Microsoft Security Bulletin MS07-024 - Crítica

Vulnerabilidades no Microsoft Word poderiam permitir Execução Remota de Código (934232)

Data de publicação: 8 de maio de 2007

actualizada: 1.0

Resumo

Quem deve ler este documento: Clientes que utilizam o Microsoft Word

Impacto da Vulnerabilidade: Execução Remota de Código

Classificação de Gravidade Máxima: Crítica

Recomendação: Os clientes deverão aplicar de imediato a actualização

Substituição de Actualizações de Segurança: Este boletim substitui uma actualização de segurança anterior. Consulte a secção de Perguntas mais frequentes deste boletim para obter detalhes.

Avisos: Nenhum

Localizações de Transferência de Actualizações de Segurança e Software Testado:

Software Afectado:

Software Não Afectado:

  • Microsoft Office System de 2007
    • Microsoft Word 2007

O software referido nesta lista foi testado para determinar se todas as suas versões são afectadas. As outras versões são antigas ou ultrapassaram o respectivo ciclo de vida de suporte ou não são afectadas. Para determinar o ciclo de vida do suporte do seu produto e versão visite o Web site do Ciclo de Vida do Suporte Microsoft.

Informações Gerais

Resumo Executivo:

Esta actualização resolve várias vulnerabilidades recentemente descobertas e comunicadas de forma pública e privada. Cada vulnerabilidade está documentada neste boletim na respectiva subsecção, em Detalhes sobre a Vulnerabilidade.

A Microsoft recomenda que os clientes apliquem de imediato a actualização.

Classificações da Gravidade e Identificadores da Vulnerabilidade:

Identificadores da VulnerabilidadeImpacto da VulnerabilidadeMicrosoft Word 2000 Service Pack 3Microsoft Word 2002 Service Pack 3Microsoft Word 2003 Service Pack 2Microsoft Word Viewer 2003 Microsoft Works Suite 2004, 2005 e 2006Microsoft Office 2004 para Mac
Vulnerabilidade de sobrecarga de arrays no Word - CVE-2007-0035Execução Remota de Código CríticaImportanteImportanteImportanteImportanteImportante
Vulnerabilidade em sequências de documentos Word - CVE-2007-0870Execução Remota de CódigoCríticaImportanteNenhumNenhumImportanteNenhum
Vulnerabilidade de Parsing de RTF no Word - CVE-2007-1202Execução Remota de CódigoCríticaImportanteImportanteImportanteImportanteImportante
Gravidade Agregada de Todas as Vulnerabilidades Crítica Importante Importante Importante Importante Importante.

Esta avaliação baseia-se nos tipos de sistemas que são afectados pela vulnerabilidade, nos respectivos padrões típicos de implementação e no efeito que a exploração da vulnerabilidade teria sobre os mesmos.

Por que razão esta actualização resolve diversas vulnerabilidades de segurança comunicadas? 
Esta actualização contém suporte para diversas vulnerabilidades, porque as modificações necessárias para resolver essas questões estão incluídas nos ficheiros relacionados. Assim, em vez de instalarem diversas actualizações quase iguais, os clientes podem instalar apenas esta actualização.

Que actualizações são substituídas por esta edição? 
Esta actualização de segurança substitui uma actualização anterior. O ID do boletim de segurança e o software afectado encontram-se listados na seguinte tabela.

Identificação do BoletimMicrosoft Word 2000 Service Pack 3Microsoft Word 2002 Service Pack 3Microsoft Word 2003 Service Pack 2Microsoft Word Viewer 2003
MS07-014 Substituído
Substituído
Substituído
Substituído

Nota A substituição do Microsoft Word 2002 também substitui o Microsoft Works Suite 2004, 2005 e 2006.

Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) para determinar se esta actualização é necessária? 
A tabela seguinte fornece o resumo de detecções do MBSA para esta actualização de segurança.

SoftwareMBSA 1.2.1MBSA 2.0.1
Microsoft Word 2000 Service Pack 3SimNão
Microsoft Word 2002 Service Pack 3SimSim
Microsoft Word 2003 Service Pack 2SimSim
Microsoft Word Viewer 2003SimSim
Microsoft Office 2004 para MacNãoNão

Nota O MBSA 1.2.1 utiliza uma versão integrada da ferramenta Office Detection Tool (ODT) que não suporta análises remotas desta actualização de segurança. Para mais informações sobre o MBSA, visite o Web site do MBSA.

Nota As actualizações do Microsoft Works 2004, 2005 e 2006 são as mesmas do Microsoft Word 2002.

Para mais informações sobre o MBSA, visite o Web site do MBSA. Para mais informações sobre programas que o Microsoft Update e o MBSA 2.0 não detectam actualmente, consulte o artigo 895660 da Base de Dados de Conhecimento da Microsoft.

Para obter informações mais detalhadas, consulte o Artigo 910723 da Base de Dados de Conhecimento da Microsoft: Lista de resumo de artigos mensais sobre orientações de detecção e implementação.

Posso utilizar o Systems Management Server (SMS) para determinar se esta actualização é necessária? 
A tabela seguinte fornece o resumo do SMS para esta actualização de segurança.

SoftwareSMS 2.0SMS 2003
Microsoft Word 2000SimNão
Microsoft Word 2002SimSim
Microsoft Word 2003SimSim
Microsoft Word Viewer 2003SimSim
Microsoft Word 2004 para MacNãoNão

O SMS utiliza o MBSA para fins de detecção. Por conseguinte, o SMS tem as mesmas limitações listadas anteriormente neste boletim relacionadas com programas que o MBSA não detecta.

