Comunicado de Segurança da Microsoft: Vulnerabilidade no Microsoft XML Core Services pode permitir a execução remota de código

Traduções deste artigo Traduções deste artigo
ID do artigo: 2719615 - Exibir os produtos aos quais esse artigo se aplica.
Aviso
A solução Fix it que este artigo descreve foi substituída pela solução Fix it descrita no artigo 2722479 da Base de Dados de Conhecimento Microsoft. Para obter mais informações, visite o seguinte site da Microsoft:

2722479 12-043: Uma vulnerabilidade no Microsoft XML Core Services pode permitir execução remota de código: 14 de agosto de 2012


Expandir tudo | Recolher tudo

Neste artigo

INTRODUÇÃO

A Microsoft lançou um comunicado de segurança sobre este problema para os profissionais de TI. Esse comunicado contém informações adicionais relacionadas à segurança. Para exibir o comunicado de segurança, visite o seguinte site da Microsoft:
http://technet.microsoft.com/pt-br/security/advisory/2719615


O comunicado de segurança oferece mais informações sobre o problema e inclui o seguinte:
  • Os cenários nos quais você pode aplicar ou desabilitar as soluções alternativas
  • Fatores de redução
Para podermos corrigir este problema para você, vá para a seção "Corrigir para mim".

Corrigir para mim

A solução Fix it descrida nesta seção não é destinada para substituir qualquer atualização de segurança. É recomendável ter sempre as atualizações de segurança mais recentes instaladas. No entanto, oferecemos esta solução Fix it como uma opção alternativa para alguns cenários.

Para obter mais informações sobre esta solução alternativa, visite a seguinte página do Comunicado de Segurança da Microsoft:
http://technet.microsoft.com/pt-br/security/advisory/2719615
O comunicado oferece mais informações sobre o problema, incluindo o seguinte:
  • Os cenários nos quais é possível aplicar ou desabilitar a solução alternativa.
  • Como aplicar a solução alternativa manualmente.
Especificamente, para ver esta informação, expanda a seção Ações sugeridas e expanda a seção Soluções alternativas.

Solução Fix it para MSXML versão 3, MSXML versão 4 ou MSXML versão 6

Para habilitar e desabilitar estas soluções Fix it, clique no botão ou link Corrigir sob o cabeçalho Habilitar ou sob o cabeçalho Desabilitar. Clique em Executar na caixa de diálogo Download de Arquivo e siga as etapas descritas no assistente Fix it.
Recolher esta tabelaExpandir esta tabela
HabilitarDesabilitar
Corrigir este problema
Microsoft Fix it 50897
Corrigir este problema
Microsoft Fix it 50898

Solução Fix it para MSXML versão 5

Para habilitar ou desabilitar esta solução fixit, clique no botão ou link Corrigir sob o cabeçalho Habilitar ou sob o cabeçalho Desabilitar. Clique em Executar na caixa de diálogo Download de Arquivo e siga as etapas descritas no assistente Fix it.
Recolher esta tabelaExpandir esta tabela
HabilitarDesabilitar
Corrigir este problema
Microsoft Fix it 50908
Corrigir este problema
Microsoft Fix it 50909
Observações
  • Esses assistentes podem estar disponíveis apenas em inglês. No entanto, as correções automáticas também funcionam em outras versões de idioma do Windows.
  • Se estiver usando um computador que não apresenta esse problema, é possível salvar a correção automática em uma unidade flash ou em um CD para executá-la posteriormente no computador com o problema.
  • Se você deseja executar uma instalação silenciosa desta solução Fix it, siga estas etapas:
    1. Abra uma linha de comando com as credenciais de administrador.
    2. Digite o seguinte comando e pressione Enter:
      msiexec /i MicrosoftFixit50897.msi /quiet

Mais Informações

Implantar um banco de dados de compatibilidade de aplicativo em vários computadores

Para implantar um banco de dados de compatibilidade de aplicativo em vários computadores, é possível usar uma solução de gerenciamento de sistema, como o Microsoft System Center Configuration Manager 2007 e usar a ferramenta de linha de comando SDBInst.exe para instalar o banco de dados. Para obter informações detalhadas sobre como usar o aplicativo SDBInst, vá para a seguinte página da TechNet:
Implantar um banco de dados de compatibilidade do aplicativo usando o SDBInst
Para implantar o Microsoft Fix it 50897 em vários computadores utilizando o SDBInst, siga estas etapas:

Observação Para obter mais informações sobre as opções de linha de comando para instalar esta correção, consulte a seguinte página da Web do MSDN:
Opções de linha de comando do instalador padrão

  1. Extraia o arquivo CAB do pacote Fix it. Para isso, digite o seguinte comando em um prompt de comando:
    msidb.exe - x CabFile -d MicrosoftFixit50897.msi
    Observação O Msidb.exe é parte das ferramentas de desenvolvimento do Windows Installer. Para obter mais informações, vá para a seguinte página da Web da Microsoft:
    http://msdn.microsoft.com/pt-br/library/windows/desktop/aa370083(v=vs.85).aspx
  2. Extraia os arquivos SDB do arquivo Cab usando qualquer utilitário de extração CAB:
    extract.exe /E CabFile
  3. Use o SDBInst para aplicar os arquivos .sdb extraídos anteriormente. Para isso, digite o seguinte comando em um prompt de comando:
    SDBInst -p Path_of_sdb_file\Nome do Arquivo.sdb

    Tabela de hash do arquivo

    A tabela a seguir lista as impressões digitais dos certificados que são usados para assinar os arquivos .sdb. Verifique a impressão digital do certificado nesta tabela em relação à impressão digital do certificado indicada no .sdb extraído.
    Recolher esta tabelaExpandir esta tabela
    Nome do arquivoInformação de hash
    msxml3_shim32.sdb(SHA1 FC673C013DE2D40D03FD2EFC94D0B9965BAA3253)
    msxml3_shim64.sdb(SHA1 45431F80CE38BBB14FCB107E87F5DD22CCE203A1)
    msxml4_shim32.sdb(SHA1 FE29173CAC4EFC68FF51E8EC04369044C4687AAF)
    msxml5_shim32.sdb(SHA1 33abdc0e4cfaa040cf0ff1a29bead2878fcd7673)
    msxml5_shim64.sdb(SHA1 c7c97f97f3895f69ba217908750ed61fa69390e9)
    msxml6_shim32.sdb(SHA1 6E69B741CD4CEF05F5B9FFB47B748EE97264131C)
    msxml6_shim64.sdb(SHA1 273BDFCBDBFE3D24B7F5D3586AF54BD0A93A6E63)
Observação: este é um artigo de ?PUBLICAÇÃO RÁPIDA? criado diretamente pela organização de suporte da Microsoft. As informações aqui contidas são fornecidas no presente estado, em resposta a questões emergentes. Como resultado da velocidade de disponibilização, os materiais podem incluir erros tipográficos e poderão ser revisados a qualquer momento, sem aviso prévio. Consulte os Termos de Uso para ver outras informações.

Propriedades

ID do artigo: 2719615 - Última revisão: sexta-feira, 5 de outubro de 2012 - Revisão: 4.0
A informação contida neste artigo aplica-se a:
  • Windows 7 Service Pack 1 nas seguintes plataformas
    • Windows 7 Enterprise
    • Windows 7 Professional
    • Windows 7 Ultimate
    • Windows 7 Home Premium
    • Windows 7 Home Basic
  • Windows 7 Enterprise
  • Windows 7 Professional
  • Windows 7 Ultimate
  • Windows 7 Home Premium
  • Windows 7 Home Basic
  • Windows Server 2008 R2 Service Pack 1 nas seguintes plataformas
    • Windows Server 2008 R2 Standard
    • Windows Server 2008 R2 Enterprise
    • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 Service Pack 2 nas seguintes plataformas
    • Windows Server 2008 for Itanium-Based Systems
    • Windows Server 2008 Datacenter
    • Windows Server 2008 Enterprise
    • Windows Server 2008 Standard
    • Windows Web Server 2008
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
  • Windows Vista Service Pack 2 nas seguintes plataformas
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Service Pack 1 para Windows Vista nas seguintes plataformas
    • Windows Vista Business
    • Windows Vista Enterprise
    • Windows Vista Home Basic
    • Windows Vista Home Premium
    • Windows Vista Starter
    • Windows Vista Ultimate
    • Windows Vista Enterprise 64-bit edition
    • Windows Vista Home Basic 64-bit edition
    • Windows Vista Home Premium 64-bit edition
    • Windows Vista Ultimate 64-bit edition
    • Windows Vista Business 64-bit edition
  • Microsoft Windows Server 2003 Service Pack 2 nas seguintes plataformas
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Service Pack 3 para Windows XP nas seguintes plataformas
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Office 2003 Service Pack 3
  • 2007 Microsoft Office Suite Service Pack 2
  • 2007 Microsoft Office Suite Service Pack 3
Palavras-chave: 
kbexpertiseinter kbinfo kbsecadvisory kbsecurity kbsecvulnerability kbmsifixme kbfixme KB2719615

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com