Бюллетень по безопасности Майкрософт MS14-061 — важно

Уязвимость в Microsoft Word и Office веб-приложения может разрешить удаленное выполнение кода (3000434)

Опубликовано: 14 октября 2014 г.

Версия: 1.0

Общие сведения

Краткий обзор

Это обновление системы безопасности разрешает одну частную уязвимость в Microsoft Office. Уязвимость может разрешить удаленное выполнение кода, если злоумышленник убеждает пользователя открыть специально созданный файл Microsoft Word. Злоумышленник, который успешно воспользовался уязвимостью, может получить те же права пользователя, что и текущий пользователь. Если текущий пользователь вошел в систему с правами администратора, злоумышленник может установить программы; просмотр, изменение или удаление данных; или создайте новые учетные записи с полными правами пользователя. Клиенты, учетные записи которых настроены на меньше прав пользователей в системе, могут быть менее затронуты, чем пользователи, работающие с правами администратора.

Это обновление системы безопасности оценивается как важное для поддерживаемых выпусков Microsoft Word 2007, Microsoft Office 2007, Microsoft Word 2010, Microsoft Office 2010, Microsoft Office для Mac 2011, Пакета совместимости Microsoft Office, Служб автоматизации Word и Microsoft Office веб-приложения Server 2010. Дополнительные сведения см. в разделе "Затронутая программа ".

Обновление безопасности устраняет уязвимость, исправляя способ анализа специально созданных файлов в Microsoft Office. Дополнительные сведения об уязвимости см. в подразделе часто задаваемых вопросов (часто задаваемых вопросов) для конкретной уязвимости далее в этом бюллетене.

Рекомендация. Клиенты могут настроить автоматическое обновление до проверка в Интернете для обновлений из Центра обновления Майкрософт с помощью службы центра обновления Майкрософт. Клиенты, которые включили автоматическое обновление и настроили проверка в Сети для обновлений из Центра обновления Майкрософт, обычно не потребуется предпринять никаких действий, так как это обновление безопасности будет загружено и установлено автоматически. Клиентам, которые не включили автоматическое обновление, необходимо проверка для обновлений из Центра обновления Майкрософт и установить это обновление вручную. Сведения о конкретных параметрах конфигурации при автоматическом обновлении см. в статье базы знаний Майкрософт 294871.

Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление вручную (включая клиентов, которые не включили автоматическое обновление), корпорация Майкрософт рекомендует пользователям применять обновление при первой возможности с помощью программного обеспечения управления обновлениями или проверка для обновлений с помощью службы центра обновления Майкрософт. Обновления также доступны с помощью ссылок на скачивание в таблице "Затронутые программы" далее в этом бюллетене.

Для клиентов Microsoft Office для Mac microsoft AutoUpdate для Mac можно настроить для доставки обновлений программного обеспечения Майкрософт непосредственно в систему. Дополнительные сведения см. в статье "Проверка автоматического обновления Office для Mac".

См. также раздел, средства обнаружения и развертывания и рекомендации далее в этом бюллетене.

Статья базы знаний

  • Статья базы знаний: 3000434
  • Сведения о файле: Да
  • Хэши SHA1/SHA2: Да
  • Известные проблемы: Нет

 

Затронутого программного обеспечения

Затронуты следующие версии программного обеспечения или выпуски. Версии или выпуски, не перечисленные в списке, были в прошлом жизненном цикле поддержки или не затронуты. Сведения о жизненном цикле поддержки для версии или выпуска программного обеспечения см. в разделе служба поддержки Майкрософт Жизненный цикл.