Para o SMS 2.0, o SMS SUS Feature Pack, que inclui a ferramenta Security Update Inventory Tool, pode ser usado pelo SMS para detectar actualizações de segurança. O SMS SUIT utiliza o motor MBSA 1.2.1 para detecção. Para mais informações sobre a ferramenta Security Update Inventory Tool, consulte o seguinte Web site da Microsoft. Para mais informações sobre as limitações da ferramenta Security Update Inventory Tool, consulte o artigo 306460 da Base de Dados de Conhecimento da Microsoft. O SMS SUS Feature Pack também inclui a ferramenta Microsoft Office Inventory Tool para detectar actualizações necessárias para aplicações do Microsoft Office.

Para o SMS 2003, a ferramenta SMS 2003 Inventory Tool para actualizações de software Microsoft pode ser usada pelo SMS para detectar actualizações de segurança que foram oferecidas pelo Microsoft Update e que são suportadas pelos Windows Server Update Services. Para obter mais informações sobre a ferramenta SMS 2003 Inventory Tool for Microsoft Updates, visite o seguinte Web site da Microsoft. O SMS 2003 também pode utilizar a ferramenta Microsoft Office Inventory Tool para detectar as actualizações necessárias para aplicações do Microsoft Office.

Nota Se tiver utilizado um Ponto de Instalação Administrativa (AIP) para implementar o Office 2000, Office XP ou Office 2003, poderá não ser capaz de implementar a actualização utilizando o SMS se tiver actualizado o AIP a partir da linha base original.

  • Para obter mais informações sobre como alterar a fonte para um computador cliente a partir de um ponto de instalação administrativa actualizado para uma fonte com linha de base original Office 2000 ou Service Pack 3 (SP3), consulte o Artigo 932889 da Base de Dados de Conhecimento da Microsoft.
  • Para obter mais informações sobre como alterar a fonte para um computador cliente a partir de um ponto de instalação administrativa actualizado para uma fonte com linha de base original Office XP ou Service Pack 3 (SP3), consulte o Artigo 922665 da Base de Dados de Conhecimento da Microsoft.
  • Para obter mais informações sobre como alterar a fonte para um computador cliente a partir de um ponto de instalação administrativa actualizado para uma fonte com linha de base original Office 2003 ou Service Pack 2 (SP2), consulte o Artigo 902349 da Base de Dados de Conhecimento da Microsoft.

Para mais informações sobre o SMS, visite o Web site do SMS.

Para obter informações mais detalhadas, consulte o Artigo 910723 da Base de Dados de Conhecimento da Microsoft: Lista de resumo de artigos mensais sobre orientações de detecção e implementação.

Vulnerabilidade de sobrecarga de arrays no Word - CVE-2007-0035:

Existe uma vulnerabilidade de execução remota de código na forma como o Microsoft Word processa dados dentro de um array. Um ficheiro especialmente concebido para o efeito poderia estar incluído como um anexo de correio electrónico ou alojado num web site malicioso. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Factores atenuantes para a Vulnerabilidade de sobrecarga de arrays no Word - CVE-2007-0035:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.
  • A vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • Os utilizadores que instalaram e estão a usar a Ferramenta de confirmação de abertura de documentos do Office para o Office 2000 receberam um pedido para Abrir, Guardar ou Cancelar, antes de abrirem um documento. As funcionalidades da Ferramenta de confirmação de abertura de documentos do Office estão incorporadas no Office XP e Office 2003.
  • O Microsoft Office Word 2007 não é afectado por esta vulnerabilidade.

Soluções alternativas para a Vulnerabilidade de sobrecarga de arrays no Word - CVE-2007-0035:

Não abra ou guarde ficheiros Microsoft Word que tenha recebido de fontes não fidedignas, ou que recebeu de fontes fidedignas mas que de alguma forma não correspondem ao que é habitual. É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro especialmente concebido para o efeito.

Perguntas mais frequentes sobre a Vulnerabilidade de sobrecarga de arrays no Word - CVE-2007-0035:

Qual é a abrangência desta vulnerabilidade? 
Existe uma vulnerabilidade de execução remota de código na forma como o Microsoft Word processa dados dentro de um array. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se o utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade? 
O Word não executa uma validação suficiente ao processar dados dentro de um array.

Como poderia um intruso utilizar a vulnerabilidade? 
Um intruso que conseguisse explorar com sucesso esta vulnerabilidade poderia fazer com que código arbitrário fosse executado com os privilégios do utilizador que abriu o ficheiro.

Como poderia um intruso explorar a vulnerabilidade? 
Esta vulnerabilidade requer que um utilizador abra um ficheiro Word especialmente concebido para o efeito de uma versão do Microsoft Word afectada.

Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e convencendo-o a abrir esse ficheiro.

Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site especialmente concebido para o efeito. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Quais são os sistemas mais susceptíveis face a esta vulnerabilidade? 
As estações de trabalho e servidores de terminais que tenham o Microsoft Word instalado estão mais susceptíveis. Os servidores podem estar mais sujeitos a risco se os administradores permitirem que os utilizadores iniciem sessão nos servidores e executem programas. Contudo, os procedimentos recomendados desencorajam essa acção.

O que faz a actualização? 
A actualização remove a vulnerabilidade modificando a forma como o Microsoft Word processa dados em determinados arrays.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente? 
Não. A Microsoft recebeu informações sobre esta vulnerabilidade através de divulgação responsável. A Microsoft ainda não tinha recebido informações que indicassem que esta vulnerabilidade tivesse sido divulgada publicamente, quando este boletim de segurança foi publicado pela primeira vez. Este boletim de segurança resolve a vulnerabilidade divulgada em meios privados e outras questões descobertas através de investigações internas.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido relatórios de que esta vulnerabilidade estava a ser explorada? 
Não. A Microsoft não tinha recebido quaisquer informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes e não tinha conhecimento de exemplos publicados de código para prova de conceito quando este boletim de segurança foi criado pela primeira vez.

Vulnerabilidade em sequências de documentos Word - CVE-2007-0870:

Existe uma vulnerabilidade de execução remota de código na forma como o Microsoft Word processa uma sequência de documentos Word especialmente concebida para o efeito. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Factores atenuantes para a Vulnerabilidade em sequências de documentos Word - CVE-2007-0870:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.
  • A vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • Os utilizadores que instalaram e estão a usar a Ferramenta de confirmação de abertura de documentos do Office para o Office 2000 receberam um pedido para Abrir, Guardar ou Cancelar, antes de abrirem um documento. As funcionalidades da Ferramenta de confirmação de abertura de documentos do Office estão incorporadas no Office XP e Office 2003.
  • O Microsoft Office Word 2007 não é afectado por esta vulnerabilidade.

Soluções alternativas para a Vulnerabilidade em sequências de documentos Word - CVE-2007-0870:

Não abra ou guarde ficheiros Microsoft Word que tenha recebido de fontes não fidedignas, ou que recebeu de fontes fidedignas mas que de alguma forma não correspondem ao que é habitual. É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro especialmente concebido para o efeito.

Perguntas mais frequentes sobre a Vulnerabilidade em sequências de documentos Word - CVE-2007-0870:

Qual é a abrangência desta vulnerabilidade? 
Existe uma vulnerabilidade de execução remota de código na forma como o Microsoft Word processa uma sequência de documentos Word especialmente concebida para o efeito. Esse ficheiro poderia estar incluído como um anexo de correio electrónico ou alojado num web site malicioso. Ver ou pré-visualizar uma mensagem de correio electrónico mal formada numa versão afectada do Outlook não poderia levar à exploração desta vulnerabilidade. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se o utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade? 
O Word não executa uma validação suficiente ao processar objectos com uma sequência de documentos Word. Isso pode corromper a memória de tal modo que um intruso poderia executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade? 
Um intruso que conseguisse explorar com sucesso esta vulnerabilidade poderia fazer com que código arbitrário fosse executado com os privilégios do utilizador que abriu o ficheiro.

Como poderia um intruso explorar a vulnerabilidade? 
Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e convencendo-o a abrir esse ficheiro.

Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site especialmente concebido para o efeito. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Quais são os sistemas mais susceptíveis face a esta vulnerabilidade? 
As estações de trabalho e servidores de terminais que tenham o Microsoft Word instalado estão mais susceptíveis. Os servidores podem estar mais sujeitos a risco se os administradores permitirem que os utilizadores iniciem sessão nos servidores e executem programas. Contudo, os procedimentos recomendados desencorajam essa acção.

O que faz a actualização? 
A actualização remove a vulnerabilidade modificando a forma como o Microsoft Word processa determinados objectos em sequências de documentos Word.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente? 
Sim. Esta vulnerabilidade foi divulgada publicamente. Foi-lhe atribuído o número de Vulnerabilidade e Exposição Comum CVE-2007-0870.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido relatórios de que esta vulnerabilidade estava a ser explorada? 
Sim. Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido informações de que esta vulnerabilidade estava a ser explorada.

Vulnerabilidade de Parsing de RTF no Word - CVE-2007-1202:

Existe uma vulnerabilidade de execução remota de código na forma como o Microsoft Word analisa determinadas propriedades do formato rich text (RTF) dentro de um ficheiro. Esse ficheiro poderia estar incluído como um anexo de correio electrónico ou alojado num web site malicioso. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Factores atenuantes para a Vulnerabilidade de Parsing de RTF no Word - CVE-2007-1202:

  • Um intruso que explorasse com sucesso esta vulnerabilidade poderia obter os mesmos privilégios que o utilizador local. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.
  • Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site mal intencionado. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.
  • A vulnerabilidade não pode ser automaticamente explorada através de correio electrónico. Para um ataque poder ser bem sucedido, é necessário que um utilizador abra um anexo que é enviado numa mensagem de correio electrónico.
  • Os utilizadores que instalaram e estão a usar a Ferramenta de confirmação de abertura de documentos do Office para o Office 2000 receberam um pedido para Abrir, Guardar ou Cancelar, antes de abrirem um documento. As funcionalidades da Ferramenta de confirmação de abertura de documentos do Office estão incorporadas no Office XP e Office 2003.
  • O Microsoft Office Word 2007 não é afectado por esta vulnerabilidade.

Soluções alternativas para a Vulnerabilidade de Parsing de RTF no Word - CVE-2007-1202:

Não abra ou guarde ficheiros Microsoft Office Word que tenha recebido de fontes não fidedignas, ou que recebeu de fontes fidedignas, mas que de alguma forma não correspondem ao que é habitual. É possível tirar partido desta vulnerabilidade quando um utilizador abre um ficheiro especialmente concebido para o efeito.

Perguntas mais frequentes sobre a Vulnerabilidade de Parsing de RTF no Word - CVE-2007-1202:

Qual é a abrangência desta vulnerabilidade? 
Existe uma vulnerabilidade de execução remota de código na forma como o Microsoft Word analisa determinadas propriedades do formato rich text (RTF) dentro de um ficheiro. Esse ficheiro poderia estar incluído como um anexo de correio electrónico ou alojado num web site malicioso. Ver ou pré-visualizar uma mensagem de correio electrónico mal formada numa versão afectada do Outlook não poderia levar à exploração desta vulnerabilidade. Um intruso poderia explorar esta vulnerabilidade criando um ficheiro Word especialmente concebido para o efeito, que poderia permitir a execução remota de código.

Se o utilizador tiver sessão iniciada com privilégios administrativos, um intruso que conseguisse tirar partido desta vulnerabilidade poderia obter controlo total sobre um sistema afectado. Um intruso poderia então instalar programas; ver, alterar ou eliminar dados; ou ainda criar novas contas com todos os privilégios. Os utilizadores cujas contas estão configuradas com menos direitos de utilização no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos de utilização de administrador.

O que provoca a vulnerabilidade? 
O Word não efectua uma validação de dados suficiente quando está a processar o formato RTF nos conteúdos de um ficheiro. Quando o Word abre e analisa um ficheiro especialmente concebido para o efeito, pode danificar a memória do sistema de tal forma que é possível a um intruso executar código arbitrário.

Como poderia um intruso utilizar a vulnerabilidade? 
Um intruso que conseguisse explorar com sucesso esta vulnerabilidade poderia fazer com que código arbitrário fosse executado com os privilégios do utilizador que abriu o ficheiro.

Como poderia um intruso explorar a vulnerabilidade? 
Num cenário de ataque com base em correio electrónico, um intruso poderia explorar a vulnerabilidade enviando um ficheiro especialmente concebido para o efeito ao utilizador e convencendo-o a abrir esse ficheiro.

Num cenário de ataque com base na Web, um intruso teria de alojar um Web site contendo um ficheiro do Word que fosse utilizado para tentar explorar esta vulnerabilidade. Além disso, os Web sites afectados e os Web sites que aceitam ou alojam conteúdos fornecidos por utilizadores poderiam conter conteúdos especialmente concebidos que poderiam explorar esta vulnerabilidade. Um intruso não conseguiria obrigar os utilizadores a visitarem um Web site especialmente concebido para o efeito. Em vez disso, um intruso teria de persuadi-los a visitar o Web site, normalmente conseguindo que clicassem numa hiperligação que os levasse ao site do intruso.

Quais são os sistemas mais susceptíveis face a esta vulnerabilidade? 
As estações de trabalho e servidores de terminais que tenham o Microsoft Word instalado estão mais susceptíveis. Os servidores podem estar mais sujeitos a risco se os administradores permitirem que os utilizadores iniciem sessão nos servidores e executem programas. Contudo, os procedimentos recomendados desencorajam essa acção.

O que faz a actualização? 
A actualização remove a vulnerabilidade modificando a forma como o Word processa determinadas propriedades RTF dentro de um ficheiro.

Quando este boletim de segurança foi publicado, esta vulnerabilidade já tinha sido divulgada publicamente? 
Não. A Microsoft recebeu informações sobre esta vulnerabilidade através de divulgação responsável. A Microsoft ainda não tinha recebido informações que indicassem que esta vulnerabilidade tivesse sido divulgada publicamente, quando este boletim de segurança foi publicado pela primeira vez. Este boletim de segurança resolve a vulnerabilidade divulgada em meios privados e outras questões descobertas através de investigações internas.

Quando este boletim de segurança foi publicado, a Microsoft já tinha recebido relatórios de que esta vulnerabilidade estava a ser explorada? 
Não. A Microsoft não tinha recebido quaisquer informações que indicassem que esta vulnerabilidade tivesse sido utilizada publicamente para atacar clientes e não tinha conhecimento de exemplos publicados de código para prova de conceito quando este boletim de segurança foi criado pela primeira vez.

Software Afectado:

Para obter mais informações sobre a actualização de segurança específica do software afectado, clique na ligação adequada:

Word 2000

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

  • O Microsoft Windows Installer 2.0 deve estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou uma versão posterior. Para instalar a mais recente versão do Windows Installer, visite um dos seguintes Web sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

Para mais informações sobre como determinar que versão do Office 2000 está instalada no computador, consulte o Artigo 255275 da Base de Dados de Conhecimento da Microsoft.

Inclusão em Service Packs Futuros

Não existem mais service packs planeados para este software. A actualização para esta questão poderá ser incluída num conjunto de actualizações futuro.

Requisito de Reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Após instalar a actualização, não poderá removê-la. Para reverter para uma instalação antes de a actualização ter sido instalada, terá de remover a aplicação e reinstalá-la em seguida a partir do CD-ROM original.

Informações de Instalação Automática de Cliente

Web Site do Office Update

Recomendamos que instale as actualizações de cliente do Microsoft Office 2000 recorrendo ao Web site do Office Update. O Web site do Office Update detecta qual a instalação de que dispõe e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web Site do Office Update detecte as actualizações que tem de instalar no seu computador, visite o Web Site do Office Update e clique em Office Update, na secção “Verificar existência de actualizações”, localizada no lado superior direito da página Web. Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Concordar e Instalar para completar o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transferir esta actualização de segurança para o Word 2000.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2000:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe9.0.0.896130-Mar-200714:188,835,124

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a pergunta frequente, “Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) para determinar se esta actualização é necessária?” na secção de Perguntas mais frequentes relativas a esta actualização de segurança, publicada neste boletim.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, clique com o botão direito do rato no nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Propriedades.

    Nota Dependendo da versão do sistema operativo, ou dos programas instalados, alguns dos ficheiros incluídos na tabela de informações de ficheiro poderão não estar instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transferir esta actualização de segurança para o Word 2000.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o comando que se segue e, em seguida, clique em OK para extrair o ficheiro .msp:

    [caminho\nome do ficheiro EXE] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador local. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com os procedimentos de actualização da sua instalação administrativa, clique em Iniciar, depois em Executar, escreva o seguinte comando e clique em OK:

    msiexec /a Admin Path\MSI File /p C:\AdminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota O Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2000), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi) e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos para que as caixas de diálogo Instalação Administrativa e Contrato de Licença do Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações das estações de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a seguinte subsecção: "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer configuração de estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na subsecção "Implementação de Estações de Trabalho" relativamente a esta estação de trabalho.

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho cliente, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2000), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi), e Feature List a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades:

ProdutoFuncionalidade
O9PRM, O9PRO, O9SBE, O9PIPC1, O9PIPC2, O9STD, O9WDI, O9WRDFicheiros WORD

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Nesse site, desça até à secção Recursos para Actualizações e procure aí a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2000:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe9.0.0.896130-Mar-200714:188,835,124

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a pergunta frequente, “Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) para determinar se esta actualização é necessária?” na secção de Perguntas mais frequentes relativas a esta actualização de segurança, publicada neste boletim.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, clique com o botão direito do rato no nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Propriedades.

    Nota Dependendo da versão do sistema operativo, ou dos programas instalados, alguns dos ficheiros incluídos na tabela de informações de ficheiro poderão não estar instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Word 2002

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

  • O Microsoft Windows Installer 2.0 deve estar instalado. O Microsoft Windows Server 2003, o Windows XP e o Microsoft Windows 2000 Service Pack 3 (SP3) incluem o Windows Installer 2.0 ou uma versão posterior. Para instalar a mais recente versão do Windows Installer, visite um dos seguintes Web sites da Microsoft:

Windows Installer 2.0 para Windows 95, Windows 98, Windows 98 SE e Windows Millennium Edition

Windows Installer 2.0 para Windows 2000 e Windows NT 4.0

Para mais informações sobre como determinar qual a versão do Office XP instalada no seu computador, consulte o Artigo 291331 da Base de Dados de Conhecimento da Microsoft. Para obter mais informações sobre a informação de versão apresentada na caixa de diálogo Acerca, consulte o Artigo 328294 da Base de Dados de Conhecimento.

Inclusão em Service Packs Futuros

Não existem mais service packs planeados para este software. A actualização para esta questão poderá ser incluída num conjunto de actualizações futuro.

Requisito de Reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Para remover esta actualização de segurança, utilize a ferramenta Adicionar ou Remover Programas no Painel de Controlo.

Nota Quando remove esta actualização, poderá ser-lhe solicitado que introduza o CD do Microsoft Office XP CD na unidade de CD. Além disso, poderá não ter a opção para desinstalar a actualização a partir da ferramenta Adicionar ou Remover Programas, do Painel de controlo. Existem várias causas possíveis para esta questão. Para obter mais informações sobre o processo de remoção, consulte o Artigo 903771 da Base de Dados de Conhecimento da Microsoft.

Informações de Instalação Automática de Cliente

Web site Microsoft Update

Esta actualização estará disponível através do Web site do Microsoft Update. O Microsoft Update concentra actualizações fornecidas pelo Windows Update e Office Update num único local e permite-lhe optar pela entrega e instalação automáticas de actualizações de segurança e de elevada prioridade. Recomendamos que instale esta actualização utilizando o Web site do Microsoft Update. O Web site do Microsoft Update detecta qual a instalação em particular do utilizador e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Microsoft Update detecte as actualizações necessárias que terão de ser instaladas no computador, visite o Web site do Microsoft Update. Ser-lhe-á apresentada a possibilidade de escolher entre Express (Recomendada) ou Custom (Personalizada). Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Install Updates (Instalar actualizações) ou Review and Install Updates (Rever e instalar actualizações) para concluir o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transferir esta actualização de segurança para o Word 2002.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word2002:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe10.0.6829.020-Mar-200700:0510.745.184

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transferir esta actualização de segurança para o Word 2002.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o comando que se segue e, em seguida, clique em OK para extrair o ficheiro .msp:

    [caminho\nome do ficheiro EXE] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador local. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com os procedimentos de actualização da sua instalação administrativa, clique em Iniciar, depois em Executar, escreva o seguinte comando e clique em OK:

    msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota O Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\OfficeXp), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi) e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos para que as caixas de diálogo Instalação Administrativa e Contrato de Licença do Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações da estação de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a seguinte subsecção: "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer configuração de estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na subsecção "Implementação de Estações de Trabalho" relativamente a esta estação de trabalho.

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho cliente, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\OfficeXP), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi), e Feature List a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades:

ProdutoFuncionalidade
PIPC1, PROPLUS, PRO, SBE, STD, STDEDU, WORDFicheiros WORD

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Na página principal desse site, consulte a secção Estratégias de Actualização para conhecer a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word 2002:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe10.0.6829.020-Mar-200700:0510.745.184

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a pergunta frequente, “Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) para determinar se esta actualização é necessária?” na secção de Perguntas mais frequentes relativas a esta actualização de segurança, publicada neste boletim.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, clique com o botão direito do rato no nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Propriedades.

    Nota Dependendo da versão do sistema operativo, ou dos programas instalados, alguns dos ficheiros incluídos na tabela de informações de ficheiro poderão não estar instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Word 2003 e Word Viewer 2003

Pré-requisitos e Detalhes de Actualização Adicionais

Importante: Antes de instalar esta actualização, certifique-se de que foram satisfeitos os seguintes requisitos:

  • Para actualizar o Office 2003, é necessário ter instalado o Office 2003 Service Pack 2. Antes de instalar esta actualização, instale o Office 2003 SP2.
  • Para actualizar o Word Viewer 2003, deve ter a versão mais recente do Word Viewer 2003 instalada. Transferir a versão mais recente do Word Viewer 2003.

Para mais informações sobre como determinar qual a versão do Office 2003 instalada no seu computador, consulte o Artigo 821549 da Base de Dados de Conhecimento da Microsoft. Para obter mais informações sobre a informação de versão apresentada na caixa de diálogo Acerca, consulte o Artigo 328294 da Base de Dados de Conhecimento.

Inclusão em Service Packs Futuros:

A actualização para esta questão será incluída num Service Pack ou num conjunto de actualizações futuros.

Requisito de Reinício

Para ajudar a reduzir a hipótese de ser necessário reiniciar o computador, interrompa todos os serviços afectados e feche todas as aplicações que possam usar os ficheiros afectados antes de instalar a actualização de segurança. Para mais informações sobre por que razão pode ser solicitada a sua confirmação para o reinício, consulte o Artigo 887012 da Base de Dados de Conhecimento da Microsoft.

Informações de Remoção

Para remover esta actualização de segurança, utilize a ferramenta Adicionar ou Remover Programas no Painel de Controlo.

Nota Quando remove esta actualização, poderá ser-lhe solicitado que introduza o CD do Microsoft Office 2003 na unidade de CD. Além disso, poderá não ter a opção para desinstalar a actualização a partir de Adicionar ou Remover Programas, do Painel de Controlo. Existem várias causas possíveis para esta questão. Para obter mais informações sobre o processo de remoção, consulte o Artigo 903771 da Base de Dados de Conhecimento da Microsoft.

Informações de Instalação Automática de Cliente

Web site Microsoft Update

Esta actualização estará disponível através do Web site do Microsoft Update. O Microsoft Update concentra actualizações fornecidas pelo Windows Update e Office Update num único local e permite-lhe optar pela entrega e instalação automáticas de actualizações de segurança e de elevada prioridade. Recomendamos que instale esta actualização utilizando o Web site do Microsoft Update. O Web site do Microsoft Update detecta qual a instalação em particular do utilizador e indica exactamente quais as actualizações que têm de ser instaladas para garantir que a instalação do utilizador está totalmente actualizada.

Para que o Web site do Microsoft Update detecte as actualizações necessárias que terão de ser instaladas no computador, visite o Web site do Microsoft Update. Ser-lhe-á apresentada a possibilidade de escolher entre Express (Recomendada) ou Custom (Personalizada). Após a detecção estar concluída, ser-lhe-á apresentada uma lista de actualizações recomendadas para aprovação. Clique em Install Updates (Instalar actualizações) ou Review and Install Updates (Rever e instalar actualizações) para concluir o processo.

Informações de Instalação Manual de Cliente

Para obter informações detalhadas sobre como instalar manualmente esta actualização, consulte a secção abaixo.

Informações de Instalação

A actualização de segurança suporta os seguintes parâmetros de configuração.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/q:u Especifica o modo silencioso de utilizador, que apresenta algumas caixas de diálogo ao utilizador.
/q:a Especifica o modo silencioso de administrador, que não apresenta qualquer caixa de diálogo ao utilizador.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.
/r:n Nunca reinicia o computador após a instalação.
/r:I Solicita ao utilizador que reinicie o computador, se for necessário, excepto quando este parâmetro é utilizado com /q:a.
/r:a Reinicia sempre o computador após a instalação.
/r:s Reinicia o computador após a instalação sem solicitar a confirmação do utilizador.
/n:v Sem verificação da versão - Instalar o programa sobre qualquer versão anterior.

Nota Estes parâmetros não funcionam necessariamente com todas as actualizações. Se um parâmetro não estiver disponível, essa funcionalidade é necessária para a instalação correcta da actualização. Além disso, a utilização do parâmetro /n:v não é suportada e poderá fazer com que o sistema não arranque. Se a instalação não tiver êxito, contacte um técnico de suporte para compreender por que não foi possível instalar.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Nota A actualização de todos os ficheiros do Office destina-se tanto a instalações como cliente como a implementações de administrador.

Informações de Implementação de Cliente

  1. Transferir a actualização de segurança para o Word 2003 e Word Viewer 2003.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Utilizando o Explorador do Windows, procure a pasta que contém o ficheiro guardado e faça duplo clique no mesmo.
  5. Se lhe for solicitado que instale a actualização, clique em Sim.
  6. Clique em Sim para aceitar o Contrato de Licença.
  7. Introduza o CD-ROM de origem quando tal lhe for solicitado e clique em OK.
  8. Quando receber uma mensagem que indica que a instalação teve êxito, clique em OK.

Nota Se a actualização de segurança já estiver instalada no computador, será apresentada a seguinte mensagem de erro: Esta actualização já foi aplicada ou está incluída numa actualização já aplicada.

Informações de Ficheiro de Instalação de Cliente

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word Viewer 2003:

Nome do FicheiroVersãoDataHoraTamanho
Wordview.exe11.0.8132.017-Mar-200716:227,121,248

Word 2003:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe11.0.8134.006-Abr-200713:0712,295,008

Informações de Instalação Administrativa

Se a aplicação tiver sido instalada a partir de uma localização no servidor, o administrador do servidor terá de actualizar a localização do servidor com a actualização administrativa e implementar essa actualização no computador do utilizador.

Informações de Instalação

Os parâmetros de configuração que se seguem são relevantes para as instalações administrativas, pois permitem que um administrador personalize a forma de extracção dos ficheiros a partir da actualização de segurança.

Parâmetros de Instalação de Actualizações de Segurança Suportados
ParâmetroDescrição
/? Apresenta as opções da linha de comandos.
/q Especifica o modo silencioso ou suprime mensagens quando os ficheiros estão a ser extraídos.
/t:path Especifica a pasta de destino para a extracção de ficheiros.
/c Extrai os ficheiros sem os instalar. Se /t:path não for especificado, ser-lhe-á pedida uma pasta de destino.
/c:path Substitui o comando de instalação definido pelo autor. Especifica o caminho e nome do ficheiro Setup.inf ou .exe.

Para obter mais informações sobre os parâmetros de configuração suportados, consulte o Artigo 197147 da Base de Dados de Conhecimento.

Informações de Implementação Administrativa

Para actualizar a sua instalação administrativa, siga estes passos:

  1. Transferir a actualização de segurança para o Word 2003 e Word 2003 Viewer.
  2. Clique em Guardar o programa no disco e clique em OK.
  3. Clique em Guardar.
  4. Ao utilizar o Windows Explorer, localize a pasta que contém o ficheiro guardado. Clique em Iniciar, clique em Executar, escreva o comando que se segue e, em seguida, clique em OK para extrair o ficheiro .msp:

    [caminho\nome do ficheiro EXE] /c /t:C:\AdminUpdate

    Nota Fazer duplo clique no ficheiro .exe não extrai o ficheiro .msp; aplica a actualização ao computador local. Para actualizar uma imagem administrativa, deve primeiro extrair o ficheiro .msp.
  5. Clique em Sim para aceitar o Contrato de Licença.
  6. Clique em Sim quando lhe for solicitado que crie a pasta.
  7. Se estiver familiarizado com os procedimentos de actualização da sua instalação administrativa, clique em Iniciar, depois em Executar, escreva o seguinte comando e clique em OK.

    msiexec /a Admin Path\MSI File /p C:\adminUpdate\MSP File SHORTFILENAMES=TRUE

    Nota O Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2003), MSI File é o pacote de base de dados .msi da aplicação (por exemplo, Data1.msi) e MSP File é o nome da actualização administrativa (por exemplo, SHAREDff.msp).

    Nota Pode acrescentar /qb+ à linha de comandos para que as caixas de diálogo Instalação Administrativa e Contrato de Licença do Utilizador Final não sejam apresentadas.
  8. Clique em Seguinte na caixa de diálogo apresentada. Não altere a Chave do CD, a localização da instalação nem o nome da empresa na caixa de diálogo apresentada.
  9. Clique em Aceito os termos do contrato de licença e clique em Instalar.

Nesta altura, o ponto de instalação administrativa está actualizado. Em seguida, terá de actualizar as configurações das estações de trabalho que foram instaladas originalmente a partir desta instalação administrativa. Para tal, consulte a seguinte subsecção: "Implementação de Estações de Trabalho". Qualquer nova instalação que seja executada a partir deste ponto de instalação administrativa incluirá a actualização.

Aviso Qualquer configuração de estação de trabalho que tenha sido instalada originalmente a partir desta instalação administrativa, antes de a actualização ser instalada, não poderá utilizar esta instalação administrativa para acções como reparar o Office, ou adicionar novas funcionalidades, até que sejam concluídos os passos indicados na subsecção "Implementação de Estações de Trabalho".

Informações de Implementação de Estações de Trabalho

Para implementar a actualização nas estações de trabalho cliente, clique em Iniciar, clique em Executar, escreva o seguinte comando e depois clique em OK:

Msiexec /I Admin Path \MSI File /qb REINSTALL=Feature List REINSTALLMODE=vomu

Nota Admin Path é o caminho para o ponto de instalação administrativa da aplicação (por exemplo, C:\Office2003), MSI File é o pacote de base de dados .msi para a aplicação (por exemplo, Data1.msi), e Feature List a lista de nomes de funcionalidades (sensíveis a maiúsculas e minúsculas) que têm de ser reinstaladas para a actualização.

Para instalar todas as funcionalidades, pode utilizar REINSTALL=ALL, ou pode instalar as seguintes funcionalidades:

ProdutoFuncionalidade
STD11, BASIC11, PERS11, PROI11, PRO11, STDP11, WORD11, PRO11SBFicheiros WORD
Word Viewer 2003WORDVIEWFiles

Nota Os administradores que trabalhem em ambientes com gestão de sistema podem encontrar todos os recursos para implementar actualizações do Office numa organização recorrendo ao Office Admin Update Center. Na página principal desse site, consulte a secção Estratégias de Actualização para conhecer a versão do software que está a actualizar. A Documentação do Windows Installer também fornece informações adicionais acerca dos parâmetros suportados pelo Windows Installer.

Informações de Ficheiro de Instalação Administrativa

A versão inglesa desta actualização tem os atributos de ficheiro listados na tabela seguinte. As datas e horas destes ficheiros estão listadas em formato de hora universal coordenada (UTC). Quando vê as informações dos ficheiros, estas são convertidas para a hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário na ferramenta Data e Hora no Painel de Controlo.

Word Viewer 2003:

Nome do FicheiroVersãoDataHoraTamanho
Wordview.exe11.0.8132.017-Mar-200716:227,121,248

Word 2003:

Nome do FicheiroVersãoDataHoraTamanho
Winword.exe11.0.8134.006-Abr-200713:0712,295,008

Verificar se a Actualização foi aplicada

  • Microsoft Baseline Security Analyzer

Para verificar se uma actualização de segurança foi aplicada num sistema afectado, poderá utilizar a ferramenta Microsoft Baseline Security Analyzer (MBSA). Consulte a pergunta frequente, “Posso utilizar o Microsoft Baseline Security Analyzer (MBSA) para determinar se esta actualização é necessária?” na secção de Perguntas mais frequentes relativas a esta actualização de segurança, publicada neste boletim.

  • Verificação das Versões dos Ficheiros

Nota Dado existirem várias versões do Microsoft Windows, os passos que se seguem podem ser diferentes no seu computador. Caso efectivamente o sejam, consulte a documentação do produto para executar estes passos.

  1. Clique em Iniciar e, em seguida, em Procurar.
  2. No painel Resultados da Procura, clique em Todos os ficheiros e pastas no Assistente de Pesquisa.
  3. Na caixa Totalidade ou parte do nome de ficheiro, escreva um nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Procurar.
  4. Na lista de ficheiros, clique com o botão direito do rato no nome de ficheiro a partir da tabela de informações de ficheiros adequada e, em seguida, clique em Propriedades.

    Nota Dependendo da versão do sistema operativo, ou dos programas instalados, alguns dos ficheiros incluídos na tabela de informações de ficheiro poderão não estar instalados.
  5. No separador Versão, determine a versão do ficheiro que está instalada no computador, comparando-a com a versão que é documentada na tabela de informações de ficheiros adequada.

    Nota Outros atributos que não a versão do ficheiro poderão sofrer alterações durante a instalação. Comparar outros atributos de ficheiro com as informações contidas na tabela de informações de ficheiro não é um método suportado para verificar a aplicação da actualização. Além disso, em determinados casos, o nome dos ficheiros poderá ser alterado durante a instalação. Se as informações de ficheiro ou de versão não estiverem presentes, utilize um dos outros métodos disponíveis para verificar a instalação da actualização.

Office 2004 para Mac

Informações de Instalação:

  1. Feche todas as aplicações que esteja a executar, incluindo aplicações de protecção contra vírus, todas as aplicações Microsoft Office, Microsoft Messenger para Mac e Notificações do Office, porque podem interferir com a instalação.
  2. Abra o volume da Actualização Microsoft Office 2004 para Mac 11.3.5 na sua área de trabalho. Este passo pode ter sido executado pelo administrador de sistema.
  3. Para iniciar o processo de actualização, na janela do volume de Actualização Microsoft Office 2004 para Mac 11.3.5, faça duplo clique na aplicação da Actualização Microsoft Office 2004 para Mac 11.3.5 e siga as instruções no ecrã.
  4. Se a instalação foi concluída com sucesso, pode remover o programa de instalação da actualização do seu disco rígido. Para verificar se a instalação foi concluída com sucesso, consulte a seguinte subsecção: “Verificação da Instalação da Actualização”. Para remover o programa de instalação, primeiro arraste o volume da Actualização Microsoft Office 2004 para Mac 11.3.5 para o caixote do lixo e, em seguida, faça o mesmo para o ficheiro que transferiu.

Requisito de Reinício

Esta actualização não requer que reinicie o computador.

Informações de Remoção

Esta actualização não pode ser desinstalada.

Verificação da Instalação da Actualização

Para verificar se está instalada uma actualização de segurança no sistema afectado, siga os seguintes passos:

  1. No Finder, navegue para a Pasta de Aplicações (Microsoft Office 2004: Office).
  2. Seleccione o ficheiro, Microsoft Component Plugin.
  3. No menu Ficheiro clique em Obter info ou Mostrar info.

Se o número da versão for 11.3.5, a actualização foi instalada com sucesso.

Outras informações

Agradecimentos

A Microsoft agradece às seguintes entidades por trabalharem connosco para proteger os clientes:

  • Craig Schmugar, da McAfee Avert Labs, por trabalhar connosco na Vulnerabilidade em sequências de documentos Word (CVE-2007-0870)
  • Andreas Marx, da AV-Test, por trabalhar connosco na Vulnerabilidade em sequências de documentos Word (CVE-2007-0870)
  • iDefense Labs VCP por fornecer informações sobre a Vulnerabilidade de Parsing de RTF no Word (CVE-2007-1202)

Obter Outras Actualizações de Segurança:

Estão disponíveis actualizações para outras questões de segurança nas seguintes localizações:

Suporte:

  • Os clientes nos E.U.A. e no Canadá podem receber suporte técnico a partir do web site de Suporte Técnico da Microsoft em 1-866-PCSAFETY. As chamadas de suporte técnico associadas a actualizações de segurança são gratuitas.
  • Os clientes internacionais podem receber suporte das subsidiárias locais da Microsoft. O suporte técnico associado às actualizações de segurança é gratuito. Para mais informações sobre como contactar a Microsoft relativamente a questões de suporte, visite o Web site de Suporte Internacional.

Recursos de Segurança:

Software Update Services:

Utilizando os Microsoft Software Update Services (SUS) os administradores podem implementar rápida e eficazmente as mais recentes actualizações críticas e actualizações de segurança em servidores baseados no Windows 2000 e no Windows Server 2003, bem como em sistemas de computadores de secretária que executem o Windows 2000 Professional ou o Windows XP Professional.

Para obter mais informações sobre como implementar actualizações de segurança com os Software Update Services, visite o Web site dos Software Update Services.

Windows Server Update Services:

Ao utilizar os Windows Server Update Services (WSUS), os administradores podem rápida e fiavelmente implementar as actualizações críticas mais recentes e as actualizações de segurança para os sistemas operativos Windows 2000 e posteriores, Office XP e posteriores, Exchange Server 2003 e SQL Server 2000 até Windows 2000 e sistemas operativos posteriores.

Para mais informações sobre como implementar actualizações de segurança usando os Windows Server Update Services, visite o Web site dos Windows Server Update Services.

Systems Management Server:

O Microsoft Systems Management Server (SMS) fornece uma solução empresarial altamente configurável para gerir actualizações. O SMS permite aos administradores identificarem sistemas baseados no Windows que necessitem de actualizações de segurança e executar a implementação controlada dessas actualizações em toda a empresa, com um mínimo de incómodo para os utilizadores finais. Para mais informações sobre como os administradores podem utilizar o SMS 2003 para implementar actualizações, visite o Web site SMS 2003 Security Patch Management. Os utilizadores do SMS 2.0 também podem utilizar o Software Updates Service Feature Pack para ajudar na implementação das actualizações de segurança. Para obter informações sobre o SMS, visite o Web site do SMS.

Nota O SMS utiliza as ferramentas Microsoft Baseline Security Analyzer, Microsoft Office Detection Tool e Enterprise Update Scan Tool para fornecer um suporte abrangente na detecção e implementação de actualizações dos boletins de segurança. Algumas actualizações de software poderão não ser detectadas por estas ferramentas. Nestes casos, os administradores podem utilizar as capacidades de inventário do SMS para fornecer actualizações a sistemas específicos. Para mais informações sobre este procedimento, visite o seguinte Web site. Algumas actualizações de segurança requerem direitos administrativos após o reinício do sistema. Os administradores podem utilizar a ferramenta Elevated Rights Deployment Tool (disponível no SMS 2003 Administration Feature Pack e no SMS 2.0 Administration Feature Pack) para instalar estas actualizações.

Exclusão de garantia:

As informações fornecidas na Base de Dados de Conhecimento da Microsoft são fornecidas "tal como estão", sem garantias de qualquer tipo. A Microsoft exclui todas as garantias, sejam expressas ou implícitas, incluindo as garantias de comercialização e adequação a um fim específico. Em caso algum serão a Microsoft Corporation ou os seus fornecedores responsáveis por quaisquer prejuízos, incluindo prejuízos directos, indirectos, incidentais ou consequentes, extraordinários ou por perda de lucros negociais, ainda que a Microsoft Corporation, ou os seus fornecedores tenham sido notificados da possibilidade de ocorrência de tais prejuízos. A exclusão ou limitação de responsabilidade por prejuízos consequentes ou incidentais não é permitida em alguns estados ou jurisdições, pelo que a limitação supra poderá não ser aplicável.

Revisões:

  • V1.0 (8 de Maio de 2007): Boletim publicado.

Built at 2014-04-18T01:50:00Z-07:00

Mostrar: