da ferramenta Office Detection Tool (ODT) que não suporta análises remotas desta actualização de segurança. Para mais informações sobre o MBSA, visite o Web site do MBSA.

Nota As actualizações do Microsoft Works 2004, 2005 e 2006 são as mesmas do Microsoft Word 2002.

Para mais informações sobre programas que o Microsoft Update e o MBSA 2.0 não detectam actualmente, consulte o artigo 895660 da Base de Dados de Conhecimento da Microsoft.

Para obter informações mais detalhadas, consulte o Artigo 910723 da Base de Dados de Conhecimento da Microsoft.

Posso utilizar o Systems Management Server (SMS) para determinar se esta actualização é necessária?
A tabela seguinte fornece o resumo de detecções do SMS para esta actualização de segurança.

SoftwareSMS 2.0SMS 2003
Microsoft Word 2000SimNão
Microsoft Word 2002SimSim
Microsoft Word 2003SimSim
Microsoft Word Viewer 2003SimSim
Microsoft Word v.X para MacNãoNão
Microsoft Word 2004 para MacNãoNão

Os utilizadores do SMS 2.0 e SMS 2003 Software Update Services (SUS) Feature Pack podem utilizar o MBSA 1.2.1 para detecção e, por isso, têm a mesma limitação listada anteriormente neste boletim, relacionada com programas que o MBSA 1.2.1 não detecta.

Para o SMS 2.0, o SMS SUS Feature Pack, que inclui a ferramenta Security Update Inventory Tool (SUIT), pode ser usado pelo SMS para detectar actualizações de segurança. O SMS SUIT utiliza o motor MBSA 1.2.1 para detecção. Para mais informações sobre o SUIT, visite o seguinte Web site da Microsoft. Para mais informações sobre as limitações do SUIT, consulte o artigo 306460 da base de dados de conhecimento da Microsoft. O SMS SUS Feature Pack também inclui a ferramenta Microsoft Office Inventory Tool para detectar as actualizações necessárias para aplicações do Microsoft Office.

Para o SMS 2003, a ferramenta SMS 2003 Inventory Tool for Microsoft Updates (ITMU) pode ser usada pelo SMS para detectar actualizações de segurança que foram oferecidas pelo Microsoft Update e que são suportadas pelos Windows Server Update Services. Para mais informações sobre o SMS 2003 ITMU, visite o seguinte Web site da Microsoft. O SMS 2003 também pode utilizar a ferramenta Microsoft Office Inventory Tool para detectar as actualizações necessárias para aplicações do Microsoft Office.

Nota Se tiver utilizado um Ponto de Instalação Administrativa (AIP) para implementar o Office 2000, Office XP ou Office 2003, poderá não ser capaz de implementar a actualização utilizando o SMS se tiver actualizado o AIP a partir da linha base original.

  • Para obter mais informações sobre como alterar a fonte para um computador cliente a partir de um ponto de instalação administrativa actualizado para uma fonte com linha de base original Office 2000 ou Service Pack 3 (SP3), consulte o Artigo 932889 da Base de Dados de Conhecimento da Microsoft.
  • Para obter mais informações sobre como alterar a fonte para um computador cliente a partir de um ponto de instalação administrativa actualizado para uma fonte com linha de base original Office XP ou Service Pack 3 (SP3), consulte o Artigo 922665 da Base de Dados de Conhecimento da Microsoft.
  • Para obter mais informações sobre como alterar a fonte para um computador cliente a partir de um ponto de instalação administrativa actualizado para uma fonte com linha de base original Office 2003 ou Service Pack 2 (SP2), consulte o Artigo 902349 da Base de Dados de Conhecimento da Microsoft.

Para mais informações sobre o SMS, visite o Web site do SMS.

Para obter informações mais detalhadas, consulte o Artigo 910723 da Base de Dados de Conhecimento da Microsoft.

Vulnerabilidade de Cadeia Mal Formada no Word - CVE-2006-5994:

Existe uma vulnerabilidade de execução remota de código na forma como o Microsoft Word processa ficheiros Word com uma cadeia concebida especialmente para o efeito. Esse ficheiro poderia estar incluído como um anexo de correio electrónico ou alojado num web site malicioso. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Factores atenuantes para a Vulnerabilidade de cadeia mal formada no Word - CVE-2006-5994:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.
  • A vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • Os utilizadores que instalaram e estão a usar a Ferramenta de confirmação de abertura de documentos do Office para o Office 2000 receberam um pedido para Abrir, Guardar ou Cancelar, antes de abrirem um documento. As funcionalidades da Ferramenta de confirmação de abertura de documentos do Office estão incorporadas no Office XP e Office 2003.
  • O Microsoft Office Word 2007 não é afectado por esta vulnerabilidade.
  • O Microsoft Word Viewer 2003 não é afectado por esta vulnerabilidade.

Soluções alternativas para a Vulnerabilidade de Cadeia Mal Formada no Word - CVE-2006-5994

  • Não abra ou guarde ficheiros Microsoft Word que tenha recebido de fontes não-fidedignas, ou que recebeu de fontes fidedignas, mas que de alguma forma não correspondem ao que é habitual. É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.
  • Use o Microsoft Word Viewer 2003 para abrir e ver ficheiros. O Microsoft Word Viewer 2003 não é afectado por esta questão. Os utilizadores podem transferir o Microsoft Word Viewer 2003 do Centro de Transferências Microsoft.

Perguntas mais frequentes sobre a Vulnerabilidade de Cadeia Mal Formada no Word - CVE-2006-5994:

Qual é a abrangência desta vulnerabilidade?
Existe uma vulnerabilidade de execução remota de código no Microsoft Word. Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
O Word não efectua uma validação de dados suficiente quando está a processar os conteúdos de um ficheiro. Quando o Word abre um ficheiro Word especialmente concebido para o efeito e analisa uma cadeia mal formada, isso pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que tirasse partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e convencendo-o a abrir esse ficheiro. A vulnerabilidade não pode ser explorada através de uma mensagem de correio electrónico em formato HTML ou Rich Text Format (RTF), mesmo que um utilizador tenha configurado o Word como editor de correio electrónico.

Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

O que faz a actualização?
A actualização remove a vulnerabilidade modificando a forma como o Microsoft Word processa determinadas cadeias.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Sim. Esta vulnerabilidade foi divulgada publicamente. Foi-lhe atribuído o número de Vulnerabilidade e Exposição Comum CVE-2006-5994.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido relatórios de que esta vulnerabilidade estava a ser explorada?
Sim. Quando o boletim de segurança foi publicado, a Microsoft já tinha recebido informações de que esta vulnerabilidade estava a ser explorada.

Vulnerabilidade de Estruturas de Dados Mal Formadas no Word - CVE-2006-6456:

Existe uma vulnerabilidade de execução remota de código na forma como o Microsoft Word processa ficheiros Word com uma estrutura de dados concebida especialmente para o efeito. Esse ficheiro poderia estar incluído como um anexo de correio electrónico ou alojado num web site malicioso. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código. Ver ou pré-visualizar uma mensagem de correio electrónico mal formada numa versão afectada do Outlook não poderia levar à exploração desta vulnerabilidade.

Factores atenuantes para a Vulnerabilidade de Estruturas de Dados Mal Formadas no Word - CVE-2006-6456:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.
  • A vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • Os utilizadores que instalaram e estão a usar a Ferramenta de confirmação de abertura de documentos do Office para o Office 2000 receberam um pedido para Abrir, Guardar ou Cancelar, antes de abrirem um documento. As funcionalidades da Ferramenta de confirmação de abertura de documentos do Office estão incorporadas no Office XP e Office 2003.
  • O Microsoft Office Word 2007 não é afectado por esta vulnerabilidade.

Soluções alternativas para a Vulnerabilidade de Estruturas de Dados Mal Formadas no Word - CVE-2006-6456:

  • Não abra ou guarde ficheiros Microsoft Word que tenha recebido de fontes não-fidedignas, ou que recebeu de fontes fidedignas, mas que de alguma forma não correspondem ao que é habitual. É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.

Perguntas mais frequentes sobre a Vulnerabilidade de Estruturas de Dados Mal Formadas no Word - CVE-2006-6456:

Qual é a abrangência desta vulnerabilidade?
Existe uma vulnerabilidade de execução remota de código no Microsoft Word. Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
O Word não efectua uma validação de dados suficiente quando está a processar os conteúdos de um ficheiro. Quando o Word abre um ficheiro Word especialmente concebido para o efeito e analisa uma estrutura de dados mal formada, isso pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que tirasse partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e persuadindo-o a abrir o ficheiro.

Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

O que faz a actualização?
A actualização remove a vulnerabilidade modificando a forma como o Microsoft Word processa determinadas estruturas de dados.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Sim. Esta vulnerabilidade foi divulgada publicamente. Foi-lhe atribuído o número de Vulnerabilidade e Exposição Comum CVE-2006-6456.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido relatórios de que esta vulnerabilidade estava a ser explorada?
Sim. Quando o boletim de segurança foi publicado, a Microsoft já tinha recebido informações de que esta vulnerabilidade estava a ser explorada.

Vulnerabilidade nas Contagens do Word – CVE-2006-6561:

Existe uma vulnerabilidade de execução remota de código no Microsoft Word. Um intruso poderia explorar esta vulnerabilidade quando o Word analisa um ficheiro e processa uma contagem não verificada. Esse ficheiro poderia estar incluído como um anexo de correio electrónico ou alojado num web site malicioso. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código. Ver ou pré-visualizar uma mensagem de correio electrónico mal formada numa versão afectada do Outlook não poderia levar à exploração desta vulnerabilidade.

Factores Atenuantes para a Vulnerabilidade nas Contagens do Word - CVE-2006-6561:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.
  • A vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • Os utilizadores que instalaram e estão a usar a Ferramenta de confirmação de abertura de documentos do Office para o Office 2000 receberam um pedido para Abrir, Guardar ou Cancelar, antes de abrirem um documento. As funcionalidades da Ferramenta de confirmação de abertura de documentos do Office estão incorporadas no Office XP e Office 2003.
  • O Microsoft Office Word 2007 não é afectado por esta vulnerabilidade.

Soluções alternativas para a Vulnerabilidade nas Contagens do Word - CVE-2006-6561:

  • Não abra ou guarde ficheiros Microsoft Word que tenha recebido de fontes não-fidedignas, ou que recebeu de fontes fidedignas, mas que de alguma forma não correspondem ao que é habitual. É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.

Perguntas mais frequentes sobre a Vulnerabilidade nas Contagens do Word - CVE-2006-6561:

Qual é a abrangência desta vulnerabilidade?
Existe uma vulnerabilidade de execução remota de código no Microsoft Word. Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
O Word não efectua uma validação de dados suficiente quando está a processar os conteúdos de um ficheiro. Quando o Word abre um ficheiro Word especialmente concebido para o efeito e analisa uma contagem não verificada, isso pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que tirasse partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e persuadindo-o a abrir o ficheiro.

Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

O que faz a actualização?
A actualização elimina a vulnerabilidade, alterando a forma como o Microsoft Word verifica a contagem, antes de transmitir a mensagem para a memória intermédia atribuída.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Sim. Esta vulnerabilidade foi divulgada publicamente. Foi-lhe atribuído o número de Vulnerabilidade e Exposição Comum CVE-2006-6561.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido relatórios de que esta vulnerabilidade estava a ser explorada?
Sim. Quando o boletim de segurança foi publicado, a Microsoft já tinha recebido informações de que esta vulnerabilidade estava a ser explorada.

Vulnerabilidade nas Macros do Word – CVE-2007-0208:

Existe uma vulnerabilidade de execução remota de código no Microsoft Word. Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

Factores atenuantes para a Vulnerabilidade nas Macros do Word – CVE-2007-0208:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.
  • A vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • Os utilizadores que instalaram e estão a usar a Ferramenta de confirmação de abertura de documentos do Office para o Office 2000 receberam um pedido para Abrir, Guardar ou Cancelar, antes de abrirem um documento. As funcionalidades da Ferramenta de confirmação de abertura de documentos do Office estão incorporadas no Office XP e Office 2003.
  • O Microsoft Office Word 2007 não é afectado por esta vulnerabilidade.
  • O Microsoft Word 2000 e o Microsoft Word Viewer 2003 não são afectados por esta vulnerabilidade.

Soluções alternativas para a Vulnerabilidade nas Macros do Word – CVE-2007-0208:

  • Não abra ou guarde ficheiros Microsoft Word que tenha recebido de fontes não-fidedignas, ou que recebeu de fontes fidedignas, mas que de alguma forma não correspondem ao que é habitual. É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.
  • Use o Word Viewer 2003 para abrir e ver ficheiros. O Word Viewer 2003 não é afectado por esta questão. Os utilizadores podem transferir o Microsoft Word Viewer 2003 do Centro de Transferências Microsoft.

Perguntas mais frequentes sobre a Vulnerabilidade nas Macros do Word – CVE-2007-0208:

Qual é a abrangência desta vulnerabilidade?
Existe uma vulnerabilidade de execução remota de código no Microsoft Word. Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
A vulnerabilidade acontece porque o Word verifica incorrectamente as propriedades de um documento modificado, não enviando um aviso de segurança de macros ao utilizador quando estas estão presentes no documento.

O que é uma Macro?
Na generalidade, o termo macro refere-se a um pequeno programa que automatiza tarefas executadas frequentemente num sistema operativo ou num programa. Por exemplo, todos os membros da família de produtos do Office suportam a utilização de macros. Isso permite que as empresas desenvolvam macros executadas como ferramentas de produtividade sofisticadas incluídas no Word, no Excel ou noutros programas. Como qualquer programa informático, as macros podem ser mal utilizadas. Um software nocivo pode ser gravado como macros e, posteriormente, incorporado em documentos Office. Para atenuar esta ameaça, o Office dispõe de um modelo de segurança concebido para garantir que as macros só podem ser executadas quando o utilizador assim o desejar. Utilizando esta vulnerabilidade, um intruso poderia executar uma macro sem avisar o utilizador de que a macro está presente no documento.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que tirasse partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar esta vulnerabilidade?
Um intruso poderia tentar explorar esta vulnerabilidade criando um documento Word especialmente concebido para o efeito contendo uma macro nociva. Então, o intruso poderia enviá-lo a um utilizador, normalmente através de uma mensagem de correio electrónico, e, depois, persuadir o utilizador a abrir o documento. Deste modo, se o utilizador fosse atacado através desta vulnerabilidade, o nível de segurança da macro do utilizador poderia ser reduzido e outras macros, que normalmente seriam impedidas pelo Word, poderiam ser executadas. Um intruso também poderia alojar o documento Word especialmente concebido para o efeito numa partilha de rede ou num Web site. Contudo, o intruso ainda teria de persuadir o utilizador a abrir o documento.

Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

O que faz a actualização?
A actualização remove a vulnerabilidade modificando a forma como o Microsoft Word executa determinados controlos de segurança de macros quando abre um documento.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Não. A Microsoft recebeu informações sobre esta vulnerabilidade através de divulgação responsável.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido relatórios de que esta vulnerabilidade estava a ser explorada?
Não. A Microsoft não tinha recebido quaisquer informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes e não tinha conhecimento de exemplos publicados de código para prova de conceito quando este boletim de segurança foi criado pela primeira vez.

Vulnerabilidade de Objecto de Desenho Mal Formado no Word - CVE-2007-0209:

Existe uma vulnerabilidade de execução remota de código no Microsoft Word. Um intruso poderia explorar esta vulnerabilidade quando o Word analisa um ficheiro e processa um objecto de desenho mal formado. Esse ficheiro poderia estar incluído como um anexo de correio electrónico ou alojado num web site malicioso. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Factores atenuantes para a Vulnerabilidade de Objecto de Desenho Mal Formado no Word - CVE-2007-0209:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.
  • A vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • Os utilizadores que instalaram e estão a usar a Ferramenta de confirmação de abertura de documentos do Office para o Office 2000 receberam um pedido para Abrir, Guardar ou Cancelar, antes de abrirem um documento. As funcionalidades da Ferramenta de confirmação de abertura de documentos do Office estão incorporadas no Office XP e Office 2003.
  • O Microsoft Word 2003 e o Microsoft Word Viewer 2003 não são afectados por esta vulnerabilidade.
  • O Microsoft Office Word 2007 não é afectado por esta vulnerabilidade.

Soluções alternativas para a Vulnerabilidade de Objecto de Desenho Mal Formado no Word - CVE-2007-0209:

  • Não abra ou guarde ficheiros Microsoft Word que tenha recebido de fontes não-fidedignas, ou que recebeu de fontes fidedignas, mas que de alguma forma não correspondem ao que é habitual. É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.
  • Use o Word Viewer 2003 para abrir e ver ficheiros. O Word Viewer 2003 não é afectado por esta questão. Os utilizadores podem transferir o Microsoft Word Viewer 2003 do Centro de Transferências Microsoft.

Perguntas mais frequentes sobre a Vulnerabilidade de Objecto de Desenho Mal Formado no Word - CVE-2007-0209:

Qual é a abrangência desta vulnerabilidade?
Existe uma vulnerabilidade de execução remota de código no Microsoft Word. Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
O Word não efectua uma validação de dados suficiente quando está a processar os conteúdos de um ficheiro. Quando o Word abre um ficheiro Word especialmente concebido para o efeito e analisa um objecto de desenho mal formado, isso pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que tirasse partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e persuadindo-o a abrir o ficheiro.

Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

O que faz a actualização?
A actualização remove a vulnerabilidade modificando a forma como o Microsoft Word processa determinados objectos de desenho.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Não. A Microsoft recebeu informações sobre esta vulnerabilidade através de divulgação responsável.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido relatórios de que esta vulnerabilidade estava a ser explorada?
Não. A Microsoft não tinha recebido quaisquer informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes e não tinha conhecimento de exemplos publicados de código para prova de conceito quando este boletim de segurança foi criado pela primeira vez.

Vulnerabilidade de Função Mal Formada no Word - CVE-2007-0515:

Existe uma vulnerabilidade de execução remota de código no Microsoft Word. Um intruso poderia explorar esta vulnerabilidade quando o Word analisa um ficheiro e processa uma função mal formada. Esse ficheiro poderia estar incluído como um anexo de correio electrónico ou alojado num web site malicioso. Ver ou pré-visualizar uma mensagem de correio electrónico mal formada numa versão afectada do Outlook não poderia levar à exploração desta vulnerabilidade. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Factores atenuantes para a Vulnerabilidade de Função Mal Formada no Word - CVE-2007-0515:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.
  • A vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • Os utilizadores que instalaram e estão a usar a Ferramenta de confirmação de abertura de documentos do Office para o Office 2000 receberam um pedido para Abrir, Guardar ou Cancelar, antes de abrirem um documento. As funcionalidades da Ferramenta de confirmação de abertura de documentos do Office estão incorporadas no Office XP e Office 2003.
  • O Microsoft Word 2002, o Microsoft Word 2003 e o Microsoft Word Viewer 2003 não são afectados por esta vulnerabilidade.
  • O Microsoft Office Word 2007 não é afectado por esta vulnerabilidade.

Soluções alternativas para a Vulnerabilidade de Função Mal Formada no Word - CVE-2007-0515:

  • Não abra ou guarde ficheiros Microsoft Word que tenha recebido de fontes não-fidedignas, ou que recebeu de fontes fidedignas, mas que de alguma forma não correspondem ao que é habitual. É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro.
  • Use o Word Viewer 2003 para abrir e ver ficheiros. O Word Viewer 2003 não é afectado por esta questão. Os utilizadores podem transferir o Microsoft Word Viewer 2003 do Centro de Transferências Microsoft.

Perguntas mais frequentes sobre a Vulnerabilidade de Função Mal Formada no Word - CVE-2007-0515:

Qual é a abrangência desta vulnerabilidade?
Existe uma vulnerabilidade de execução remota de código no Microsoft Word. Um intruso poderia explorar esta vulnerabilidade quando o Word analisa um ficheiro e processa uma função mal formada. Esse ficheiro poderia estar incluído como um anexo de correio electrónico ou alojado num web site malicioso. Ver ou pré-visualizar uma mensagem de correio electrónico mal formada numa versão afectada do Outlook não poderia levar à exploração desta vulnerabilidade. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se um utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade?
O Word não efectua uma validação de dados suficiente quando está a processar os conteúdos de um ficheiro. Quando o Word abre um ficheiro Word especialmente concebido para o efeito e analisa uma função mal formada, isso pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade?
Um intruso que tirasse partido desta vulnerabilidade com êxito poderia controlar totalmente o sistema afectado.

Como poderia um intruso explorar a vulnerabilidade?
Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e persuadindo-o a abrir o ficheiro.

Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

O que faz a actualização?
A actualização remove a vulnerabilidade modificando a forma como o Microsoft Word processa determinadas cadeias.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente?
Sim. Esta vulnerabilidade foi divulgada publicamente. Foi-lhe atribuído o número de Vulnerabilidade e Exposição Comum CVE-2007-0515.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido relatórios de que esta vulnerabilidade estava a ser explorada?
Sim. Quando o boletim de segurança foi publicado, a Microsoft já tinha recebido informações de que esta vulnerabilidade estava a ser explorada.

Software Afectado:

Para obter mais informações sobre a actualização de segurança específica do software afectado, clique na ligação adequada:

Word 2000

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

  • O Microsoft Windows Installer 2.0 deve estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou uma versão posterior. Para instalar a mais recente versão do Windows Installer, visite um dos seguintes Web sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

Para mais informações sobre como determinar que versão do Office 2000 está instalada no computador, consulte o Artigo 255275 da Base de Dados de Conhecimento da Microsoft.

Inclusão em Service Packs Futuros

Nenhum. O Service Pack 3 é o service pack mais recente para o Office 2000.

Requisito de reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Após instalar a actualização, não poderá removê-la. Para reverter para uma instalação antes de a actualização ter sido instalada, terá de remover a aplicação e reinstalá-la em seguida a partir do CD-ROM original.

Informações de Instalação Automática de Cliente

Web site do Office Update

Recomendamos que instale as actualizações de cliente do Microsoft Office 2000 recorrendo ao Web site do Office Update. O Web site do Office Update detecta qual a instalação de que dispõe e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Office Update detecte as actualizações que terão de ser instaladas no computador, visite o Web site do Office Update e seleccione Verificar Existência de Actualizações. Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Concordar e Instalar para completar o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transferir esta actualização de segurança para o Word 2000.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2000:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe9.0.0.895817-Jan-200702:518,835,124

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Nota O MBSA 1.2.1 utiliza uma versão integrada da ferramenta Office Detection Tool (ODT) que não suporta análises remotas desta questão. Para mais informações sobre o MBSA, visite o Web site do MBSA. Para mais informações sobre o suporte do MBSA, visite o Web site Microsoft Baseline Security Analyzer 1.2 Q&A.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, clique com o botão direito do rato no nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Propriedades.

    Nota Dependendo da versão do sistema operativo, do idioma, ou dos programas instalados, alguns dos ficheiros incluídos na tabela de informações de ficheiro poderão não estar instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transferir esta actualização de segurança para o Word 2000.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o comando que se segue e, em seguida, clique em OK para extrair o ficheiro .msp:

    [caminho\nome do ficheiro EXE] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador local. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com os procedimentos de actualização da sua instalação administrativa, clique em Iniciar, depois em Executar, escreva o seguinte comando e clique em OK:

    msiexec /a Admin Path\MSI File /p C:\AdminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota O Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2000), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi) e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos para que as caixas de diálogo Instalação Administrativa e Contrato de Licença do Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações das estações de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a secção "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na secção de "Implementação de Estações de Trabalho" relativamente a esta estação de trabalho.

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho cliente, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2000), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi) e Feature List é a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades.

ProdutoFuncionalidade
O9PRM, O9PRO, O9SBE, O9PIPC1, O9PIPC2, O9STD, O9WDI, O9WRDFicheiros WORD

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Nesse site, desça até à secção Recursos para Actualizações e procure aí a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2000:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe9.0.0.895817-Jan-200702:518,835,124

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

    Nota O MBSA 1.2.1 utiliza uma versão integrada da ferramenta Office Detection Tool (ODT) que não suporta análises remotas desta actualização de segurança. Para mais informações sobre o MBSA, visite o Web site do MBSA.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, clique com o botão direito do rato no nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Propriedades.

    Nota Dependendo da versão do sistema operativo, do idioma, ou dos programas instalados, alguns dos ficheiros incluídos na tabela de informações de ficheiro poderão não estar instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Word 2002

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

  • O Microsoft Windows Installer 2.0 deve estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou uma versão posterior. Para instalar a mais recente versão do Windows Installer, visite um dos seguintes Web sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

Para mais informações sobre como determinar qual a versão do Office XP instalada no seu computador, consulte o Artigo 291331 da Base de Dados de Conhecimento da Microsoft. Para obter mais informações sobre a informação de versão apresentada na caixa de diálogo Acerca, consulte o Artigo 328294 da Base de Dados de Conhecimento.

Inclusão em Service Packs Futuros

Nenhum. O Service Pack 3 é o service pack mais recente para o Office XP.

Requisito de reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Para remover esta actualização de segurança, utilize a ferramenta Adicionar ou Remover Programas no Painel de Controlo.

Nota Quando remove esta actualização, poderá ser-lhe solicitado que introduza o CD do Microsoft Office XP CD na unidade de CD. Além disso, poderá não ter a opção para desinstalar a actualização a partir da ferramenta Adicionar ou Remover Programas, do Painel de controlo. Existem várias causas possíveis para esta questão. Para obter mais informações sobre o processo de remoção, consulte o Artigo 903771 da Base de Dados de Conhecimento da Microsoft.

Informações de Instalação Automática de Cliente

Web site do Office Update

Esta actualização estará disponível através do Web site do Microsoft Update. O Microsoft Update concentra actualizações fornecidas pelo Windows Update e Office Update num único local e permite-lhe optar pela entrega e instalação automáticas de actualizações de segurança de elevada prioridade. Recomendamos que instale esta actualização utilizando o Web site do Microsoft Update. O Web site do Microsoft Update detecta qual a instalação em particular do utilizador e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Microsoft Update detecte as actualizações necessárias que terão de ser instaladas no computador, visite o Web site do Microsoft Update. Ser-lhe-á apresentada a possibilidade de escolher entre Express (Recomendada) ou Custom (Personalizada). Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Install Updates (Instalar actualizações) ou Review and Install Updates (Rever e instalar actualizações) para concluir o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração:

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão; instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento da Microsoft.

Informações de Implementação de Cliente

  1. Transferir a actualização de segurança para o Word 2002.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2002:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe10.0.6826.017-Jan-200707:5310,741,088

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

    Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a pergunta frequente, “Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) para determinar se esta actualização é necessária?” na secção de Perguntas mais frequentes relativas a esta actualização de segurança, publicada neste boletim.

  • Verificação das Versões dos Ficheiros

    Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

    1. Clique em Iniciar e, em seguida, em Procurar.
    2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
    3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
    4. Na lista de ficheiros, clique com o botão direito do rato no nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Propriedades.

      Nota Dependendo da versão do sistema operativo, ou dos programas instalados, alguns dos ficheiros incluídos na tabela de informações de ficheiro poderão não estar instalados.
    5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

      Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transferir a actualização de segurança para o Word 2002.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o comando que se segue e, em seguida, clique em OK para extrair o ficheiro .msp:

    [caminho\nome do ficheiro EXE] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador local. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com os procedimentos de actualização da sua instalação administrativa, clique em Iniciar, depois em Executar, escreva o seguinte comando e clique em OK:

    msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota O Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\OfficeXp), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi) e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos para que as caixas de diálogo Instalação Administrativa e Contrato de Licença do Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações da estação de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a secção "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na secção de "Implementação de Estações de Trabalho" relativamente a esta estação de trabalho.

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho cliente, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\OfficeXP), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi) e Feature List é a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades.

ProdutoFuncionalidade
PIPC1, PROPLUS, PRO, SBE, STD, STDEDU, WORDFicheiros WORD

Nota São fornecidas instruções adicionais no Artigo 832332 da Base de Dados de Conhecimento da Microsoft. Também é possível encontrar informações relativas a esta actualização no Web site do Microsoft Office XP Resource Kit. É ainda possível encontrar informações gerais acerca do Microsoft Office XP Resource Kit no Web site TechNet. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Para mais informações sobre como implementar esta actualização de segurança usando os Windows Server Update Services, visite o Web site dos Windows Server Update Services.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2002:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe10.0.6826.017-Jan-200707:5310,741,088

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

    Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a pergunta frequente, “Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) para determinar se esta actualização é necessária?” na secção de Perguntas mais frequentes relativas a esta actualização de segurança, publicada neste boletim.

  • Verificação das Versões dos Ficheiros

    Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

    1. Clique em Iniciar e, em seguida, em Procurar.
    2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
    3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
    4. Na lista de ficheiros, clique com o botão direito do rato no nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Propriedades.

      Nota Dependendo da versão do sistema operativo, ou dos programas instalados, alguns dos ficheiros incluídos na tabela de informações de ficheiro poderão não estar instalados.
    5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

      Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Word 2003

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

Para mais informações sobre como determinar qual a versão do Office 2003 instalada no seu computador, consulte o Artigo 821549 da Base de Dados de Conhecimento da Microsoft. Para obter mais informações sobre a informação de versão apresentada na caixa de diálogo Acerca, consulte o Artigo 328294 da Base de Dados de Conhecimento.

Inclusão em Service Packs Futuros:

A correcção deste problema será incluída num Service Pack futuro.

Requisito de reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Para remover esta actualização de segurança, utilize a ferramenta Adicionar ou Remover Programas no Painel de Controlo.

Nota Quando remove esta actualização, poderá ser-lhe solicitado que introduza o CD do Microsoft Office 2003 na unidade de CD. Além disso, poderá não ter a opção para desinstalar a actualização a partir de Adicionar ou Remover Programas, do Painel de Controlo. Existem várias causas possíveis para esta questão. Para obter mais informações sobre o processo de remoção, consulte o Artigo 903771 da Base de Dados de Conhecimento da Microsoft.

Informações de Instalação Automática de Cliente

Web site Microsoft Update

Esta actualização estará disponível através do Web site do Microsoft Update. O Microsoft Update concentra actualizações fornecidas pelo Windows Update e Office Update num único local e permite-lhe optar pela entrega e instalação automáticas de actualizações de segurança e de elevada prioridade. Recomendamos que instale esta actualização utilizando o Web site do Microsoft Update. O Web site do Microsoft Update detecta qual a instalação em particular do utilizador e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Microsoft Update detecte as actualizações necessárias que terão de ser instaladas no computador, visite o Web site do Microsoft Update. Ser-lhe-á apresentada a possibilidade de escolher entre Express (Recomendada) ou Custom (Personalizada). Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Install Updates (Instalar actualizações) ou Review and Install Updates (Rever e instalar actualizações) para concluir o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transferir a actualização de segurança para o Word 2003 e/ou Word Viewer 2003.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2003:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe11.0.8125.023-Jan-200723:0312,263,776

Word Viewer 2003:

Nome do FicheiroVersãoDataHoraTamanho
Wordview.exe11.0.8125.023-Jan-200723:036,963,552

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transferir a actualização de segurança para o Word 2003 e/ou Word Viewer 2003.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o comando que se segue e, em seguida, clique em OK para extrair o ficheiro .msp:

    [caminho\nome do ficheiro EXE] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador local. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com os procedimentos de actualização da sua instalação administrativa, clique em Iniciar, depois em Executar, escreva o seguinte comando e clique em OK.

    msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota O Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\OfficeADM), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi) e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos para que as caixas de diálogo Instalação Administrativa e Contrato de Licença do Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações das estações de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a secção "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer configuração de estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na secção de "Implementação de Estações de Trabalho".

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho cliente, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

Msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2003), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi) e Feature List é a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades.

ProdutoFuncionalidade
STD11, BASIC11, PERS11, PROI11, PRO11, STDP11, WORD11, PRO11SBFicheiros WORD
Word Viewer 2003WORDVIEWFiles

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Na página principal desse site, consulte a secção Estratégias de Actualização para conhecer a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2003:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe11.0.8125.023-Jan-200723:0312,263,776

Word Viewer 2003:

Nome do FicheiroVersãoDataHoraTamanho
Wordview.exe11.0.8125.023-Jan-200723:036,963,552

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). A ferramenta MBSA permite aos administradores procurarem actualizações de segurança em falta e parâmetros de segurança habitualmente mal configurados em sistemas remotos e locais. Para mais informações acerca do MBSA, visite o Web site do Microsoft Baseline Security Analyzer.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, clique com o botão direito do rato no nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Propriedades.

    Nota Dependendo da versão do sistema operativo, do idioma, ou dos programas instalados, alguns dos ficheiros incluídos na tabela de informações de ficheiro poderão não estar instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Word 2004 para Mac

Informações de Instalação:

  1. Feche todas as aplicações que esteja a executar, incluindo aplicações de protecção contra vírus, todas as aplicações Microsoft Office, Microsoft Messenger para Mac e Notificações do Office, porque podem interferir com a instalação.
  2. Abra o volume da Actualização Microsoft Office 2004 para Mac 11.3.4 na sua área de trabalho. Este passo pode ter sido executado pelo administrador de sistema.
  3. Para iniciar o processo de actualização, na janela do volume de Actualização Microsoft Office 2004 para Mac 11.3.4, faça duplo clique na aplicação da Actualização Microsoft Office 2004 para Mac 11.3.4 e siga as instruções no ecrã.
  4. Se a instalação foi concluída com sucesso, pode remover o programa de instalação da actualização do seu disco rígido. Para verificar se a instalação foi concluída com sucesso, consulte a secção “Verificação da Instalação da Actualização”. Para remover o programa de instalação, primeiro arraste o volume da Actualização Microsoft Office 2004 para Mac 11.3.4 para o caixote do lixo e, em seguida, faça o mesmo para o ficheiro que transferiu.

Requisito de Reinício

Esta actualização não requer que reinicie o computador.

Informações de Remoção

Esta actualização não pode ser desinstalada.

Verificação da Instalação da Actualização

Para verificar se está instalada uma actualização de segurança no sistema afectado, siga os seguintes passos:

  1. No Finder, navegue para a Pasta de Aplicações (Microsoft Office 2004: Office).
  2. Seleccione o ficheiro, Microsoft Component Plugin.
  3. No menu Ficheiro clique em Obter info ou Mostrar info.

Se o número da versão for 11.3.4, a actualização foi instalada com sucesso.

Outras informações

Agradecimentos

A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:

Obter Outras Actualizações de Segurança:

Estão disponíveis actualizações para outras questões de segurança nas seguintes localizações:

Suporte:

  • Os clientes nos E.U.A. e no Canadá podem receber suporte técnico a partir do web site de Suporte Técnico da Microsoft em 1-866-PCSAFETY. As chamadas de suporte técnico associadas a actualizações de segurança são gratuitas.
  • Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. O suporte técnico associado às actualizações de segurança é gratuito. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte, visite o Web site de Suporte Internacional.

Recursos de Segurança:

Software Update Services:

Utilizando os Microsoft Software Update Services (SUS) os administradores podem implementar rápida e eficazmente as mais recentes actualizações críticas e actualizações de segurança em servidores baseados no Windows 2000 e no Windows Server 2003, bem como em sistemas de computadores de secretária que executem o Windows 2000 Professional ou o Windows XP Professional.

Para obter mais informações sobre como implementar actualizações de segurança com os Software Update Services, visite o Web site dos Software Update Services.

Windows Server Update Services:

Ao utilizar os Windows Server Update Services (WSUS), os administradores podem rápida e fiavelmente implementar as actualizações críticas mais recentes e as actualizações de segurança para os sistemas operativos Windows 2000 e posteriores, Office XP e posteriores, Exchange Server 2003 e SQL Server 2000 até Windows 2000 e sistemas operativos posteriores.

Para mais informações sobre como implementar actualizações de segurança usando os Windows Server Update Services, visite o Web site dos Windows Server Update Services.

Systems Management Server:

O Microsoft Systems Management Server (SMS) fornece uma solução empresarial altamente configurável para gerir actualizações. O SMS permite aos administradores identificarem sistemas baseados no Windows que necessitem de actualizações de segurança e executar a implementação controlada dessas actualizações em toda a empresa, com um mínimo de incómodo para os utilizadores finais. Para mais informações sobre como os administradores podem utilizar o SMS 2003 para implementar actualizações, visite o Web site SMS 2003 Security Patch Management. Os utilizadores do SMS 2.0 também podem utilizar o Software Updates Service Feature Pack para ajudar na implementação das actualizações de segurança. Para obter informações sobre o SMS, visite o Web site do SMS.

Nota O SMS utiliza as ferramentas Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool e Enterprise Update Scan Tool para fornecer um suporte abrangente na detecção e implementação de actualizações dos boletins de segurança. Algumas actualizações de software poderão não ser detectadas por estas ferramentas. Nestes casos, os administradores podem utilizar as capacidades de inventário do SMS para fornecer actualizações a sistemas específicos. Para mais informações sobre este procedimento, visite o seguinte Web site. Algumas actualizações de segurança requerem direitos administrativos após o reinício do sistema. Os administradores podem utilizar a ferramenta Elevated Rights Deployment Tool (disponível no SMS 2003 Administration Feature Pack e no SMS 2.0 Administration Feature Pack) para instalar estas actualizações.

Exclusão de garantia:

As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões:

  • V1.0 (13 de Fevereiro de 2007): Boletim publicado.

Built at 2014-04-18T01:50:00Z-07:00

Mostrar: