Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS13-096 — критически важный

Уязвимость в компоненте графики Майкрософт может разрешить удаленное выполнение кода (2908005)

Опубликовано: 10 декабря 2013 г. | Обновлено: 20 декабря 2013 г.

Версия: 1.2

Общие сведения

Краткий обзор

Это обновление системы безопасности разрешает общедоступную уязвимость в Microsoft Windows, Microsoft Office и Microsoft Lync. Уязвимость может разрешить удаленное выполнение кода, если пользователь просматривает содержимое, содержащее специально созданные TIFF-файлы.

Это обновление системы безопасности имеет критически важное значение для всех поддерживаемых выпусков Windows Vista, Windows Server 2008, Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Пакета совместимости Microsoft Office и средств просмотра Microsoft Office. Она оценивается как важно для всех поддерживаемых выпусков Microsoft Lync 2010 и Microsoft Lync 2013. Дополнительные сведения см. в подразделе " Затронутое и не затронутое программное обеспечение" в этом разделе.

Обновление безопасности устраняет уязвимость, исправляя способ обработки файлов TIFF. Дополнительные сведения об уязвимости см. в подразделе часто задаваемых вопросов (часто задаваемых вопросов) для конкретной записи уязвимости в следующем разделе: сведения об уязвимостях.

Это обновление безопасности устраняет уязвимость, описанную в 2896666 рекомендаций по безопасности Майкрософт.

Рекомендация. Большинство клиентов включили автоматическое обновление и не должны предпринимать никаких действий, так как это обновление безопасности будет загружено и установлено автоматически. Клиенты, которые не включили автоматическое обновление, должны проверка для обновлений и установить это обновление вручную. Сведения о конкретных параметрах конфигурации при автоматическом обновлении см. в статье базы знаний Майкрософт 294871.

Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление вручную, корпорация Майкрософт рекомендует клиентам немедленно применять обновление с помощью программного обеспечения управления обновлениями или проверка для обновлений с помощью службы обновления Майкрософт.

См. также раздел, средства обнаружения и развертывания и рекомендации далее в этом бюллетене.

Статья базы знаний

Статья базы знаний 2908005
Сведения о файле Да
Хэши SHA1/SHA2 Да
Известные проблемы нет

Затронутое и не затронутое программное обеспечение

Следующее программное обеспечение было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Сведения о жизненном цикле поддержки для версии или выпуска программного обеспечения см. в разделе служба поддержки Майкрософт Жизненный цикл.

Затронутого программного обеспечения 

Операционная система Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Windows Vista
Windows Vista с пакетом обновления 2 (2901674) Удаленное выполнение кода Критически важно нет
Windows Vista x64 Edition с пакетом обновления 2 (2901674) Удаленное выполнение кода Критически важно нет
Windows Server 2008
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2901674) Удаленное выполнение кода Критически важно нет
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2901674) Удаленное выполнение кода Критически важно нет
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2901674) Удаленное выполнение кода Критически важно нет
Установка основных серверных компонентов
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) (2901674) Удаленное выполнение кода Критически важно нет
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) (2901674) Удаленное выполнение кода Критически важно нет

Microsoft Office

Программное обеспечение Office Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Microsoft Office 2003;
Microsoft Office 2003 с пакетом обновления 3 (2850047) Удаленное выполнение кода Критически важно 2817480 в MS13-054
Microsoft Office 2007;
Microsoft Office 2007 с пакетом обновления 3[1](2817641) Удаленное выполнение кода Критически важно 2687309 в MS13-054
Microsoft Office 2010;
Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) (2817670) Удаленное выполнение кода Критически важно 2687276 в MS13-054
Microsoft Office 2010 с пакетом обновления 2 (32-разрядная версия) (2817670) Удаленное выполнение кода Критически важно 2687276 в MS13-054
Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) (2817670) Удаленное выполнение кода Критически важно 2687276 в MS13-054
Microsoft Office 2010 с пакетом обновления 2 (64-разрядная версия) (2817670) Удаленное выполнение кода Критически важно 2687276 в MS13-054
Другое программное обеспечение Office
Пакет обновления 3[1](2817641) пакета совместимости Microsoft Office Удаленное выполнение кода Критически важно 2687309 в MS13-054
Microsoft Word Viewer[1](2850047) Удаленное выполнение кода Критически важно 2817480 в MS13-054
Средство просмотра Microsoft Excel[1](2817641) Удаленное выполнение кода Критически важно 2687309 в MS13-054
Microsoft PowerPoint 2010 Viewer с пакетом обновления 1[1](2817670) Удаленное выполнение кода Критически важно 2687276 в MS13-054
Microsoft PowerPoint 2010 Viewer с пакетом обновления 2[1](2817670) Удаленное выполнение кода Критически важно 2687276 в MS13-054

[1]Обновление Microsoft Office 2003 также применяется к Средству просмотра Microsoft Word. Обновление Microsoft Office 2007 также относится к пакету совместимости Microsoft Office и Microsoft Excel Viewer. Обновление Microsoft Office 2010 также применяется к средству просмотра Microsoft PowerPoint 2010.

