MS02-032: Набор исправлений для проигрывателя Windows Media

Переводы статьи Переводы статьи
Код статьи: 320920 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Проблема

Когда 26 июня 2002 г. корпорация Майкрософт выпустила исходную версию данного обновления, было указано, что оно носит накопительный характер. Однако позже выяснилось, что по ошибке в состав пакета не вошел один из необходимых файлов. Это не влияет на эффективность использования обновления для устранения уязвимостей, рассмотренных дальше в этой статье, однако оно уже не может считаться накопительным. В частности, исходная версия обновления содержит не все исправления, рассмотренные в бюллетене Майкрософт по безопасности MS01-056. После добавления отсутствующего файла корпорация Майкрософт выпустила данное накопительное обновление повторно.

Если ранее было установлено исправление, рассмотренное в бюллетене по безопасности MS01-056, или исправление, которое распространялось в исходной версии данной статьи, значит, все известные уязвимости в проигрывателе Windows Media устранены, и предпринимать дополнительные действия для его защиты нет необходимости. В противном случае корпорация Майкрософт рекомендует установить переработанную версию обновления, которая представлена дальше в этой статье.

Данное обновление включает все вышедшие ранее исправления для проигрывателя Windows Media 6.4, 7.1 и Windows Media для Windows XP, а также предназначено для устранения трех недавно обнаруженных уязвимостей, которые рассмотрены в следующих статьях базы знаний Майкрософт.
321678 MS02-032: Исправление уязвимости в проигрывателе Windows Media, связанной с раскрытием места расположения кэша обозревателя
321677 MS02-032: Исправление уязвимости в службе WMDM PMSP
321676 MS02-032: Исправление уязвимости, связанной с хранением активного списка воспроизведения проигрывателя Windows Media
Кроме того, пакет содержит следующие исправления.
320926 Отменено сопоставление файлов с расширением WMS проигрывателю Windows Media
320944 Отключение обработки сценариев HTML, которые входят в состав файлов Windows Media

Решение

Корпорация Майкрософт проверила проигрыватель Windows Media 6.4, 7.1 и Windows Media для Windows XP с целью определения их подверженности воздействию данных уязвимостей. Более ранние версии, в т. ч. проигрыватель Windows Media 7, уже не поддерживаются, и степень их уязвимости не известна.

Проигрыватель Windows Media для Windows XP

Чтобы решить эту проблему, установите последний пакет обновления для Windows XP. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
322389 Как получить последний пакет обновления для Windows XP

Сведения о загрузке

Загрузите следующий файл с веб-узла центра загрузки корпорации Майкрософт:
Свернуть это изображениеРазвернуть это изображение
Загрузка
Загрузить пакет Wm320920_8
Дата выпуска: 24 июля 2002 г.

Дополнительные сведения о загрузке файлов с узла технической поддержки корпорации Майкрософт см. в следующей статье базы знаний Майкрософт:
119591 Как загрузить файлы поддержки Майкрософт из Интернета
Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на закрытом сервере, предотвращающем его несанкционированное изменение. После установки обновления компьютер необходимо перезагрузить. Обновление поддерживает следующие параметры командной строки.
/? Показать список параметров установки.
/q Скрытый режим (без вывода пользовательского интерфейса).
/q:u Скрытый режим (появляются только некоторые сообщения).
/q:а Административный скрытый режим (без отображения диалоговых окон).
/t:путь Путь к папке для извлечения файлов.
/c Извлечение файлов без запуска программы установки при использовании с параметром /t.
/c:Cmd Переопределить заданную автором команду установки.
/r:n Не перезапускать компьютер после установки.
/r:i Перезагружать компьютер, если требуется (компьютер автоматически перезагружается, если это необходимо для завершения установки).
/r:a Всегда перезапускать компьютер после установки.
/r:s Перезагрузить компьютер после установки без вывода соответствующего запроса.
Так, для установки обновления без вмешательства пользователя и перезагрузки компьютера служит команда wm320920_8 /q:a /r:n.

Примечание. Если подлежащие замене файлы используются другой программой, параметр /r:n может быть проигнорирован.

Внимание! Пока не выполнена перезагрузка, компьютер остается уязвимым.

Сведения о файлах

Английская версия исправления содержит версии файлов, приведенные в следующей таблице, или более поздние.
   Дата         Время  Версия           Размер  Имя файла 
   --------------------------------------------------------- 
   21-сен-2001  15:39  6.4.09.1121     498 960  Dxmasf.dll 
   13-май-2002  14:23  6.4.09.1124     929 280  Msdxm.ocx 
   16-май-2002  19:09  8.00.00.4482    229 434  Unregmp2.exe 
   16-май-2002  19:09  8.00.00.4482  1 327 376  Wmpcore.dll 
   16-май-2002  19:09  8.00.00.4482    532 752  Wmplayer.exe
Примечание. Из-за наличия зависимостей обновление может содержать дополнительные файлы.

Проигрыватель Windows Media 7.1

Данная проблема может быть решена с помощью исправления, выпущенного корпорацией Майкрософт. Используйте его только на компьютере, который может подвергнуться нападению. Для определения степени риска для конкретного компьютера необходимо учитывать такие факторы, как его физическая доступность, наличие подключения к Интернету и другим сетям и т. д. Для определения степени риска обратитесь к соответствующему бюллетеню Майкрософт по безопасности. Данное исправление находится на стадии дополнительного тестирования. Если степень риска, которой подвергается компьютер, достаточно высока, установите это исправление как можно быстрее.

Для немедленного решения проблемы загрузите данное исправление, нажав приведенную ниже ссылку, или обратитесь в службу технической поддержки Майкрософт. Полный список телефонов служб поддержки, а также сведения об условиях обслуживания см. на веб-узле корпорации Майкрософт по следующему адресу:
http://support.microsoft.com/default.aspx?scid=fh;RU;CNTACTMS
Примечание. В отдельных случаях, если специалистом службы технической поддержки Майкрософт будет определено, что решением проблемы является специально выпущенное исправление, оплата, предусмотренная за обращение в службы технической поддержки, может быть отменена. Дополнительные услуги по технической поддержке, не связанные с данным исправлением, оплачиваются на стандартных условиях.

Сведения о загрузке

Загрузите следующий файл с веб-узла центра загрузки корпорации Майкрософт:
Свернуть это изображениеРазвернуть это изображение
Загрузка
Загрузить пакет Wm320920_71
Дата выпуска: 24 июля 2002 г.

Дополнительные сведения о загрузке файлов с узла технической поддержки корпорации Майкрософт см. в следующей статье базы знаний Майкрософт:
119591 Как загрузить файлы поддержки Майкрософт из Интернета
Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на закрытом сервере, предотвращающем его несанкционированное изменение. После установки обновления компьютер необходимо перезагрузить. Обновление поддерживает следующие параметры командной строки.
/? Показать список параметров установки.
/q Скрытый режим (без вывода пользовательского интерфейса).
/q:u Скрытый режим (появляются только некоторые сообщения).
/q:а Административный скрытый режим (без отображения диалоговых окон).
/t:путь Путь к папке для извлечения файлов.
/c Извлечение файлов без запуска программы установки при использовании с параметром /t.
/c:Cmd Переопределить заданную автором команду установки.
/r:n Не перезапускать компьютер после установки.
/r:i Перезагружать компьютер, если требуется (компьютер автоматически перезагружается, если это необходимо для завершения установки).
/r:a Всегда перезапускать компьютер после установки.
/r:s Перезагрузить компьютер после установки без вывода соответствующего запроса.
Так, для установки обновления без вмешательства пользователя и перезагрузки компьютера служит команда wm320920_71 /q:a /r:n.

Примечание. Если подлежащие замене файлы используются другой программой, параметр /r:n может быть проигнорирован.

Внимание! Пока не выполнена перезагрузка, компьютер остается уязвимым.

Сведения о файлах

Английская версия исправления содержит версии файлов, приведенные в следующей таблице, или более поздние.
   Дата         Время Версия          Размер   Имя файла     ОС 
   ------------------------------------------------------------------------ 
   13-сен-2001  13:44 6.4.07.1121     498 448  Dxmasf.dll    Windows 98, Windows Me 
   13-май-2002  13:54 6.4.07.1124   1 676 800  Msdxm.ocx     Windows 98, Windows Me 
   21-сен-2001  15:39 6.4.09.1121     498 960  Dxmasf.dll    Windows 2000 
   13-май-2002  14:23 6.4.09.1124     929 280  Msdxm.ocx     Windows 2000 
   16-май-2002  18:24 7.10.00.3068     57 344  Mspmspsv.exe  Windows 2000 
   16-май-2002  18:27 7.10.00.3068    217 088  Unregmp2.exe  Все версии Windows 
   16-май-2002  18:27 7.10.00.3068    815 104  Wmpcore.dll   Все версии Windows 
   16-май-2002  18:27 7.10.00.3068    348 160  Wmplayer.exe  Все версии Windows
				
Примечание. Из-за наличия зависимостей обновление может содержать дополнительные файлы.

Проигрыватель Windows Media 6.4

Данная проблема может быть решена с помощью исправления, выпущенного корпорацией Майкрософт. Используйте его только на компьютере, который может подвергнуться нападению. Для определения степени риска для конкретного компьютера необходимо учитывать такие факторы, как его физическая доступность, наличие подключения к Интернету и другим сетям и т. д. Для определения степени риска обратитесь к соответствующему бюллетеню Майкрософт по безопасности. Данное исправление находится на стадии дополнительного тестирования. Если степень риска, которой подвергается компьютер, достаточно высока, установите это исправление как можно быстрее.

Для немедленного решения проблемы загрузите данное исправление, нажав приведенную ниже ссылку, или обратитесь в службу технической поддержки Майкрософт. Полный список телефонов служб поддержки, а также сведения об условиях обслуживания см. на веб-узле корпорации Майкрософт по следующему адресу:
http://support.microsoft.com/default.aspx?scid=fh;RU;CNTACTMS
Примечание. В отдельных случаях, если специалистом службы технической поддержки Майкрософт будет определено, что решением проблемы является специально выпущенное исправление, оплата, предусмотренная за обращение в службы технической поддержки, может быть отменена. Дополнительные услуги по технической поддержке, не связанные с данным исправлением, оплачиваются на стандартных условиях.

Сведения о загрузке

Загрузите следующий файл с веб-узла центра загрузки корпорации Майкрософт:
Свернуть это изображениеРазвернуть это изображение
Загрузка
Загрузить пакет Wm320920_64
Дата выпуска: 24 июля 2002 г.

Дополнительные сведения о загрузке файлов с узла технической поддержки корпорации Майкрософт см. в следующей статье базы знаний Майкрософт:
119591 Как загрузить файлы поддержки Майкрософт из Интернета
Корпорация Майкрософт проверила этот файл на наличие вирусов. Корпорация Майкрософт использует последние версии антивирусного программного обеспечения на момент публикации файла для проверки его на наличие вирусов. Файл хранится на закрытом сервере, предотвращающем его несанкционированное изменение. После установки обновления компьютер необходимо перезагрузить. Обновление поддерживает следующие параметры командной строки.
/? Показать список параметров установки.
/q Скрытый режим (без вывода пользовательского интерфейса).
/q:u Скрытый режим (появляются только некоторые сообщения).
/q:а Административный скрытый режим (без отображения диалоговых окон).
/t:путь Путь к папке для извлечения файлов.
/c Извлечение файлов без запуска программы установки при использовании с параметром /t.
/c:Cmd Переопределить заданную автором команду установки.
/r:n Не перезапускать компьютер после установки.
/r:i Перезагружать компьютер, если требуется (компьютер автоматически перезагружается, если это необходимо для завершения установки).
/r:a Всегда перезапускать компьютер после установки.
/r:s Перезагрузить компьютер после установки без вывода соответствующего запроса.
Так, для установки обновления без вмешательства пользователя и перезагрузки компьютера служит команда wm320920_64 /q:a /r:n.

Примечание. Если подлежащие замене файлы используются другой программой, параметр /r:n может быть проигнорирован.

Внимание! Пока не выполнена перезагрузка, компьютер остается уязвимым.

Сведения о файлах

Английская версия исправления содержит версии файлов, приведенные в следующей таблице, или более поздние.
   Дата         Время  Версия          Размер  Имя файла   ОС 
   ------------------------------------------------------------------------ 
   13-сен-2001  13:44  6.4.07.1121    498 448  Dxmasf.dll  Windows 95, Windows 98, Windows NT 
   13-май-2002  13:54  6.4.07.1124  1 676 800  Msdxm.ocx   Windows 95, Windows 98, Windows NT 
   21-сен-2001  15:39  6.4.09.1121    498 960  Dxmasf.dll  Windows 2000 
   13-май-2002  14:23  6.4.09.1124    929 280  Msdxm.ocx   Windows 2000
Примечание. Из-за наличия зависимостей обновление может содержать дополнительные файлы.

Статус

Данное поведение является подтвержденной ошибкой в версиях проигрывателя Windows Media, перечисленных в начале этой статьи. Первое исправление этой проблемы появилось в пакете обновления 1 (SP1) для Windows XP.

Дополнительная информация

Дополнительные сведения о параметрах командной строки см. в следующей статье базы знаний Майкрософт:
197147 Параметры командной строки, которые поддерживаются обновлениями, разработанными с помощью технологии IExpress
Дополнительные сведения об этих уязвимостях см. на веб-узле корпорации Майкрософт по адресу:
http://www.microsoft.com/technet/security/bulletin/ms02-032.asp
Дополнительные сведения о проигрывателе Windows Media см. на веб-узле корпорации Майкрософт по следующему адресу:
http://www.microsoft.com/windows/windowsmedia/ru/

Свойства

Код статьи: 320920 - Последний отзыв: 5 мая 2004 г. - Revision: 5.1
Информация в данной статье применима к:
  • Проигрыватель Windows Media 6.4
  • Microsoft Windows Media Player 7.1
  • Microsoft Windows Media Player 8.01
  • Microsoft Windows Media Player 8.01
Ключевые слова: 
kbbug kbfix kbsecvulnerability kbenv kbsecurity kbsecbulletin kbsechack kbwinxpsp1fix KB320920

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com