Artigo: 892675 - Última revisão: quinta-feira, 22 de Junho de 2006 - Revisão: 10.1 Determinados Web sites e funcionalidades da ajuda HTML poderão não funcionar depois de instalar a actualização de segurança 896358 ou a actualização de segurança 890175
Importante: este artigo contém informações sobre como modificar o registo. Certifique-se de que cria uma cópia de segurança do registo antes de o modificar. Certifique-se de que sabe como restaurar o registo se ocorrer um problema. Para obter informações sobre como efectuar uma cópia de segurança, restaurar e modificar o registo, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 256986
(http://support.microsoft.com/kb/256986/
)
Descrição do registo do Microsoft Windows Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). Nesta páginaSintomasDepois de instalar a actualização de segurança 896358 ou 890175, poderá detectar um ou mais dos seguintes sintomas:
896358
(http://support.microsoft.com/kb/896358/
)
MS05-026: Uma vulnerabilidade na ajuda HTML pode permitir execução remota de código
890175
(http://support.microsoft.com/kb/890175/
)
MS05-001: Uma vulnerabilidade na ajuda HTML pode permitir a execução de código
CausaEste problema ocorre porque as actualizações de segurança 896358 e 890175 impedem que conteúdo HTML que não pertença à zona do computador local crie uma instância do controlo ActiveX da ajuda HTML (HHCTRL). Esta alteração foi introduzida para reduzir vulnerabilidades de segurança na ajuda HTML. ResoluçãoAviso: os sintomas são um efeito previsto e pretendido da instalação das actualizações de segurança. Esta secção fornece exemplos para administradores que tenham de permitir novamente o controlo ActiveX da ajuda HTML para programas críticos. As medidas podem tornar o computador mais vulnerável às ameaças contra as quais as actualizações de segurança o protegem. O método mais seguro é não utilizar as medidas que envolvam o registo. Se tiver de utilizar medidas para contornar o problema, defina os valores de registo tão restritivos quanto possível. Aviso: poderão ocorrer problemas graves se modificar o registo de forma incorrecta utilizando o Editor de registo (Registry Editor) ou qualquer outro método. Estes problemas poderão forçar a reinstalação do sistema operativo. A Microsoft não garante que estes problemas possam ser resolvidos. Todo e qualquer risco decorrente da modificação do registo é da responsabilidade do utilizador. O primeiro dos seguintes exemplos é o mais restritivo. Os exemplos seguintes são sucessivamente menos restritivos. Exemplo 1: Utilizar a entrada UrlAllowList para permitir URLs específicosAviso: inclua apenas URLs de sites que considere fidedignos.O ficheiro .reg deste exemplo permite novamente que o controlo ActiveX da ajuda HTML seja hospedado no seguinte conteúdo remoto:
"UrlAllowList"="http://*.wingtiptoys.com" No entanto, pode utilizar a seguinte cadeia de URL:"UrlAllowList"="http://help.wingtiptoys.com" Esta cadeia permite que os seguintes sites hospedem o controlo ActiveX da ajuda HTML:
Exemplo 2: Utilizar a entrada MaxAllowedZone para permitir uma zona de segurançaAviso: a entrada MaxAllowedZone permite todos os sites de uma determinada zona. A utilização da entrada UrlAllowList pode ser mais segura. Se tiver de utilizar a entrada MaxAllowedZone, não defina um valor mais elevado do que necessário. Se definir este valor como 3 ou um valor mais elevado, exporá os seus sistemas a ataques a partir da Internet.Nota: por predefinição, o valor da entrada MaxAllowedZone é definido como zero. A tabela que se segue resume o modo como são interpretadas as diferentes entradas pelo valor da entrada MaxAllowedZone. Reduzir esta tabela
Exemplo 3: Utilizar as entradas UrlAllowList e MaxAllowedZoneAviso: a entrada MaxAllowedZone permite todos os sites de uma determinada zona. A utilização da entrada UrlAllowList pode ser mais segura. Se tiver de utilizar a entrada MaxAllowedZone, não defina um valor mais elevado do que necessário. Se definir este valor como 3 ou um valor mais elevado, exporá os seus sistemas a ataques a partir da Internet.Cole o seguinte texto num editor de texto como o Bloco de notas (Notepad). Em seguida, guarde o ficheiro utilizando a extensão de nome de ficheiro .reg. O ficheiro .reg seguinte permite que todo o conteúdo da zona da Intranet hospede o controlo ActiveX da ajuda HTML. Este ficheiro .reg também permite que dois sites da Internet hospedem o controlo. Implementar as chaves de registo num domínioRecomendamos que utilize a política de grupo para implementar as definições mencionadas nos exemplos anteriores deste artigo como scripts de arranque. Também pode implementar estas definições como scripts de início de sessão. No entanto, este método é menos desejável devido a restrições associadas às permissões.Os passos seguintes são um exemplo da implementação das definições do Exemplo 1 como um script de arranque de política de grupo.
Mais InformaçãoDescrição geral e exemplos para administradores de sistemasPara obter mais informações sobre a actualização de segurança 896358 e como pode permitir novamente aplicações Web afectadas por esta actualização, clique no número de artigo que se segue para visualizá-lo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):896358
(http://support.microsoft.com/kb/896358/
)
MS05-026: Uma vulnerabilidade na ajuda HTML pode permitir execução remota de código
Zonas de segurança do Internet ExplorerPara obter mais informações sobre como utilizar zonas de segurança no Internet Explorer, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):174360
(http://support.microsoft.com/kb/174360/
)
Como utilizar as zonas de segurança no Internet Explorer
Política de grupoPara obter mais informações sobre política de grupo, visite os seguintes Web sites da Microsoft:
Suporte técnico para versões baseadas em x64 do Microsoft WindowsEm computadores com versões baseadas em x64 do Microsoft Windows, poderá ter de adaptar as instruções existentes na secção "Resolução" sobre como modificar o registo. Por exemplo, poderá ter de modificar outra parte do registo, consoante queira modificar a funcionalidade de 32 bits ou de 64 bits. Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):896459
(http://support.microsoft.com/kb/896459/
)
Registry changes in x64-based versions of Windows Server 2003 and Windows XP Professional x64 Edition
O seu fabricante de hardware fornece suporte técnico e assistência para versões baseadas em x64 do Windows. O seu fabricante de hardware fornece suporte porque foi incluída uma versão baseada em x64 do Windows no hardware. O fabricante de hardware pode ter personalizado a instalação do Windows com componentes exclusivos. Estes componentes exclusivos podem incluir controladores de dispositivo específicos ou definições opcionais para maximizar o desempenho do hardware. A Microsoft fornecerá assistência razoável se necessitar de ajuda técnica para a sua versão baseada em x64 do Windows. No entanto, poderá ter de contactar o fabricante directamente. O fabricante está melhor qualificado para oferecer suporte em relação ao software que instalou no hardware.Para obter informações sobre o Microsoft Windows XP Professional x64 Edition, visite o seguinte Web site da Microsoft: http://www.microsoft.com/windowsxp/64bit/default.mspx
(http://www.microsoft.com/windowsxp/64bit/default.mspx)
Para obter informações sobre versões baseadas em x64 do Microsoft Windows Server 2003, visite o seguinte Web site da Microsoft:http://www.microsoft.com/windowsserver2003/64bit/x64/default.mspx
(http://www.microsoft.com/windowsserver2003/64bit/x64/default.mspx)
A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo