Описание обновления безопасности для Visio 2002 от 12 октября 2004 г.

Переводы статьи Переводы статьи
Код статьи: 831932 - Vizualiza?i produsele pentru care se aplic? acest articol.
Эта статья помещена в архив. Она предлагается "как есть" и обновляться не будет.
Развернуть все | Свернуть все

В этой статье

Аннотация

Корпорация Майкрософт выпустила обновление KB831932 для Microsoft Visio 2002. В данной статье приведены инструкции по загрузке и установке этого обновления.

Введение

Данное обновление устраняет уязвимость, возникавшую из-за ошибки в коде обработчика изображений и позволявшую злоумышленнику создать специальное изображение, при обработке которого мог запускаться программный код злоумышленника.

Корпорация Майкрософт выпустила бюллетень по безопасности MS04-028, содержащий необходимые сведения об этом обновлении, включая информацию о файлах и вариантах развертывания. Полный текст данного бюллетеня по безопасности см. на веб-узле Майкрософт по адресу:
http://www.microsoft.com/technet/security/bulletin/ms04-028.mspx
Версии обновлений:
  • Обновление безопасности KB831932 для Visio 2002. Версия 1.0. Дата выпуска: 14 сентября 2004 г.
  • Обновление безопасности KB831932 для Visio 2002. Версия 2.0. Дата выпуска: 12 октября 2004 г.
Обновление безопасности KB831932 версии 2.0 для Visio 2002, выпущенное 12 октября 2004 г., предназначено для устранения проблем, возникающих при установке обновления KB831932 на компьютер с установщиком MSI версии 3.0. Корпорация Майкрософт рекомендует всем пользователям Microsoft Windows XP с пакетом обновления 2 (SP2) установить текущую версию обновления, даже если на компьютере уже установлена предыдущая версия.

Дополнительная информация

Сведения об установке

Загрузка и установка обновления

Клиентское обновление

Внимание! Перед установкой обновления необходимо убедиться в соблюдении следующих требований.
  • На компьютере установлена одна из следующих операционных систем:
    • Microsoft Windows 2000;
    • Microsoft Windows Millennium Edition;
    • Microsoft Windows 98 второго издания;
    • Microsoft Windows 98.
    Примечание. Файл Gdiplus.dll, содержащийся в обновлении безопасности KB831932 для Visio 2002, устанавливается только на компьютеры под управлением Microsoft Windows 2000 и более ранних версий Microsoft Windows. Для операционных систем Microsoft Windows XP и Microsoft Windows Server 2003 необходимо загрузить последнюю версию файла Gdiplus.dll с веб-узла Microsoft Windows Update. Для этого обратитесь на веб-узел Майкрософт по адресу:
    http://v4.update.microsoft.com
  • На компьютере установлен пакет обновления 2 (SP2) для Microsoft Visio 2002.

    Перед установкой данного обновления необходимо установить пакет обновления 2 (SP2) для Visio 2002.

    Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
    830242 Описание пакета обновления 2 (SP2) для Microsoft Visio 2002
    Сведения для администраторов.
    • Чтобы не устанавливать пакет обновления 2 (SP2) для Visio 2002 и установить данное обновление для Microsoft Visio 2002 с набором исправлений 1 (SR-1), необходимо выполнить шаги, перечисленные в разделе «Способы установки обновления для Visio 2002 с набором исправлений (SR-1) (только для администраторов)».

      Чтобы убедиться, что на компьютере установлены последние обновления для Visio 2002, рекомендуется установить последний пакет обновления для Microsoft Visio.
    • Не допускается установка этого обновления для версии Visio более ранней, чем Visio 2002 с набором исправлений 1 (SR-1).
  • На компьютере имеется установщик Windows версии 2.0 или более поздней.

    Дополнительные сведения по этому вопросу см. в разделе «Необходимость наличия установщика Windows» этой статьи.
Если приложение Visio 2002 было установлено с компакт-диска, воспользуйтесь одним из следующих способов.
  • Обратитесь на веб-узел Microsoft Office Update, чтобы автоматически установить все необходимые обновления, в том числе пакеты обновления и бесплатные исправления.
  • Установите только обновление безопасности KB831932 для Visio 2002. Для этого выполните действия, описанные далее в этой статье.
Примечание. Корпорация Майкрософт рекомендует устанавливать обновление через веб-узел Office Update. Веб-узел Office Update автоматически определяет установленную версию Microsoft Visio и предлагает список обновлений, необходимых для обновления именно этой версии.

Веб-узел Office Update

Для автоматического определения необходимых обновлений обратитесь на веб-узел Office Update по адресу:
http://office.microsoft.com/ProductUpdates/default.aspx
После завершения процесса определения будет сформирован список рекомендованных обновлений. Данный список предлагается пользователю для утверждения. Чтобы установить обновления, нажмите кнопку Начать установку.

Установка только обновления безопасности KB831932 для Visio 2002

Чтобы загрузить и установить данное обновление, выполните следующие действия.
  1. Чтобы загрузить обновление, обратитесь на веб-узел Майкрософт по адресу:
    http://www.microsoft.com/downloads/details.aspx?FamilyId=16C2DFFD-7B73-43C4-AB0D-2B5EFC80EB63
    Примечание. С этого веб-узла можно также загрузить версии обновления на других языках.
  2. Нажмите кнопку Сохранить, чтобы сохранить файл Visio2002-KB831932-v2-FullFile-ENU.exe в выбранной папке.
  3. В проводнике Windows откройте папку, в которой был сохранен файл Visio2002-KB831932-v2-FullFile-ENU.exe, и дважды щелкните данный файл.
  4. В ответ на приглашение установить обновление нажмите кнопку Да.
  5. Прочтите лицензионное соглашение. Нажмите кнопку Yes, чтобы принять условия лицензионного соглашения.
  6. При необходимости вставьте установочный компакт-диск Visio 2002 в дисковод для компакт- или DVD-дисков и нажмите ОК.
Примечание. Установленное обновление нельзя удалить. Чтобы вернуться к состоянию до установки обновления, необходимо удалить Visio 2002, а затем установить его повторно с оригинального компакт-диска.

Административное обновление

Если приложение Visio 2002 было установлено с сервера, администратор должен установить на сервере административное обновление, а затем перенести его на компьютеры пользователей.

Для установки административной и клиентской версии пакета обновления выполните следующие действия.
  1. Чтобы загрузить полную версию обновления, обратитесь на веб-узел Майкрософт по адресу:
    http://www.microsoft.com/downloads/details.aspx?FamilyId=16C2DFFD-7B73-43C4-AB0D-2B5EFC80EB63
    Примечание. С этого веб-узла можно также загрузить версии обновления на других языках.
  2. С помощью проводника Windows создайте на диске C папку KB831932.
  3. Нажмите кнопку Сохранить, чтобы сохранить файл Visio2002-KB831932-v2-FullFile-ENU.exe в папке C:\KB831932.
  4. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть команду cmd и нажмите кнопку ОК.
  5. В командной строке введите следующие команды, нажимая после каждой из них клавишу ВВОД.
    cd\kb831932
    Visio2002-KB831932-v2-FullFile-ENU.exe /c /t:c:\kb831932
  6. Нажмите кнопку Да, чтобы принять условия лицензионного соглашения.
  7. Выйдите из командной строки. Для этого в командной строке введите команду exit.
  8. Если вам знакома процедура обновления административной установки, выполните следующие действия.
    1. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть указанную ниже команду и нажмите кнопку OK.
      msiexec /a адм_путь\файл_MSI /p c:\kb831932\файл_MSP
      В данной команде адм_путь — путь к месту административной установки Visio 2002 (например C:\Visio2002), файл_MSI — пакет базы данных MSI для приложения Visio 2002 (например Visio.msi), а файл_MSP — имя файла административного обновления (например Visio2002-KB831932-GDI-FullFile.msp).
    2. Выберите в меню Пуск пункт Выполнить, введите в поле Открыть указанную ниже команду и нажмите кнопку OK.
      msiexec /a адм_путь\файл_MSI /p c:\kb831932\файл_MSP
      В данной команде адм_путь — путь к месту административной установки Visio 2002 (например C:\Visio2002), файл_MSI — пакет базы данных MSI для приложения Visio 2002 (например Visio.msi), а файл_MSP — имя файла административного обновления (например Visio2002-KB831932-MSO-FullFile.msp).
    Примечания
    • Visio 2002 не поддерживает параметр SHORTFILENAMES=TRUE.
    • Чтобы при установке не появлялось диалоговое окно Лицензионное соглашение, добавьте к командной строке параметр /qb+.
  9. Для развертывания обновления на компьютерах пользователей нажмите кнопку Пуск, выберите команду Выполнить и введите в поле Открыть следующую команду, а затем нажмите кнопку ОК:
    msiexec /i адм_путь\файл_MSI /qb REINSTALL=список_компонентов REINSTALLMODE=vomu
    В данной команде адм_путь — путь к месту административной установки Visio 2002 (например C:\Visio2002), файл_MSI — пакет базы данных MSI для программы Visio 2002, а список_компонентов — список компонентов переносимого обновления (названия компонентов должны указываться с учетом регистра). Для установки всех компонентов используйте команду REINSTALL=ALL или установите следующий компонент
    ProductFiles
Дополнительные сведения об обновлении административной установки и ее переносе на компьютеры пользователей см. в следующей статье базы знаний Майкрософт:
301348 Как установить обновления для административной установки Microsoft Office XP