Платформы и программное обеспечение Microsoft Communications

Программное обеспечение. Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Microsoft Lync 2010
Microsoft Lync 2010 (32-разрядная версия) (2899397) Удаленное выполнение кода Внимание 2843160 в MS13-054
Microsoft Lync 2010 (64-разрядная версия) (2899397) Удаленное выполнение кода Внимание 2843160 в MS13-054
Microsoft Lync 2010 Attendee[1](установка уровня пользователя) (2899393) Удаленное выполнение кода Внимание 2843162 в MS13-054
Участник Microsoft Lync 2010 (установка уровня администратора) (2899395) Удаленное выполнение кода Внимание 2843163 в MS13-054
Microsoft Lync 2013
Microsoft Lync 2013 (32-разрядная версия) (2850057) Удаленное выполнение кода Внимание 2817465 в MS13-054
Microsoft Lync Basic 2013 (32-разрядная версия) (2850057) Удаленное выполнение кода Внимание 2817465 в MS13-054
Microsoft Lync 2013 (64-разрядная версия) (2850057) Удаленное выполнение кода Внимание 2817465 в MS13-054
Microsoft Lync Basic 2013 (64-разрядная версия) (2850057) Удаленное выполнение кода Внимание 2817465 в MS13-054

[1]Это обновление доступно только в Центре загрузки Майкрософт. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении".

Не затронутое программное обеспечение

Операционная система
Windows XP с пакетом обновления 3[1]
Windows XP Professional x64 Edition с пакетом обновления 2[1]
Windows Server 2003 с пакетом обновления 2[1]
Windows Server 2003 x64 Edition с пакетом обновления 2[1]
Windows Server 2003 для систем на основе Itanium с пакетом обновления 2[1]
Windows 7 для 32-разрядных систем с пакетом обновления 1[1]
Windows 7 для систем на основе x64 с пакетом обновления 1[1]
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1[1]
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1[1]
Windows 8 для 32-разрядных систем[1]
Windows 8 для систем на основе x64[1]
Windows 8.1 для 32-разрядных систем[1]
Windows 8.1 для систем на основе x64[1]
Windows RT[1]
Windows RT 8.1[1]
Windows Server 2012[1]
Windows Server 2012 R2[1]
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов)[1]
Windows Server 2012 (установка основных серверных компонентов)[1]
Windows Server 2012 R2 (установка основных серверных компонентов)[1]
Наборы Microsoft Office и программное обеспечение
Microsoft Office 2013 (32-разрядные выпуски)
Microsoft Office 2013 (64-разрядные выпуски)
Microsoft Office 2013 RT
Платформы коммуникации Майкрософт и программное обеспечение
Microsoft Speech Server 2004
Microsoft Speech Server 2004 R2
Консоль Microsoft Live Meeting 2007
Microsoft Live Communications Server 2003
Microsoft Live Communications Server 2005 с пакетом обновления 1 (SP1)
Microsoft Communicator 2005
Microsoft Communicator 2005 Web Access
Microsoft Communicator 2007;
Microsoft Communicator 2007 R2
Microsoft Communicator 2007 Web Access
Microsoft Communications Server 2007
Сервер службы "Речь" Microsoft Communications Server 2007
Microsoft Communications Server 2007 R2
Участники Microsoft Communicator 2007 R2
Microsoft Communicator 2007 R2 Group Chat Администратор
Клиент группового чата Microsoft Communicator 2007 R2
Microsoft Communicator для Mac 2011
Microsoft Lync для Mac 2011
Microsoft Lync 2010 Attendant (32-разрядная версия)
Участники Microsoft Lync 2010 (64-разрядная версия)
Microsoft Lync Server 2010
Microsoft Lync Server 2013
Microsoft Lync Web Access 2013

[1]Эти выпуски Microsoft Windows не затрагиваются, если на платформе не установлена затронутая версия Microsoft Office или Microsoft Lync.

Вопросы и ответы по обновлению

Если вы применили автоматизированное решение Microsoft Fix, описанное ранее в 2896666 рекомендаций по безопасности Майкрософт, следуетотменить обходное решение после применения этого обновления?
Да, клиенты должны отменить обходное решение после применения этого обновления. Если вы не отменяете обходное решение в какой-то момент, вы не сможете правильно просматривать TIFF-файлы.

Чтобы отменить решение Microsoft Fix, выполните действия, описанные в статье базы знаний Майкрософт 2908005.

Если вы применили обходноерешениедля совместной работы с данными в Lync, описанное ранее в 2896666 рекомендаций по безопасности Майкрософт, следуетотменить обходное решение после применения этого обновления?
Да, клиенты, которые отключили совместную работу в Lync, должны отменить обходное решение после применения обновления. Если вы не отменяете обходное решение, вы не сможете предоставлять общий доступ к файлам PowerPoint, опросам и доске во время собраний Lync.

Чтобы отменить совместную работу с данными в Lync , ознакомьтесь с разделом "Обходные пути" в этом бюллетене.

На основе конфигурации моей системы как узнать, влияет ли моя система?
Даже если вы работаете под управлением операционной системы, которая не затронута, ваша система по-прежнему может быть уязвима, если у вас установлена затронутая версия Microsoft Office или Microsoft Lync. Ознакомьтесь со следующей таблицей, чтобы проверить, может ли ваша система повлиять на версию Office или Lync, а также проверить обновления, применимые к конфигурации:

Затронутого программного обеспечения Установлено в Windows XP[1] Установлена в Windows Server 2003 с пакетом обновления 2 (SP2) Установлена в Windows Vista с пакетом обновления 2 Установлена в Windows Server 2008 с пакетом обновления 2 (SP2) Установлен в Windows 7 с пакетом обновления 1 (SP1) Установлена в Windows Server 2008 R2 с пакетом обновления 1 (SP1) Установлено в Windows 8 Установлено в Windows 8.1 Установлена в Windows Server 2012 Установлено в Windows Server 2012 R2
Microsoft Office 2003 с пакетом обновления 3 Затронутые\ (обновление 2850047) Затронутые\ (обновление 2850047) Затронутые\ (обновление 2850047 и обновление 2901674) Затронутые\ (обновление 2850047 и обновление 2901674) Затронутые\ (обновление 2850047) Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2]
Microsoft Office 2007 с пакетом обновления 3 При активной атаке\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутые\ (обновление 2817641 и обновление 2901674) Затронутые\ (обновление 2817641 и обновление 2901674) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641)
Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) Затронутый\ (обновление 2817670) Затронутый\ (обновление 2817670) Затронутые\ (обновление 2901674) Затронутые\ (обновление 2901674) Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто
Microsoft Office 2010 с пакетом обновления 2 (32-разрядная версия) Затронутый\ (обновление 2817670) Затронутый\ (обновление 2817670) Затронутые\ (обновление 2901674) Затронутые\ (обновление 2901674) Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто
Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) Затронутый\ (обновление 2817670) Затронутый\ (обновление 2817670) Затронутые\ (обновление 2901674) Затронутые\ (обновление 2901674) Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто
Microsoft Office 2010 с пакетом обновления 2 (64-разрядная версия) Затронутый\ (обновление 2817670) Затронутый\ (обновление 2817670) Затронутые\ (обновление 2901674) Затронутые\ (обновление 2901674) Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто
Microsoft Office 2013 (32-разрядные выпуски) Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2] Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто
Microsoft Office 2013 (64-разрядные выпуски) Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2] Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто
Microsoft Office 2013 RT Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2] Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто
Пакет обновления 3 пакета совместимости Microsoft Office Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутые\ (обновление 2817641 и обновление 2901674) Затронутые\ (обновление 2817641 и обновление 2901674) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641)
Средство просмотра Microsoft Word Затронутые\ (обновление 2850047) Затронутые\ (обновление 2850047) Затронутые\ (обновление 2850047 и обновление 2901674) Затронутые\ (обновление 2850047 и обновление 2901674) Затронутые\ (обновление 2850047) Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2]
Средство просмотра Microsoft Excel Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутые\ (обновление 2817641 и обновление 2901674) Затронутые\ (обновление 2817641 и обновление 2901674) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641) Затронутый\ (обновление 2817641)
Microsoft PowerPoint 2010 Viewer с пакетом обновления 1 (SP1) Затронутый\ (обновление 2817670) Затронутый\ (обновление 2817670) Затронутые\ (обновление 2901674) Затронутые\ (обновление 2901674) Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто
Microsoft PowerPoint 2010 Viewer с пакетом обновления 2 Затронутый\ (обновление 2817670) Затронутый\ (обновление 2817670) Затронутые\ (обновление 2901674) Затронутые\ (обновление 2901674) Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто Не затронуто
Microsoft Lync 2010 (32-разрядная версия) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397 и обновление 2901674) Затронутые\ (обновление 2899397 и обновление 2901674) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397)
Microsoft Lync 2010 (64-разрядная версия) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397 и обновление 2901674) Затронутые\ (обновление 2899397 и обновление 2901674) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397) Затронутые\ (обновление 2899397)
Участник Microsoft Lync 2010 (установка уровня пользователя) Затронутые\ (обновление 2899393) Затронутые\ (обновление 2899393) Затронутые\ (обновление 2899393 и обновление 2901674) Затронутые\ (обновление 2899393 и обновление 2901674) Затронутые\ (обновление 2899393) Затронутые\ (обновление 2899393) Затронутые\ (обновление 2899393) Затронутые\ (обновление 2899393) Затронутые\ (обновление 2899393) Затронутые\ (обновление 2899393)
Участник Microsoft Lync 2010 (установка уровня администратора) Затронутые\ (обновление 2899395) Затронутые\ (обновление 2899395) Затронутые\ (обновление 2899395 и обновление 2901674) Затронутые\ (обновление 2899395 и обновление 2901674) Затронутые\ (обновление 2899395) Затронутые\ (обновление 2899395) Затронутые\ (обновление 2899395) Затронутые\ (обновление 2899395) Затронутые\ (обновление 2899395) Затронутые\ (обновление 2899395)
Microsoft Lync 2013 (32-разрядная версия) Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2] Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057)
Microsoft Lync Basic 2013 (32-разрядная версия) Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2] Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057)
Microsoft Lync 2013 (64-разрядная версия) Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2] Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057)
Microsoft Lync Basic 2013 (64-разрядная версия) Неприменимо[2] Неприменимо[2] Неприменимо[2] Неприменимо[2] Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057) Затронутые\ (обновление 2850057)

[1]Применяется к Windows XP с пакетом обновления 3 и Windows XP Professional x64 Edition с пакетом обновления 2.

[2]Не поддерживается конфигурация для Microsoft Office или Microsoft Lync. Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, см. раздел "Выбор продукта для сведений о жизненном цикле".

Я предлагаю это обновление для программного обеспечения, которое не указано в таблице затронутых программ. Почему я предлагаю это обновление?
Если обновления обращаются к уязвимому коду, который существует в компоненте, который совместно используется между несколькими продуктами Microsoft Office или общим доступом между несколькими версиями одного и того же продукта Microsoft Office, обновление считается применимым ко всем поддерживаемым продуктам и версиям, содержащим уязвимый компонент.

Например, если обновление применяется к продуктам Microsoft Office 2007, в таблице "Затронутое программное обеспечение" может быть указано только Microsoft Office 2007. Однако обновление может применяться к Microsoft Word 2007, Microsoft Excel 2007, Microsoft Visio 2007, пакету совместимости Майкрософт, Средству просмотра Microsoft Excel или любому другому продукту Microsoft Office 2007, который не указан в конкретной таблице программного обеспечения.

Например, если обновление применяется к продуктам Microsoft Office 2010, в таблице "Затронутое программное обеспечение" может быть указано только Microsoft Office 2010. Однако обновление может применяться к Microsoft Word 2010, Microsoft Excel 2010, Microsoft Visio 2010, Microsoft Visio Viewer или любому другому продукту Microsoft Office 2010, который не указан в таблице затронутых программ.

Дополнительные сведения об этом поведении и рекомендуемых действиях см. в статье базы знаний Майкрософт 830335. Список продуктов Microsoft Office, к которым может применяться обновление, см. в статье базы знаний Майкрософт, связанной с конкретным обновлением.

Я предлагаю это обновление для программного обеспечения, которое не уязвимо. Почему я предлагаю это обновление?
В некоторых случаях обновление может применяться к продуктам Microsoft Office, которые специально перечислены в таблице не затронутых программ или которые в противном случае перечислены в таблице "Затронутое программное обеспечение" с параметром "Неприменимо" для влияния на безопасность. Например, может быть предложено обновление системы безопасности Microsoft Office, даже если этот бюллетень по безопасности указывает, что продукты Office или версия установленных продуктов Office не затрагиваются. Дополнительные сведения об этом поведении см. в статье базы знаний Майкрософт 830335.

У меня нет программного обеспечения Microsoft Lync 2013. Почему я предлагаю обновление для Microsoft Lync 2013?
Вы можете предложить обновление для Microsoft Lync 2013, даже если у вас нет затронутого программного обеспечения, если у вас есть программное обеспечение Microsoft Office, содержащее уязвимый общий компонент Microsoft Office 2013 и Microsoft Lync 2013. Обратите внимание, что, поскольку программное обеспечение не обращается к уязвимму коду, программное обеспечение не влияет на уязвимость. Однако, так как уязвимый код присутствует, это обновление будет предложено.

Является ли предложение обновить незащищенную версию программного обеспечения Microsoft Office проблемой в модели обслуживания обновлений Microsoft Office?
№ Модель обслуживания основана на том, как обновление применяется к общим компонентам программного обеспечения Microsoft Office. Некоторые продукты, предлагаемые обновлением, могут не получить доступ к уязвимом коду, и поэтому программное обеспечение не влияет на уязвимость. Однако механизм обновления работает правильно в том, что он обнаруживает версию продукта для применимого программного обеспечения в системе, которая находится в пределах диапазона версий продукта, к которым применяется обновление, и таким образом предлагает обновление. Это помогает обеспечить согласованность общих файлов в продуктах Office.

