Boletim de Segurança
Boletim de Segurança da Microsoft MS12-043 – Crítico
A vulnerabilidade no Microsoft XML Core Services pode permitir a execução remota de código (2722479)
Publicado em: 10 de julho de 2012 | Atualizado em: 26 de abril de 2013
Versão: 4.2
Informações gerais
Resumo executivo
Essa atualização de segurança resolve uma vulnerabilidade divulgada publicamente em Microsoft XML Core Services. A vulnerabilidade poderá permitir a execução remota de código se um usuário exibir uma página da Web especialmente criada usando Explorer da Internet. Um invasor não teria como forçar os usuários a visitar esse site. Em vez disso, um invasor teria que convencer os usuários a visitar o site, normalmente fazendo com que eles clicassem em um link em uma mensagem de email ou mensagem do Instant Messenger que leva o usuário para o site do invasor.
Essa atualização de segurança é classificada como Crítica para Microsoft XML Core Services 3.0, Microsoft XML Core Services 4.0 e Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows XP, Windows Vista e Windows 7; Crítico para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows 8; Crítico para Microsoft XML Core Services 5.0 quando instalado com todas as edições com suporte do Microsoft Office 2003, Microsoft Office 2007, Microsoft Office Word Viewer, Microsoft Office Compatibility Pack, Microsoft Expression Web, Microsoft Office SharePoint Server 2007, Microsoft Groove 2007 e Microsoft Groove Server 2007; Moderado para Microsoft XML Core Services 3.0, 4.0 e 6.0 em todas as edições com suporte do Windows Server 2003, Windows Server 2008 e Windows Server 2008 R2; e Moderate para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2012. Para obter mais informações, consulte a subseção, Software Afetado e Não Afetado, nesta seção.
A atualização de segurança resolve a vulnerabilidade modificando a maneira como o MSXML inicializa objetos na memória antes do uso. Para obter mais informações sobre a vulnerabilidade, consulte a subseção perguntas frequentes (perguntas frequentes) para a entrada de vulnerabilidade específica na próxima seção, Informações de Vulnerabilidade.
Essa atualização de segurança também aborda a vulnerabilidade descrita pela primeira vez no Microsoft Security Advisory 2719615.
Recomendação. A maioria dos clientes tem a atualização automática habilitada e não precisará tomar nenhuma ação porque essa atualização de segurança será baixada e instalada automaticamente. Os clientes que não habilitaram a atualização automática precisam marcar para atualizações e instalar essa atualização manualmente. Para obter informações sobre opções de configuração específicas na atualização automática, consulte Artigo da Base de Dados de Conhecimento da Microsoft 294871.
Para administradores e instalações corporativas ou usuários finais que desejam instalar essa atualização de segurança manualmente, a Microsoft recomenda que os clientes apliquem a atualização imediatamente usando o software de gerenciamento de atualizações ou verificando se há atualizações usando o serviço Microsoft Update .
Consulte também a seção Ferramentas e Diretrizes de Detecção e Implantação, posteriormente neste boletim.
Problemas conhecidos.O artigo da Base de Dados de Conhecimento da Microsoft 2722479 documenta os problemas atualmente conhecidos que os clientes podem enfrentar ao instalar essa atualização de segurança. O artigo também documenta soluções recomendadas para esses problemas. Quando problemas conhecidos no momento e soluções recomendadas pertencem apenas a versões específicas deste software, este artigo fornece links para outros artigos.
Software afetado e não afetado
O software a seguir foi testado para determinar quais versões ou edições são afetadas. Outras versões ou edições estão além do ciclo de vida do suporte ou não são afetadas. Para determinar o ciclo de vida do suporte para sua versão ou edição de software, visite Suporte da Microsoft Ciclo de Vida.
Software afetado
Componentes e sistemas operacionais Windows
Sistema operacional | Componente | Impacto máximo na segurança | Classificação de severidade agregada | Atualizações substituído |
---|---|---|---|---|
Windows XP | ||||
Windows XP Service Pack 3 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Crítico | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 KB954459 em MS08-069 substituída por KB2719985 |
Windows XP Professional x64 Edition Service Pack 2 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2721693) | Execução remota de código | Crítico | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 KB954459 em MS08-069 substituída por KB2721693 |
Windows Server 2003 | ||||
Windows Server 2003 Service Pack 2 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2721693) | Execução remota de código | Moderado | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 KB954459 em MS08-069 substituída por KB2721693 |
Windows Server 2003 x64 Edition Service Pack 2 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2721693) | Execução remota de código | Moderado | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 KB954459 em MS08-069 substituída por KB2721693 |
Windows Server 2003 com SP2 para sistemas baseados em Itanium | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2721693) | Execução remota de código | Moderado | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 KB954459 em MS08-069 substituída por KB2721693 |
Windows Vista | ||||
Windows Vista Service Pack 2 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Crítico | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows Vista x64 Edition Service Pack 2 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Crítico | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows Server 2008 | ||||
Windows Server 2008 para Sistemas de 32 bits Service Pack 2 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Moderado | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Moderado | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows Server 2008 para Sistemas baseados em Itanium Service Pack 2 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Moderado | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows 7 | ||||
Windows 7 para sistemas de 32 bits | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Crítico | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows 7 para Sistemas de 32 bits Service Pack 1 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Crítico | Nenhuma atualização substituída por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows 7 para sistemas baseados em x64 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Crítico | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows 7 para sistemas baseados em x64 Service Pack 1 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Crítico | Nenhuma atualização substituída por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows Server 2008 R2 | ||||
Windows Server 2008 R2 para sistemas baseados em x64 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Moderado | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Moderado | Nenhuma atualização substituída por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows Server 2008 R2 for Itanium-Based Systems | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Moderado | KB2079403 em MS10-051 substituído por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 | Microsoft XML Core Services 3.0 (KB2719985) Microsoft XML Core Services 4.0 (KB2721691) Microsoft XML Core Services 6.0 (KB2719985) | Execução remota de código | Moderado | Nenhuma atualização substituída por KB2719985 Nenhuma atualização substituída por KB2721691 Nenhuma atualização substituída por KB2719985 |
Windows 8 | ||||
Windows 8 para sistemas de 32 bits | Microsoft XML Core Services 4.0 (KB2721691) | Execução remota de código | Crítico | Nenhum |
Windows 8 para sistemas de 64 bits | Microsoft XML Core Services 4.0 (KB2721691) | Execução remota de código | Crítico | Nenhum |
Windows Server 2012 | ||||
Windows Server 2012 | Microsoft XML Core Services 4.0 (KB2721691) | Execução remota de código | Moderado | Nenhum |
Microsoft Office Suites e Software
Office Software | Componente | Impacto máximo na segurança | Classificação de severidade agregada | Atualizações substituído |
---|---|---|---|---|
Microsoft Office Suites e Componentes | ||||
Microsoft Office 2003 Service Pack 3 | Microsoft XML Core Services 5.0 (KB2687627) | Execução remota de código | Crítico | KB951535 em MS08-069 substituído por KB2687324 ou KB2687627 |
Microsoft Office 2007 Service Pack 2 | Microsoft XML Core Services 5.0 (KB2596856) | Execução remota de código | Crítico | Nenhum |
Microsoft Office 2007 Service Pack 3 | Microsoft XML Core Services 5.0 (KB2596856) | Execução remota de código | Crítico | Nenhum |
Outros softwares do Microsoft Office | ||||
Visualizador do Microsoft Office Word | Microsoft XML Core Services 5.0 (KB2596856) | Execução remota de código | Crítico | Nenhum |
Microsoft Office Compatibility Pack Service Pack 2 | Microsoft XML Core Services 5.0 (KB2596856) | Execução remota de código | Crítico | Nenhum |
Microsoft Office Compatibility Pack Service Pack 3 | Microsoft XML Core Services 5.0 (KB2596856) | Execução remota de código | Crítico | Nenhum |
Microsoft Groove 2007 Service Pack 2 | Microsoft XML Core Services 5.0 (KB2687497) | Execução remota de código | Crítico | Nenhum |
Microsoft Groove 2007 Service Pack 3 | Microsoft XML Core Services 5.0 (KB2687497) | Execução remota de código | Crítico | Nenhum |
Microsoft Developer Tools and Software
Software | Componente | Impacto máximo na segurança | Classificação de severidade agregada | Atualizações substituído |
---|---|---|---|---|
Microsoft Expression Web Service Pack 1 | Microsoft XML Core Services 5.0\ (KB2596856) | Execução remota de código | Crítico | Nenhum |
Microsoft Expression Web 2 | Microsoft XML Core Services 5.0\ (KB2596856) | Execução remota de código | Crítico | KB951550 em MS08-069 substituído por KB2596856 |
Microsoft Server Software
Software | Componente | Impacto máximo na segurança | Classificação de severidade agregada | Atualizações substituído |
---|---|---|---|---|
Microsoft Office SharePoint Server 2007 Service Pack 2 (edições de 32 bits) | Microsoft XML Core Services 5.0\ (KB2687497) | Execução remota de código | Crítico | Nenhum |
Microsoft Office SharePoint Server 2007 Service Pack 2 (edições de 64 bits) | Microsoft XML Core Services 5.0\ (KB2687497) | Execução remota de código | Crítico | Nenhum |
Microsoft Office SharePoint Server 2007 Service Pack 3 (edições de 32 bits) | Microsoft XML Core Services 5.0\ (KB2687497) | Execução remota de código | Crítico | Nenhum |
Microsoft Office SharePoint Server 2007 Service Pack 3 (edições de 64 bits) | Microsoft XML Core Services 5.0\ (KB2687497) | Execução remota de código | Crítico | Nenhum |
Microsoft Groove Server 2007 Service Pack 2 | Microsoft XML Core Services 5.0\ (KB2687497) | Execução remota de código | Crítico | Nenhum |
Microsoft Groove Server 2007 Service Pack 3 | Microsoft XML Core Services 5.0\ (KB2687497) | Execução remota de código | Crítico | Nenhum |
Software não afetado
Sistema operacional |
---|
Microsoft MSXML Core Services 3.0 e Microsoft MSXML Core Services 6.0 no Windows 8 para sistemas de 32 bits |
Microsoft MSXML Core Services 3.0 e Microsoft MSXML Core Services 6.0 no Windows 8 para sistemas de 64 bits |
Microsoft MSXML Core Services 3.0 e Microsoft MSXML Core Services 6.0 no Windows Server 2012 |
Sistema operacional (instalação do Server Core) |
Windows Server 2008 para Sistemas de 32 bits Service Pack 2 (instalação do Server Core) |
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 (instalação do Server Core) |
Windows Server 2008 R2 para sistemas baseados em x64 (instalação do Server Core) |
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 (instalação server core) |
Windows Server 2012 (instalação do Server Core) |
Software |
Microsoft Office 2010 (edições de 32 bits) |
Microsoft Office 2010 Service Pack 1 (edições de 32 bits) |
Microsoft Office 2010 (edições de 64 bits) |
Microsoft Office 2010 Service Pack 1 (edições de 64 bits) |
Microsoft SharePoint Server 2010 |
Microsoft SharePoint Server 2010 Service Pack 1 |
Microsoft Groove Server 2010 |
Microsoft Visio 2010 (edições de 32 bits) |
Microsoft Visio 2010 Service Pack 1 (edições de 32 bits) |
Microsoft Visio 2010 (edições de 64 bits) |
Microsoft Visio 2010 Service Pack 1 (edições de 64 bits) |
Visualizador do Microsoft Visio 2010 e Visualizador do Microsoft Visio 2010 Service Pack 1 |
Microsoft Office Aplicativos Web 2010 |
Microsoft Expression Web 3 |
Microsoft Expression Web 4 |
Visualizador do Microsoft Excel |
Visualizador do Microsoft Visio 2010 |
Visualizador do Microsoft Visio Service Pack 1 2010 |
Microsoft Works 9 |
Microsoft Office 2008 para Mac |
Microsoft Office for Mac 2011 |
Perguntas frequentes relacionadas a esta atualização de segurança
Por que este boletim foi relançado em 11 de dezembro de 2012?
Para resolver um problema envolvendo certificados digitais específicos que foram gerados pela Microsoft sem atributos de carimbo de data/hora adequados, a Microsoft relança este boletim para substituir a atualização KB2687324 pela atualização KB2687627 do Microsoft Office 2003 Service Pack 3 e substituir a atualização KB2596679 pela atualização KB2687497 para Microsoft XML Core Services 5.0 quando instalado com todas as edições afetadas do Microsoft Groove 2007, Microsoft Groove Server 2007 e Microsoft Office SharePoint Server 2007. Para obter mais informações, consulte Microsoft Security Advisory 2749655.
Já instalei com êxito a atualização KB2687324or KB2596679 original. Devo aplicar os pacotes de atualização relançado (KB2687627 e KB2687497, respectivamente) lançados em 11 de dezembro de 2012?
Sim. Embora os clientes que já instalaram com êxito as atualizações originais não precisem instalar as atualizações relançadas para serem protegidas contra a vulnerabilidade descrita neste boletim, as atualizações relançadas (KB2687627 e KB2687497) substituem as atualizações originais (KB2687324 e KB2596679, respectivamente) por uma versão mais alta do produto para o software aplicável.
Os clientes com as atualizações originais aplicadas receberão as atualizações relançadas. Os clientes devem aplicar todas as atualizações oferecidas para a versão do software em execução em seus sistemas.
A oferta de atualização de uma versão não vulnerável do software constitui um problema no mecanismo de atualização da Microsoft?
Não. O mecanismo de atualização está funcionando corretamente, pois detecta uma versão do produto para o software aplicável no sistema que está dentro do intervalo de versões do produto às quais a atualização se aplica e, portanto, oferece a atualização.
Por que este boletim foi relançado em outubro de 2012?
A Microsoft relança este boletim para adicionar Microsoft XML Core Services 4.0 quando instalado em edições com suporte do Windows 8 e do Windows Server 2012 ao software afetado. Assim, os clientes devem estar cientes do seguinte:
- Uma alteração de detecção para o pacote de atualização KB2721691; a atualização será oferecida a sistemas que executam Microsoft XML Core Services 4.0 quando instalados no Windows 8 ou no Windows Server 2012.
- Os clientes que instalaram o Microsoft XML Core Services 4.0 em sistemas que executam o Windows 8 ou o Windows Server 2012 precisam instalar a atualização KB2721691 para serem protegidos contra a vulnerabilidade descrita neste boletim.
- Não houve alterações nos arquivos de atualização KB2721691, apenas a lógica de detecção foi alterada para oferecer a atualização para as configurações recém-afetadas. Os clientes que já atualizaram seus sistemas com êxito não precisam tomar nenhuma ação.
Nota Embora o Microsoft Update e as ferramentas de detecção e implantação corporativa, como o System Center Configuration Manager, dão suporte a sistemas que executam o Windows 8 e o Windows Server 2012, a ferramenta Analisador de Segurança de Linha de Base da Microsoft não dá suporte à detecção em sistemas que executam o Windows 8 ou o Windows Server 2012.
Por que este boletim foi relançado em 14 de agosto de 2012?
A Microsoft relança este boletim para oferecer as atualizações de segurança para Microsoft XML Core Services 5.0 que não estavam disponíveis no momento da versão inicial. Os clientes que já instalaram com êxito as atualizações oferecidas originalmente em 10 de julho de 2012 para Microsoft XML Core Services 3.0, Microsoft XML Core Services 4.0 e Microsoft XML Core Services 6.0 não precisam tomar nenhuma ação. No entanto, os clientes que executam Microsoft XML Core Services 5.0 devem aplicar as seguintes atualizações de acordo com o software afetado instalado em seus sistemas:
- KB2687324 (para Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office 2003 Service Pack 3)
- KB2596856 (para Microsoft XML Core Services 5.0 quando instalado com todas as edições afetadas do Office 2007, Office Compatibility Pack, Office Word Viewer, Expression Web e Expression Web 2)
- KB2596679 (para Microsoft XML Core Services 5.0 quando instalado com todas as edições afetadas do Microsoft Office SharePoint Server 2007, Microsoft Groove 2007 e Microsoft Groove Server 2007)
Qual versão do Microsoft XML Core Services está instalada no meu sistema?
Algumas versões de Microsoft XML Core Services estão incluídas no Microsoft Windows; outras são instaladas com software de sistema não operacional da Microsoft ou de provedores de terceiros. Alguns também estão disponíveis como downloads separados. A tabela a seguir mostra quais versões de Microsoft XML Core Services estão incluídas no Microsoft Windows e que são instaladas com a instalação de software adicional da Microsoft ou de terceiros.
Sistema operacional | MSXML 3.0 e MSXML 6.0 | MSXML 4.0 e MSXML 5.0 |
---|---|---|
Windows XP | Enviado com o sistema operacional | Instalado com software adicional |
Windows Server 2003 | Enviado com o sistema operacional | Instalado com software adicional |
Windows Vista | Enviado com o sistema operacional | Instalado com software adicional |
Windows Server 2008 | Enviado com o sistema operacional | Instalado com software adicional |
Windows 7 | Enviado com o sistema operacional | Instalado com software adicional |
Windows Server 2008 R2 | Enviado com o sistema operacional | Instalado com software adicional |
Windows 8 | Enviado com o sistema operacional | Instalado com software adicional |
Windows Server 2012 | Enviado com o sistema operacional | Instalado com software adicional |
Nota Dependendo de quais versões de Microsoft XML Core Services estão instaladas em seu sistema, você poderá receber mais de uma atualização de segurança com este boletim de segurança. Observe também que somente versões compatíveis de Microsoft XML Core Services são oferecidas uma atualização. Para obter mais informações sobre quais versões têm suporte da Microsoft, consulte Artigo da Base de Dados de Conhecimento da Microsoft 269238.
O que é Microsoft XML Core Services (MSXML)?
Microsoft XML Core Services (MSXML) permite que os clientes que usam JScript, Visual Basic Scripting Edition (VBScript) e Microsoft Visual Studio 6.0 desenvolvam aplicativos baseados em XML que fornecem interoperabilidade com outros aplicativos que aderem ao padrão XML 1.0. Para obter mais informações, consulte o artigo MSDN, MSXML.
A Visualização do Consumidor do Windows 8 e a Visualização do Consumidor do Windows Server 2012 são afetadas pela vulnerabilidade abordada neste boletim?
Sim. A atualização KB2719985 está disponível para Windows 8 Consumer Preview e Windows Server 2012 Consumer Preview. Os clientes com Windows 8 Consumer Preview ou Windows Server 2012 Consumer Preview são incentivados a aplicar as atualizações aos sistemas. As atualizações só estão disponíveis em Windows Update.
Nota Na época da alteração de detecção de 9 de outubro de 2012 para a atualização KB2721691, o Windows 8 Consumer Preview e o Windows Server 2012 Consumer Preview estavam sem suporte.
O Windows 8 Release Preview e o Windows Server 2012 Release Candidate são afetados pela vulnerabilidade abordada neste boletim?
Sim. As atualizações KB2719985 e KB2721691 estão disponíveis para a Versão Prévia do Windows 8 e o Windows Server 2012 Release Candidate. Os clientes com Windows 8 Release Preview e Windows Server 2012 Release Candidate são incentivados a aplicar as atualizações aos sistemas. As atualizações só estão disponíveis em Windows Update.
Onde estão os detalhes das informações do arquivo?
Consulte as tabelas de referência na seção Implantação de Atualização de Segurança para obter o local dos detalhes das informações do arquivo.
Onde estão os hashes das atualizações de segurança?
Os hashes SHA1 e SHA2 das atualizações de segurança podem ser usados para verificar a autenticidade dos pacotes de atualização de segurança baixados. Para obter as informações de hash relativas a essa atualização, consulte Artigo da Base de Dados de Conhecimento da Microsoft 2722479.
Como as instalações do Server Core são afetadas pela vulnerabilidade abordada neste boletim?
A vulnerabilidade resolvida por essa atualização não afeta as edições com suporte do Windows Server 2008, do Windows Server 2008 R2 ou do Windows Server 2012, conforme indicado na tabela Software Não Afetado, quando instalada usando a opção de instalação Server Core. Para obter mais informações sobre essa opção de instalação, consulte os artigos do TechNet, Gerenciando uma instalação server core: visão geral, manutenção de uma instalação server core e visão geral de integração de servidor completo e Server Core.
Estou usando uma versão mais antiga do software discutida neste boletim de segurança. O que devo fazer?
O software afetado listado neste boletim foi testado para determinar quais versões são afetadas. Outras versões estão além do ciclo de vida do suporte. Para obter mais informações sobre o ciclo de vida do produto, visite o site Suporte da Microsoft Ciclo de Vida.
Deve ser uma prioridade para os clientes que têm versões mais antigas do software migrarem para versões com suporte para evitar possíveis exposições a vulnerabilidades. Para determinar o ciclo de vida do suporte para sua versão de software, consulte Selecionar um produto para informações do ciclo de vida. Para obter mais informações sobre service packs para essas versões de software, consulte Política de Suporte ao Ciclo de Vida do Service Pack.
Os clientes que precisam de suporte personalizado para softwares mais antigos devem entrar em contato com o representante da equipe de conta da Microsoft, com o Gerente de Conta Técnica ou com o representante de parceiro apropriado da Microsoft para obter opções de suporte personalizadas. Os clientes sem um Contrato Da Aliança, Premier ou Autorizado podem entrar em contato com o escritório de vendas local da Microsoft. Para obter informações de contato, visite o site Informações Mundiais da Microsoft , selecione o país na lista Informações de Contato e clique em Ir para ver uma lista de números de telefone. Quando você ligar, peça para falar com o gerente de vendas do Suporte Premier local. Para obter mais informações, consulte as Perguntas frequentes sobre a Política de Ciclo de Vida do Suporte da Microsoft.
Informações de vulnerabilidade
Classificações de severidade e identificadores de vulnerabilidade
As classificações de gravidade a seguir pressupõem o impacto máximo potencial da vulnerabilidade. Para obter informações sobre a probabilidade, dentro de 30 dias após a versão deste boletim de segurança, da explorabilidade da vulnerabilidade em relação à classificação de gravidade e ao impacto de segurança, consulte o Índice de Exploração no resumo do boletim de julho. Para obter mais informações, consulte Índice de exploração da Microsoft.
Software afetado | Vulnerabilidade de corrupção de memória não inicializada MSXML – CVE-2012-1889 | Classificação de severidade agregada |
---|---|---|
Windows XP Service Pack 3 | ||
Microsoft XML Core Services 3.0 no Windows XP Service Pack 3 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 4.0 quando instalado no Windows XP Service Pack 3 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 6.0 no Windows XP Service Pack 3 | Crítico Execução remota de código | Crítico |
Windows XP Professional x64 Edition Service Pack 2 | ||
Microsoft XML Core Services 3.0 no Windows XP Professional x64 Edition Service Pack 2 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 4.0 quando instalado no Windows XP Professional x64 Edition Service Pack 2 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 6.0 no Windows XP Professional x64 Edition Service Pack 2 | Crítico Execução remota de código | Crítico |
Windows Server 2003 Service Pack 2 | ||
Microsoft XML Core Services 3.0 no Windows Server 2003 Service Pack 2 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2003 Service Pack 2 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 6.0 no Windows Server 2003 Service Pack 2 | Moderada Execução remota de código | Moderado |
Windows Server 2003 x64 Edition Service Pack 2 | ||
Microsoft XML Core Services 3.0 no Windows Server 2003 x64 Edition Service Pack 2 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2003 x64 Edition Service Pack 2 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 6.0 no Windows Server 2003 x64 Edition Service Pack 2 | Moderada Execução remota de código | Moderado |
Windows Server 2003 com SP2 para sistemas baseados em Itanium | ||
Microsoft XML Core Services 3.0 no Windows Server 2003 com SP2 para sistemas baseados em Itanium | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2003 com SP2 para sistemas baseados em Itanium | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 6.0 no Windows Server 2003 com SP2 para sistemas baseados em Itanium | Moderada Execução remota de código | Moderado |
Windows Vista Service Pack 2 | ||
Microsoft XML Core Services 3.0 no Windows Vista Service Pack 2 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 4.0 quando instalado no Windows Vista Service Pack 2 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 6.0 no Windows Vista Service Pack 2 | Crítico Execução remota de código | Crítico |
Windows Vista x64 Edition Service Pack 2 | ||
Microsoft XML Core Services 3.0 no Windows Vista x64 Edition Service Pack 2 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 4.0 quando instalado no Windows Vista x64 Edition Service Pack 2 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 6.0 no Windows Vista x64 Edition Service Pack 2 | Crítico Execução remota de código | Crítico |
Windows Server 2008 para Sistemas de 32 bits Service Pack 2 | ||
Microsoft XML Core Services 3.0 no Windows Server 2008 para Sistemas de 32 bits Service Pack 2 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2008 para Sistemas de 32 bits Service Pack 2 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 6.0 no Windows Server 2008 para Sistemas de 32 bits Service Pack 2 | Moderada Execução remota de código | Moderado |
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 | ||
Microsoft XML Core Services 3.0 no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 6.0 no Windows Server 2008 para sistemas baseados em x64 Service Pack 2 | Moderada Execução remota de código | Moderado |
Windows Server 2008 para Sistemas baseados em Itanium Service Pack 2 | ||
Microsoft XML Core Services 3.0 no Windows Server 2008 para Sistemas baseados em Itanium Service Pack 2 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2008 para o Service Pack 2 de Sistemas baseado em Itanium | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 6.0 no Windows Server 2008 para Sistemas baseados em Itanium Service Pack 2 | Moderada Execução remota de código | Moderado |
Windows 7 para sistemas de 32 bits | ||
Microsoft XML Core Services 3.0 no Windows 7 para sistemas de 32 bits | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 4.0 quando instalado no Windows 7 para sistemas de 32 bits | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 6.0 no Windows 7 para sistemas de 32 bits | Crítico Execução remota de código | Crítico |
Windows 7 para Sistemas de 32 bits Service Pack 1 | ||
Microsoft XML Core Services 3.0 no Windows 7 para Sistemas de 32 bits Service Pack 1 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 4.0 quando instalado no Windows 7 para sistemas de 32 bits Service Pack 1 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 6.0 no Windows 7 para Sistemas de 32 bits Service Pack 1 | Crítico Execução remota de código | Crítico |
Windows 7 para sistemas baseados em x64 | ||
Microsoft XML Core Services 3.0 no Windows 7 para sistemas baseados em x64 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 4.0 quando instalado no Windows 7 para sistemas baseados em x64 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 6.0 no Windows 7 para sistemas baseados em x64 | Crítico Execução remota de código | Crítico |
Windows 7 para sistemas baseados em x64 Service Pack 1 | ||
Microsoft XML Core Services 3.0 no Windows 7 para sistemas baseados em x64 Service Pack 1 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 4.0 quando instalado no Windows 7 para sistemas baseados em x64 Service Pack 1 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 6.0 no Windows 7 para sistemas baseados em x64 Service Pack 1 | Crítico Execução remota de código | Crítico |
Windows Server 2008 R2 para sistemas baseados em x64 | ||
Microsoft XML Core Services 3.0 no Windows Server 2008 R2 para sistemas baseados em x64 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 6.0 no Windows Server 2008 R2 para sistemas baseados em x64 | Moderada Execução remota de código | Moderado |
Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 | ||
Microsoft XML Core Services 3.0 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 6.0 no Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 | Moderada Execução remota de código | Moderado |
Windows Server 2008 R2 for Itanium-Based Systems | ||
Microsoft XML Core Services 3.0 no Windows Server 2008 R2 para sistemas baseados em Itanium | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2008 R2 para sistemas baseados em Itanium | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 6.0 no Windows Server 2008 R2 para sistemas baseados em Itanium | Moderada Execução remota de código | Moderado |
Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 | ||
Microsoft XML Core Services 3.0 no Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2008 R2 para Sistemas baseados em Itanium Service Pack 1 | Moderada Execução remota de código | Moderado |
Microsoft XML Core Services 6.0 no Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 | Moderada Execução remota de código | Moderado |
Windows 8 para sistemas de 32 bits | ||
Microsoft XML Core Services 4.0 quando instalado no Windows 8 para sistemas de 32 bits | Crítico Execução remota de código | Crítico |
Windows 8 para sistemas de 64 bits | ||
Microsoft XML Core Services 4.0 quando instalado no Windows 8 para sistemas de 64 bits | Crítico Execução remota de código | Crítico |
Windows Server 2012 | ||
Microsoft XML Core Services 4.0 quando instalado no Windows Server 2012 para sistemas de 64 bits | Moderada Execução remota de código | Moderado |
Microsoft Office | ||
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office 2003 Service Pack 3 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office 2007 Service Pack 2 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office 2007 Service Pack 3 | Crítico Execução remota de código | Crítico |
Outros softwares do Microsoft Office | ||
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office Word Viewer | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office Compatibility Pack Service Pack 2 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office Compatibility Pack Service Pack 3 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Groove 2007 Service Pack 2 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Groove 2007 Service Pack 3 | Crítico Execução remota de código | Crítico |
Ferramentas e Software para Desenvolvedores da Microsoft | ||
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Expression Web Service Pack 1 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Expression Web 2 | Crítico Execução remota de código | Crítico |
Microsoft Server Software | ||
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office SharePoint Server 2007 Service Pack 2 (edições de 32 bits) | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office SharePoint Server 2007 Service Pack 2 (edições de 64 bits) | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office SharePoint Server 2007 Service Pack 3 (edições de 32 bits) | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office SharePoint Server 2007 Service Pack 3 (edições de 64 bits) | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Groove Server 2007 Service Pack 2 | Crítico Execução remota de código | Crítico |
Microsoft XML Core Services 5.0 quando instalado com o Microsoft Groove Server 2007 Service Pack 3 | Crítico Execução remota de código | Crítico |
Vulnerabilidade de corrupção de memória não inicializada MSXML – CVE-2012-1889
Existe uma vulnerabilidade de execução de código remoto na maneira como Microsoft XML Core Services manipula objetos na memória. A vulnerabilidade poderá permitir a execução remota de código se um usuário exibir um site que contenha conteúdo especialmente criado. Um invasor que explorou essa vulnerabilidade com êxito pode assumir o controle total de um sistema afetado. Um invasor pode instalar programas, exibir, alterar ou excluir dados, além de criar contas com direitos de usuário totais. Os usuários cujas contas estão configuradas para ter menos direitos de usuário no sistema correm menos riscos do que aqueles que têm direitos de usuário administrativo.
Para exibir essa vulnerabilidade como uma entrada padrão na lista Vulnerabilidades e Exposições Comuns, consulte CVE-2012-1889.
Fatores atenuantes para vulnerabilidade de corrupção de memória não inicializada MSXML – CVE-2012-1889
Mitigação refere-se a uma configuração, configuração comum ou melhor prática geral, existente em um estado padrão, que poderia reduzir a gravidade da exploração de uma vulnerabilidade. Os seguintes fatores atenuantes podem ser úteis em sua situação:
- Em um cenário de ataque baseado na Web, um invasor teria que hospedar um site que contém uma página da Web especialmente criada que é usada para explorar essa vulnerabilidade. Um invasor não teria como forçar os usuários a visitar esse site. Em vez disso, um invasor teria que convencer os usuários a visitar o site, normalmente fazendo com que eles clicassem em um link em uma mensagem de email ou mensagem do Instant Messenger que leva o usuário para o site do invasor.
- Um invasor que explorou essa vulnerabilidade com êxito pode obter os mesmos direitos de usuário que o usuário conectado. Os usuários cujas contas estão configuradas para ter menos direitos de usuário no sistema correm menos riscos do que aqueles que têm direitos de usuário administrativo.
- Por padrão, todas as versões com suporte do Microsoft Outlook, do Microsoft Outlook Express e do Windows Mail abrem mensagens de email HTML na zona Sites restritos. A zona sites restritos, que desabilita o script e os controles ActiveX, ajuda a reduzir o risco de um invasor poder usar essa vulnerabilidade para executar código mal-intencionado. Se um usuário clicar em um link em uma mensagem de email, o usuário ainda poderá ficar vulnerável à exploração dessa vulnerabilidade por meio do cenário de ataque baseado na Web.
- Por padrão, os Explorer da Internet no Windows Server 2003, Windows Server 2008, Windows Server 2008 R2 e Windows Server 2012 são executados em um modo restrito conhecido como Configuração de Segurança Aprimorada. Esse modo atenua essa vulnerabilidade.
Soluções alternativas para vulnerabilidade de corrupção de memória não inicializada MSXML – CVE-2012-1889
Solução alternativa refere-se a uma configuração ou alteração de configuração que não corrige a vulnerabilidade subjacente, mas ajudaria a bloquear vetores de ataque conhecidos antes de aplicar a atualização. A Microsoft testou as seguintes soluções alternativas e estados na discussão se uma solução alternativa reduz a funcionalidade:
Aplicar a solução Microsoft Fix it que bloqueia o vetor de ataque para XML Core Services 5.0
Confira o artigo da Base de Dados de Conhecimento da Microsoft 2722479 para obter instruções sobre como aplicar uma solução automatizada de Correção da Microsoft que bloqueia o vetor de ataque para xml Core Services 5.0. Recomendamos que os administradores revisem o artigo do KB de perto antes de implantar essa solução Corrigir.
Configurar o Explorer da Internet para solicitar antes de executar o Script Ativo ou desabilitar o Script Ativo na Internet e na zona de segurança da intranet local
Você pode ajudar a proteger contra essa vulnerabilidade alterando suas configurações para solicitar antes de executar o Script Ativo ou desabilitar o Script Ativo na Internet e na zona de segurança da intranet local. Para fazer isso, execute estas etapas:
- Na Internet Explorer, clique em Opções da Internet no menu Ferramentas.
- Clique na guia Segurança .
- Clique em Internet e, em seguida, clique em Nível Personalizado.
- Em Configurações, na seção Scripts, em Script Ativo, clique em Solicitar ou Desabilitar e clique em OK.
- Clique em Intranet local e clique em Nível Personalizado.
- Em Configurações, na seção Scripts, em Script Ativo, clique em Solicitar ou Desabilitar e clique em OK.
- Clique em OK duas vezes para retornar à Internet Explorer.
Nota Desabilitar o Script Ativo nas zonas de segurança da Internet e da intranet local pode fazer com que alguns sites funcionem incorretamente. Se você tiver dificuldade em usar um site depois de alterar essa configuração e tiver certeza de que o site é seguro de usar, você pode adicionar esse site à sua lista de sites confiáveis. Isso permitirá que o site funcione corretamente.
Impacto da solução alternativa. Há efeitos colaterais a serem gerados antes de executar o Script Ativo. Muitos sites que estão na Internet ou em uma intranet usam o Script Ativo para fornecer funcionalidade adicional. Por exemplo, um site de comércio eletrônico online ou site bancário pode usar o Active Scripting para fornecer menus, formulários de ordenação ou até mesmo instruções de conta. A solicitação antes de executar o Active Scripting é uma configuração global que afeta todos os sites da Internet e da intranet. Você será solicitado com frequência quando habilitar essa solução alternativa. Para cada prompt, se você achar que confia no site que está visitando, clique em Sim para executar o Script Ativo. Se você não quiser ser solicitado a todos esses sites, use as etapas descritas em "Adicionar sites em que você confia à Internet Explorer zona de sites confiáveis".
Adicionar sites em que você confia à zona de sites confiáveis do Explorer da Internet
Depois de definir o Explorer da Internet para exigir um prompt antes de executar controles ActiveX e/ou Scripts Ativos na zona da Internet e na zona de intranet local, você pode adicionar sites confiáveis à Internet Explorer zona sites confiáveis. Isso permitirá que você continue a usar sites confiáveis exatamente como faz hoje, ajudando a protegê-lo contra esse ataque em sites não confiáveis. Recomendamos que você adicione apenas sites confiáveis à zona de sites confiáveis.
Para fazer isso, execute estas etapas:
- Na Internet Explorer, clique em Ferramentas, em Opções da Internet e, em seguida, clique na guia Segurança.
- Na caixa Selecionar uma zona de conteúdo da Web para especificar suas configurações de segurança atuais , clique em Sites Confiáveis e, em seguida, clique em Sites.
- Se você quiser adicionar sites que não exigem um canal criptografado, clique para limpar a opção Exigir verificação do servidor (https:) para todos os sites nesta zona marcar caixa.
- Na caixa Adicionar este site à zona, digite a URL de um site em que você confia e clique em Adicionar.
- Repita estas etapas para cada site que você deseja adicionar à zona.
- Clique em OK duas vezes para aceitar as alterações e retornar à Internet Explorer.
Nota Adicione todos os sites em que você confia para não tomar medidas mal-intencionadas em seu computador. Dois em particular que talvez você queira adicionar são "*.windowsupdate.microsoft.com" e "*.update.microsoft.com" (sem as aspas). Esses são os sites que hospedarão a atualização e exigem um Controle ActiveX para instalar a atualização.
Impedir que um controle ActiveX seja executado na Internet Explorer
Você pode desabilitar as tentativas de instanciar o controle MSXML 5.0 para Microsoft Office ActiveX na Internet Explorer definindo o bit kill para os controles no registro.Aviso Se você usar o Editor do Registro incorretamente, poderá causar sérios problemas que podem exigir a reinstalação do sistema operacional. A Microsoft não pode garantir que seja possível resolver problemas que resultam do uso incorreto do Editor do Registro. Use o Editor do Registro por sua conta e risco.
Para obter etapas detalhadas que você pode usar para impedir que um controle seja executado em Explorer da Internet, consulte Artigo da Base de Dados de Conhecimento da Microsoft 240797. Siga as etapas no artigo para criar um valor sinalizadores de compatibilidade no registro para impedir que um objeto COM seja instanciado na Internet Explorer.
Para definir o kill bit para o controle MSXML 5.0 para Microsoft Office ActiveX, siga estas etapas:
Crie um arquivo de texto chamado Disable_MSXML5.reg com o seguinte conteúdo:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{88d969e5-f192-11d4-a65f-0040963251e5}]
"Compatibility Flags"=dword:00000400
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{88d969e5-f192-11d4-a65f-0040963251e5}]
"Compatibility Flags"=dword:00000400
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{88d969e6-f192-11d4-a65f-0040963251e5}]
"Compatibility Flags"=dword:00000400
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{88d969e6-f192-11d4-a65f-0040963251e5}]
"Compatibility Flags"=dword:00000400
Clique duas vezes no arquivo .reg para aplicá-lo a um sistema individual.
Reinicie o Explorer da Internet para que as alterações entrem em vigor.
Nota Você também pode aplicar a alteração do Registro entre domínios usando Política de Grupo. Para obter mais informações sobre Política de Grupo, consulte Política de Grupo coleção.
Perguntas frequentes sobre vulnerabilidade de corrupção de memória não inicializada MSXML – CVE-2012-1889
Qual é o escopo da vulnerabilidade?
Essa é uma vulnerabilidade de execução remota de código.
O que causa a vulnerabilidade?
A vulnerabilidade é causada quando o MSXML tenta acessar um objeto na memória que não foi inicializado.
O que é Microsoft XML Core Services (MSXML)?
Microsoft XML Core Services (MSXML) permite que os clientes que usam JScript, Visual Basic Scripting Edition (VBScript) e Microsoft Visual Studio 6.0 desenvolvam aplicativos baseados em XML que fornecem interoperabilidade com outros aplicativos que aderem ao padrão XML 1.0. Para obter mais informações, consulte o site do MSDN, MSXML.
Qual versão do Microsoft XML Core Services está instalada no meu sistema?
Microsoft XML Core Services está incluído em software adicional de sistema não operacional da Microsoft e também está disponível como downloads separados. Para obter informações sobre as diferentes versões de Microsoft XML Core Services disponíveis e os produtos que as instalam, consulte Artigo da Base de Dados de Conhecimento Microsoft 269238.
Nota Dependendo de qual versão do Microsoft XML Core Services você instalou em seu sistema, você poderá receber mais de uma atualização de segurança deste boletim de segurança.
O que um invasor pode usar a vulnerabilidade para fazer?
Um invasor que explorou com êxito essa vulnerabilidade pode obter os mesmos direitos de usuário que o usuário conectado. Se um usuário estiver conectado com direitos administrativos de usuário, um invasor poderá assumir o controle total do sistema afetado. Um invasor pode instalar programas, exibir, alterar ou excluir dados, além de criar contas com direitos de usuário totais. Os usuários cujas contas estão configuradas para ter menos direitos de usuário no sistema correm menos riscos do que aqueles que têm direitos de usuário administrativo.
Como um invasor pode explorar a vulnerabilidade?
Um invasor pode explorar a vulnerabilidade hospedando um site especialmente criado que foi projetado para invocar o MSXML por meio de Explorer da Internet. Isso também pode incluir sites e sites comprometidos que aceitam ou hospedam conteúdo ou anúncios fornecidos pelo usuário. Esses sites podem conter conteúdo especialmente elaborado que poderia explorar essa vulnerabilidade. Em todos os casos, no entanto, um invasor não teria como forçar os usuários a visitar esses sites. Em vez disso, um invasor teria que convencer os usuários a visitar um site, normalmente fazendo com que eles clicassem em um link em uma mensagem de email ou em uma solicitação do Instant Messenger que leva os usuários para o site do invasor. Também pode ser possível exibir conteúdo da Web especialmente criado usando anúncios em faixa ou usando outros métodos para fornecer conteúdo da Web aos sistemas afetados.
Quais sistemas estão principalmente em risco de vulnerabilidade?
Essa vulnerabilidade exige que um usuário esteja conectado e visite um site para que qualquer ação mal-intencionada ocorra. Portanto, todos os sistemas em que a Internet Explorer é usada com frequência, como estações de trabalho ou servidores de terminal, correm o maior risco dessa vulnerabilidade.
O que a atualização faz?
A atualização resolve a vulnerabilidade modificando a maneira como o MSXML inicializa objetos na memória antes do uso.
O EMET ajuda a atenuar ataques que tentam explorar essa vulnerabilidade?
Sim. O EMET (Enhanced Mitigation Experience Toolkit) ajuda a atenuar a exploração dessa vulnerabilidade adicionando camadas de proteção adicionais que dificultam a exploração da vulnerabilidade. O EMET é um utilitário que ajuda a impedir que vulnerabilidades no software sejam exploradas com êxito para execução de código, aplicando as tecnologias de mitigação de segurança mais recentes. No momento, o EMET é fornecido com suporte limitado e só está disponível no idioma inglês. Para obter mais informações, consulte Artigo da Base de Dados de Conhecimento Microsoft 2458544.
Quando este boletim de segurança foi emitido, essa vulnerabilidade foi divulgada publicamente?
Sim. Essa vulnerabilidade foi divulgada publicamente. Foi atribuído o número comum de vulnerabilidade e exposição CVE-2012-1889.
Quando este boletim de segurança foi emitido, a Microsoft recebeu algum relatório de que essa vulnerabilidade estava sendo explorada?
Sim. A Microsoft está ciente de ataques limitados e direcionados que tentam explorar a vulnerabilidade.
Atualizar informações
Ferramentas e diretrizes de detecção e implantação
Central de Segurança
Gerencie as atualizações de software e segurança necessárias para implantar nos servidores, na área de trabalho e nos sistemas móveis em sua organização. Para obter mais informações, consulte o Centro de Gerenciamento de Atualizações do TechNet. O site do Microsoft TechNet Security fornece informações adicionais sobre segurança em produtos da Microsoft.
As atualizações de segurança estão disponíveis no Microsoft Update e Windows Update. As atualizações de segurança também estão disponíveis no Centro de Download da Microsoft. Você pode encontrá-los mais facilmente fazendo um palavra-chave pesquisar por "atualização de segurança".
Por fim, as atualizações de segurança podem ser baixadas do Catálogo do Microsoft Update. O Catálogo do Microsoft Update fornece um catálogo pesquisável de conteúdo disponibilizado por meio do Windows Update e do Microsoft Update, incluindo atualizações de segurança, drivers e service packs. Pesquisando usando o número do boletim de segurança (como "MS07-036"), você pode adicionar todas as atualizações aplicáveis à cesta de compras (incluindo idiomas diferentes para uma atualização) e baixar para a pasta de sua escolha. Para obter mais informações sobre o Catálogo do Microsoft Update, consulte as Perguntas frequentes sobre o Catálogo do Microsoft Update.
Diretrizes de detecção e implantação
A Microsoft fornece diretrizes de detecção e implantação para atualizações de segurança. Essas diretrizes contêm recomendações e informações que podem ajudar os profissionais de TI a entender como usar várias ferramentas para detecção e implantação de atualizações de segurança. Para obter mais informações, consulte o artigo da Base de Dados de Conhecimento Microsoft 961747.
Microsoft Baseline Security Analyzer
O MBSA (Analisador de Segurança de Linha de Base da Microsoft) permite que os administradores verifiquem se há atualizações de segurança ausentes nos sistemas locais e remotos, bem como configurações incorretas de segurança comuns. Para obter mais informações sobre o MBSA, visite Microsoft Baseline Security Analyzer.
A tabela a seguir fornece o resumo de detecção do MBSA para esta atualização de segurança.
Software | MBSA |
---|---|
Windows XP Service Pack 3 | Sim |
Windows XP Professional x64 Edition Service Pack 2 | Sim |
Windows Server 2003 Service Pack 2 | Sim |
Windows Server 2003 x64 Edition Service Pack 2 | Sim |
Windows Server 2003 com SP2 para sistemas baseados em Itanium | Sim |
Windows Vista Service Pack 2 | Sim |
Windows Vista x64 Edition Service Pack 2 | Sim |
Windows Server 2008 para sistemas de 32 bits Service Pack 2 | Sim |
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 | Sim |
Windows Server 2008 para sistemas baseados em Itanium Service Pack 2 | Sim |
Windows 7 para sistemas de 32 bits e Windows 7 para sistemas de 32 bits Service Pack 1 | Sim |
Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1 | Sim |
Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para sistemas baseados em x64 Service Pack 1 | Sim |
Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para sistemas baseados em Itanium Service Pack 1 | Sim |
Windows 8 para sistemas de 32 bits | Não |
Windows 8 para sistemas de 64 bits | Não |
Windows Server 2012 | Não |
Microsoft Office 2003 Service Pack 3 | Sim |
Microsoft Office 2007 Service Pack 2 | Sim |
Microsoft Office 2007 Service Pack 3 | Sim |
Visualizador de Word do Microsoft Office | Sim |
Service Pack 2 do Microsoft Office Compatibility Pack | Sim |
Service Pack 3 do Microsoft Office Compatibility Pack | Sim |
Microsoft Groove 2007 Service Pack 2 | Sim |
Microsoft Groove 2007 Service Pack 3 | Sim |
Microsoft Expression Web Service Pack 1 | Sim |
Microsoft Expression Web 2 | Sim |
Microsoft Office SharePoint Server 2007 Service Pack 2 (edições de 32 bits) | Sim |
Microsoft Office SharePoint Server 2007 Service Pack 2 (edições de 64 bits) | Sim |
Microsoft Office SharePoint Server 2007 Service Pack 3 (edições de 32 bits) | Sim |
Microsoft Office SharePoint Server 2007 Service Pack 3 (edições de 64 bits) | Sim |
Microsoft Groove Server 2007 Service Pack 2 | Sim |
Microsoft Groove Server 2007 Service Pack 3 | Sim |
Nota Para clientes que usam software herdado sem suporte na versão mais recente do MBSA, microsoft update e Windows Server Update Services, visite o Analisador de Segurança de Linha de Base da Microsoft e faça referência à seção Suporte ao Produto Herdado sobre como criar uma detecção abrangente de atualização de segurança com ferramentas herdadas.
Windows Server Update Services
Windows Server Update Services (WSUS) permite que os administradores de tecnologia da informação implantem as atualizações mais recentes de produtos da Microsoft em computadores que estão executando o sistema operacional Windows. Para obter mais informações sobre como implantar atualizações de segurança usando Windows Server Update Services, consulte o artigo do TechNet, Windows Server Update Services.
Servidor de Gerenciamento de Sistemas
A tabela a seguir fornece o resumo de detecção e implantação de SMS para essa atualização de segurança.
Software | SMS 2003 com ITMU | System Center Configuration Manager |
---|---|---|
Windows XP Service Pack 3 | Sim | Sim |
Windows XP Professional x64 Edition Service Pack 2 | Sim | Sim |
Windows Server 2003 Service Pack 2 | Sim | Sim |
Windows Server 2003 x64 Edition Service Pack 2 | Sim | Sim |
Windows Server 2003 com SP2 para sistemas baseados em Itanium | Sim | Sim |
Windows Vista Service Pack 2 | Sim | Sim |
Windows Vista x64 Edition Service Pack 2 | Sim | Sim |
Windows Server 2008 para Sistemas de 32 bits Service Pack 2 | Sim | Sim |
Windows Server 2008 para sistemas baseados em x64 Service Pack 2 | Sim | Sim |
Windows Server 2008 para Sistemas baseados em Itanium Service Pack 2 | Sim | Sim |
Windows 7 para sistemas de 32 bits e Windows 7 para Sistemas de 32 bits Service Pack 1 | Sim | Sim |
Windows 7 para sistemas baseados em x64 e Windows 7 para sistemas baseados em x64 Service Pack 1 | Sim | Sim |
Windows Server 2008 R2 para sistemas baseados em x64 e Windows Server 2008 R2 para o Service Pack 1 de sistemas baseados em x64 | Sim | Sim |
Windows Server 2008 R2 para sistemas baseados em Itanium e Windows Server 2008 R2 para o Service Pack 1 de Sistemas baseados em Itanium | Sim | Sim |
Windows 8 para sistemas de 32 bits | Sim | Sim |
Windows 8 para sistemas de 64 bits | Sim | Sim |
Windows Server 2012 | Sim | Sim |
Microsoft Office 2003 Service Pack 3 | Sim | Sim |
Microsoft Office 2007 Service Pack 2 | Sim | Sim |
Microsoft Office 2007 Service Pack 3 | Sim | Sim |
Visualizador de Word do Microsoft Office | Sim | Sim |
Service Pack 2 do Microsoft Office Compatibility Pack | Sim | Sim |
Service Pack 3 do Microsoft Office Compatibility Pack | Sim | Sim |
Microsoft Groove 2007 Service Pack 2 | Sim | Sim |
Microsoft Groove 2007 Service Pack 3 | Sim | Sim |
Microsoft Expression Web Service Pack 1 | Sim | Sim |
Microsoft Expression Web 2 | Sim | Sim |
Microsoft Office SharePoint Server 2007 Service Pack 2 (edições de 32 bits) | Sim | Sim |
Microsoft Office SharePoint Server 2007 Service Pack 2 (edições de 64 bits) | Sim | Sim |
Microsoft Office SharePoint Server 2007 Service Pack 3 (edições de 32 bits) | Sim | Sim |
Microsoft Office SharePoint Server 2007 Service Pack 3 (edições de 64 bits) | Sim | Sim |
Microsoft Groove Server 2007 Service Pack 2 | Sim | Sim |
Microsoft Groove Server 2007 Service Pack 3 | Sim | Sim |
Nota A Microsoft descontinuou o suporte para SMS 2.0 em 12 de abril de 2011. Para o SMS 2003, a Microsoft também descontinuou o suporte para a SUIT (Security Update Inventory Tool) em 12 de abril de 2011. Os clientes são incentivados a atualizar para o System Center Configuration Manager. Para clientes que permanecem no SMS 2003 Service Pack 3, a Ferramenta de Inventário para o MICROSOFT Atualizações (ITMU) também é uma opção.
Para o SMS 2003, a Ferramenta de Inventário do SMS 2003 para o MICROSOFT Atualizações (ITMU) pode ser usada por SMS para detectar atualizações de segurança oferecidas pelo Microsoft Update e que são compatíveis com Windows Server Update Services. Para obter mais informações sobre o SMS 2003 ITMU, consulte Sms 2003 Inventory Tool for Microsoft Atualizações. Para obter mais informações sobre as ferramentas de verificação de SMS, consulte Sms 2003 Software Update Scanning Tools. Confira também Downloads para o Systems Management Server 2003.
O System Center Configuration Manager usa o WSUS 3.0 para detecção de atualizações. Para obter mais informações sobre o System Center Configuration Manager Software Update Management, visite System Center.
Para obter mais informações sobre SMS, visite o site de SMS.
Para obter informações mais detalhadas, consulte Artigo da Base de Dados de Conhecimento da Microsoft 910723: lista resumida de artigos de diretrizes mensais de detecção e implantação.
Atualizar o Avaliador de Compatibilidade e o Kit de Ferramentas de Compatibilidade do Aplicativo
Atualizações geralmente gravam nos mesmos arquivos e configurações do Registro necessárias para que seus aplicativos sejam executados. Isso pode disparar incompatibilidades e aumentar o tempo necessário para implantar atualizações de segurança. Você pode simplificar o teste e a validação de atualizações do Windows em relação aos aplicativos instalados com os componentes do Avaliador de Compatibilidade de Atualização incluídos no Application Compatibility Toolkit.
O ACT (Application Compatibility Toolkit) contém as ferramentas e a documentação necessárias para avaliar e atenuar problemas de compatibilidade do aplicativo antes de implantar o Windows Vista, um Windows Update, uma Atualização de Segurança da Microsoft ou uma nova versão do Windows Internet Explorer em seu ambiente.
Implantação de atualização de segurança
Software afetado
Para obter informações sobre a atualização de segurança específica do software afetado, clique no link apropriado:
Windows XP (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.
Inclusão em Service Packs Futuros | A atualização para esse problema será incluída em um pacote de serviços futuro ou pacote cumulativo de atualizações |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 3.0 no Windows XP Service Pack 3:\ WindowsXP-KB2719985-x86-ENU.exe /quiet |
Para Microsoft XML Core Services 4.0 quando instalado no Windows XP Service Pack 3:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 no Service Pack do Windows XP 3:\ WindowsXP-KB2719985-x86-ENU.exe /quiet | |
Para Microsoft XML Core Services 3.0 no Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2719985-x64-ENU.exe /quiet | |
Para Microsoft XML Core Services 4.0 quando instalado no Windows XP Professional x64 Edition Service Pack 2:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 no Windows XP Professional x64 Edition Service Pack 2:\ msxml6-KB2721693-enu-amd64.exe /quiet | |
Instalação sem reinicialização | Para Microsoft XML Core Services 3.0 no Service Pack do Windows XP 3:\ WindowsXP-KB2719985-x86-ENU.exe /norestart |
Para Microsoft XML Core Services 4.0 quando instalado no Windows XP Service Pack 3:\ msxml4-KB2721691-enu.exe /norestart | |
Para Microsoft XML Core Services 6.0 no Windows XP Service Pack 3:\ WindowsXP-KB2719985-x86-ENU.exe /norestart | |
Para Microsoft XML Core Services 3.0 no Windows XP Professional x64 Edition Service Pack 2:\ WindowsServer2003.WindowsXP-KB2719985-x64-ENU.exe /norestart | |
Para Microsoft XML Core Services 4.0 quando instalado no Windows XP Professional x64 Edition Service Pack 2:\ msxml4-KB2721691-enu.exe /norestart | |
Para Microsoft XML Core Services 6.0 no Windows XP Professional x64 Edition Service Pack 2:\ msxml6-KB2721693-enu-amd64.exe /norestart | |
Atualizar arquivo de log | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows XP:\ KB2719985.log |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows XP:\ msxml4-KB2721691-enu.log | |
Para Microsoft XML Core Services 6.0 no Service Pack do Windows XP 3:\ KB2719985.log | |
Para Microsoft XML Core Services 6.0 no Windows XP Professional x64 Edition Service Pack 2:\ KB2721693.log | |
Informações adicionais | Consulte as ferramentas e diretrizes de subseção, detecção e implantação |
Requisito de reinicialização | |
Reinicializar necessário? | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows XP:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows XP:\ Essa atualização não requer uma reinicialização. | |
Para Microsoft XML Core Services 6.0 no Service Pack do Windows XP 3:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. | |
Para Microsoft XML Core Services 6.0 em todo o Windows XP Professional Service Pack 2:\ Essa atualização não requer uma reinicialização. | |
HotPatching | Não aplicável |
Informações de remoção | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows XP:\ Use o item Adicionar ou Remover Programas no Painel de Controle ou no utilitário Spuninst.exe localizado na pasta %Windir%$NTUninstallKB 2719985$\Spuninst |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows XP:\ Esta versão do Microsoft XML Core Services é instalada em um modo lado a lado com versões anteriores do MSXML4. Siga as etapas no Artigo da Base de Dados de Conhecimento Microsoft 2721691 para remover a atualização de segurança. | |
Para Microsoft XML Core Services 6.0 no Windows XP Service Pack 3:\ Use o item Adicionar ou Remover Programas no Painel de Controle ou no utilitário Spuninst.exe localizado na pasta %Windir%$NTUninstallKB 2719985$\Spuninst | |
Para Microsoft XML Core Services 6.0 no Windows XP Professional Service Pack 2:\ Use a ferramenta Adicionar ou Remover Programas no Painel de Controle.\ Observação A remoção dessa atualização de segurança para Microsoft XML Core Services 6 removerá completamente o MSXML6 do sistema. | |
Informações do arquivo | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows XP:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2719985 |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows XP:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2721691 | |
Para Microsoft XML Core Services 6.0 em todos os Service Packs do Windows XP 3:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2719985 | |
Para Microsoft XML Core Services 6.0 em todo o Windows XP Professional Service Pack 2:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2721693 | |
Verificação de chave do Registro | Para Microsoft XML Core Services 3.0 em todas as edições de 32 bits com suporte do Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2719985\Filelist |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP3\Q2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições de 32 bits com suporte do Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP4\KB2719985\Filelist | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP Version 2003\SP3\KB2719985\Filelist | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP3\Q2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows XP:\ Nota Uma chave do Registro não existe para validar a presença desta atualização |
Nota A atualização para versões com suporte do Windows XP Professional x64 Edition também se aplica a versões com suporte do Windows Server 2003 x64 Edition.
Informações de implantação
Instalando a atualização
Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.
Se você já instalou um hotfix para atualizar um desses arquivos, o instalador copia os arquivos RTMQFE, SP1QFE ou SP2QFE para o sistema. Caso contrário, o instalador copiará os arquivos RTMGDR, SP1GDR ou SP2GDR para o sistema. As atualizações de segurança podem não conter todas as variações desses arquivos. Para obter mais informações sobre esse comportamento, consulte Artigo da Base de Dados de Conhecimento Microsoft 824994.
Para obter mais informações sobre o instalador, consulte Artigo da Base de Dados de Conhecimento Microsoft 832475.
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento Microsoft 824684.
Essa atualização de segurança dá suporte às seguintes opções de configuração.
Opção | Descrição |
---|---|
/help | Exibe as opções de linha de comando. |
Modos de instalação | |
/passive | Modo de instalação autônoma. Nenhuma interação do usuário é necessária, mas a instalação status é exibida. Se uma reinicialização for necessária no final da Instalação, uma caixa de diálogo será apresentada ao usuário com um aviso de temporizador de que o computador será reiniciado em 30 segundos. |
/quiet | Modo silencioso. Isso é o mesmo que o modo autônomo, mas nenhuma status ou mensagens de erro são exibidas. |
Opções de reinicialização | |
/norestart | Não é reiniciado quando a instalação é concluída. |
/forcerestart | Reinicia o computador após a instalação e força o fechamento de outros aplicativos no desligamento sem salvar os arquivos abertos primeiro. |
/warnrestart[:x] | Apresenta uma caixa de diálogo com um temporizador avisando ao usuário que o computador será reiniciado em x segundos. (A configuração padrão é 30 segundos.) Destinado ao uso com o comutador /quiet ou o comutador /passive . |
/promptrestart | Exibe uma caixa de diálogo solicitando que o usuário local permita uma reinicialização. |
Opções especiais | |
/overwriteoem | Substitui arquivos OEM sem avisar. |
/nobackup | Não faz backup de arquivos necessários para desinstalação. |
/forceappsclose | Força o fechamento de outros programas quando o computador é desligado. |
/log:path | Permite o redirecionamento de arquivos de log de instalação. |
/integrate:path | Integra a atualização aos arquivos de origem do Windows. Esses arquivos estão localizados no caminho especificado na opção . |
/extract[:p ath] | Extrai arquivos sem iniciar o programa de instalação. |
/ER | Habilita o relatório de erros estendido. |
/verbose | Habilita o log detalhado. Durante a instalação, cria %Windir%\CabBuild.log. Esse log detalha os arquivos que são copiados. O uso dessa opção pode fazer com que a instalação continue mais lentamente. |
Nota Você pode combinar essas opções em um comando. Para compatibilidade com versões anteriores, a atualização de segurança também dá suporte às opções de instalação usadas pela versão anterior do programa de Instalação. Para obter mais informações sobre as opções de instalação com suporte, consulte Artigo da Base de Dados de Conhecimento Microsoft 262841.
Removendo a atualização
As atualizações de segurança para MSXML 3.0 e MSXML 6.0 dão suporte às seguintes opções de configuração.
Opção | Descrição |
---|---|
/help | Exibe as opções de linha de comando. |
Modos de instalação | |
/passive | Modo de instalação autônoma. Nenhuma interação do usuário é necessária, mas a instalação status é exibida. Se uma reinicialização for necessária no final da Instalação, uma caixa de diálogo será apresentada ao usuário com um aviso de temporizador de que o computador será reiniciado em 30 segundos. |
/quiet | Modo silencioso. Isso é o mesmo que o modo autônomo, mas nenhuma status ou mensagens de erro são exibidas. |
Opções de reinicialização | |
/norestart | Não é reiniciado quando a instalação é concluída |
/forcerestart | Reinicia o computador após a instalação e força o fechamento de outros aplicativos no desligamento sem salvar os arquivos abertos primeiro. |
/warnrestart[:x] | Apresenta uma caixa de diálogo com um temporizador avisando ao usuário que o computador será reiniciado em x segundos. (A configuração padrão é 30 segundos.) Destinado ao uso com o comutador /quiet ou o comutador /passive . |
/promptrestart | Exibe uma caixa de diálogo solicitando que o usuário local permita uma reinicialização. |
Opções especiais | |
/forceappsclose | Força o fechamento de outros programas quando o computador é desligado. |
/log:path | Permite o redirecionamento de arquivos de log de instalação. |
Verificando se a atualização foi aplicada
Microsoft Baseline Security Analyzer
Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e em Pesquisar.
- No painel Resultados da Pesquisa , clique em Todos os arquivos e pastas em Complemento de Pesquisa.
- Na caixa Todos ou parte do nome do arquivo , digite um nome de arquivo na tabela de informações de arquivo apropriada e clique em Pesquisar.
- Na lista de arquivos, clique com o botão direito do mouse em um nome de arquivo da tabela de informações de arquivo apropriada e clique em Propriedades.
Nota Dependendo da edição do sistema operacional ou dos programas instalados no sistema, alguns dos arquivos listados na tabela de informações do arquivo podem não estar instalados. - Na guia Versão , determine a versão do arquivo instalado em seu sistema comparando-a com a versão documentada na tabela de informações de arquivo apropriada.
Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.
Verificação de chave do Registro
Você também pode verificar os arquivos que essa atualização de segurança instalou examinando as chaves do Registro listadas na Tabela de Referência nesta seção.Essas chaves do Registro podem não conter uma lista completa de arquivos instalados. Além disso, essas chaves do Registro podem não ser criadas corretamente quando um administrador ou um OEM integra ou desliza essa atualização de segurança nos arquivos de origem da instalação do Windows.
Windows Server 2003 (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.
Inclusão em Service Packs Futuros | A atualização desse problema será incluída em um pacote cumulativo de atualizações ou service pack futuro |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 3.0 em todas as edições de 32 bits com suporte do Windows Server 2003:\ WindowsServer2003-KB2719985-x86-ENU.exe /quiet |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2003:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições de 32 bits com suporte do Windows Server 2003:\ msxml6-KB2721693-enu-x86.exe /quiet | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows Server 2003:\ WindowsServer2003.WindowsXP-KB2719985-x64-ENU.exe /quiet | |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Server 2003:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows Server 2003:\ msxml6-KB2721693-enu-amd64.exe /quiet | |
Por Microsoft XML Core Services 3.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2003:\ WindowsServer2003-KB2719985-ia64-ENU.exe /quiet | |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em Itanium com suporte do Windows Server 2003:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2003:\ msxml6-KB2721693-enu-ia64.exe /quiet | |
Instalação sem reinicialização | Para Microsoft XML Core Services 3.0 em todas as edições de 32 bits com suporte do Windows Server 2003:\ WindowsServer2003-KB2719985-x86-ENU.exe /norestart |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2003:\ msxml4-KB2721691-enu.exe /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições de 32 bits com suporte do Windows Server 2003:\ msxml6-KB2721693-enu-x86.exe /norestart | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows Server 2003:\ WindowsServer2003.WindowsXP-KB2719985-x64-ENU.exe /norestart | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Server 2003:\ msxml4-KB2721691-enu.exe /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows Server 2003:\ msxml6-KB2721693-enu-amd64.exe /norestart | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2003:\ WindowsServer2003-KB2719985-ia64-ENU.exe /norestart | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em Itanium com suporte do Windows Server 2003:\ msxml4-KB2721691-enu.exe /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2003:\ msxml6-KB2721693-enu-ia64.exe /norestart | |
Atualizar arquivo de log | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2003:\ KB2719985.log |
Para Microsoft XML Core Services 4.0 quando instalado no Windows Server 2003 Service Pack 2:\ msxml4-KB2721691-enu.log | |
Para Microsoft XML Core Services 4.0 quando instalado no Windows Server 2003 x64 Edition Service Pack 2:\ msxml4-KB2721691-enu.log | |
Por Microsoft XML Core Services 4.0 quando instalado no Windows Server 2003 com SP2 para sistemas baseados em Itanium:\ Não aplicável | |
Para Microsoft XML Core Services 6.0 no Windows Server 2003 Service Pack 2:\ msxml6-KB2721693-enu-x86.log | |
Para Microsoft XML Core Services 6.0 no Windows Server 2003 x64 Edition Service Pack 2:\ msxml6-KB2721693-enu-x64.log | |
Para Microsoft XML Core Services 6.0 no Windows Server 2003 com SP2 para sistemas baseados em Itanium:\ msxml6-KB2721693-enu-ia64.log | |
Informações adicionais | Consulte as ferramentas e diretrizes de subseção, detecção e implantação |
Requisito de reinicialização | |
Reinicialização necessária? | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2003:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2003:\ Esta atualização não requer uma reinicialização. | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2003:\ Esta atualização não requer uma reinicialização. | |
HotPatching | Esta atualização de segurança não dá suporte a HotPatching. Para obter mais informações sobre HotPatching, consulte Artigo da Base de Dados de Conhecimento Microsoft 897341. |
Informações de remoção | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2003:\ Use o item Adicionar ou Remover Programas no Painel de Controle ou no utilitário Spuninst.exe localizado na pasta %Windir%$NTUninstallKB 2719985$\Spuninst |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2003:\ Esta versão do Microsoft XML Core Services é instalada em um modo lado a lado com versões anteriores do MSXML4. Siga as etapas no Artigo da Base de Dados de Conhecimento Microsoft 2721691 para remover a atualização de segurança. | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2003:\ Use a ferramenta Adicionar ou Remover Programas no Painel de Controle.\ Observação A remoção dessa atualização de segurança para Microsoft XML Core Services 6 removerá completamente o MSXML6 do sistema. | |
Informações do arquivo | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2003:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2719985 |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2003:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2003:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2721693 | |
Verificação de chave do Registro | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2719985\Filelist |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP3\Q2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2003:\ Nota Uma chave do Registro não existe para validar a presença desta atualização |
Nota A atualização para versões com suporte do Windows Server 2003 x64 Edition também se aplica a versões com suporte do Windows XP Professional x64 Edition.
Informações de implantação
Instalando a atualização
Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.
Se você já instalou um hotfix para atualizar um desses arquivos, o instalador copia os arquivos RTMQFE, SP1QFE ou SP2QFE para o sistema. Caso contrário, o instalador copiará os arquivos RTMGDR, SP1GDR ou SP2GDR para o sistema. As atualizações de segurança podem não conter todas as variações desses arquivos. Para obter mais informações sobre esse comportamento, consulte Artigo da Base de Dados de Conhecimento Microsoft 824994.
Para obter mais informações sobre o instalador, consulte Artigo da Base de Dados de Conhecimento Microsoft 832475.
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento Microsoft 824684.
Essa atualização de segurança dá suporte às seguintes opções de configuração.
Opção | Descrição |
---|---|
/help | Exibe as opções de linha de comando. |
Modos de instalação | |
/passive | Modo de instalação autônoma. Nenhuma interação do usuário é necessária, mas a instalação status é exibida. Se uma reinicialização for necessária no final da Instalação, uma caixa de diálogo será apresentada ao usuário com um aviso de temporizador de que o computador será reiniciado em 30 segundos. |
/quiet | Modo silencioso. Isso é o mesmo que o modo autônomo, mas nenhuma status ou mensagens de erro são exibidas. |
Opções de reinicialização | |
/norestart | Não é reiniciado quando a instalação é concluída. |
/forcerestart | Reinicia o computador após a instalação e força o fechamento de outros aplicativos no desligamento sem salvar os arquivos abertos primeiro. |
/warnrestart[:x] | Apresenta uma caixa de diálogo com um temporizador avisando ao usuário que o computador será reiniciado em x segundos. (A configuração padrão é 30 segundos.) Destinado ao uso com o comutador /quiet ou o comutador /passive . |
/promptrestart | Exibe uma caixa de diálogo solicitando que o usuário local permita uma reinicialização. |
Opções especiais | |
/overwriteoem | Substitui arquivos OEM sem avisar. |
/nobackup | Não faz backup de arquivos necessários para desinstalação. |
/forceappsclose | Força o fechamento de outros programas quando o computador é desligado. |
/log:path | Permite o redirecionamento de arquivos de log de instalação. |
/integrate:path | Integra a atualização aos arquivos de origem do Windows. Esses arquivos estão localizados no caminho especificado na opção . |
/extract[:p ath] | Extrai arquivos sem iniciar o programa de instalação. |
/ER | Habilita o relatório de erros estendido. |
/verbose | Habilita o log detalhado. Durante a instalação, cria %Windir%\CabBuild.log. Esse log detalha os arquivos que são copiados. O uso dessa opção pode fazer com que a instalação continue mais lentamente. |
Nota Você pode combinar essas opções em um comando. Para compatibilidade com versões anteriores, a atualização de segurança também dá suporte a muitas das opções de instalação que a versão anterior do programa de Instalação usa. Para obter mais informações sobre as opções de instalação com suporte, consulte Artigo da Base de Dados de Conhecimento Microsoft 262841.
Removendo a atualização
As atualizações de segurança para MSXML 3.0 e MSXML 6.0 dão suporte às seguintes opções de configuração.
Opção | Descrição |
---|---|
/help | Exibe as opções de linha de comando. |
Modos de instalação | |
/passive | Modo de instalação autônoma. Nenhuma interação do usuário é necessária, mas a instalação status é exibida. Se uma reinicialização for necessária no final da Instalação, uma caixa de diálogo será apresentada ao usuário com um aviso de temporizador de que o computador será reiniciado em 30 segundos. |
/quiet | Modo silencioso. Isso é o mesmo que o modo autônomo, mas nenhuma status ou mensagens de erro são exibidas. |
Opções de reinicialização | |
/norestart | Não é reiniciado quando a instalação é concluída. |
/forcerestart | Reinicia o computador após a instalação e força o fechamento de outros aplicativos no desligamento sem salvar os arquivos abertos primeiro. |
/warnrestart[:x] | Apresenta uma caixa de diálogo com um temporizador avisando ao usuário que o computador será reiniciado em x segundos. (A configuração padrão é 30 segundos.) Destinado ao uso com o comutador /quiet ou o comutador /passive . |
/promptrestart | Exibe uma caixa de diálogo solicitando que o usuário local permita uma reinicialização. |
Opções especiais | |
/forceappsclose | Força o fechamento de outros programas quando o computador é desligado. |
/log:path | Permite o redirecionamento de arquivos de log de instalação. |
Verificando se a atualização foi aplicada
Microsoft Baseline Security Analyzer
Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e em Pesquisar.
- No painel Resultados da Pesquisa , clique em Todos os arquivos e pastas em Complemento de Pesquisa.
- Na caixa Todos ou parte do nome do arquivo , digite um nome de arquivo na tabela de informações de arquivo apropriada e clique em Pesquisar.
- Na lista de arquivos, clique com o botão direito do mouse em um nome de arquivo da tabela de informações de arquivo apropriada e clique em Propriedades.
Nota Dependendo da edição do sistema operacional ou dos programas instalados no sistema, alguns dos arquivos listados na tabela de informações do arquivo podem não estar instalados. - Na guia Versão , determine a versão do arquivo instalado em seu sistema comparando-a com a versão documentada na tabela de informações de arquivo apropriada.
Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.
Verificação de chave do Registro
Você também pode verificar os arquivos que essa atualização de segurança instalou examinando as chaves do Registro listadas na Tabela de Referência nesta seção.Essas chaves do Registro podem não conter uma lista completa de arquivos instalados. Além disso, essas chaves do Registro podem não ser criadas corretamente quando um administrador ou um OEM integra ou desliza essa atualização de segurança nos arquivos de origem da instalação do Windows.
Windows Vista (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.
Inclusão emService Packs Futuros | A atualização desse problema será incluída em um pacote cumulativo de atualizações ou service pack futuro |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 3.0 em todas as edições de 32 bits com suporte do Windows Vista:\ Windows6.0-KB2719985-x86.msu /quiet |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows Vista:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições de 32 bits com suporte do Windows Vista:\ Windows6.0-KB2719985-x86.msu /quiet | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows Vista:\ Windows6.0-KB2719985-x64.msu /quiet | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Vista:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows Vista:\ Windows6.0-KB2719985-x64.msu /quiet | |
Instalação sem reinicialização | Para Microsoft XML Core Services 3.0 em todas as edições de 32 bits com suporte do Windows Vista:\ Windows6.0-KB2719985-x86.msu /quiet /norestart |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows Vista:\ msxml4-KB2721691-enu.exe /quiet /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições de 32 bits com suporte do Windows Vista:\ Windows6.0-KB2719985-x86.msu /quiet /norestart | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows Vista:\ Windows6.0-KB2719985-x64.msu /quiet /norestart | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Vista:\ msxml4-KB2721691-enu.exe /quiet /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows Vista:\ Windows6.0-KB2719985-x64.msu /quiet /norestart | |
Atualizar arquivo de log | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Vista:\ Não aplicável |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Vista:\ msxml4-KB2721691-enu.log | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Vista:\ Não aplicável | |
Informações adicionais | Consulte as ferramentas e diretrizes de subseção, detecção e implantação |
Requisito de reinicialização | |
Reinicializar necessário? | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Vista:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Vista:\ Essa atualização não requer uma reinicialização. | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Vista:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. | |
HotPatching | Não aplicável. |
Informações de remoção | Para Microsoft XML Core Services 3.0 e Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Vista:\ WUSA.exe não dá suporte à desinstalação de atualizações. Para desinstalar uma atualização instalada pelo WUSA, clique em Painel de Controle e clique em Segurança. Em Windows Update, clique em Exibir atualizações instaladas e selecione na lista de atualizações.\ \ Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Vista:\ Esta versão do Microsoft XML Core Services é instalada em um modo lado a lado com versões anteriores do MSXML4. Siga as etapas no artigo da Base de Dados de Conhecimento da Microsoft 2721691 para remover a atualização de segurança. |
Informações do arquivo | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Vista:\ Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2719985 |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Vista:\ Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Vista:\ Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2719985 | |
Verificação de chave do Registro | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Vista:\ Nota Uma chave do Registro não existe para validar a presença dessa atualização. Use o WMI para detectar a presença desse patch. |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Vista:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP3\Q2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Vista:\ Nota Uma chave do Registro não existe para validar a presença dessa atualização. Use o WMI para detectar a presença desse patch. |
Informações de implantação
Instalando a atualização
Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento da Microsoft 824684.
Essa atualização de segurança dá suporte aos seguintes comutadores de configuração.
Opções de instalação de atualização de segurança com suporte
Opção | Descrição |
---|---|
/?, /h, /help | Exibe ajuda em comutadores com suporte. |
/quiet | Suprime a exibição de mensagens de status ou de erro. |
/norestart | Quando combinado com /quiet, o sistema não será reiniciado após a instalação, mesmo se uma reinicialização for necessária para concluir a instalação. |
Nota Para obter mais informações sobre o instalador de wusa.exe, consulte Artigo da Base de Dados de Conhecimento da Microsoft 934307.
Verificando se a atualização foi aplicada
Microsoft Baseline Security Analyzer
Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e insira um nome de arquivo de atualização na caixa Iniciar Pesquisa .
- Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
- Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Dependendo da edição do sistema operacional ou dos programas instalados em seu sistema, alguns dos arquivos listados na tabela de informações de arquivo podem não ser instalados. - Você também pode clicar na guia Detalhes e comparar informações, como a versão do arquivo e a data modificadas, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização. - Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova ou atualizada versão do arquivo.
Windows Server 2008 (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.
Inclusão em Service Packs Futuros | A atualização para esse problema será incluída em um pacote de serviços futuro ou pacote cumulativo de atualizações |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 3.0 em todas as edições de 32 bits com suporte do Windows Server 2008:\ Windows6.0-KB2719985-x86.msu /quiet |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2008:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições de 32 bits com suporte do Windows Server 2008:\ Windows6.0-KB2719985-x86.msu /quiet | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows Server 2008:\ Windows6.0-KB2719985-x64.msu /quiet | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Server 2008:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows Server 2008:\ Windows6.0-KB2719985-x64.msu /quiet | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2008:\ Windows6.0-KB2719985-ia64.msu /quiet | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em Itanium com suporte do Windows Server 2008:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2008:\ Windows6.0-KB2719985-ia64.msu /quiet | |
Instalação sem reinicialização | Para Microsoft XML Core Services 3.0 em todas as edições de 32 bits com suporte do Windows Server 2008:\ Windows6.0-KB2719985-x86.msu /quiet /norestart |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows Server 2008:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições de 32 bits com suporte do Windows Server 2008:\ Windows6.0-KB2719985-x86.msu /quiet /norestart | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows Server 2008:\ Windows6.0-KB2719985-x64.msu /quiet /norestart | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Server 2008:\ msxml4-KB2721691-enu.exe /quiet /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows Server 2008:\ Windows6.0-KB2719985-x64.msu /quiet /norestart | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2008:\ Windows6.0-KB2719985-ia64.msu /quiet /norestart | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em Itanium com suporte do Windows Server 2008:\ msxml4-KB2721691-enu.exe /quiet /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2008:\ Windows6.0-KB2719985-ia64.msu /quiet /norestart | |
Informações adicionais | Consulte as ferramentas e diretrizes de subseção, detecção e implantação |
Requisito de reinicialização | |
Reinicialização necessária? | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2008:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2008:\ Esta atualização não requer uma reinicialização. | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2008:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. | |
Atualizar arquivo de log | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2008:\ Não aplicável |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2008:\ msxml4-KB2721691-enu.log | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2008:\ Não aplicável | |
HotPatching | Não aplicável. |
Informações de remoção | Para Microsoft XML Core Services 3.0 e Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2008:\ WUSA.exe não dá suporte à desinstalação de atualizações. Para desinstalar uma atualização instalada pelo WUSA, clique em Painel de Controle e em Segurança. Em Windows Update, clique em Exibir atualizações instaladas e selecione na lista de atualizações.\ Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2008:\ Esta versão do Microsoft XML Core Services é instalada em um modo lado a lado com versões anteriores do MSXML4. Siga as etapas no Artigo da Base de Dados de Conhecimento Microsoft 2721691 para remover a atualização de segurança. |
Informações do arquivo | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2008:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2719985 |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2008:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2008:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2719985 | |
Verificação de chave do Registro | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2008:\ Nota Uma chave do Registro não existe para validar a presença dessa atualização. Use o WMI para detectar a presença desse patch. |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP3\Q2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2008:\ Nota Uma chave do Registro não existe para validar a presença dessa atualização. Use o WMI para detectar a presença desse patch. |
Informações de implantação
Instalando a atualização
Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento Microsoft 824684.
Essa atualização de segurança dá suporte às seguintes opções de configuração.
Opções de instalação de atualização de segurança com suporte
Opção | Descrição |
---|---|
/?, /h, /help | Exibe ajuda em comutadores com suporte. |
/quiet | Suprime a exibição de mensagens de status ou de erro. |
/norestart | Quando combinado com /quiet, o sistema não será reiniciado após a instalação, mesmo que uma reinicialização seja necessária para concluir a instalação. |
Nota Para obter mais informações sobre o instalador do wusa.exe, consulte Artigo da Base de Dados de Conhecimento Microsoft 934307.
Verificando se a atualização foi aplicada
Microsoft Baseline Security Analyzer
Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e insira um nome de arquivo de atualização na caixa Iniciar Pesquisa .
- Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
- Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo KB do boletim.
Nota Dependendo da edição do sistema operacional ou dos programas instalados no sistema, alguns dos arquivos listados na tabela de informações do arquivo podem não estar instalados. - Você também pode clicar na guia Detalhes e comparar informações, como versão do arquivo e data de modificação, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização. - Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova versão do arquivo ou atualizada.
Windows 7 (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.
Inclusão em Service Packs Futuros | A atualização desse problema será incluída em um pacote cumulativo de atualizações ou service pack futuro |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 3.0 em todas as edições de 32 bits com suporte do Windows 7:\ Windows6.1-KB2719985-x86.msu /quiet |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows 7:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições de 32 bits com suporte do Windows 7:\ Windows6.1-KB2719985-x86.msu /quiet | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows 7:\ Windows6.1-KB2719985-x64.msu /quiet | |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows 7:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows 7:\ Windows6.1-KB2719985-x64.msu /quiet | |
Instalação sem reinicialização | Para Microsoft XML Core Services 3.0 em todas as edições de 32 bits com suporte do Windows 7:\ Windows6.1-KB2719985-x86.msu /quiet /norestart |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows 7:\ msxml4-KB2721691-enu.exe /quiet /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições de 32 bits com suporte do Windows 7:\ Windows6.1-KB2719985-x86.msu /quiet /norestart | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows 7:\ Windows6.1-KB2719985-x64.msu /quiet /norestart | |
Por Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows 7:\ msxml4-KB2721691-enu.exe /quiet /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows 7:\ Windows6.1-KB2719985-x64.msu /quiet /norestart | |
Informações adicionais | Consulte as ferramentas e diretrizes de subseção, detecção e implantação |
Requisito de reinicialização | |
Reinicialização necessária? | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows 7:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows 7:\ Esta atualização não requer uma reinicialização. | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows 7:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. | |
HotPatching | Não aplicável. |
Informações deremoção | Para Microsoft XML Core Services 3.0 e Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows 7:\ WUSA.exe não dá suporte à desinstalação de atualizações. Para desinstalar uma atualização instalada pelo WUSA, clique em Painel de Controle e em Segurança. Em Windows Update, clique em Exibir atualizações instaladas e selecione na lista de atualizações.\ Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows 7:\ Esta versão do Microsoft XML Core Services é instalada em um modo lado a lado com versões anteriores do MSXML4. Siga as etapas no Artigo da Base de Dados de Conhecimento Microsoft 2721691 para remover a atualização de segurança. |
Informações do arquivo | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows 7:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2719985 |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows 7:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows 7:\ Confira o artigo da Base de Dados de Conhecimento Microsoft 2719985 | |
Verificação de chave do Registro | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows 7:\ Nota Uma chave do Registro não existe para validar a presença dessa atualização. Use o WMI para detectar a presença desse patch. |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows 7:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP3\Q2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows 7:\ Nota Uma chave do Registro não existe para validar a presença dessa atualização. Use o WMI para detectar a presença desse patch. |
Informações de implantação
Instalando a atualização
Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento da Microsoft 824684.
Essa atualização de segurança dá suporte aos seguintes comutadores de configuração.
Opções de instalação de atualização de segurança com suporte
Opção | Descrição |
---|---|
/?, /h, /help | Exibe ajuda em comutadores com suporte. |
/quiet | Suprime a exibição de mensagens de status ou de erro. |
/norestart | Quando combinado com /quiet, o sistema não será reiniciado após a instalação, mesmo se uma reinicialização for necessária para concluir a instalação. |
/warnrestart:<seconds> | Quando combinado com /quiet, o instalador avisará o usuário antes de iniciar a reinicialização. |
/promptrestart | Quando combinado com /quiet, o instalador solicitará antes de iniciar a reinicialização. |
/forcerestart | Quando combinado com /quiet, o instalador fechará os aplicativos com força e iniciará a reinicialização. |
/log:<nome do arquivo> | Habilita o registro em log para o arquivo especificado. |
/extract:<destination> | Extrai o conteúdo do pacote para a pasta de destino. |
/uninstall /kb:<KB Number> | Desinstala a atualização de segurança. |
Nota Para obter mais informações sobre o instalador wusa.exe, consulte "Windows Update Instalador Autônomo" no artigo do TechNet, Alterações Diversas no Windows 7.
Verificando se a atualização foi aplicada
Microsoft Baseline Security Analyzer
Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e, em seguida, insira um nome de arquivo de atualização na caixa Pesquisar .
- Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
- Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Dependendo da edição do sistema operacional ou dos programas instalados em seu sistema, alguns dos arquivos listados na tabela de informações de arquivo podem não ser instalados. - Você também pode clicar na guia Detalhes e comparar informações, como a versão do arquivo e a data modificadas, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização. - Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova ou atualizada versão do arquivo.
Windows Server 2008 R2 (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.
Inclusão em Service Packs Futuros | A atualização para esse problema será incluída em um pacote de serviços futuro ou pacote cumulativo de atualizações |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719985-x64.msu /quiet |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Server 2008 R2:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719985-x64.msu /quiet | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719985-ia64.msu /quiet | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em Itanium com suporte do Windows Server 2008 R2:\ msxml4-KB2721691-enu.exe /quiet | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719985-ia64.msu /quiet | |
Instalação sem reinicialização | Para Microsoft XML Core Services 3.0 em todas as edições baseadas em x64 com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719985-x64.msu /quiet /norestart |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows Server 2008 R2:\ msxml4-KB2721691-enu.exe /quiet /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em x64 com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719985-x64.msu /quiet /norestart | |
Para Microsoft XML Core Services 3.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719985-ia64.msu /quiet /norestart | |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em Itanium com suporte do Windows Server 2008 R2:\ msxml4-KB2721691-enu.exe /quiet /norestart | |
Para Microsoft XML Core Services 6.0 em todas as edições baseadas em Itanium com suporte do Windows Server 2008 R2:\ Windows6.1-KB2719985-ia64.msu /quiet /norestart | |
Informações adicionais | Consulte as ferramentas e diretrizes de subseção, detecção e implantação |
Requisito de reinicialização | |
Reinicializar necessário? | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2008 R2:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2008 R2:\ Essa atualização não requer uma reinicialização. | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2008 R2:\ Sim, você deve reiniciar o sistema depois de aplicar essa atualização de segurança. | |
HotPatching | Não aplicável. |
Informações de remoção | Para Microsoft XML Core Services 3.0 e Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2008 R2:\ WUSA.exe não dá suporte à desinstalação de atualizações. Para desinstalar uma atualização instalada pelo WUSA, clique em Painel de Controle e clique em Segurança. Em Windows Update, clique em Exibir atualizações instaladas e selecione na lista de atualizações.\ \ Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2008 R2:\ Esta versão do Microsoft XML Core Services é instalada em um modo lado a lado com versões anteriores do MSXML4. Siga as etapas no artigo da Base de Dados de Conhecimento da Microsoft 2721691 para remover a atualização de segurança. |
Informações do arquivo | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2008 R2:\ Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2719985 |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2008 R2:\ Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2721691 | |
Para Microsoft XML Core Services 6.0 quando instalado em todas as edições com suporte do Windows Server 2008 R2:\ Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2719985 | |
Verificação de chave do Registro | Para Microsoft XML Core Services 3.0 em todas as edições com suporte do Windows Server 2008 R2:\ Nota Uma chave do Registro não existe para validar a presença dessa atualização. Use o WMI para detectar a presença desse patch. |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2008 R2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\MSXML4SP3\Q2721691 | |
Para Microsoft XML Core Services 6.0 em todas as edições com suporte do Windows Server 2008 R2:\ Nota Uma chave do Registro não existe para validar a presença dessa atualização. Use o WMI para detectar a presença desse patch. |
Informações de implantação
Instalando a atualização
Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento da Microsoft 824684.
Essa atualização de segurança dá suporte aos seguintes comutadores de configuração.
Opções de instalação de atualização de segurança com suporte
Opção | Descrição |
---|---|
/?, /h, /help | Exibe ajuda em comutadores com suporte. |
/quiet | Suprime a exibição de mensagens de status ou de erro. |
/norestart | Quando combinado com /quiet, o sistema não será reiniciado após a instalação, mesmo se uma reinicialização for necessária para concluir a instalação. |
/warnrestart:<seconds> | Quando combinado com /quiet, o instalador avisará o usuário antes de iniciar a reinicialização. |
/promptrestart | Quando combinado com /quiet, o instalador solicitará antes de iniciar a reinicialização. |
/forcerestart | Quando combinado com /quiet, o instalador fechará os aplicativos com força e iniciará a reinicialização. |
/log:<nome do arquivo> | Habilita o registro em log para o arquivo especificado. |
/extract:<destination> | Extrai o conteúdo do pacote para a pasta de destino. |
/uninstall /kb:<KB Number> | Desinstala a atualização de segurança. |
Nota Para obter mais informações sobre o instalador wusa.exe, consulte "Windows Update Instalador Autônomo" no artigo do TechNet, Alterações Diversas no Windows 7.
Verificando se a atualização foi aplicada
Microsoft Baseline Security Analyzer
Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e insira um nome de arquivo de atualização na caixa Iniciar Pesquisa .
- Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
- Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Dependendo da edição do sistema operacional ou dos programas instalados em seu sistema, alguns dos arquivos listados na tabela de informações de arquivo podem não ser instalados. - Você também pode clicar na guia Detalhes e comparar informações, como a versão do arquivo e a data modificadas, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização. - Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova ou atualizada versão do arquivo.
Windows 8 (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.
Inclusão em Service Packs Futuros | A atualização para esse problema será incluída em um pacote de serviços futuro ou pacote cumulativo de atualizações |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows 8:\ msxml4-KB2721691-enu.exe /quiet |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows 8:\ msxml4-KB2721691-enu.exe /quiet | |
Instalação sem reinicialização | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições de 32 bits com suporte do Windows 8:\ msxml4-KB2721691-enu.exe /quiet /norestart |
Para Microsoft XML Core Services 4.0 quando instalado em todas as edições baseadas em x64 com suporte do Windows 8:\ msxml4-KB2721691-enu.exe /quiet /norestart | |
Informações adicionais | Consulte as ferramentas e diretrizes de subseção, detecção e implantação |
Requisito de reinicialização | |
Reinicializar necessário? | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows 8:\ Essa atualização não requer uma reinicialização. |
HotPatching | Não aplicável. |
Informações deremoção | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows 8:\ Esta versão do Microsoft XML Core Services é instalada em um modo lado a lado com versões anteriores do MSXML4. Siga as etapas no artigo da Base de Dados de Conhecimento da Microsoft 2721691 para remover a atualização de segurança. |
Informações do arquivo | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows 8:\ Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2721691 |
Verificação de chave do Registro | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows 8:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\MSXML4SP3\Q2721691 |
Informações de implantação
Instalando a atualização
Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento da Microsoft 824684.
Essa atualização de segurança dá suporte aos seguintes comutadores de configuração.
Opções de instalação de atualização de segurança com suporte
Opção | Descrição |
---|---|
/?, /h, /help | Exibe ajuda em comutadores com suporte. |
/quiet | Suprime a exibição de mensagens de status ou de erro. |
/norestart | Quando combinado com /quiet, o sistema não será reiniciado após a instalação, mesmo se uma reinicialização for necessária para concluir a instalação. |
/warnrestart:<seconds> | Quando combinado com /quiet, o instalador avisará o usuário antes de iniciar a reinicialização. |
/promptrestart | Quando combinado com /quiet, o instalador solicitará antes de iniciar a reinicialização. |
/forcerestart | Quando combinado com /quiet, o instalador fechará os aplicativos com força e iniciará a reinicialização. |
/log:<nome do arquivo> | Habilita o registro em log para o arquivo especificado. |
/extract:<destination> | Extrai o conteúdo do pacote para a pasta de destino. |
/uninstall /kb:<KB Number> | Desinstala a atualização de segurança. |
Verificando se a atualização foi aplicada
Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e, em seguida, insira um nome de arquivo de atualização na caixa Pesquisar .
- Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
- Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Dependendo da edição do sistema operacional ou dos programas instalados em seu sistema, alguns dos arquivos listados na tabela de informações de arquivo podem não ser instalados. - Você também pode clicar na guia Detalhes e comparar informações, como a versão do arquivo e a data modificadas, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização. - Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova ou atualizada versão do arquivo.
Windows Server 2012 (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.
Inclusão em Service Packs Futuros | A atualização para esse problema será incluída em um pacote de serviços futuro ou pacote cumulativo de atualizações |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2012:\ msxml4-KB2721691-enu.exe /quiet |
Instalação sem reinicialização | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2012:\ msxml4-KB2721691-enu.exe /quiet /norestart |
Informações adicionais | Consulte as ferramentas e diretrizes de subseção, detecção e implantação |
Requisito de reinicialização | |
Reinicializar necessário? | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2012:\ Essa atualização não requer uma reinicialização. |
HotPatching | Não aplicável. |
Informações de remoção | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2012:\ Esta versão do Microsoft XML Core Services é instalada em um modo lado a lado com versões anteriores do MSXML4. Siga as etapas no artigo da Base de Dados de Conhecimento da Microsoft 2721691 para remover a atualização de segurança. |
Informações do arquivo | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2012:\ Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2721691 |
Verificação de chave do Registro | Para Microsoft XML Core Services 4.0 quando instalado em todas as edições com suporte do Windows Server 2012:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\MSXML4SP3\Q2721691 |
Informações de implantação
Instalando a atualização
Quando você instala essa atualização de segurança, o instalador verifica se um ou mais dos arquivos que estão sendo atualizados em seu sistema foram atualizados anteriormente por um hotfix da Microsoft.
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento da Microsoft 824684.
Essa atualização de segurança dá suporte aos seguintes comutadores de configuração.
Opções de instalação de atualização de segurança com suporte
Opção | Descrição |
---|---|
/?, /h, /help | Exibe ajuda em comutadores com suporte. |
/quiet | Suprime a exibição de mensagens de status ou de erro. |
/norestart | Quando combinado com /quiet, o sistema não será reiniciado após a instalação, mesmo se uma reinicialização for necessária para concluir a instalação. |
/warnrestart:<seconds> | Quando combinado com /quiet, o instalador avisará o usuário antes de iniciar a reinicialização. |
/promptrestart | Quando combinado com /quiet, o instalador solicitará antes de iniciar a reinicialização. |
/forcerestart | Quando combinado com /quiet, o instalador fechará os aplicativos com força e iniciará a reinicialização. |
/log:<nome do arquivo> | Habilita o registro em log para o arquivo especificado. |
/extract:<destination> | Extrai o conteúdo do pacote para a pasta de destino. |
/uninstall /kb:<KB Number> | Desinstala a atualização de segurança. |
Verificando se a atualização foi aplicada
Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e insira um nome de arquivo de atualização na caixa Iniciar Pesquisa .
- Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
- Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Dependendo da edição do sistema operacional ou dos programas instalados em seu sistema, alguns dos arquivos listados na tabela de informações de arquivo podem não ser instalados. - Você também pode clicar na guia Detalhes e comparar informações, como a versão do arquivo e a data modificadas, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização. - Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova ou atualizada versão do arquivo.
Office 2003 (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção Informações de Implantação abaixo.
Inclusão em Service Packs Futuros | Não há mais service packs planejados para este software. A atualização desse problema pode ser incluída em um pacote cumulativo de atualizações futuro. |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office 2003 Service Pack 3:\ office2003-kb2687627-fullfile-enu.exe /q:a |
Instalação sem reinicialização | Para Microsoft XML Core Services 5.0 quando instalado com o Microsoft Office 2003 Service Pack 3:\ office2003-kb2687627-fullfile-enu.exe /r:n |
Atualizar arquivo de log | Não aplicável |
Informações adicionais | Para detecção e implantação, consulte a seção anterior, Ferramentas e Diretrizes de Detecção e Implantação. \ \ Para recursos que você pode instalar seletivamente, consulte a subseção Recursos do Office para Instalações Administrativas nesta seção. |
Requisito de reinicialização | |
Reinicializar necessário? | Em alguns casos, essa atualização não requer uma reinicialização. Se os arquivos necessários estiverem sendo usados, essa atualização exigirá uma reinicialização. Se esse comportamento ocorrer, será exibida uma mensagem que aconselha você a reiniciar.\ \ Para ajudar a reduzir a chance de que uma reinicialização seja necessária, interrompa todos os serviços afetados e feche todos os aplicativos que podem usar os arquivos afetados antes de instalar a atualização de segurança. Para obter mais informações sobre os motivos pelos quais você pode ser solicitado a reiniciar, consulte Artigo da Base de Dados de Conhecimento da Microsoft 887012. |
HotPatching | Não aplicável |
Informações de remoção | Use o item Adicionar ou Remover Programas no Painel de Controle.\ \ Observação Quando você remover essa atualização, poderá ser solicitado que você insira o CD do Microsoft Office 2003 na unidade de CD. Além disso, talvez você não tenha a opção de desinstalar a atualização do item Adicionar ou Remover Programas no Painel de Controle. Há várias causas possíveis para esse problema. Para obter mais informações sobre a remoção, consulte Artigo da Base de Dados de Conhecimento da Microsoft 903771. |
Informações do arquivo | Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2687627 |
Verificação de chave do Registro | Não aplicável |
Recursos do Office
A tabela a seguir contém a lista de nomes de recursos (diferencia maiúsculas de minúsculas) que devem ser reinstalados para a atualização. Para instalar todos os recursos, você pode usar REINSTALL=ALL ou instalar os seguintes recursos:
Produto | Recurso |
---|---|
ACCESSRT, OUTLS11, VISVEA, RMS, BASIC11, FP11, ONOTE11, OUTLSM11, PERS11, PUB11, STDP11, STD11, INF11, PRJPROE, PRJPRO, PRJSTDE, PRJSTD, VISPRO, VISPROR, VISSTD, VISSTDR | ProductNonBootFiles |
PPT11, ACC11, OUTL11, PRO11SB, PROI11, PRO11, WORD11, EXCEL11 | ProductNonBootFiles,LISTFiles |
Nota Os administradores que trabalham em ambientes gerenciados podem encontrar recursos completos para implantar atualizações do Office em uma organização no Centro de Atualizações do Office Administração. Nesse site, role para baixo e examine a seção Atualizar Recursos para a versão de software que você está atualizando. A Documentação do Windows Installer também fornece mais informações sobre os parâmetros compatíveis com o Windows Installer.
Informações de implantação
Instalando a atualização
Você pode instalar a atualização no link de download apropriado na seção Software Afetado e Não Afetado. Se você instalou seu aplicativo a partir de um local de servidor, o administrador do servidor deverá atualizar o local do servidor com a atualização administrativa e implantar essa atualização em seu sistema. Para obter mais informações sobre pontos de instalação administrativa, consulte as informações do Ponto de Instalação Administrativa do Office na subseção Ferramentas e Diretrizes de Detecção e Implantação .
Essa atualização de segurança exige que o Windows Installer 2.0 ou posterior seja instalado no sistema. Todas as versões com suporte do Windows incluem o Windows Installer 2.0 ou uma versão posterior.
Para instalar a versão 2.0 ou posterior do Windows Installer, visite um dos seguintes sites da Microsoft:
- Windows Installer 4.5 Redistribuível para Windows Server 2008, Windows Vista, Windows Server 2003 e Windows XP
- Windows Installer 3.1 Redistribuível para Windows Server 2003, Windows XP e Microsoft Windows 2000
- Windows Installer 2.0 Redistribuível para Microsoft Windows 2000 e Windows NT 4.0
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento da Microsoft 824684.
Essa atualização de segurança dá suporte aos seguintes comutadores de configuração.
Opções de instalação de atualização de segurança com suporte
Opção | Descrição |
---|---|
/q | Especifica o modo silencioso ou suprime prompts quando os arquivos estão sendo extraídos. |
/q:u | Especifica o modo de silêncio do usuário, que apresenta algumas caixas de diálogo para o usuário. |
/q:a | Especifica o modo de silêncio do administrador, que não apresenta nenhuma caixa de diálogo para o usuário. |
/t:path | Especifica a pasta de destino para extrair arquivos. |
/c | Extrai os arquivos sem instalá-los. Se /t:path não for especificado, você será solicitado a obter uma pasta de destino. |
/c:path | Substitui o comando de instalação definido pelo autor. Especifica o caminho e o nome do arquivo Setup.inf ou .exe. |
/r:n | Nunca reinicia o sistema após a instalação. |
/r:I | Solicita que o usuário reinicie o sistema se uma reinicialização for necessária, exceto quando usado com /q:a. |
/r:a | Sempre reinicia o sistema após a instalação. |
/r:s | Reinicia o sistema após a instalação sem avisar o usuário. |
/n:v | Nenhuma verificação de versão – instale o programa em qualquer versão anterior. |
Nota Você pode combinar esses comutadores em um comando. Para compatibilidade com versões anteriores, a atualização de segurança também dá suporte a muitos dos comutadores de instalação que a versão anterior do programa de instalação usa. Para obter mais informações sobre as opções de instalação com suporte, consulte Artigo da Base de Dados de Conhecimento da Microsoft 262841.
Removendo a atualização
Para remover essa atualização de segurança, use o item Adicionar ou Remover Programas no Painel de Controle.
Nota Ao remover essa atualização, talvez seja solicitado que você insira o CD do Microsoft Office 2003 na unidade de CD. Além disso, talvez você não tenha a opção de desinstalar a atualização do item Adicionar ou Remover Programas no Painel de Controle. Há várias causas possíveis para esse problema. Para obter mais informações sobre a remoção, consulte Artigo da Base de Dados de Conhecimento da Microsoft 903771.
Verificando se a atualização foi aplicada
Microsoft Baseline Security Analyzer
Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e insira um nome de arquivo de atualização na caixa Iniciar Pesquisa .
- Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
- Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
- Você também pode clicar na guia Detalhes e comparar informações, como a versão do arquivo e a data modificadas, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
- Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova ou atualizada versão do arquivo.
Office 2007, Office Compatibility Pack, Office Word Viewer, Expression Web e Expression Web 2 (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.
Inclusão em Service Packs Futuros | A atualização para esse problema será incluída em um pacote de serviços futuro ou pacote cumulativo de atualizações |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 5.0 quando instalado com todas as edições afetadas do Office 2007, Office Compatibility Pack, Office Word Viewer, Expression Web e Expression Web 2:\ msxml52007-kb2596856-fullfile-x86-glb.exe /passive |
Instalação sem reinicialização | Para Microsoft XML Core Services 5.0 quando instalado com todas as edições afetadas do Office 2007, Office Compatibility Pack, Office Word Viewer, Expression Web e Expression Web 2:\ msxml52007-kb2596856-fullfile-x86-glb.exe /norestart |
Atualizar arquivo de log | Não aplicável |
Informações adicionais | Para detecção e implantação, consulte a seção anterior, Ferramentas e Diretrizes de Detecção e Implantação. |
Requisito de reinicialização | |
Reinicializar necessário? | Em alguns casos, essa atualização não requer uma reinicialização. Se os arquivos necessários estiverem sendo usados, essa atualização exigirá uma reinicialização. Se esse comportamento ocorrer, será exibida uma mensagem que aconselha você a reiniciar.\ \ Para ajudar a reduzir a chance de que uma reinicialização seja necessária, interrompa todos os serviços afetados e feche todos os aplicativos que podem usar os arquivos afetados antes de instalar a atualização de segurança. Para obter mais informações sobre os motivos pelos quais você pode ser solicitado a reiniciar, consulte Artigo da Base de Dados de Conhecimento da Microsoft 887012. |
HotPatching | Não aplicável |
Informações de remoção | Use o item Adicionar ou Remover Programas no Painel de Controle. |
Informações do arquivo | Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2596856 |
Verificação de chave do Registro | Não aplicável |
Informações de implantação
Instalando a atualização
Você pode instalar a atualização no link de download apropriado na seção Software Afetado e Não Afetado. Se você instalou seu aplicativo a partir de um local de servidor, o administrador do servidor deverá atualizar o local do servidor com a atualização administrativa e implantar essa atualização em seu sistema. Para obter mais informações sobre pontos de instalação administrativa, consulte as informações do Ponto de Instalação Administrativa do Office na subseção Ferramentas e Diretrizes de Detecção e Implantação .
Essa atualização de segurança exige que o Windows Installer 3.1 ou posterior seja instalado no sistema.
Para instalar a versão 3.1 ou posterior do Windows Installer, visite um dos seguintes sites da Microsoft:
- Windows Installer 4.5 Redistribuível para Windows Server 2008, Windows Vista, Windows Server 2003 e Windows XP
- Windows Installer 3.1 Redistribuível para Windows Server 2003, Windows XP e Microsoft Windows 2000
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento da Microsoft 824684.
Essa atualização de segurança dá suporte aos seguintes comutadores de configuração.
Opções de instalação de atualização de segurança com suporte
Opção | Descrição |
---|---|
/? ou /help | Exibe a caixa de diálogo de uso. |
/passive | Especifica o modo passivo. Não requer interação do usuário; os usuários veem diálogos básicos de progresso, mas não podem cancelar. |
/quiet | Especifica o modo silencioso ou suprime prompts quando os arquivos estão sendo extraídos. |
/norestart | Suprime a reinicialização do sistema se a atualização exigir uma reinicialização. |
/forcerestart | Reinicia automaticamente o sistema depois de aplicar a atualização, independentemente de a atualização exigir a reinicialização. |
/Extrair | Extrai os arquivos sem instalá-los. Você será solicitado a fornecer uma pasta de destino. |
/extract:<path> | Substitui o comando de instalação definido pelo autor. Especifica o caminho e o nome do arquivo Setup.inf ou .exe. |
/lang:<LCID> | Força o uso de um idioma específico, quando o pacote de atualização dá suporte a esse idioma. |
/log:<log file> | Habilita o registro em log, tanto pelo Vnox quanto pelo Instalador, durante a instalação da atualização. |
Nota Você pode combinar esses comutadores em um comando. Para compatibilidade com versões anteriores, a atualização de segurança também dá suporte a muitos dos comutadores de instalação que a versão anterior do programa de instalação usa. Para obter mais informações sobre as opções de instalação com suporte, consulte Artigo da Base de Dados de Conhecimento da Microsoft 262841.
Removendo a atualização
Para remover essa atualização de segurança, use o item Adicionar ou Remover Programas no Painel de Controle.
Nota Ao remover essa atualização, talvez seja solicitado que você insira o CD do Microsoft Office 2007 na unidade de CD. Além disso, talvez você não tenha a opção de desinstalar a atualização do item Adicionar ou Remover Programas no Painel de Controle. Há várias causas possíveis para esse problema. Para obter mais informações sobre a remoção, consulte Artigo da Base de Dados de Conhecimento da Microsoft 903771.
Verificando se a atualização foi aplicada
Microsoft Baseline Security Analyzer
Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e insira um nome de arquivo de atualização na caixa Iniciar Pesquisa .
- Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
- Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Dependendo da edição do sistema operacional ou dos programas instalados em seu sistema, alguns arquivos listados na tabela de informações de arquivo podem não ser instalados. - Você também pode clicar na guia Detalhes e comparar informações, como a versão do arquivo e a data modificadas, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização. - Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova ou atualizada versão do arquivo.
Microsoft Office SharePoint Server 2007, Microsoft Groove Server 2007, Microsoft Groove 2007 (todas as edições)
Tabela de referência
A tabela a seguir contém as informações de atualização de segurança para este software. Você pode encontrar informações adicionais na subseção, Informações de Implantação, nesta seção.
Inclusão em Service Packs Futuros | A atualização para esse problema será incluída em um pacote de serviços futuro ou pacote cumulativo de atualizações |
---|---|
Implantação | |
Instalação sem intervenção do usuário | Para Microsoft XML Core Services 5.0 quando instalado com todas as edições de 32 bits afetadas do Microsoft Office SharePoint Server 2007 e Microsoft Groove 2007:\ msxml52007-kb2687497-fullfile-x86-glb.exe /passive |
Para Microsoft XML Core Services 5.0 quando instalado com todas as edições de 64 bits afetadas do Microsoft Office SharePoint Server 2007 e Microsoft Groove Server 2007:\ msxml52007-kb2687497-fullfile-x64-glb.exe /passive | |
Instalação sem reinicialização | Para Microsoft XML Core Services 5.0 quando instalado com todas as edições de 32 bits afetadas do Microsoft Office SharePoint Server 2007 e Microsoft Groove 2007:\ msxml52007-kb2687497-fullfile-x86-glb.exe /norestart |
Para Microsoft XML Core Services 5.0 quando instalado com todas as edições de 64 bits afetadas do Microsoft Office SharePoint Server 2007 e Microsoft Groove Server 2007:\ msxml52007-kb2687497-fullfile-x64-glb.exe /norestart | |
Atualizar arquivo de log | Não aplicável |
Informações adicionais | Para detecção e implantação, consulte a seção anterior, Ferramentas e Diretrizes de Detecção e Implantação. |
Requisito de reinicialização | |
Reinicializar necessário? | Em alguns casos, essa atualização não requer uma reinicialização. Se os arquivos necessários estiverem sendo usados, essa atualização exigirá uma reinicialização. Se esse comportamento ocorrer, será exibida uma mensagem que aconselha você a reiniciar.\ \ Para ajudar a reduzir a chance de que uma reinicialização seja necessária, interrompa todos os serviços afetados e feche todos os aplicativos que podem usar os arquivos afetados antes de instalar a atualização de segurança. Para obter mais informações sobre os motivos pelos quais você pode ser solicitado a reiniciar, consulte Artigo da Base de Dados de Conhecimento da Microsoft 887012. |
HotPatching | Não aplicável |
Informações deremoção | Use o item Adicionar ou Remover Programas no Painel de Controle. |
Informações do arquivo | Consulte o artigo da Base de Dados de Conhecimento da Microsoft 2687497 |
Verificação de chave do Registro | Não aplicável |
Informações de implantação
Instalando a atualização
Você pode instalar a atualização no link de download apropriado na seção Software Afetado e Não Afetado. Se você instalou seu aplicativo a partir de um local de servidor, o administrador do servidor deverá atualizar o local do servidor com a atualização administrativa e implantar essa atualização em seu sistema. Para obter mais informações sobre pontos de instalação administrativa, consulte as informações do Ponto de Instalação Administrativa do Office na subseção Ferramentas e Diretrizes de Detecção e implantação .
Essa atualização de segurança exige que o Windows Installer 3.1 ou versão posterior seja instalado no sistema.
Para instalar a versão 3.1 ou posterior do Windows Installer, visite um dos seguintes sites da Microsoft:
- Windows Installer 4.5 Redistribuível para Windows Server 2008, Windows Vista, Windows Server 2003 e Windows XP
- Windows Installer 3.1 Redistribuível para Windows Server 2003, Windows XP e Microsoft Windows 2000
Para obter mais informações sobre a terminologia que aparece neste boletim, como hotfix, consulte Artigo da Base de Dados de Conhecimento Microsoft 824684.
Essa atualização de segurança dá suporte às seguintes opções de configuração.
Opções de instalação de atualização de segurança com suporte
Opção | Descrição |
---|---|
/? ou /help | Exibe a caixa de diálogo de uso. |
/passive | Especifica o modo passivo. Não requer interação do usuário; os usuários veem diálogos básicos de progresso, mas não podem cancelar. |
/quiet | Especifica o modo silencioso ou suprime prompts quando os arquivos estão sendo extraídos. |
/norestart | Suprime a reinicialização do sistema se a atualização exigir uma reinicialização. |
/forcerestart | Reinicia automaticamente o sistema depois de aplicar a atualização, independentemente de a atualização exigir a reinicialização. |
/Extrair | Extrai os arquivos sem instalá-los. Você será solicitado a fornecer uma pasta de destino. |
/extract:<path> | Substitui o comando install definido pelo autor. Especifica o caminho e o nome do arquivo Setup.inf ou .exe. |
/lang:<LCID> | Força o uso de um idioma específico, quando o pacote de atualização dá suporte a esse idioma. |
/log:<log file> | Habilita o registro em log, tanto pelo Vnox quanto pelo Instalador, durante a instalação da atualização. |
Nota Você pode combinar essas opções em um comando. Para compatibilidade com versões anteriores, a atualização de segurança também dá suporte a muitas das opções de instalação que a versão anterior do programa de Instalação usa. Para obter mais informações sobre as opções de instalação com suporte, consulte Artigo da Base de Dados de Conhecimento Microsoft 262841.
Removendo a atualização
Para remover essa atualização de segurança, use o item Adicionar ou Remover Programas no Painel de Controle.
Nota Ao remover essa atualização, talvez seja solicitado que você insira o CD do Microsoft Office 2007 na unidade de CD. Além disso, talvez você não tenha a opção de desinstalar a atualização do item Adicionar ou Remover Programas no Painel de Controle. Há várias causas possíveis para esse problema. Para obter mais informações sobre a remoção, consulte Artigo da Base de Dados de Conhecimento Microsoft 903771.
Verificando se a atualização foi aplicada
Microsoft Baseline Security Analyzer
Para verificar se uma atualização de segurança foi aplicada a um sistema afetado, você pode usar a ferramenta MBSA (Analisador de Segurança de Linha de Base da Microsoft). Consulte a seção Ferramentas e Diretrizes de Detecção e Implantação, anteriormente neste boletim para obter mais informações.Verificação de versão do arquivo
Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes em seu sistema. Se estiverem, consulte a documentação do produto para concluir essas etapas.- Clique em Iniciar e insira um nome de arquivo de atualização na caixa Iniciar Pesquisa .
- Quando o arquivo aparecer em Programas, clique com o botão direito do mouse no nome do arquivo e clique em Propriedades.
- Na guia Geral , compare o tamanho do arquivo com as tabelas de informações de arquivo fornecidas no artigo KB do boletim.
Nota Dependendo da edição do sistema operacional ou dos programas instalados no sistema, alguns arquivos listados na tabela de informações de arquivo podem não estar instalados. - Você também pode clicar na guia Detalhes e comparar informações, como versão do arquivo e data de modificação, com as tabelas de informações de arquivo fornecidas no artigo do boletim KB.
Nota Atributos diferentes da versão do arquivo podem ser alterados durante a instalação. Comparar outros atributos de arquivo com as informações na tabela de informações de arquivo não é um método com suporte para verificar se a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações de arquivo ou versão não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização. - Por fim, você também pode clicar na guia Versões Anteriores e comparar informações de arquivo para a versão anterior do arquivo com as informações de arquivo para a nova versão do arquivo ou atualizada.
Outras Informações
Agradecimentos
A Microsoft agradece o seguinte por trabalhar conosco para ajudar a proteger os clientes:
- Equipe de Segurança do Google para trabalhar conosco na Vulnerabilidade de Corrupção de Memória Não Inicializada MSXML (CVE-2012-1889)
- Central de Segurança qihoo 360 para relatar a vulnerabilidade de corrupção de memória não inicializada MSXML (CVE-2012-1889)
MAPP (Microsoft Active Protections Program)
Para melhorar as proteções de segurança para os clientes, a Microsoft fornece informações de vulnerabilidade para os principais provedores de software de segurança antes de cada versão mensal de atualização de segurança. Os provedores de software de segurança podem usar essas informações de vulnerabilidade para fornecer proteções atualizadas aos clientes por meio de seus softwares ou dispositivos de segurança, como antivírus, sistemas de detecção de intrusão baseados em rede ou sistemas de prevenção de intrusão baseados em host. Para determinar se as proteções ativas estão disponíveis nos provedores de software de segurança, visite os sites de proteções ativas fornecidos pelos parceiros do programa, listados em Parceiros do MAPP (Microsoft Active Protections Program).
Suporte
Como obter ajuda e suporte para esta atualização de segurança
- Ajuda para instalar atualizações: suporte para o Microsoft Update
- Soluções de segurança para profissionais de TI: solução de problemas e suporte de segurança do TechNet
- Ajude a proteger seu computador que está executando o Windows contra vírus e malware: Solução de Vírus e Central de Segurança
- Suporte local de acordo com seu país: Suporte Internacional
Isenção de responsabilidade
As informações fornecidas na Base de Dados de Conhecimento Microsoft são fornecidas "como estão" sem garantia de qualquer tipo. A Microsoft se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comercialização e adequação para uma finalidade específica. Em nenhum caso, a Microsoft Corporation ou seus fornecedores serão responsáveis por quaisquer danos, incluindo danos diretos, indiretos, incidentais, conseqüentes, perda de lucros comerciais ou danos especiais, mesmo que a Microsoft Corporation ou seus fornecedores tenham sido avisados da possibilidade de tais danos. Alguns estados não permitem a exclusão ou limitação de responsabilidade por danos conseqüentes ou incidentais, portanto, a limitação anterior pode não se aplicar.
Revisões
- V1.0 (10 de julho de 2012): boletim publicado.
- V1.1 (31 de julho de 2012): boletim revisado para anunciar uma alteração de detecção nos pacotes do Windows Vista para KB2719985 para corrigir um problema de retirada Windows Update. Essa é apenas uma alteração de detecção. Os clientes que já atualizaram seus sistemas com êxito não precisam executar nenhuma ação.
- V2.0 (14 de agosto de 2012): o boletim foi relançado para oferecer as atualizações de segurança para Microsoft XML Core Services 5.0 que estavam indisponíveis no momento da versão inicial. Os clientes que executam Microsoft XML Core Services 5.0 devem aplicar a atualização KB2687324, KB2596856 ou KB2596679 para serem protegidos contra a vulnerabilidade descrita neste boletim. Os clientes que já instalaram com êxito as atualizações oferecidas originalmente em 10 de julho de 2012 para Microsoft XML Core Services 3.0, Microsoft XML Core Services 4.0 e Microsoft XML Core Services 6.0 não precisam executar nenhuma ação. Consulte as Perguntas frequentes sobre atualização para obter detalhes.
- V2.1 (15 de agosto de 2012): links de download corrigidos para o Microsoft Groove Server 2007 e outros softwares do Microsoft Office. Adição de links de download e informações de atualização para o Microsoft Groove 2007. Essas são apenas alterações informativas. Os clientes que já atualizaram seus sistemas com êxito não precisam executar nenhuma ação.
- V3.0 (9 de outubro de 2012): adicionado Microsoft XML Core Services 4.0 quando instalado em edições com suporte do Windows 8 e Windows Server 2012 ao software afetado e anunciou uma alteração de detecção correspondente para o pacote de atualização KB2721691. Os clientes que instalaram Microsoft XML Core Services 4.0 em sistemas que executam o Windows 8 ou o Windows Server 2012 precisam instalar a atualização KB2721691 para serem protegidos contra a vulnerabilidade descrita neste boletim. Confira as perguntas frequentes sobre atualização para obter detalhes.
- V3.1 (23 de outubro de 2012): adicionada a atualização KB2721691 às Perguntas frequentes do Boletim que explica quais atualizações estão disponíveis para o Windows 8 Release Preview e o Windows Server 2012 Release Candidate.
- V4.0 (11 de dezembro de 2012): boletim relançado para substituir a atualização KB2687324 pela atualização KB2687627 para Microsoft XML Core Services 5.0 quando instalada no Microsoft Office 2003 Service Pack 3 e para substituir a atualização KB2596679 pela atualização KB2687497 para Microsoft XML Core Services 5.0 quando instalado com todas as edições afetadas do Microsoft Groove 2007, Microsoft Groove Server 2007 e Microsoft Office SharePoint Server 2007. Confira as perguntas frequentes sobre atualização para obter detalhes.
- V4.1 (30 de janeiro de 2013): Esclareceu que os clientes com as atualizações KB2687324 e KB2596679 receberão as atualizações KB2687627 e KB2687497 respectivamente para Microsoft XML Core Services 5.0. Confira as perguntas frequentes sobre atualização para obter detalhes.
- V4.2 (26 de abril de 2013): substituição de atualização corrigida. Essa é apenas uma alteração informativa. Não houve alterações nos arquivos de atualização de segurança ou na lógica de detecção.
Construído em 2014-04-18T13:49:36Z-07:00