Бюллетень по безопасности Майкрософт MS14-036 — критически важный
Уязвимости в компоненте графики Майкрософт могут разрешить удаленное выполнение кода (2967487)
Опубликовано: 10 июня 2014 г. | Обновлено: 12 августа 2014 г.
Версия: 2.0
Общие сведения
Краткий обзор
Это обновление безопасности разрешает две частные уязвимости в Microsoft Windows, Microsoft Office и Microsoft Lync. Уязвимости могут разрешить удаленное выполнение кода, если пользователь открывает специально созданный файл или веб-страницу. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
Это обновление системы безопасности имеет критически важное значение для всех поддерживаемых выпусков Windows, Microsoft Live Meeting 2007, Microsoft Lync 2010 и Microsoft Lync 2013. Она оценивается как важно для всех поддерживаемых выпусков Microsoft Office 2007 и Microsoft Office 2010. Дополнительные сведения см. в разделе "Затронутое и не затронутое программное обеспечение ".
Обновление системы безопасности устраняет уязвимости, исправляя способ обработки определенных специально созданных файлов Windows и исправляя способ проверки GDI+ специально созданных типов записей изображений. Дополнительные сведения об уязвимостях см. в подразделе часто задаваемых вопросов (часто задаваемых вопросов) для конкретной уязвимости далее в этом бюллетене.
Рекомендация. Большинство клиентов включили автоматическое обновление и не должны предпринимать никаких действий, так как это обновление безопасности будет загружено и установлено автоматически. Клиенты, которые не включили автоматическое обновление, должны проверка для обновлений и установить это обновление вручную. Сведения о конкретных параметрах конфигурации при автоматическом обновлении см. в статье базы знаний Майкрософт 294871.
Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление вручную, корпорация Майкрософт рекомендует клиентам немедленно применять обновление с помощью программного обеспечения управления обновлениями или проверка для обновлений с помощью службы обновления Майкрософт.
См. также раздел, средства обнаружения и развертывания и рекомендации далее в этом бюллетене.
Статья базы знаний
- Статья базы знаний: 2967487
- Сведения о файле: Да
- Хэши SHA1/SHA2: Да
- Известные проблемы: Нет
Затронутое и не затронутое программное обеспечение
Следующее программное обеспечение было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Сведения о жизненном цикле поддержки для версии или выпуска программного обеспечения см. в разделе служба поддержки Майкрософт Жизненный цикл.
Затронутого программного обеспечения
Операционная система Windows
Операционная система | Максимальное влияние на безопасность | Оценка серьезности агрегата | Обновления заменено |
---|---|---|---|
Windows Server 2003 | |||
Windows Server 2003 с пакетом обновления 2 (GDI+) (2957503) | Удаленное выполнение кода | Критически важно | нет |
Windows Server 2003 с пакетом обновления 2 (usp10) (2957509) | Удаленное выполнение кода | Критически важно | 2850869 в MS13-060 |
Windows Server 2003 x64 Edition с пакетом обновления 2 (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | нет |
Windows Server 2003 x64 Edition с пакетом обновления 2 (usp10) (2957509) | Удаленное выполнение кода | Критически важно | 2850869 в MS13-060 |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | нет |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (usp10) (2957509) | Удаленное выполнение кода | Критически важно | 2850869 в MS13-060 |
Windows Vista | |||
Windows Vista с пакетом обновления 2 (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 и 2901674 в MS13-096 |
Windows Vista с пакетом обновления 2 (usp10) (2957509) | Удаленное выполнение кода | Критически важно | 981322 в MS10-063 |
Windows Vista x64 Edition с пакетом обновления 2 (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 и 2901674 в MS13-096 |
Windows Vista x64 Edition с пакетом обновления 2 (usp10) (2957509) | Удаленное выполнение кода | Критически важно | 981322 в MS10-063 |
Windows Server 2008 | |||
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 и 2901674 в MS13-096 |
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (usp10) (2957509) | Удаленное выполнение кода | Критически важно | 981322 в MS10-063 |
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 и 2901674 в MS13-096 |
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (usp10) (2957509) | Удаленное выполнение кода | Критически важно | 981322 в MS10-063 |
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 и 2901674 в MS13-096 |
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (usp10) (2957509) | Удаленное выполнение кода | Критически важно | 981322 в MS10-063 |
Windows 7 | |||
Windows 7 для 32-разрядных систем с пакетом обновления 1 (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 |
Windows 7 для 32-разрядных систем с пакетом обновления 1 (usp10 ) (2957509) | Удаленное выполнение кода | Критически важно | нет |
Windows 7 для систем на основе x64 с пакетом обновления 1 (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 |
Windows 7 для систем на основе x64 с пакетом обновления 1 (usp10 ) (2957509) | Удаленное выполнение кода | Критически важно | нет |
Windows Server 2008 R2 | |||
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 |
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (usp10) (2957509) | Удаленное выполнение кода | Критически важно | нет |
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 |
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (usp10) (2957509) | Удаленное выполнение кода | Критически важно | нет |
Windows 8 и Windows 8.1 | |||
Windows 8 для 32-разрядных систем (gdi32) (2964736) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows 8 для систем на основе x64 (gdi32) (2964736) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows 8.1 для 32-разрядных систем[1](gdi32) (2964736) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows 8.1 для 32-разрядных систем[2](gdi32) (2965155) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows 8.1 для 32-разрядных систем[1](DirectWrite) (2964718) | Удаленное выполнение кода | Критически важно | нет |
Windows 8.1 для 32-разрядных систем[2](DirectWrite) (2965161) | Удаленное выполнение кода | Критически важно | нет |
Windows 8.1 для систем на основе x64[1](gdi32) (2964736) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows 8.1 для систем на основе x64[2](gdi32) (2965155) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows 8.1 для систем на основе x64[1](DirectWrite) (2964718) | Удаленное выполнение кода | Критически важно | нет |
Windows 8.1 для систем на основе x64 [2](DirectWrite) (2965161) | Удаленное выполнение кода | Критически важно | нет |
Windows Server 2012 и Windows Server 2012 R2 | |||
Windows Server 2012 (gdi32) (2964736) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows Server 2012 R2[1](gdi32) (2964736) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows Server 2012 R2[2](gdi32) (2965155) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows Server 2012 R2[1](DirectWrite) (2964718) | Удаленное выполнение кода | Критически важно | нет |
Windows Server 2012 R2[2](DirectWrite) (2965161) | Удаленное выполнение кода | Критически важно | нет |
Windows RT и Windows RT 8.1 | |||
Windows RT[3](gdi32) (2964736) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows RT 8.1[1][3](gdi32) (2964736) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows RT 8.1[1][3](DirectWrite) (2964718) | Удаленное выполнение кода | Критически важно | нет |
Вариант установки основных серверных компонентов | |||
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 и 2901674 в MS13-096 |
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) (usp10) (2957509) | Удаленное выполнение кода | Критически важно | 981322 в MS10-063 |
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 и 2901674 в MS13-096 |
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) (usp10) (2957509) | Удаленное выполнение кода | Критически важно | 981322 в MS10-063 |
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) (Windows GDI+) (2957503) | Удаленное выполнение кода | Критически важно | 2834886 в MS13-054 |
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) (usp10) (2957509) | Удаленное выполнение кода | Критически важно | нет |
Windows Server 2012 (установка основных серверных компонентов) (gdi32) (2964736) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows Server 2012 R2 (установка основных серверных компонентов)[1](gdi32) (2964736) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows Server 2012 R2 (установка основных серверных компонентов)[2](gdi32) (2965155) | Удаленное выполнение кода | Критически важно | 2876331 в MS13-089 |
Windows Server 2012 R2 (установка основных серверных компонентов)[1](DirectWrite) (2964718) | Удаленное выполнение кода | Критически важно | нет |
Windows Server 2012 R2 (установка основных серверных компонентов)[2](DirectWrite) (2965161) | Удаленное выполнение кода | Критически важно | нет |
[1]Это обновление предназначено для систем с установленным обновлением 2919355. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении".
[2]Это обновление предназначено для систем, не имеющих установленного 2919355 обновления. Это обновление недоступно через Центр загрузки Майкрософт. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении".
[3]Это обновление доступно через Обновл. Windows.
Microsoft Office
Программное обеспечение Office | Максимальное влияние на безопасность | Оценка серьезности агрегата | Обновления заменено |
---|---|---|---|
Microsoft Office 2007 с пакетом обновления 3\ (2878233) | Удаленное выполнение кода | Внимание | 2817641 в MS13-096 |
Microsoft Office 2007 с пакетом обновления 3\ (2881069) | Удаленное выполнение кода | Внимание | нет |
Microsoft Office 2010 с пакетом обновления 1\ (32-разрядные выпуски)\ (2863942) | Удаленное выполнение кода | Внимание | 2817670 в MS13-096 |
Microsoft Office 2010 с пакетом обновления 1\ (32-разрядные выпуски)\ (2881071) | Удаленное выполнение кода | Внимание | нет |
Microsoft Office 2010 с пакетом обновления 2\ (32-разрядные выпуски)\ (2863942) | Удаленное выполнение кода | Внимание | 2817670 в MS13-096 |
Microsoft Office 2010 с пакетом обновления 2\ (32-разрядные выпуски)\ (2881071) | Удаленное выполнение кода | Внимание | нет |
Microsoft Office 2010 с пакетом обновления 1\ (64-разрядные выпуски)\ (2863942) | Удаленное выполнение кода | Внимание | 2817670 в MS13-096 |
Microsoft Office 2010 с пакетом обновления 1\ (64-разрядные выпуски)\ (2881071) | Удаленное выполнение кода | Внимание | нет |
Microsoft Office 2010 с пакетом обновления 2\ (64-разрядные выпуски)\ (2863942) | Удаленное выполнение кода | Внимание | 2817670 в MS13-096 |
Microsoft Office 2010 с пакетом обновления 2\ (64-разрядные выпуски)\ (2881071) | Удаленное выполнение кода | Внимание | нет |
Платформы и программное обеспечение Microsoft Communications
Программное обеспечение. | Максимальное влияние на безопасность | Оценка серьезности агрегата | Обновления заменено |
---|---|---|---|
Консоль Microsoft Live Meeting 2007[1]\ (2968966) | Удаленное выполнение кода | Критически важно | нет |
Microsoft Lync 2010 (32-разрядная версия)\ (2963285) | Удаленное выполнение кода | Критически важно | 2899397 в MS13-096 |
Microsoft Lync 2010 (64-разрядная версия)\ (2963285) | Удаленное выполнение кода | Критически важно | 2899397 в MS13-096 |
Microsoft Lync 2010 Attendee[1]\ (установка уровня пользователя)\ (2963282) | Удаленное выполнение кода | Критически важно | 2899393 в MS13-096 |
Microsoft Lync 2010 Attendee\ (установка уровня администратора)\ (2963284) | Удаленное выполнение кода | Критически важно | 2899395 в MS13-096 |
Microsoft Lync 2013 (32-разрядная версия)\ (2881013) | Удаленное выполнение кода | Критически важно | 2850057 в MS13-096 |
Microsoft Lync 2013 с пакетом обновления 1 (32-разрядная версия)\ (2881013) | Удаленное выполнение кода | Критически важно | нет |
Microsoft Lync Basic 2013 (32-разрядная версия)\ (2881013) | Удаленное выполнение кода | Критически важно | 2850057 в MS13-096 |
Microsoft Lync Basic 2013 с пакетом обновления 1 (32-разрядная версия)\ (2881013) | Удаленное выполнение кода | Критически важно | нет |
Microsoft Lync 2013 (64-разрядная версия)\ (2881013) | Удаленное выполнение кода | Критически важно | 2850057 в MS13-096 |
Microsoft Lync 2013 с пакетом обновления 1 (64-разрядная версия)\ (2881013) | Удаленное выполнение кода | Критически важно | нет |
Microsoft Lync Basic 2013 (64-разрядная версия)\ (2881013) | Удаленное выполнение кода | Критически важно | 2850057 в MS13-096 |
Microsoft Lync Basic 2013 с пакетом обновления 1 (64-разрядная версия)\ (2881013) | Удаленное выполнение кода | Критически важно | нет |
[1]Это обновление доступно только в Центре загрузки Майкрософт. Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении".
Не затронутое программное обеспечение
Операционная система |
---|
Microsoft Office |
Microsoft Office 2013 (32-разрядные выпуски) |
Microsoft Office 2013 с пакетом обновления 1 (32-разрядная версия) |
Microsoft Office 2013 (64-разрядные выпуски) |
Microsoft Office 2013 с пакетом обновления 1 (64-разрядная версия) |
Microsoft Office 2013 RT |
Microsoft Office 2013 RT с пакетом обновления 1 (SP1) |
Пакет обновления 3 пакета совместимости Microsoft Office |
Microsoft Office для Mac 2011 |
Платформы и программное обеспечение Microsoft Communications |
Microsoft Speech Server 2004 |
Microsoft Speech Server 2004 R2 |
Microsoft Live Communications Server 2003 |
Microsoft Live Communications Server 2005 с пакетом обновления 1 (SP1) |
Microsoft Communicator 2005 |
Microsoft Communicator 2005 Web Access |
Microsoft Communicator 2007; |
Microsoft Communicator 2007 R2 |
Microsoft Communicator 2007 Web Access |
Microsoft Communications Server 2007 |
Сервер службы "Речь" Microsoft Communications Server 2007 |
Microsoft Communications Server 2007 R2 |
Участники Microsoft Communicator 2007 R2 |
Microsoft Communicator 2007 R2 Group Chat Администратор |
Клиент группового чата Microsoft Communicator 2007 R2 |
Microsoft Communicator для Mac 2011 |
Microsoft Lync для Mac 2011 |
Microsoft Lync 2010 Attendant (32-разрядная версия) |
Участники Microsoft Lync 2010 (64-разрядная версия) |
Microsoft Lync Server 2010 |
Microsoft Lync Web Access 2013 |
Microsoft Lync Server 2013 |
Вопросы и ответы по обновлению Для Microsoft Windows
Существует несколько обновлений для Windows 8.1 и Windows Server 2012 R2. Нужно ли установить все обновления?
№ В зависимости от того, как система настроена на получение обновлений, применяется только два обновления для Windows 8.1 или Windows Server 2012.
Для систем под управлением Windows 8.1 или Windows Server 2012 R2:
- Обновления 2964736 и 2964718 предназначены для систем, у которых уже установлено обновление 2919355 (Windows 8.1 с обновлением).
- Обновления 2965155 и 2965161 предназначены для систем без установки обновления 2919355. Обратите внимание, что обновления 2965155 и 2965161 доступны только для клиентов, управляющих обновлениями с помощью служб windows Server Update Services (WSUS), Windows Intune или System Center Configuration Manager.
Для Windows 8.1, Windows Server 2012 R2 или Window RT 8.1 существуют необходимые условия для обновления 2964736 и 2964718?
Да. Клиенты под управлением Windows 8.1, Windows Server 2012 R2 или Windows RT 8.1 должны сначала установить обновление 2919355 (Windows 8.1 с обновлением), выпущенное в апреле 2014 г., прежде чем устанавливать 2964736 или обновление 2964718. Дополнительные сведения о обновлении предварительных требований см . в статье базы знаний Майкрософт 2919355
Существует несколько пакетов обновления для Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 и Windows Server 2008 R2. Необходимо ли установить все обновления, перечисленные в таблице затронутых программ для программного обеспечения?
Да. Клиенты должны применять все обновления, предлагаемые для программного обеспечения, установленного в своей системе.
Необходимо ли установить эти обновления безопасности в определенной последовательности?
№ В любой последовательности можно применить несколько обновлений для одной версии программного обеспечения Windows.
Почему доступно несколько пакетов обновления для некоторых затронутых программ?
Несколько пакетов обновления доступны для затронутых версий Microsoft Windows, так как уязвимости влияют на несколько компонентов Windows. Для определенной уязвимости может потребоваться установить несколько обновлений.
Вопросы и ответы по обновлению Для Microsoft Office
Почему этот бюллетень был изменен 12 августа 2014 г.?
Корпорация Майкрософт повторила этот бюллетень, чтобы сообщить о предложении обновления 2881071 в Microsoft Office 2010 с пакетом обновления 1 и Microsoft Office 2010 с пакетом обновления 2. Обновление 2881071 заменяет 2767915 обновления и устраняет проблему в 2767915 обновления, которая привела к сбою обновления или только частичной установке в некоторых конкретных выпусках Microsoft Office 2010. Клиенты, которые уже установили исходное обновление, будут предлагаться 2881071 обновления и рекомендуется применить его при первой возможности.
Почему доступно несколько пакетов обновления для некоторых затронутых программ?
Обновления, необходимые для устранения уязвимостей, описанных в этом бюллетене, предлагаются в разных пакетах обновлений, как указано в таблице затронутых программ, так как уязвимости влияют на несколько компонентов Office.
Существует несколько пакетов обновлений, доступных для некоторых затронутых программ. Необходимо ли установить все обновления, перечисленные в таблице затронутых программ для программного обеспечения?
Да. Клиенты должны применять все обновления, предлагаемые для программного обеспечения, установленного в своей системе.
Необходимо ли установить эти обновления безопасности в определенной последовательности?
№ В любой последовательности можно применить несколько обновлений для одной версии программного обеспечения Office.
Я предлагаю это обновление для программного обеспечения, которое не указано в таблице затронутых программ. Почему я предлагаю это обновление?
Если обновления обращаются к уязвимому коду, который существует в компоненте, который совместно используется между несколькими продуктами Microsoft Office или общим доступом между несколькими версиями одного и того же продукта Microsoft Office, обновление считается применимым ко всем поддерживаемым продуктам и версиям, содержащим уязвимый компонент.
Например, если обновление применяется к продуктам Microsoft Office 2007, в таблице "Затронутое программное обеспечение" может быть указано только Microsoft Office 2007. Однако обновление может применяться к Microsoft Word 2007, Microsoft Excel 2007, Microsoft Visio 2007, пакету совместимости Майкрософт, Средству просмотра Microsoft Excel или любому другому продукту Microsoft Office 2007, который не указан в конкретной таблице программного обеспечения. Кроме того, если обновление применяется к продуктам Microsoft Office 2010, в таблице "Затронутое программное обеспечение" может быть указано только Microsoft Office 2010. Однако обновление может применяться к Microsoft Word 2010, Microsoft Excel 2010, Microsoft Visio 2010, Microsoft Visio Viewer или любому другому продукту Microsoft Office 2010, который не указан в таблице затронутых программ.
Дополнительные сведения об этом поведении и рекомендуемых действиях см. в статье базы знаний Майкрософт 830335. Список продуктов Microsoft Office, к которым может применяться обновление, см. в статье базы знаний Майкрософт, связанной с конкретным обновлением.
Я предлагаю это обновление для программного обеспечения, которое не уязвимо. Почему я предлагаю это обновление?
В некоторых случаях обновление может применяться к продуктам Microsoft Office, которые специально перечислены в таблице не затронутых программ или которые в противном случае перечислены в таблице "Затронутое программное обеспечение" с параметром "Неприменимо" для влияния на безопасность. Например, может быть предложено обновление системы безопасности Microsoft Office, даже если этот бюллетень по безопасности указывает, что продукты Office или версия установленных продуктов Office не затрагиваются. Дополнительные сведения об этом поведении см. в статье базы знаний Майкрософт 830335.
Я работаю под управлением Office 2010, которая указана в качестве затронутого программного обеспечения. Почему я не предлагаю обновление 2863942?
Обновление 2863942 будет предложено только системам, работающим под управлением Microsoft Office 2010 в поддерживаемых выпусках Windows Server 2003. Обновление неприменимо к другим поддерживаемым конфигурациям, так как уязвимый код отсутствует.
Вопросы и ответы по обновлению Microsoft Lync
Уязвимости MS14-036 и MS14-032 в Microsoft Lync. Связаны ли обновления системы безопасности в двух бюллетенях? № Обновления системы безопасности в MS14-036 и MS14-032 не связаны. Клиенты должны установить обновления в обоих бюллетенях для программного обеспечения, установленного в своих системах.
У меня нет программного обеспечения Microsoft Lync 2013. Почему я предлагаю обновление для Microsoft Lync 2013?
Вы можете предложить обновление для Microsoft Lync 2013, даже если у вас нет затронутого программного обеспечения, если у вас есть программное обеспечение Microsoft Office, содержащее уязвимый общий компонент Microsoft Office 2013 и Microsoft Lync 2013. Обратите внимание, что, поскольку программное обеспечение не обращается к уязвимму коду, программное обеспечение не влияет на уязвимость. Однако, так как уязвимый код присутствует, это обновление будет предложено.
Содержит ли это обновление какие-либо не связанные с безопасностью изменения функций?
Да, помимо изменений, описанных в сведениях об уязвимостях, обновление консоли собраний Microsoft Live требует следующих обновлений, отличных от безопасности:
- Надстройка конференц-связи OCS для Outlook (32-разрядная версия) (2968967)
- Надстройка конференц-связи OCS для Outlook (64-разрядная версия) (2968967)
Дополнительные сведения см . в статье базы знаний Майкрософт 2968967 .
Является ли предложение обновить незащищенную версию программного обеспечения Microsoft Office проблемой в модели обслуживания обновлений Microsoft Office?
№ Модель обслуживания основана на том, как обновление применяется к общим компонентам программного обеспечения Microsoft Office. Некоторые продукты, предлагаемые обновлением, могут не получить доступ к уязвимом коду, и поэтому программное обеспечение не влияет на уязвимость. Однако механизм обновления работает правильно в том, что он обнаруживает версию продукта для применимого программного обеспечения в системе, которая находится в пределах диапазона версий продукта, к которым применяется обновление, и таким образом предлагает обновление. Это помогает обеспечить согласованность общих файлов в продуктах Office.
Почему обновление Участника Lync 2010 (установка уровня пользователя) доступно только в Центре загрузки Майкрософт?
Корпорация Майкрософт выпускает обновление только для участников Lync 2010 (установка уровня пользователя) только в Центре загрузки Майкрософт. Так как установка на уровне пользователя Lync 2010 Attendee обрабатывается через сеанс Lync, методы распространения, такие как автоматическое обновление, не подходят для этого типа установки.
Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать?
Затронутое программное обеспечение, указанное в этом бюллетене, было проверено, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Дополнительные сведения о жизненном цикле продукта см. на веб-сайте жизненного цикла служба поддержки Майкрософт.
Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, см. раздел "Выбор продукта для сведений о жизненном цикле". Дополнительные сведения о пакетах обновления для этих выпусков программного обеспечения см . в политике поддержки жизненного цикла пакета обновления.
Клиенты, которым требуется пользовательская поддержка более старого программного обеспечения, должны обратиться к своему представителю группы учетных записей Майкрософт, менеджеру технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без , Premier или Авторизованного контракта могут связаться со своим локальным офисом продаж Майкрософт. Контактные данные см. на веб-сайте Microsoft Worldwide Information , выберите страну в списке контактных данных и нажмите кнопку " Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Часто задаваемые вопросы о политике жизненного цикла служба поддержки Майкрософт".
Оценки серьезности и идентификаторы уязвимостей
Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска этого бюллетеня по безопасности, о эксплойтации уязвимости в отношении его оценки серьезности и влияния на безопасность, см. в сводке по индексу эксплойтации в июньских бюллетенях. Дополнительные сведения см. в разделе "Индекс эксплойтации Майкрософт".
Оценка серьезности уязвимостей и максимальное влияние на безопасность затронутого программного обеспечения | |||
---|---|---|---|
Затронутого программного обеспечения | Уязвимость обработчика сценариев Юникода — CVE-2014-1817 | Уязвимость анализа изображений GDI+ — CVE-2014-1818 | Оценка серьезности агрегата |
Windows Server 2003 | |||
Windows Server 2003 с пакетом обновления 2 | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows Server 2003 x64 Edition с пакетом обновления 2 | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows Vista | |||
Windows Vista с пакетом обновления 2 (SP2) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Windows Vista x64 Edition с пакетом обновления 2 | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Windows Server 2008 | |||
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Windows 7 | |||
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows Server 2008 R2 | |||
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1) | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows 8 и Windows 8.1 | |||
Windows 8 для 32-разрядных систем | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows 8 для систем на основе x64 | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows 8.1 для 32-разрядных систем | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows 8.1 для систем на основе x64 | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows Server 2012 и Windows Server 2012 R2 | |||
Windows Server 2012 | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows Server 2012 R2 | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows RT и Windows RT 8.1 | |||
Windows RT | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows RT 8.1 | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Вариант установки основных серверных компонентов | |||
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows Server 2012 (установка основных серверных компонентов) | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Windows Server 2012 R2 (установка основных серверных компонентов) | Критическое удаленное выполнение кода | Низкий отказ в обслуживании | Критически |
Microsoft Office | |||
Microsoft Office 2007 с пакетом обновления 3 | Важное удаленное выполнение кода | Важное удаленное выполнение кода | Важно! |
Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) | Важное удаленное выполнение кода | Важное удаленное выполнение кода | Важно! |
Microsoft Office 2010 с пакетом обновления 2 (32-разрядная версия) | Важное удаленное выполнение кода | Важное удаленное выполнение кода | Важно! |
Microsoft Lync | |||
Консоль Microsoft Live Meeting 2007 | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Microsoft Lync 2010 (32-разрядная версия) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Microsoft Lync 2010 (64-разрядная версия) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Участник Microsoft Lync 2010 (установка уровня пользователя) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Участник Microsoft Lync 2010 (установка уровня администратора) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Microsoft Lync 2013 (32-разрядная версия) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Microsoft Lync Basic 2013 (32-разрядная версия) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Microsoft Lync 2013 (64-разрядная версия) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Microsoft Lync Basic 2013 (64-разрядная версия) | Критическое удаленное выполнение кода | Критическое удаленное выполнение кода | Критически |
Уязвимость обработчика сценариев Юникода — CVE-2014-1817
Уязвимость удаленного выполнения кода существует таким образом, чтобы затронутые компоненты обрабатывали специально созданные файлы шрифтов. Уязвимость может разрешить удаленное выполнение кода, если пользователь открывает специально созданный файл или веб-страницу. Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему. Затем злоумышленник может установить программы; просмотр, изменение или удаление данных; или создайте новые учетные записи с полными правами администратора.
Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2014-1817.
Смягчающие факторы
Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:
- В сценарии атаки веб-браузера злоумышленник может разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, которые принимают или размещают предоставленные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или сообщении мгновенных сообщений Messenger, которые принимают пользователей на веб-сайт злоумышленника.
- По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Windows Mail открывают HTML-сообщения электронной почты в зоне "Ограниченные сайты", что по умолчанию отключает скачивание шрифта. Если пользователь щелкает ссылку в сообщении электронной почты, пользователь по-прежнему может быть уязвим к эксплуатации этой уязвимости с помощью сценария атаки на основе веб-сайта. Уязвимость также может быть использована, если пользователь открывает вложение, отправленное в сообщении электронной почты.
- Вредоносный файл можно отправить в виде вложения электронной почты, но злоумышленнику придется убедить пользователя открыть вложение для использования уязвимости.
Методы обхода проблемы
Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:
Отключение службы WebClient
Отключение службы WebClient помогает защитить затронутые системы от попыток использования этой уязвимости, блокируя наиболее вероятный вектор удаленной атаки через клиентную службу веб-распределенного разработки и управления версиями (WebDAV). После применения этого обходного решения удаленные злоумышленники по-прежнему могут воспользоваться этой уязвимостью, чтобы система запускала программы, расположенные на компьютере целевого пользователя или локальной сети (LAN), но пользователям будет предложено подтвердить, прежде чем открывать произвольные программы из Интернета.
Чтобы отключить службу WebClient, выполните следующие действия.
- Нажмите кнопку "Пуск", нажмите кнопку "Запустить", введите Services.msc и нажмите кнопку "ОК".
- Щелкните правой кнопкой мыши службу WebClient и выберите "Свойства".
- Измените тип запуска на "Отключено". Если служба запущена, нажмите кнопку "Остановить".
- Нажмите кнопку "ОК " и выйти из приложения управления.
Влияние обходного решения. Если служба WebClient отключена, запросы веб-распределенной разработки и управления версиями (WebDAV) не передаются. Кроме того, все службы, которые явно зависят от службы веб-клиента, не запускаются, и в журнал системы будет входить сообщение об ошибке. Например, общие папки WebDAV будут недоступны на клиентском компьютере.
Как отменить обходное решение.
Чтобы повторно включить службу WebClient, выполните следующие действия.
- Нажмите кнопку "Пуск", нажмите кнопку "Запустить", введите Services.msc и нажмите кнопку "ОК".
- Щелкните правой кнопкой мыши службу WebClient и выберите "Свойства".
- Измените тип запуска на "Автоматически". Если служба не запущена, нажмите кнопку "Пуск".
- Нажмите кнопку "ОК " и выйти из приложения управления.
Блокировать TCP-порты 139 и 445 в брандмауэре
Эти порты используются для запуска соединения с затронутым компонентом. Блокировка TCP-портов 139 и 445 на брандмауэре поможет защитить системы, которые находятся за этим брандмауэром от попыток использования этой уязвимости. Корпорация Майкрософт рекомендует блокировать все незапрошенные входящий трафик из Интернета, чтобы предотвратить атаки, которые могут использовать другие порты. Дополнительные сведения о портах см. в статье TechNet, TCP и назначения портов UDP.
Влияние обходного решения. Несколько служб Windows используют затронутые порты. Блокировка подключения к портам может привести к тому, что различные приложения или службы не работают. Ниже перечислены некоторые приложения или службы, которые могут быть затронуты.
- Приложения, использующие S МБ (CIFS)
- Приложения, использующие почтовые слотки или именованные каналы (RPC по протоколу S МБ)
- Сервер (общий доступ к файлам и печати)
- Групповая политика
- Вход в сеть
- Распределенная файловая система (DFS)
- Лицензирование сервера терминалов
- Диспетчер очереди печати
- Браузер компьютеров
- Указатель вызова удаленной процедуры
- Служба факсов
- Служба индексирования
- Журналы производительности и оповещения
- Сервер управления системами
- Служба ведения журнала лицензий
Как отменить обходное решение.
Разблокируйте TCP-порты 139 и 445 на брандмауэре. Дополнительные сведения о портах см. в разделе "Назначения портов TCP и UDP".
Отключение области предварительного просмотра и сведений в Windows Обозреватель
Отключение панелей предварительной версии и сведений в Windows Обозреватель запрещает просмотр содержимого скриптов в Windows Обозреватель. Хотя это предотвращает просмотр вредоносных файлов в Windows Обозреватель, он не предотвращает локального пользователя, прошедшего проверку подлинности, запускать специально созданную программу для использования этой уязвимости.
Чтобы отключить эти области в Windows Vista, Windows Server 2008, Windows 7 и Windows Server 2008 R2, выполните следующие действия:
- Откройте Windows Обозреватель, щелкните "Упорядочить" и щелкните "Макет".
- Снимите параметры меню "Сведения" и "Предварительный просмотр".
- Откройте Windows Обозреватель, щелкните "Упорядочить", а затем выберите пункт "Папка" и "Параметры поиска".
- Щелкните вкладку "Вид"
- Установите флажок "Всегда показывать значки", никогда не эскизы в разделе "Дополнительные параметры".
- Закройте все открытые экземпляры Windows Обозреватель, чтобы изменения вступают в силу.
Как отменить обходное решение.
- Откройте Windows Обозреватель, щелкните "Упорядочить" и щелкните "Макет".
- Выберите панель сведений и параметры меню панели предварительного просмотра.
- Откройте Windows Обозреватель, щелкните "Упорядочить", а затем выберите пункт "Папка" и "Параметры поиска".
- Щелкните вкладку "Вид"
- Снимите флажок для значков Always Show, никогда не эскизы в разделе "Дополнительные параметры".
- Закройте все открытые экземпляры Windows Обозреватель, чтобы изменения вступают в силу.
Вопросы и ответы
Что такое область уязвимости?
Это уязвимость удаленного выполнения кода.
Что вызывает уязвимость?
Уязвимость возникает, когда Windows не может правильно обрабатывать специально созданные файлы таким образом, чтобы повреждена память и позволяет выполнять произвольный код.
Что такое обработчик скриптов Юникода?
Обработчик скриптов Юникода (usp10.dll), также известный как Uniscribe, представляет собой коллекцию API, которая позволяет клиенту макета текста форматировать сложные скрипты. Uniscribe поддерживает сложные правила, найденные в сценариях, таких как арабский, индийский и тайский. Юниписец также обрабатывает скрипты, написанные справа налево, например арабский или иврит, и поддерживает сочетание сценариев. Для клиентов с открытым текстом Юнипись предоставляет ряд функций ScriptString, аналогичных TextOut, с дополнительной поддержкой размещения в формате caret. Оставшаяся часть интерфейсов Юниписи обеспечивает более точное управление клиентами.
Что такое GDI+?
GDI+ — это графический интерфейс устройства, который предоставляет двухмерные векторные графики, изображения и типографию приложениям и программистам.
Что может сделать злоумышленник?
Злоумышленник, успешно использующий эту уязвимость, может запустить произвольный код в контексте текущего пользователя. Затем злоумышленник может установить программы; просмотр, изменение или удаление данных; или создайте новые учетные записи с полными правами администратора.
Как злоумышленник может воспользоваться уязвимостью?
Злоумышленник может использовать эту уязвимость несколькими способами.
В сценарии атаки на веб-основе злоумышленник может разместить специально созданный веб-сайт, предназначенный для использования этой уязвимости, а затем убедить пользователя просмотреть веб-сайт. Злоумышленнику не удастся заставить пользователей просматривать управляемое злоумышленником содержимое. Вместо этого злоумышленнику придется убедить пользователей принять меры, как правило, путем получения им ссылки в сообщении электронной почты или в сообщении мгновенных сообщений, которое принимает пользователей на веб-сайт злоумышленника или открыв вложение, отправленное по электронной почте.
В сценарии атаки общего доступа к файлам злоумышленник может предоставить специально созданный файл документа, предназначенный для использования этой уязвимости, а затем убедить пользователя открыть файл документа.
Какие системы в первую очередь подвергаются риску от уязвимости?
Рабочие станции и серверы терминалов в основном подвержены риску.
Что делает обновление?
Обновление устраняет уязвимость, исправляя способ обработки определенных специально созданных файлов Windows.
Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости через согласованное раскрытие уязвимостей.
Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов при первоначальном выпуске этого бюллетеня по безопасности.
Уязвимость анализа изображений GDI+ — CVE-2014-1818
Уязвимость удаленного выполнения кода существует таким образом, как GDI+ обрабатывает проверку специально созданных образов. Уязвимость может разрешить удаленное выполнение кода, если пользователь открывает специально созданный образ. Злоумышленник, который успешно воспользовался этой уязвимостью, может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2014-1818.
Смягчающие факторы
Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:
- В сценарии атаки веб-браузера злоумышленник может разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, которые принимают или размещают предоставленные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или сообщении мгновенных сообщений Messenger, которые принимают пользователей на веб-сайт злоумышленника.
- По умолчанию все поддерживаемые версии Microsoft Outlook, Microsoft Outlook Express и Windows Mail открывают HTML-сообщения электронной почты в зоне "Ограниченные сайты", что по умолчанию отключает скачивание шрифта. Если пользователь щелкает ссылку в сообщении электронной почты, пользователь по-прежнему может быть уязвим к эксплуатации этой уязвимости с помощью сценария атаки на основе веб-сайта. Уязвимость также может быть использована, если пользователь открывает вложение, отправленное в сообщении электронной почты.
- Вредоносный файл можно отправить в виде вложения электронной почты, но злоумышленнику придется убедить пользователя открыть вложение для использования уязвимости.
Методы обхода проблемы
Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:
Отключение обработки метафайлов путем изменения клиентов реестра с помощью Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Window 8, Windows Server 2012, Windows RT, Windows 8.1, Windows Server 2012 R2 или Windows RT 8.1 может отключить обработку метафайлов, изменив реестр. Этот параметр поможет защитить затронутую систему от попыток использования этой уязвимости.
Чтобы изменить ключ, выполните следующие действия.
Предупреждение. При неправильном использовании редактора реестра могут возникнуть серьезные проблемы, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не может гарантировать, что вы можете решить проблемы, возникающие в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя.
Примечание. После изменения записи реестра необходимо перезапустить систему.
В редакторе реестра найдите и выберите следующий подраздел реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\GRE_Initialize
Создайте значение DWORD для отключения метафайлов, создав запись реестра (значение DWORD) в подразделе GRE_Initialize: DisableMetaFiles
Чтобы отключить обработку метафайлов, задайте значение для записи реестра DisableMetaFiles значение 1.
Влияние обходного решения. Отключение обработки метафайлов может привести к снижению качества выходных данных из программного обеспечения или системных компонентов. Отключение обработки метафайлов также может привести к сбою программного обеспечения или системных компонентов. Это решение было определено для того, чтобы иметь потенциально значительное влияние на функциональные возможности, и их следует оценить и тщательно проверить, чтобы определить его применимость.
Отмена обходного решения
Чтобы повторно включить обработку метафайлов, задайте значение для записи реестра DisableMetaFiles значение 0.
Отключение совместной работы с данными пользователями Lync Enterprise, которые управляют непосредственно сервером Lync, могут препятствовать использованию файлов PowerPoint (которые могут использоваться в качестве вектора атаки для отправки специально созданных файлов PowerPoint) с помощью Lync Server панель управления изменить политику конференц-связи Lync для совместной работы с данными.
Для Lync 2010 и Lync 2013:
- Откройте панель управления Lync. Дополнительные сведения о различных методах, которые можно использовать для запуска Lync Server панель управления, см. в статье Open Lync Server Администратор istrative Tools.
- На панели навигации слева щелкните конференц-связь и нажмите кнопку "Политика конференц-связи".
- В списке политик конференц-связи щелкните "Совместная работа с данными", нажмите кнопку "Изменить" и нажмите кнопку "Показать сведения".
- Чтобы предотвратить совместную работу с данными, в разделе "Изменить политику конференц-связи" нажмите кнопку "Нет". Параметром по умолчанию является включение совместной работы с данными.
- Нажмите кнопку Зафиксировать.
Влияние обходного решения. Пользователи не смогут предоставлять общий доступ к файлам PowerPoint, опросам и доске во время собраний Lync.
Как отменить обходное решение.
Чтобы повторно включить совместную работу с данными, выполните приведенные далее действия.
Откройте панель управления Lync. Дополнительные сведения о различных методах, которые можно использовать для запуска Lync Server панель управления, см. в статье Open Lync Server Администратор istrative Tools.
На панели навигации слева щелкните конференц-связь и нажмите кнопку "Политика конференц-связи".
В списке политик конференц-связи щелкните "Совместная работа с данными", нажмите кнопку "Изменить" и нажмите кнопку "Показать сведения".
Чтобы включить совместную работу с данными, в разделе "Изменить политику конференц-связи" нажмите кнопку "Включить совместную работу с данными".
Нажмите кнопку Зафиксировать.
Чтение сообщений электронной почты в виде обычного текста Microsoft Outlook 2003, Microsoft Outlook 2007 и Microsoft Outlook 2010 предоставляют возможность чтения сообщений электронной почты в формате обычного текста. Дополнительные сведения о параметре "Чтение всех стандартных сообщений" в виде обычного текста см. в статье базы знаний Майкрософт 831607.
Пользователи Microsoft Outlook 2002, использующие Office XP с пакетом обновления 1 или более поздней версии, и пользователи Microsoft Office Outlook Express 6, которые применили Интернет Обозреватель 6 с пакетом обновления 1 или более поздней версии, могут включить этот параметр и просмотреть сообщения электронной почты, которые не шифруются только в виде обычного текста.
Цифровые подписанные сообщения электронной почты или зашифрованные сообщения электронной почты не затрагиваются параметром и могут быть прочитаны в исходных форматах. Дополнительные сведения о включении этого параметра в Outlook 2002 см. в статье базы знаний Майкрософт 307594.
Сведения об этом параметре в Outlook Express 6 см. в статье базы знаний Майкрософт 291387.
Влияние обходного решения. Сообщения электронной почты, отображаемые в формате обычного текста, не будут содержать рисунки, специализированные шрифты, анимации или другое содержимое с широкими возможностями. Кроме того:
- Изменения применяются к области предварительного просмотра и для открытия сообщений.
- Рисунки становятся вложениями, чтобы они не потеряли.
- Так как сообщение по-прежнему находится в формате Форматированного текста или HTML в хранилище, объектная модель (пользовательские решения кода) может вести себя неожиданно.
Вопросы и ответы
Что такое область уязвимости?
Это уязвимость удаленного выполнения кода.
Что вызывает уязвимость?
Уязвимость возникает, когда GDI+ неправильно проверяет специально созданные файлы изображений.
Что такое GDI+?
GDI+ — это графический интерфейс устройства, который предоставляет двухмерные векторные графики, изображения и типографию приложениям и программистам.
Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался уязвимостью через компоненты Windows GDI+ и Windows, может запустить произвольный код в режиме ядра и получить полный контроль над затронутой системой. Затем злоумышленник может установить программы; просмотр, изменение или удаление данных; или создайте новые учетные записи с полными правами администратора.
Злоумышленник, успешно использующий уязвимость через Microsoft Windows, Microsoft Office или Microsoft Lync, может получить те же права пользователя, что и текущий пользователь. Если пользователь входит в систему с правами администратора, злоумышленник может полностью контролировать затронутую систему. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
Как злоумышленник может воспользоваться уязвимостью?
Злоумышленник может использовать эту уязвимость несколькими способами.
В сценарии атаки на веб-основе злоумышленник может разместить специально созданный веб-сайт, предназначенный для использования этой уязвимости, а затем убедить пользователя просмотреть веб-сайт. Злоумышленнику не удастся заставить пользователей просматривать управляемое злоумышленником содержимое. Вместо этого злоумышленнику придется убедить пользователей принять меры, как правило, путем получения им ссылки в сообщении электронной почты или в сообщении мгновенных сообщений, которое принимает пользователей на веб-сайт злоумышленника или открыв вложение, отправленное по электронной почте.
В сценарии атаки общего доступа к файлам злоумышленник может предоставить специально созданный файл документа, предназначенный для использования этой уязвимости, а затем убедить пользователя открыть файл документа.
Какие системы в первую очередь подвергаются риску от уязвимости?
Рабочие станции и серверы терминалов в основном подвержены риску.
Что делает обновление?
Обновление устраняет уязвимость, исправляя способ проверки GDI+ специально созданных типов записей изображений.
Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости через согласованное раскрытие уязвимостей.
Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов при первоначальном выпуске этого бюллетеня по безопасности.
Средства обнаружения и развертывания и рекомендации
Несколько ресурсов помогают администраторам развертывать обновления системы безопасности.
- Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности.
- Службы обновления Windows Server (WSUS), сервер управления системами (SMS) и System Center Configuration Manager помогают администраторам распространять обновления безопасности.
- Компоненты средства оценки совместимости обновлений, включенные в состав набор средств совместимости приложений, упрощают тестирование и проверку обновлений Windows в установленных приложениях.
Сведения об этих и других средствах, доступных, см. в разделе "Средства безопасности для ИТ-специалистов".
Развертывание обновлений безопасности
Windows Server 2003 (все выпуски)
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.
Имена файлов обновления системы безопасности | Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003:\ WindowsServer2003-КБ 2957503-x86-ENU.exe\ WindowsServer2003-КБ 2957509-x86-ENU.exe |
---|---|
** ** | Для всех поддерживаемых выпусков windows Server 2003 на основе x64:\ WindowsServer2003-КБ 2957503-x64-ENU.exe\ WindowsServer2003-КБ 2957509-x64-ENU.exe |
** ** | Для всех поддерживаемых выпусков Windows Server 2003:\ WindowsServer2003-КБ 2957503-ia64-ENU.exe\ WindowsServer2003-КБ 2957509-ia64-ENU.exe |
Параметры установки | См. статью базы знаний Майкрософт 934307 |
Обновление файла журнала | КБ 2957503.log\ КБ 2957509.log |
Требование перезапуска | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
Сведения об удалении | Использование элемента "Добавить или удалить программы" в панель управления или служебной программе Spuninst.exe, расположенной в папке %Windir%$NTUninstall КБ 2957503$\Spuninst |
** ** | Использование элемента "Добавить или удалить программы" в панель управления или служебной программе Spuninst.exe, расположенной в папке %Windir%$NTUninstall КБ 2957509$\Spuninst |
Сведения о файле | См. статью базы знаний Майкрософт 2957503\ См. статью базы знаний Майкрософт 2957509 |
Проверка раздела реестра | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP3\ КБ 2957503\Filelist |
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Windows Server 2003\SP3\ КБ 2957509\Filelist |
Windows Vista (все выпуски)
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.
Имена файлов обновления системы безопасности | Для всех поддерживаемых 32-разрядных выпусков Windows Vista:\ Windows6.0-КБ 2957503-x86.msu\ Windows6.0-КБ 2957509-x86.msu |
---|---|
Для всех поддерживаемых выпусков windows Vista:\ Windows6.0-КБ 2957503-x64.msu\ Windows6.0-КБ 2957509-x64.msu | |
Параметры установки | См. статью базы знаний Майкрософт 934307 |
Требование перезапуска | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
Сведения об удалении | WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений. |
Сведения о файле | См. статью базы знаний Майкрософт 2957503\ См. статью базы знаний Майкрософт 2957509 |
Проверка раздела реестра | Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления. |
Windows Server 2008 (все выпуски)
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.
Имена файлов обновления системы безопасности | Для всех поддерживаемых 32-разрядных выпусков Windows Server 2008:\ Windows6.0-КБ 2957503-x86.msu\ Windows6.0-КБ 2957509-x86.msu |
---|---|
Для всех поддерживаемых выпусков на основе x64 в Windows Server 2008:\ Windows6.0-КБ 2957503-x64.msu\ Windows6.0-КБ 2957509-x64.msu | |
Для всех поддерживаемых выпусков Windows Server 2008:\ Windows6.0-КБ 2957503-ia64.msu\ Windows6.0-КБ 2957509-ia64.msu | |
Параметры установки | См. статью базы знаний Майкрософт 934307 |
Требование перезапуска | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
Сведения об удалении | WUSA.exe не поддерживает удаление обновлений. Чтобы удалить обновление, установленное WUSA, щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений. |
Сведения о файле | См. статью базы знаний Майкрософт 2957503\ См. статью базы знаний Майкрософт 2957509 |
Проверка раздела реестра | Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления. |
Windows 7 (все выпуски)
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.
Имя файла обновления системы безопасности | Для всех поддерживаемых 32-разрядных выпусков Windows 7:\ Windows6.1-КБ 2957503-x86.msu\ Windows6.1-КБ 2957509-x86.msu |
---|---|
Для всех поддерживаемых выпусков windows 7:\ Windows6.1-КБ 2957503-x64.msu\ Windows6.1-КБ 2957509-x64.msu | |
Параметры установки | См. статью базы знаний Майкрософт 934307 |
Требование перезапуска | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
Сведения об удалении | Чтобы удалить обновление, установленное WUSA, используйте переключатель установки /Удалить или щелкните панель управления, щелкните "Система и безопасность", а затем в разделе Обновл. Windows щелкните Просмотреть установленные обновления и выберите из списка обновлений. |
Сведения о файле | См. статью базы знаний Майкрософт 2957503\ См. статью базы знаний Майкрософт 2957509 |
Проверка раздела реестра | Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления. |
Windows Server 2008 R2 (все выпуски)
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.
Имя файла обновления системы безопасности | Для всех поддерживаемых выпусков windows Server 2008 R2:\ Windows6.1-КБ 2957503-x64.msu\ Windows6.1-КБ 2957509-x64.msu |
---|---|
Для всех поддерживаемых выпусков Windows Server 2008 R2:\ Windows6.1-КБ 2957503-ia64.msu\ Windows6.1-КБ 2957509-ia64.msu | |
Параметры установки | См. статью базы знаний Майкрософт 934307 |
Требование перезапуска | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
Сведения об удалении | Чтобы удалить обновление, установленное WUSA, используйте переключатель установки /Удалить или щелкните панель управления, щелкните "Система и безопасность", а затем в разделе Обновл. Windows щелкните Просмотреть установленные обновления и выберите из списка обновлений. |
Сведения о файле | См. статью базы знаний Майкрософт 2957503\ См. статью базы знаний Майкрософт 2957509 |
Проверка раздела реестра | Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления. |
Windows 8 и Windows 8.1 (все выпуски)
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.
Имя файла обновления системы безопасности | Для всех поддерживаемых 32-разрядных выпусков Windows 8:\ Windows8-RT-КБ 2964736-x86.msu |
---|---|
Для всех поддерживаемых выпусков windows 8:\ Windows8-RT-КБ 2964736-x64.msu | |
Для всех поддерживаемых 32-разрядных выпусков Windows 8.1:\ Windows8.1-КБ 2964736-x86.msu\ Windows8.1-КБ 2964718-x86.msu | |
Для всех поддерживаемых выпусков windows 8.1:\ Windows8.1-КБ 2964736-x64.msu\ Windows8.1-КБ 2964718-x64.msu | |
Параметры установки | См. статью базы знаний Майкрософт 934307 |
Требование перезапуска | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
Сведения об удалении | Чтобы удалить обновление, установленное WUSA, используйте переключатель установки /Удалить или щелкните панель управления, щелкните "Система и безопасность", щелкните Обновл. Windows, а затем в разделе "См. также" щелкните "Установленные обновления" и выберите из списка обновлений. |
Сведения о файле | См. статью базы знаний Майкрософт 2964736\ См. статью базы знаний Майкрософт 2964718 |
Проверка раздела реестра | Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления. |
Windows Server 2012 и Windows Server 2012 R2 (все выпуски)
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.
Имя файла обновления системы безопасности | Для всех поддерживаемых выпусков Windows Server 2012:\ Windows8-RT-КБ 2964736-x64.msu |
---|---|
Для всех поддерживаемых выпусков Windows Server 2012 R2:\ Windows8.1-КБ 2964736-x64.msu\ Windows8.1-КБ 2964718-x64.msu | |
Параметры установки | См. статью базы знаний Майкрософт 934307 |
Требование перезапуска | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
Сведения об удалении | Чтобы удалить обновление, установленное WUSA, используйте переключатель установки /Удалить или щелкните панель управления, щелкните "Система и безопасность", щелкните Обновл. Windows, а затем в разделе "См. также" щелкните "Установленные обновления" и выберите из списка обновлений. |
Сведения о файле | См. статью базы знаний Майкрософт 2964736\ См. статью базы знаний Майкрософт 2964718 |
Проверка раздела реестра | Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления. |
Windows RT и Windows RT 8.1 (все выпуски)
Справочная таблица
В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.
Развертывание | Эти обновления доступны только через Обновл. Windows. |
---|---|
Требование перезапуска | Да, после применения этого обновления безопасности необходимо перезапустить систему. |
Сведения об удалении | Щелкните панель управления, щелкните "Система и безопасность", щелкните Обновл. Windows, а затем в разделе "См. также", щелкните "Установленные обновления" и выберите из списка обновлений. |
Сведения о файлах | См. статью базы знаний Майкрософт 2964736\ См. статью базы знаний Майкрософт 2964718 |
Microsoft Office 2007 (все выпуски)
Имя файла обновления системы безопасности | Для всех поддерживаемых выпусков Microsoft Office 2007:\ ogl2007-kb2878233-fullfile-x86-glb.exe usp102007-kb2881069-fullfile-x86-glb.exe\ |
---|---|
Параметры установки | См. статью базы знаний Майкрософт 912203 |
Требование перезапуска | В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012. |
Сведения об удалении | Используйте элемент "Добавить или удалить программы" в панель управления. |
Сведения о файле | См. статью базы знаний Майкрософт 2878233 |
Проверка раздела реестра | Нет данных |
Microsoft Office 2010 (все выпуски)
Имя файла обновления системы безопасности | Для всех поддерживаемых выпусков Microsoft Office 2010 (32-разрядные выпуски):\ ogl2010-kb2863942-fullfile-x86-glb.exe\ usp102010-kb2881071-fullfile-x86-glb.exe |
---|---|
Для всех поддерживаемых выпусков Microsoft Office 2010 (64-разрядные выпуски):\ ogl2010-kb2863942-fullfile-x64-glb.exe\ usp102010-kb2881071-fullfile-x64-glb.exe | |
Параметры установки | См. статью базы знаний Майкрософт 912203 |
Требование перезапуска | В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012. |
Сведения об удалении | Используйте элемент "Добавить или удалить программы" в панель управления. |
Сведения о файле | См. статью базы знаний Майкрософт 2863942\ См. статью базы знаний Майкрософт 2881071 |
Проверка раздела реестра | Нет данных |
Microsoft Live Meeting 2007, Microsoft Lync 2010, Microsoft Lync 2010 Attendee, Microsoft Lync 2013 и Microsoft Lync Basic 2013
Имя файла обновления системы безопасности | Для собрания Microsoft Live 2007 (2968966):\ LMSetup.exe |
---|---|
Для Microsoft Lync 2010 (32-разрядная версия) (2963285):\ lync.msp | |
Для Microsoft Lync 2010 (64-разрядная версия) (2963285):\ lync.msp | |
Для Участников Microsoft Lync 2010 (установка уровня пользователя) (2963282):\ AttendeeUser.msp | |
Для Участников Microsoft Lync 2010 (установка уровня администратора) (2963284):\ Attendee Администратор.msp | |
Для всех поддерживаемых выпусков Microsoft Lync 2013 (32-разрядная версия) и Microsoft Lync Basic 2013 (32-разрядная версия):\ lyncloc2013-kb2881013-fullfile-x86-glb.exe | |
Для всех поддерживаемых выпусков Microsoft Lync 2013 (64-разрядная версия) и Microsoft Lync Basic 2013 (64-разрядная версия):\ lyncloc2013-kb2881013-fullfile-x64-glb.exe | |
Параметры установки | См. статью базы знаний Майкрософт 912203 |
Требование перезапуска | В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012. |
Сведения об удалении | Используйте элемент "Добавить или удалить программы" в панель управления. |
Сведения о файлах | Сведения о собрании Microsoft Live 2007:\ См . статью базы знаний Майкрософт 2968966 |
Все поддерживаемые выпуски Microsoft Lync 2010:\ См . статью базы знаний Майкрософт 2963285 | |
Для участников Microsoft Lync 2010 (установка уровня пользователя):\ См . статью базы знаний Майкрософт 2963282 | |
Участники Microsoft Lync 2010 (установка уровня администратора):\ См . статью базы знаний Майкрософт 2963284 | |
Все поддерживаемые выпуски Microsoft Lync 2013:\ См . статью базы знаний Майкрософт 2881013 | |
Проверка раздела реестра | Для Microsoft Live Meeting 2007:\ Неприменимо |
Для Microsoft Lync 2010 (32-разрядная версия):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Установленные компоненты{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22}\ Версия = 4.0.7577.4446 | |
Для Microsoft Lync 2010 (64-разрядная версия):\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Установленные компоненты{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22}\ Версия = 4.0.7577.4446 | |
Для участников Microsoft Lync 2010 (установка уровня администратора):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\94E5390F8C13799499249B19E6CFE33\InstallProperties\DisplayVersion = 4.0.7577.4446 | |
Для участников Microsoft Lync 2010 (установка уровня пользователя):\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Install Components{0EEB34F6-991D-4a1b-8EEB-772DA0EADB22}\ Версия = 4.0.7577.4446 | |
Для всех поддерживаемых выпусков Microsoft Lync 2013 (32-разрядная версия) и Microsoft Lync Basic 2013 (32-разрядная версия):\ Неприменимо | |
Для всех поддерживаемых выпусков Microsoft Lync 2013 (64-разрядная версия) и Microsoft Lync Basic 2013 (64-разрядная версия):\ Неприменимо |
Благодарности
Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:
- Скотт Белл Security-Assessment.com для отчетности об уязвимости обработчика сценариев Юникода (CVE-2014-1817)
- Матеуш Jurczyk, Иван Фратрикс и Бен Хоукс группы безопасности Google для отчетности об уязвимости анализа изображений GDI+ (CVE-2014-1818)
Другие сведения
Программа Microsoft Active Protections (MAPP)
Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, перейдите на веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программе Microsoft Active Protections Program (MAPP).
Поддержка
Получение справки и поддержки для этого обновления системы безопасности
- Справка по установке обновлений: поддержка Центра обновления Майкрософт
- Решения по безопасности для ИТ-специалистов: устранение неполадок и поддержка безопасности TechNet
- Защита компьютера под управлением Windows от вирусов и вредоносных программ: решение для вирусов и центра безопасности
- Локальная поддержка в соответствии с вашей страной: международная поддержка
Заявление об отказе
Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.
Редакции
- V1.0 (10 июня 2014 г.): бюллетень опубликован.
- Версия 1.1 (17 июня 2014 г.): Уточнено в разделе "Вопросы и ответы по обновлению" для Microsoft Office, где будут предлагаться обновления для систем, работающих под управлением Microsoft Office 2010. Это только информационное изменение. Клиентам, которые уже успешно обновили свои системы, не нужно предпринимать никаких действий.
- Версия 1.2 (28 июля 2014 г.): исправлены замены обновлений для обновления Windows Vista (Windows GDI+) (2957503) и обновления Windows Server 2008 (Windows GDI+) (2957503). Это только информационное изменение.
- Версия 2.0 (12 августа 2014 г.): повторно выпущен бюллетень, чтобы сообщить о предложении обновления 2881071 заменить обновление 2767915 для систем, работающих с пакетом обновления 1 (SP1) Microsoft Office 2010 или Microsoft Office 2010 с пакетом обновления 2 (SP2). Дополнительные сведения см. в разделе "Вопросы и ответы об обновлении".
Страница создана 2014-08-12 9:19Z-07:00.