Почему обновление Участника Lync 2010 (установка уровня пользователя) доступно только в Центре загрузки Майкрософт?
Корпорация Майкрософт выпускает обновление только для участников Lync 2010 (установка уровня пользователя) только в Центре загрузки Майкрософт. Так как установка на уровне пользователя Lync 2010 Attendee обрабатывается через сеанс Lync, методы распространения, такие как автоматическое обновление, не подходят для этого типа установки.

Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать?
Затронутое программное обеспечение, указанное в этом бюллетене, было проверено, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Дополнительные сведения о жизненном цикле продукта см. на веб-сайте жизненного цикла служба поддержки Майкрософт.

Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, см. раздел "Выбор продукта для сведений о жизненном цикле". Дополнительные сведения о пакетах обновления для этих выпусков программного обеспечения см . в политике поддержки жизненного цикла пакета обновления.

Клиенты, которым требуется пользовательская поддержка более старого программного обеспечения, должны обратиться к своему представителю группы учетных записей Майкрософт, менеджеру технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Контактные данные см. на веб-сайте Microsoft Worldwide Information , выберите страну в списке контактных данных и нажмите кнопку " Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Часто задаваемые вопросы о политике жизненного цикла служба поддержки Майкрософт".

Сведения об уязвимостях

Оценки серьезности и идентификаторы уязвимостей

Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска этого бюллетеня по безопасности, о эксплойтации уязвимости в отношении его оценки серьезности и влияния на безопасность, см. в сводке по индексу эксплойтации в декабрьских бюллетенях. Дополнительные сведения см. в разделе "Индекс эксплойтации Майкрософт".

Затронутого программного обеспечения Уязвимость с повреждением памяти компонента графики Майкрософт — CVE-2013-3906 Оценка серьезности агрегата
Windows Vista
Windows Vista с пакетом обновления 2 (SP2) Критическое удаленное выполнение кода Критически
Windows Vista x64 Edition с пакетом обновления 2 Критическое удаленное выполнение кода Критически
Windows Server 2008
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Критическое удаленное выполнение кода Критически
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Критическое удаленное выполнение кода Критически
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Критическое удаленное выполнение кода Критически
Установка основных серверных компонентов
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Критическое удаленное выполнение кода Критически
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Критическое удаленное выполнение кода Критически
Microsoft Office
Microsoft Office 2003 с пакетом обновления 3 Критическое удаленное выполнение кода Критически
Microsoft Office 2007 с пакетом обновления 3 Критическое удаленное выполнение кода Критически
Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) Критическое удаленное выполнение кода Критически
Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) Критическое удаленное выполнение кода Критически
Пакет обновления 3 пакета совместимости Microsoft Office Критическое удаленное выполнение кода Критически
Средство просмотра Microsoft Word Критическое удаленное выполнение кода Критически
Средство просмотра Microsoft Excel Критическое удаленное выполнение кода Критически
Microsoft PowerPoint 2010 Viewer с пакетом обновления 1 (SP1) Критическое удаленное выполнение кода Критически
Microsoft PowerPoint 2010 Viewer с пакетом обновления 2 Критическое удаленное выполнение кода Критически
Microsoft Lync
Microsoft Lync 2010 (32-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Lync 2010 (64-разрядная версия) Важное удаленное выполнение кода Важно!
Участник Microsoft Lync 2010 (установка уровня пользователя) Важное удаленное выполнение кода Важно!
Участник Microsoft Lync 2010 (установка уровня администратора) Важное удаленное выполнение кода Важно!
Microsoft Lync 2013 (32-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Lync Basic 2013 (32-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Lync 2013 (64-разрядная версия) Важное удаленное выполнение кода Важно!
Microsoft Lync Basic 2013 (64-разрядная версия) Важное удаленное выполнение кода Важно!

Уязвимость с повреждением памяти компонента графики Майкрософт — CVE-2013-3906

Уязвимость удаленного выполнения кода существует таким образом, чтобы затронутые компоненты Windows и другие затронутые программы обрабатывали специально созданные TIFF-файлы. Уязвимость может разрешить удаленное выполнение кода, если пользователь просматривает файлы TIFF в общем содержимом. Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему. Затем злоумышленник может установить программы; просмотр, изменение или удаление данных; или создайте новые учетные записи с полными правами администратора.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2013-3906.

Смягчающие факторы

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и текущий пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Методы обхода проблемы

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

  • Отключение кодека TIFF

    Примечание. См. статью базы знаний Майкрософт 2908005, чтобы использовать автоматическое решение Microsoft Fix, чтобы включить или отключить это решение.

    Обратите внимание , что это решение не применимо к Windows 8, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT и Windows RT 8.1.

    Вы можете предотвратить отображение файлов TIFF, изменив реестр для управления анализом кодека TIFF. Изменив записи реестра, вы можете управлять анализом и отображением изображений и отклонением изображений в GDI+. Например, можно выбрать для синтаксического анализа и отрисовки изображений совместной группы экспертов по фотографии (JPEG), но блокировать изображения формата файлов тегов тегов (TIFF).

    Предупреждение. При неправильном использовании редактора реестра могут возникнуть серьезные проблемы, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы можете решить проблемы, возникающие в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя.

    Примечание. После изменения записи реестра необходимо перезапустить приложение, использующее кодек.

    Чтобы отключить кодек TIFF, выполните следующие действия.

    1. Чтобы добавить запись реестра, создайте один из следующих подразделов реестра для соответствующей платформы Windows:

      Для 32-разрядных систем:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Gdiplus

      Для 32-разрядных приложений в 64-разрядных системах:
      HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Gdiplus

      Для 64-разрядных систем:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Gdiplus

    2. Создайте значение DWORD для кода TIFF, создав запись реестра (значение DWORD) в подразделе реестра, созданном на шаге 1.

      DisableTIFFCodec

    3. Чтобы отключить кодек TIFF, задайте значение для записи реестра DisableTIFFCodec значение 1.

    Влияние обходного решения. Вы не сможете просматривать TIFF-файлы с помощью любого из затронутых продуктов.

    Отмена обходного решения

    Чтобы повторно включить кодек TIFF, задайте значение для записи реестра DisableTIFFCodec значение 0.

  • Отключение совместной работы с данными в Lync

    Корпоративные пользователи, которые управляют непосредственно сервером Lync, могут предотвратить использование файлов PowerPoint (которые могут использоваться в качестве вектора атаки для отправки специально созданных TIFF-файлов) через Lync с помощью Lync Server панель управления изменить политику конференц-связи Lync для совместной работы с данными.

    Для Lync 2010 и Lync 2013:

    1. Откройте панель управления Lync. Дополнительные сведения о различных методах, которые можно использовать для запуска Lync Server панель управления, см. в статье Open Lync Server Администратор istrative Tools.
    2. На панели навигации слева щелкните конференц-связь и нажмите кнопку "Политика конференц-связи".
    3. В списке политик конференц-связи щелкните "Совместная работа с данными", нажмите кнопку "Изменить" и нажмите кнопку "Показать сведения".
    4. Чтобы предотвратить совместную работу с данными, в разделе "Изменить политику конференц-связи" нажмите кнопку "Нет". Параметром по умолчанию является включение совместной работы с данными.
    5. Нажмите кнопку Зафиксировать.

    Влияние обходного решения. Пользователи не смогут предоставлять общий доступ к файлам PowerPoint, опросам и доске во время собраний Lync.

    Отмена обходного решения

    Чтобы повторно включить совместную работу с данными, выполните приведенные далее действия.

    1. Откройте панель управления Lync. Дополнительные сведения о различных методах, которые можно использовать для запуска Lync Server панель управления, см. в статье Open Lync Server Администратор istrative Tools.
    2. На панели навигации слева щелкните конференц-связь и нажмите кнопку "Политика конференц-связи".
    3. В списке политик конференц-связи щелкните "Совместная работа с данными", нажмите кнопку "Изменить" и нажмите кнопку "Показать сведения".
    4. Чтобы включить совместную работу с данными, в разделе "Изменить политику конференц-связи" нажмите кнопку "Включить совместную работу с данными".
    5. Нажмите кнопку Зафиксировать.

Вопросы и ответы

Что такое область уязвимости?
Это уязвимость удаленного выполнения кода.

Что вызывает уязвимость?
Уязвимость возникает, когда Microsoft Windows, Microsoft Office или Microsoft Lync не может правильно обрабатывать специально созданные TIFF-файлы. Системная память может быть повреждена таким образом, чтобы злоумышленник мог выполнить произвольный код.

Что такое GDI+?
GDI+ — это графический интерфейс устройства, который предоставляет двухмерные векторные графики, изображения и типографию приложениям и программистам.

Что такое TIFF-файл?
Файл TIFF (формат файла с тегами изображения) позволяет внедрять сведения в файл изображения, например схему сжатия, цветовый режим и размер.

Что может сделать злоумышленник?
Злоумышленник, успешно использующий эту уязвимость, может привести к произвольному выполнению кода с привилегиями пользователя, который открывает специально созданный файл или просматривает веб-сайт, содержащий специально созданное содержимое. Если пользователь вошел в систему с правами администратора, злоумышленник, который успешно воспользовался этой уязвимостью, может получить полный контроль над затронутой системой. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Как злоумышленник может воспользоваться уязвимостью?
Существует несколько средств, которые могут позволить злоумышленнику использовать эту уязвимость.

В сценарии атаки на веб-основе злоумышленник может разместить специально созданный веб-сайт, предназначенный для использования этой уязвимости, а затем убедить пользователя просмотреть веб-сайт. Злоумышленнику не удастся заставить пользователей просматривать управляемое злоумышленником содержимое. Вместо этого злоумышленнику придется убедить пользователей принять меры, как правило, путем получения им ссылки в сообщении электронной почты или в сообщении мгновенных сообщений, которое принимает пользователей на веб-сайт злоумышленника или открыв вложение, отправленное по электронной почте.

В сценарии атаки общего доступа к файлам злоумышленник может предоставить специально созданный файл документа, предназначенный для использования этой уязвимости, а затем убедить пользователя открыть файл документа.

В сценарии атаки электронной почты злоумышленник может воспользоваться уязвимостью, отправив специально созданные данные Office в содержимом сообщения электронной почты. Уязвимость может быть использована при открытии или предварительном просмотре специально созданного сообщения электронной почты в Outlook при использовании Microsoft Word в качестве средства чтения электронной почты. Обратите внимание, что по умолчанию Microsoft Word не является средством чтения электронной почты в Outlook 2003. Злоумышленник также может воспользоваться уязвимостью, отправив пользователю специально созданный файл Office, а затем убедив пользователя открыть файл с затронутой версией программного обеспечения Microsoft Office.

В локальном сценарии атаки злоумышленник также может воспользоваться этой уязвимостью, запустив специально созданное приложение для полного контроля над затронутой системой. Однако злоумышленник должен иметь допустимые учетные данные входа и иметь возможность локально войти в систему, чтобы воспользоваться этой уязвимостью в этом сценарии.

Какие системы в первую очередь подвергаются риску от уязвимости?
Рабочие станции и серверы терминалов, на которых запущено программное обеспечение, в основном подвержены риску.

Помогает ли EMET устранять атаки, которые могут попытаться использовать эту уязвимость?
Да. Расширенный интерфейс по устранению рисков набор средств (EMET) позволяет пользователям управлять технологиями устранения рисков безопасности, которые помогают злоумышленникам использовать уязвимости в определенном программном обеспечении. EMET помогает устранить эту уязвимость в затронутом программном обеспечении в системах, где EMET установлен и настроен для работы с затронутым программным обеспечением.

Дополнительные сведения об EMET см. в набор средств расширенных возможностей по устранению рисков.

Что делает обновление?
Обновление устраняет уязвимость, исправляя способ обработки файлов TIFF.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
Да. Эта уязвимость была публично раскрыта. Было назначено общее число уязвимостей и уязвимостей CVE-2013-3906. Эта уязвимость была впервые описана в 2896666 рекомендаций по безопасности Майкрософт.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
Да. Корпорация Майкрософт знает о целевых атаках, которые пытаются использовать эту уязвимость в продуктах Microsoft Office.

Обновление сведений

Средства обнаружения и развертывания и рекомендации

Несколько ресурсов помогают администраторам развертывать обновления системы безопасности. 

  • Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности. 
  • Службы обновления Windows Server (WSUS), сервер управления системами (SMS) и System Center Configuration Manager помогают администраторам распространять обновления безопасности. 
  • Компоненты средства оценки совместимости обновлений, включенные в состав набор средств совместимости приложений, упрощают тестирование и проверку обновлений Windows в установленных приложениях. 

Сведения об этих и других средствах, доступных, см. в разделе "Средства безопасности для ИТ-специалистов". 

Развертывание обновлений безопасности

Затронутого программного обеспечения

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Windows Vista (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имена файлов обновления системы безопасности Для всех поддерживаемых 32-разрядных выпусков Windows Vista:\ Windows6.0-КБ 2901674-x86.msu
Для всех поддерживаемых выпусков windows Vista:\ Windows6.0-КБ 2901674-x64.msu
Параметры установки См. статью базы знаний Майкрософт 934307
Требование перезапуска Да, после применения этого обновления безопасности необходимо перезапустить систему.
Сведения об удалении WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2901674
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Windows Server 2008 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имена файлов обновления системы безопасности Для всех поддерживаемых 32-разрядных выпусков Windows Server 2008:\ Windows6.0-КБ 2901674-x86.msu
Для всех поддерживаемых выпусков windows Server 2008 на основе x64:\ Windows6.0-КБ 2901674-x64.msu
Для всех поддерживаемых выпусков На основе Itanium Windows Server 2008:\ Windows6.0-КБ 2901674-ia64.msu
Параметры установки См. статью базы знаний Майкрософт 934307
Требование перезапуска Да, после применения этого обновления безопасности необходимо перезапустить систему.
Сведения об удалении WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2901674
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Microsoft Office 2003 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Для Office 2003 с пакетом обновления 3:office2003-kb2850047-fullfile-enu.exe
Параметры установки См. статью базы знаний Майкрософт 197147
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.\ Примечание. При удалении этого обновления может потребоваться вставить компакт-диск Microsoft Office 2003 на компакт-диск. Кроме того, у вас может не быть возможности удалить обновление из элемента "Добавление или удаление программ" в панель управления. Существует несколько возможных причин для этой проблемы. Дополнительные сведения об удалении см . в статье базы знаний Майкрософт 903771.
Сведения о файле См. статью базы знаний Майкрософт 2850047
Проверка раздела реестра Нет данных

Microsoft Office 2007 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Для всех поддерживаемых выпусков Microsoft Office 2007:\ ogl2007-kb2817641-fullfile-x86-glb.exe
Параметры установки См. статью базы знаний Майкрософт 912203
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.
Сведения о файле См. статью 2817641 базы знаний Майкрософт
Проверка раздела реестра Нет данных

Microsoft Office 2010 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Для всех поддерживаемых выпусков Microsoft Office 2010 (32-разрядные выпуски):\ ogl2010-kb2817670-fullfile-x86-glb.exe
Для всех поддерживаемых выпусков Microsoft Office 2010 (64-разрядные выпуски):\ ogl2010-kb2817670-fullfile-x64-glb.exe
Параметры установки См. статью базы знаний Майкрософт 912203
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.
Сведения о файле См. статью базы знаний Майкрософт 2817670
Проверка раздела реестра Нет данных

Участники Microsoft Lync 2010, Microsoft Lync 2010, Microsoft Lync 2013 и Microsoft Lync Basic 2013

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Имя файла обновления системы безопасности Для Microsoft Lync 2010 (32-разрядная версия) (2899397):\ lync.msp
  Для Microsoft Lync 2010 (64-разрядная версия) (2899397):\ lync.msp
Для Участников Microsoft Lync 2010 (установка уровня пользователя) (2899393):\ AttendeeUser.msp
Для участников Microsoft Lync 2010 (установка на уровне администратора) (2899395):\ Attendee Администратор.msp
Для Microsoft Lync 2013 (32-разрядная версия) и Microsoft Lync Basic 2013 (32-разрядная версия):\ lyncloc2013-kb2850057-fullfile-x86-glb.exe
Для Microsoft Lync 2013 (64-разрядная версия) и Microsoft Lync Basic 2013 (64-разрядная версия):\ lyncloc2013-kb2850057-fullfile-x64-glb.exe
Параметры установки См. статью базы знаний Майкрософт 912203
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.
Сведения о файлах Все поддерживаемые выпуски Microsoft Lync 2010:\ См . статью базы знаний Майкрософт 2899397
Для участников Microsoft Lync 2010 (установка уровня пользователя):\ См . статью базы знаний Майкрософт 2899393
Для участников Microsoft Lync 2010 (установка уровня администратора):\ См . статью базы знаний Майкрософт 2899395
Все поддерживаемые выпуски Microsoft Lync 2013:\ См . статью базы знаний Майкрософт 2850057
Проверка раздела реестра Для Microsoft Lync 2010 (32-разрядная версия):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Установленные компоненты{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22}\ Версия = 7577.4415
Для Microsoft Lync 2010 (64-разрядная версия):\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Установленные компоненты{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22}\ Версия = 7577.4415
Для участников Microsoft Lync 2010 (установка уровня администратора):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-5-5-18\Products\94E53390F8C1379992499249B19E6CFE33\InstallProperties\DisplayVersion = 4.0.7577.4415
Для участников Microsoft Lync 2010 (установка уровня пользователя):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Install Components{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22}\ Версия = 7577.4415
Для Microsoft Lync 2013 (32-разрядная версия) и Microsoft Lync Basic 2013 (32-разрядная версия):\ Неприменимо
Для Microsoft Lync 2013 (64-разрядная версия) и Microsoft Lync Basic 2013 (64-разрядная версия):\ Неприменимо

Другие сведения

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

  • Haifei Li из Группы IPS McAfee Labs для создания отчетов об уязвимости microsoft Graphics Component Memory Corruption (CVE-2013-3906)

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, перейдите на веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программе Microsoft Active Protections Program (MAPP).

Поддержка

Получение справки и поддержки для этого обновления системы безопасности

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • Версия 1.0 (10 декабря 2013 г.): бюллетень опубликован.
  • Версия 1.1 (10 декабря 2013 г.): Указано, что пользователи должны отменить обходное решение TIFF Codec и отключить совместную работу с данными в Lync после применения обновления. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении". Добавлена отмена действий по отключению совместной работы с данными в Lync. Это только информационные изменения.
  • Версия 1.2 (20 декабря 2013 г.): изменена конфигурация системы на основе конфигурации моей системы, как узнать, влияет ли моя система? Вопросы и ответы по обновлению, чтобы включить обновления, применимые для каждой конфигурации. Это только информационное изменение.

Построено в 2014-04-18T13:49:36Z-07:00