Затронутого программного обеспечения 

Microsoft Office Suite и другое программное обеспечение Компонент Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Наборы и компоненты Microsoft Office
Microsoft Office 2007;
Microsoft Office 2007 с пакетом обновления 3 (2883031) Нет данных Удаленное выполнение кода Внимание 2880513 в MS14-034
Microsoft Office 2007 с пакетом обновления 3 Microsoft Word 2007 с пакетом обновления 3 (2883032) Удаленное выполнение кода Внимание 2880515 в MS14-034
Microsoft Office 2010;
Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) (2883008) Нет данных Удаленное выполнение кода Внимание 2863919 в MS14-017
Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) (2883008) Нет данных Удаленное выполнение кода Внимание 2863919 в MS14-017
Microsoft Office 2010 с пакетом обновления 2 (32-разрядная версия) (2883008) Нет данных Удаленное выполнение кода Внимание 2863919 в MS14-017
Microsoft Office 2010 с пакетом обновления 2 (64-разрядная версия) (2883008) Нет данных Удаленное выполнение кода Внимание 2863919 в MS14-017
Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) Microsoft Word 2010 с пакетом обновления 1 (32-разрядная версия) (2883013) Удаленное выполнение кода Внимание 2863926 в MS14-017
Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) Microsoft Word 2010 с пакетом обновления 1 (64-разрядная версия) (2883013) Удаленное выполнение кода Внимание 2863926 в MS14-017
Microsoft Office 2010 с пакетом обновления 2 (32-разрядная версия) Microsoft Word 2010 с пакетом обновления 2 (32-разрядные выпуски) (2883013) Удаленное выполнение кода Внимание 2863926 в MS14-017
Microsoft Office 2010 с пакетом обновления 2 (64-разрядная версия) Microsoft Word 2010 с пакетом обновления 2 (64-разрядная версия) (2883013) Удаленное выполнение кода Внимание 2863926 в MS14-017
Microsoft Office для Mac
Microsoft Office для Mac 2011 (3004865) Нет данных Удаленное выполнение кода Внимание 2939132 в MS14-017
Другое программное обеспечение Microsoft Office
Пакет обновления 3 для пакета совместимости Microsoft Office (2883031) Нет данных Удаленное выполнение кода Внимание 2880513 в MS14-034

 

Программное обеспечение Microsoft Server и веб-приложения

Программное обеспечение. Обновление пакета Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Microsoft SharePoint Server 2010
Microsoft SharePoint Server 2010 с пакетом обновления 1 (SP1) Службы автоматизации Word (2883098) Удаленное выполнение кода Внимание 2878220 в MS14-017
Microsoft SharePoint Server 2010 с пакетом обновления 2 Службы автоматизации Word (2883098) Удаленное выполнение кода Внимание 2878220 в MS14-017
Microsoft Office веб-приложения 2010
Microsoft Office веб-приложения 2010 Microsoft Office веб-приложения Server 2010 (2889827) Удаленное выполнение кода Внимание 2880536 в MS14-022
Microsoft Office веб-приложения 2010 с пакетом обновления 1 (SP1) Microsoft Office веб-приложения Server 2010 с пакетом обновления 1 (2889827) Удаленное выполнение кода Внимание 2880536 в MS14-022
Microsoft Office веб-приложения 2010 с пакетом обновления 2 (SP2) Microsoft Office веб-приложения Server 2010 с пакетом обновления 2 (2889827) Удаленное выполнение кода Внимание 2880536 в MS14-022

 

Вопросы и ответы по обновлению

Я предлагаю это обновление для программного обеспечения, которое я не устанавливал в моей системе. Почему я предлагаю это обновление?
Из-за модели обслуживания обновлений Microsoft Office могут быть предложены обновления для программного обеспечения, которое не установлено в вашей системе. Например, вы можете предложить обновление для продукта Microsoft Office, даже если у вас нет определенного продукта Office. Дополнительные сведения об этом поведении и рекомендуемых действиях см. в статье базы знаний Майкрософт 830335.

Какие обновления применяются к Microsoft SharePoint Server 2010?
Для поддерживаемых выпусков Microsoft SharePoint Server 2010 следующее обновление применяется только к конкретному компоненту:

  • Службы автоматизации Word (2883098)

Примечание По умолчанию службы автоматизации Word — это служба, которая устанавливает и запускается с автономной установкой SharePoint Server 2010. Если вы используете SharePoint Server 2010 в ферме серверов, необходимо явно включить службы автоматизации Word.

Microsoft Web Applications 2010 — это необязательная функция, которую можно развернуть на установках SharePoint Server 2010 и SharePoint Foundation 2010.

Я предлагаю это обновление для программного обеспечения, которое не указано в таблице затронутых программ. Почему я предлагаю это обновление?
Если обновления обращаются к уязвимому коду, который существует в компоненте, который совместно используется между несколькими продуктами Microsoft Office или общим доступом между несколькими версиями одного и того же продукта Microsoft Office, обновление считается применимым ко всем поддерживаемым продуктам и версиям, содержащим уязвимый компонент.

Например, если обновление применяется к продуктам Microsoft Office 2007, в таблице "Затронутое программное обеспечение" может быть указано только Microsoft Office 2007. Однако обновление может применяться к Microsoft Word 2007, Microsoft Excel 2007, Microsoft Visio 2007, пакету совместимости Майкрософт, Средству просмотра Microsoft Excel или любому другому продукту Microsoft Office 2007, который не указан в конкретной таблице программного обеспечения.

Например, если обновление применяется к продуктам Microsoft Office 2010, в таблице "Затронутое программное обеспечение" может быть указано только Microsoft Office 2010. Однако обновление может применяться к Microsoft Word 2010, Microsoft Excel 2010, Microsoft Visio 2010, Microsoft Visio Viewer или любому другому продукту Microsoft Office 2010, который не указан в таблице затронутых программ.

Дополнительные сведения об этом поведении и рекомендуемых действиях см. в статье базы знаний Майкрософт 830335. Список продуктов Microsoft Office, к которым может применяться обновление, см. в статье базы знаний Майкрософт, связанной с конкретным обновлением.

Я предлагаю это обновление для программного обеспечения, которое не уязвимо. Почему я предлагаю это обновление?
В некоторых случаях обновление может применяться к продуктам Microsoft Office, которые специально перечислены в таблице не затронутых программ или которые в противном случае перечислены в таблице "Затронутое программное обеспечение" с параметром "Неприменимо" для влияния на безопасность. Например, может быть предложено обновление системы безопасности Microsoft Office, даже если этот бюллетень по безопасности указывает, что продукты Office или версия установленных продуктов Office не затрагиваются. Дополнительные сведения об этом поведении см. в статье базы знаний Майкрософт 830335.

Хотя обновления могут быть доступны для незащищенного программного обеспечения, пользователи, которые решили не применять эти обновления, не будут увеличивать риск безопасности для своей системы. Однако корпорация Майкрософт рекомендует устанавливать все обновления, предлагаемые в своих системах. Это помогает обеспечить согласованность общих файлов в продуктах Office. В некоторых случаях обновление не уязвимого программного обеспечения обнаруживает, что файлы в вашей системе уже актуальны и в результате обновление не требует установки файлов.

У меня установлен Microsoft Word 2010. Почему я не предлагаю обновление 2883008?
Обновление 2883008 применяется только к системам с определенными конфигурациями Microsoft Office 2010. Другие системы не будут предлагать обновление.

Является ли предложение обновить незащищенную версию программного обеспечения Microsoft Office проблемой в модели обслуживания обновлений Microsoft Office?
№ Модель обслуживания основана на том, как обновление применяется к общим компонентам программного обеспечения Microsoft Office. Некоторые продукты, предлагаемые обновлением, могут не получить доступ к уязвимом коду, и поэтому программное обеспечение не влияет на уязвимость. Однако механизм обновления работает правильно в том, что он обнаруживает версию продукта для применимого программного обеспечения в системе, которая находится в пределах диапазона версий продукта, к которым применяется обновление, и таким образом предлагает обновление. Это помогает обеспечить согласованность общих файлов в продуктах Office.

Какие компоненты пакета совместимости Microsoft Office обновляются этим бюллетенем?
Обновление, включаемое в этот бюллетень по безопасности, применяется только к конкретному компоненту в пакете совместимости Microsoft Office, затронутом. Например, в бюллетене Microsoft Word файлы компонентов пакета совместимости Word включаются в пакеты обновления, а не файлы компонентов пакета совместимости Excel или PowerPoint. Файлы компонентов пакета совместимости Excel обновляются в бюллетене Excel, а файлы компонентов пакета совместимости PowerPoint обновляются в бюллетене PowerPoint.

Как Microsoft Outlook влияет на уязвимость?
Outlook не затрагивается напрямую, так как уязвимость присутствует в Microsoft Word; Но если Word является выбранным средством чтения электронной почты, как и по умолчанию в Microsoft Outlook 2007 и Outlook 2010, злоумышленник может использовать Outlook для вектора атаки электронной почты для использования CVE-2014-4117, отправив специально созданное сообщение электронной почты целевому получателю электронной почты.

Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать?
Затронутое программное обеспечение, указанное в этом бюллетене, было проверено, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Дополнительные сведения о жизненном цикле продукта см. на веб-сайте жизненного цикла служба поддержки Майкрософт.

Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, см. раздел "Выбор продукта для сведений о жизненном цикле". Дополнительные сведения о пакетах обновления для этих выпусков программного обеспечения см . в политике поддержки жизненного цикла пакета обновления.

Клиенты, которым требуется пользовательская поддержка более старого программного обеспечения, должны обратиться к своему представителю группы учетных записей Майкрософт, менеджеру технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Контактные данные см. на веб-сайте Microsoft Worldwide Information , выберите страну в списке контактных данных и нажмите кнопку "Перейти", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Часто задаваемые вопросы о политике жизненного цикла служба поддержки Майкрософт".

Оценки серьезности и идентификаторы уязвимостей

Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска этого бюллетеня по безопасности, о возможности использования уязвимости в отношении его оценки серьезности и влияния на безопасность, см. в сводке бюллетеня по эксплойтации в октябре. Дополнительные сведения см. в разделе "Индекс эксплойтации Майкрософт".

Оценка серьезности уязвимостей и максимальное влияние на безопасность затронутого программного обеспечения
Затронутого программного обеспечения Уязвимость в формате файлов Microsoft Word — CVE-2014-4117 Оценка серьезности агрегата
Наборы и компоненты Microsoft Office
Microsoft Office 2007;
Microsoft Office 2007 с пакетом обновления 3 Важное удаленное выполнение кода Важно!
Microsoft Word 2007
Microsoft Word 2007 с пакетом обновления 3 Важное удаленное выполнение кода Важно!
Microsoft Office 2010;
Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Office 2010 с пакетом обновления 2 (32-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Office 2010 с пакетом обновления 2 (64-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Word 2010
Microsoft Word 2010 с пакетом обновления 1 (32-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Word 2010 с пакетом обновления 1 (64-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Word 2010 с пакетом обновления 2 (32-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Word 2010 с пакетом обновления 2 (64-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Office для Mac
Microsoft Office для Mac 2011 Важное удаленное выполнение кода Важно!
Другое программное обеспечение Microsoft Office
Пакет обновления 3 пакета совместимости Microsoft Office Важное удаленное выполнение кода Важно!

 

Программное обеспечение Microsoft Server и веб-приложения

Оценка серьезности уязвимостей и максимальное влияние на безопасность затронутого программного обеспечения
Затронутого программного обеспечения Уязвимость в формате файлов Microsoft Word — CVE-2014-4117 Оценка серьезности агрегата
Microsoft SharePoint Server 2010
Службы автоматизации Word в Microsoft SharePoint Server 2010 с пакетом обновления 1 (SP1) Важное удаленное выполнение кода Важно!
Службы автоматизации Word в Microsoft SharePoint Server 2010 с пакетом обновления 2 Важное удаленное выполнение кода Важно!
Microsoft Word веб-приложения 2010
Microsoft Word веб-приложения 2010 Важное удаленное выполнение кода Важно!
Microsoft Word веб-приложения 2010 с пакетом обновления 1 (SP1) Важное удаленное выполнение кода Важно!
Microsoft Word веб-приложения 2010 с пакетом обновления 2 (SP2) Важное удаленное выполнение кода Важно!

Уязвимость в формате файлов Microsoft Word — CVE-2014-4117

Уязвимость удаленного выполнения кода существует таким образом, что программное обеспечение Microsoft Office анализирует определенные свойства файлов Microsoft Word. Если злоумышленник успешно использует эту уязвимость и если текущий пользователь входит в систему с правами администратора, злоумышленник может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2014-4117.

Смягчающие факторы

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • Уязвимость не может быть использована автоматически по электронной почте. Чтобы атака была успешной, пользователь должен открыть вложение, отправленное в сообщении электронной почты.
  • В сценарии атаки на основе веб-сайта злоумышленник может разместить веб-сайт, содержащий специально созданный файл Office, который используется для попытки использования этой уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, которые принимают или размещают предоставленные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей просматривать управляемое злоумышленником содержимое. Вместо этого злоумышленник должен убедить пользователей принять меры, как правило, щелкнув ссылку в сообщении электронной почты или сообщении мгновенного messenger, которое принимает пользователей на веб-сайт злоумышленника, а затем убедить их открыть специально созданный файл Office.
  • Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и текущий пользователь. Клиенты, учетные записи которых настроены на меньше прав пользователей в системе, могут быть менее затронуты, чем те, кто работает с правами администратора.

Методы обхода проблемы

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

  • Не открывайте файлы Office, полученные из ненадежных источников, или непредвиденное получение из доверенных источников
    Не открывайте файлы Office, полученные из ненадежных источников, или непредвиденное получение из повернутых источников. Эта уязвимость может быть использована при открытии специально созданного файла.

Вопросы и ответы

Что такое область уязвимости?
Это уязвимость удаленного выполнения кода в контексте текущего пользователя.

Что вызывает уязвимость?
Уязвимость возникает, когда Microsoft Word неправильно обрабатывает объекты в памяти при анализе специально созданных файлов Office. Системная память может быть повреждена таким образом, чтобы злоумышленник мог выполнить произвольный код.

Что может сделать злоумышленник?
Злоумышленник, успешно использующий эту уязвимость, может запустить произвольный код в контексте текущего пользователя. Если текущий пользователь вошел в систему с правами администратора, злоумышленник может установить программы; просмотр, изменение или удаление данных; или создайте новые учетные записи с полными правами пользователя. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Как злоумышленник может воспользоваться уязвимостью?
Для эксплуатации этой уязвимости требуется, чтобы пользователь открыл специально созданный файл с затронутой версией программного обеспечения Microsoft Office.

В сценарии атаки по электронной почте злоумышленник может использовать уязвимость, отправив специально созданный файл пользователю и убедив пользователя открыть файл в затронутой версии программного обеспечения Microsoft Office.

В сценарии атаки на основе веб-сайта злоумышленник может разместить веб-сайт, содержащий файл, который используется для попытки использования уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, принимающие или размещающие содержимое пользователя, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Злоумышленник не сможет заставить пользователей посетить специально созданный веб-сайт. Вместо этого злоумышленнику придется убедить их посетить веб-сайт, как правило, получив ссылку в сообщении электронной почты или сообщении мгновенного посланника, которое принимает их на сайт злоумышленника, а затем убедить их открыть специально созданный файл в затронутой версии программного обеспечения Microsoft Office.

Какие системы в первую очередь подвергаются риску от уязвимости?
Системы, в которых используется программное обеспечение Microsoft Office, включая рабочие станции и серверы терминалов, в основном подвергаются риску. Серверы могут быть подвержены большему риску, если системные администраторы позволяют пользователям входить на серверы и запускать программы. Однако рекомендации настоятельно препятствуют этому.

Что делает обновление?
Это обновление устраняет уязвимость, исправляя способ анализа специально созданных файлов Microsoft Office.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости через согласованное раскрытие уязвимостей.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов при первоначальном выпуске этого бюллетеня по безопасности.

Средства обнаружения и развертывания и рекомендации

Несколько ресурсов помогают администраторам развертывать обновления системы безопасности. 

  • Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности. 
  • Службы обновления Windows Server (WSUS), сервер управления системами (SMS) и System Center Configuration Manager помогают администраторам распространять обновления безопасности. 
  • Компоненты средства оценки совместимости обновлений, включенные в состав набор средств совместимости приложений, упрощают тестирование и проверку обновлений Windows в установленных приложениях. 

Сведения об этих и других средствах, доступных, см. в разделе "Средства безопасности для ИТ-специалистов". 

Для клиентов Microsoft Office для Mac microsoft AutoUpdate для Mac может помочь обеспечить актуальность программного обеспечения Майкрософт. Дополнительные сведения см. в статье "Проверка автоматического обновления Office для Mac".

Развертывание обновлений безопасности

Microsoft Office 2007 (все выпуски) и пакет совместимости Office

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Для Microsoft Office 2007 с пакетом обновления 3:\ wordconv2007-kb2883031-fullfile-x86-glb.exe
\ Пакет обновления 3 для пакета совместимости Microsoft Office 3:\ wordconv2007-kb2883031-fullfile-x86-glb.exe
\ Для Microsoft Word 2007 с пакетом обновления 3:\ word2007-kb2883032-fullfile-x86-glb.exe
Параметры установки См. статью базы знаний Майкрософт 912203
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.
Сведения о файле Сведения о Microsoft Office 2007 см. в статье базы знаний Майкрософт 2883031
\ Сведения о пакете обновления 3 для пакетов совместимости Microsoft Office см. в статье базы знаний Майкрософт 2883031
\ Сведения о Microsoft Word 2007 см. в статье базы знаний Майкрософт 2883032
Проверка раздела реестра Нет данных

Microsoft Office 2010 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Для Microsoft Office 2010 (32-разрядные выпуски):\ kb24286772010-kb2883008-fullfile-x86-glb.exe
\ Для Microsoft Office 2010 (64-разрядные выпуски):\ kb24286772010-kb2883008-fullfile-x64-glb.exe
\ Для Microsoft Word 2010 (32-разрядные выпуски)\ word2010-kb2883013-fullfile-x86-glb.exe
\ Для Microsoft Word 2010 (64-разрядные выпуски)\ word2010-kb2883013-fullfile-x64-glb.exe
Параметры установки См. статью базы знаний Майкрософт 912203
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.
Сведения о файле Сведения о Microsoft Office 2010 см. в статье базы знаний Майкрософт 2883008
\ Сведения о Microsoft Word 2010 см. в статье базы знаний Майкрософт 2883013
Проверка раздела реестра Нет данных

Office для Mac 2011 г.

Необходимые условия

  • Mac OS X версии 10.5.8 или более поздней версии на процессоре Intel
  • Учетные записи пользователей Mac OS X должны иметь права администратора для установки этого обновления безопасности.

Установка обновления

Скачайте и установите соответствующую языковую версию обновления Microsoft Office для Mac 2011 14.4.5 из Центра загрузки Майкрософт.

  1. Закройте все запущенные приложения, включая приложения защиты от вирусов и все Приложение Office ликации Майкрософт, так как они могут повлиять на установку.
  2. Откройте том обновления Microsoft Office для Mac 2011 14.4.5 на рабочем столе. Возможно, этот шаг был выполнен для вас.
  3. Чтобы запустить процесс обновления, в окне тома обновления Microsoft Office для Mac 2011 14.4.5 дважды щелкните приложение обновления Microsoft Office для Mac 2011 14.4.5 и следуйте инструкциям на экране.
  4. После успешной установки можно удалить установщик обновления с жесткого диска. Чтобы убедиться, что установка завершена успешно, см. статью "Проверка установки обновления". Чтобы удалить установщик обновления, сначала перетащите том обновления Microsoft Office для Mac 2011 14.4.5 в корзину, а затем перетащите файл, скачанный в корзину.

Проверка установки обновления

Чтобы убедиться, что обновление безопасности установлено в затронутой системе, выполните следующие действия.

  1. В Finder перейдите в папку приложения (Microsoft Office 2011).
  2. Выберите Word, Excel, PowerPoint или Outlook и запустите приложение.
  3. В меню приложения щелкните "О Application_Name " (где Application_Name — Word, Excel, PowerPoint или Outlook).

Если номер последней установленной версии обновления равен 14.4.5, обновление было успешно установлено.

Требование перезапуска

Это обновление не требует перезагрузки компьютера.

Удаление обновления

Не удается удалить это обновление безопасности.

Дополнительная информация

Если у вас есть технические вопросы или проблемы с загрузкой или использованием этого обновления, ознакомьтесь с поддержкой Майкрософт для Mac , чтобы узнать о доступных для вас вариантах поддержки.

SharePoint Server 2010 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Для служб автоматизации Word в поддерживаемых выпусках Microsoft SharePoint Server 2010 с пакетом обновления 1:\ wdsrv2010-kb2883098-fullfile-x64-glb.exe
\ Для служб автоматизации Word в поддерживаемых выпусках Microsoft SharePoint Server 2010 с пакетом обновления 2:\ wdsrv2010-kb2883098-fullfile-x64-glb.exe
Параметры установки См. статью базы знаний Майкрософт 912203
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
Сведения об удалении Это обновление безопасности не может быть удалено.
Сведения о файле См. статью базы знаний Майкрософт 2883098
Проверка раздела реестра Нет данных

Microsoft Word Web App 2010 (все версии)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Для поддерживаемых версий Word Web App 2010:\ wac2010-kb2889827-fullfile-x64-glb.exe
Параметры установки См. статью базы знаний Майкрософт 912203
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
Сведения об удалении Это обновление безопасности не может быть удалено.
Сведения о файлах Поддерживаемые версии Word Web App 2010:\ См . статью базы знаний Майкрософт 2889827
Проверка раздела реестра Нет данных

 

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

  • 3S Labs, работая с инициативой hpzero day, для создания отчетов об уязвимости формата файлов Microsoft Word (CVE-2014-4117)

Другие сведения

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, перейдите на веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программе Microsoft Active Protections Program (MAPP).

Поддержка

Получение справки и поддержки для этого обновления системы безопасности

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • V1.0 (14 октября 2014 г.): бюллетень опубликован.

Страница создана 2014-10-14 10:07Z-07:00.