Способы установки обновления для Visio 2002 с набором исправлений 1 (SR-1) (только для администраторов)

Чтобы установить данное обновление для Visio 2002 с набором исправлений 1 (SR-1), войдите в систему с учетной записью администратора и воспользуйтесь одним из следующих способов (в зависимости от текущей конфигурации).

Способ 1. Изменение файла OHotfix.ini


Этот способ предназначен для установки обновлений администратором с помощью средства Ohotfix.exe. В файле OHotfix.ini измените значение параметра RequireAllProductsAtMinVersion=1 на RequireAllProductsAtMinVersion=0, а значение параметра MinProductVersion=10.2.5110 на MinProductVersion=. Кроме того, необходимо извлечь файлы MSP из исполняемого файла данного обновления (EXE). Дополнительные сведения об извлечении файлов MSP из файла EXE см. в разделе «Административное обновление».

Чтобы изменить файл OHotfix.ini, выполните следующие действия.
  1. Откройте файл OHotfix.ini с помощью программы «Блокнот».
  2. Найдите строку:
    RequireAllProductsAtMinVersion=1
  3. Задайте следующее значение параметра:
    RequireAllProductsAtMinVersion=0
  4. Найдите строку:
    MinProductVersion=10.2.5110
  5. Задайте следующее значение параметра:
    MinProductVersion=
  6. Сохраните файл OHotfix.ini.
Дополнительные сведения об установке обновлений с помощью средства OHotfix.exe см. на веб-узле Майкрософт по адресу:
http://office.microsoft.com/ru-ru/FX011511511033.aspx


Способ 2. Установка обновления с помощью команды Msiexec.exe /p


Этот способ предназначен для установки обновлений администратором с помощью команды Msiexec.exe. Не используйте этот способ для обновления административного образа или точки административной установки.

Команда Msiexec.exe /p предназначена для установки файлов MSP, необходимых для приложения Visio 2002. Чтобы воспользоваться этим способом, необходимо извлечь файлы MSP из исполняемого файла (EXE) обновления. Дополнительные сведения об извлечении файлов MSP из файла EXE см. в разделе «Административное обновление».

Ниже приводятся примеры командных строк для установки обновления с помощью команды Msiexec.exe /p:
Msiexec.exe /p путь\Visio2002-KB831932-GDI-FullFile-ENU.msp /qb- /L*v c:\GDILog.txt

Msiexec.exe /p путь\Visio2002-KB831932-MSO-FullFile-ENU.msp /qb- /L*v c:\MSOLog.txt

Как определить, установлено ли обновление

Английская версия исправления содержит версии файлов, приведенные в следующей таблице, или более поздние. Дата и время для файлов указаны в формате универсального всемирного времени (по Гринвичу). При просмотре сведений о файле в системе происходит перевод соответствующих значений в местное время. Чтобы узнать разницу между временем по Гринвичу и местным временем, откройте вкладку Часовой пояс элемента «Дата и время» на панели управления.
Имя файла      Версия
----------------------------
Mso.dll        10.0.6714.0
Gdiplus.dll    5.1.3102.1360  


Чтобы определить, установлено ли данное обновление, выполните следующие действия.

Примечание. Действия могут различаться в зависимости от установленной на компьютере версии операционной системы Microsoft Windows. В этом случае для завершения процедуры обратитесь к документации на соответствующий продукт.
  1. Нажмите кнопку Пуск и выберите пункт Поиск.
  2. На панели Помощник по поиску выберите пункт Файлы и папки.
  3. В поле Часть имени файла или имя файла целиком введите Mso.dll и нажмите кнопку Найти.
  4. На правой панели щелкните правой кнопкой мыши файл Mso.dll и выберите пункт Свойства.
  5. На вкладке Общие найдите дату и время в поле Создан, а также размер файла Mso.dll.
Примечание. Если обновление KB831932 для Visio 2002 уже установлено, при попытке сделать это повторно появится следующее сообщение об ошибке:
Данное обновление уже произведено или включено в уже произведенное обновление.

Необходимость наличия установщика Windows

Для установки описанного в этой статье обновления необходимо наличие установщика Windows версии 2.0 или более поздней. Это приложение входит в состав операционной системы Windows 2000 с пакетом обновления 3 (SP3) и более поздних версий.

Чтобы получить последнюю версию установщика Windows, обратитесь на веб-узел Майкрософт по одному из указанных ниже адресов.

Список проблем, устраняемых данным обновлением

Обновление безопасности KB831932 для Visio 2002 предназначено для устранения следующих проблем, ранее не задокументированных в базе знаний Майкрософт.
  • Переполнение буфера, позволяющее создавать специальное изображение, при обработке которого запускается код злоумышленника
    В коде обработчика изображений существует изъян, позволяющий злоумышленнику создать специальный файл с изображением, при обработке которого в приложении Visio на компьютере пользователя может запускаться код злоумышленника.
  • Усовершенствование подсистемы GDI+ и механизма обработки файлов JPEG и TIFF
    Обновление безопасности KB831932 для Visio 2002 включает усовершенствование функций GDI+ и механизма обработки файлов JPEG и TIFF.

Ссылки

Администраторы могут установить все необходимые обновления системы безопасности GDI+ с помощью одного пакетного файла.
Дополнительные сведения об установке обновлений безопасности GDI+ без вмешательства пользователя см. в следующей статье базы знаний Майкрософт:
885885 Использование пакетных файлов для установки нескольких обновлений безопасности GDI+ без вмешательства пользователя
Дополнительные сведения о проблемах, которые могут возникнуть при установке исходной версии данного обновления (выпущена 14 сентября) на компьютере под управлением Windows XP с пакетом обновления 2 (SP2), см. в следующей статье базы знаний Майкрософт:
885876 Важная информация об установке обновлений безопасности, описанных в бюллетене по безопасности MS04-028, на компьютерах под управлением Windows XP с пакетом обновления 2 (SP2)
Дополнительные сведения о развертывании см. в следующих статьях базы знаний Майкрософт:
885920 Получение и использование средства MS04-028 Enterprise Update Scanning Tool в окружении, содержащем сервер SMS
886988 Получение и использование средства MS04-028 Enterprise Update Scanning Tool в окружении, не содержащем сервера SMS

Свойства

Код статьи: 831932 - Последний отзыв: 26 октября 2013 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
  • Microsoft Visio 2002 Professional Edition
  • Microsoft Visio 2002 Standard Edition
Ключевые слова: 
kbnosurvey kbarchive kbsecbulletin atdownload kbsecurity kbupdate kbfix kbbug KB831932

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com