MS08-070: As vulnerabilidades nos Ficheiros Expandidos de Runtime do Visual Basic 6.0 (Controlos ActiveX) poderiam permitir execução remota de código

Traduções de Artigos Traduções de Artigos
Artigo: 932349 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

INTRODUÇÃO

A Microsoft publicou o boletim de segurança MS08-070. Para ver o boletim de segurança completo, visite um dos seguintes Web sites da Microsoft:

Como obter ajuda e suporte para esta actualização de segurança

Os utilizadores domésticos dispõem de suporte gratuito através do número 1-866-PCSAFETY nos EUA e no Canadá ou contactando a subsidiária local da Microsoft. Para mais informações sobre como contactar a subsidiária local da Microsoft relativamente a problemas de suporte de actualizações de segurança, visite o seguinte Web site de Suporte Internacional:
http://support.microsoft.com/common/international.aspx?rdpath=4
Os clientes da América do Norte também podem obter acesso imediato a suporte gratuito ilimitado por correio electrónico ou a suporte individual ilimitado por chat, visitando o seguinte Web site da Microsoft:
http://support.microsoft.com/oas/default.aspx?&prid=7552
No caso de clientes empresariais, o suporte para actualizações de segurança está disponível através dos contactos de suporte normais.

Mais Informação

Informação para remoção de actualização

Para obter informações sobre como remover esta actualização, consulte os Artigos individuais da Base de Dados de Conhecimento listados na secção "Informações adicionais sobre esta actualização de segurança". Os artigos individuais contêm informações sobre se as actualizações podem ser desinstaladas utilizando o item Adicionar ou Remover Programas no Painel de Controlo.

Problemas conhecidos com esta actualização de segurança

Instala esta actualização de segurança num computador com uma solução de software de outro fabricante instalada. A solução de software baseia-se no Microsoft Visual Basic for Applications (VBA). A solução de software cria directamente uma instância do controlo através do Microsoft Office. Neste cenário, poderá detectar um dos seguintes problemas:
  • Pode receber uma mensagem de erro semelhante à que se segue quando tenta executar uma macro:
    Biblioteca de objectos inválida ou contém referências a definições de objectos que não foi possível encontrar.
    Quando este problema ocorre, a macro não pode ser executada.
  • Pode receber uma mensagem de erro semelhante à que se segue, quando tenta adicionar um dos controlos actualizados a um formulário do Office Visual Basic for Applications:
    Elemento não encontrado.
    Quando este problema ocorre, o controlo não é adicionado ao formulário.
As soluções que não utilizam o controlo no VBA não são afectadas por este problema. As soluções Visual Basic 6.0 compiladas não são afectadas. As soluções baseadas na Web não são afectadas. As soluções .NET não são afectadas. Só as soluções baseadas no VBA que criam directamente uma instância do controlo através do Office são afectadas.

Para resolver este problema, instale o conjunto de actualizações cumulativas para os Ficheiros Expandidos de Runtime do Microsoft Visual Basic 6.0 Service Pack 6. Para mais informações, clique no número de artigo seguinte para visualizar o artigo na Base de Dados de Conhecimento da Microsoft:
957924 Descrição do conjunto de actualizações cumulativas para os Ficheiros Expandidos de Runtime do Microsoft Visual Basic 6.0 Service Pack 6 (em inglês)
Se estiver a utilizar o Office Visual Basic for Applications, também poderá ser necessário eliminar as versões em cache das bibliotecas de tipos de controlo. Para tal, procure ".exd" no disco rígido e elimine todos os ficheiros .exd. Os ficheiros .exd serão recriados automaticamente utilizando os novos controlos da próxima vez que utilizar o VBA.

Informações adicionais sobre esta actualização de segurança

Para obter mais informações sobre esta actualização de segurança e para obter informações sobre problemas conhecidos de versões específicas deste software, clique nos números de artigo que se seguem para visualizar os artigos na Base de Dados de Conhecimento Microsoft:
  • 958369 MS08-070: Descrição da actualização de segurança para o Microsoft Visual FoxPro 8.0 Service Pack 1: 9 de Dezembro de 2008
  • 958370 MS08-070: Descrição da actualização de segurança dpara o Microsoft Visual FoxPro 9.0 Service Pack 1: 9 de Dezembro de 2008
  • 958371 MS08-070: Descrição da actualização de segurança do Microsoft Visual FoxPro 9.0 Service Pack 2: 9 de Dezembro de 2008
  • 958392 MS08-070: Descrição da actualização de segurança para a plataforma de desenvolvimento Microsoft Visual Studio .NET 2002 Service Pack 1: 9 de Dezembro de 2008
  • 958393 MS08-070: Descrição da actualização de segurança para a plataforma de desenvolvimento Microsoft Visual Studio .NET 2003 Service Pack 1: 9 de Dezembro de 2008
  • 926857 MS08-070: Descrição da actualização de segurança para os Ficheiros Expandidos de Runtime do Microsoft Visual Basic 6.0 Service Pack 6: 9 de Dezembro de 2008
  • 957797 MS08-070: Descrição da actualização de segurança para o Office XP: 9 de Dezembro de 2008
  • 949045 MS08-070: Descrição da actualização de segurança para o Project 2003: 9 de Dezembro de 2008
  • 949046 MS08-070: Descrição da actualização de segurança para o Project 2007: 9 de Dezembro de 2008

INFORMAÇÃO SOBRE OS FICHEIROS

A versão em inglês (Estados Unidos) desta actualização de segurança tem os atributos de ficheiro listados na tabela que se segue (ou posteriores). As datas e horas destes ficheiros são indicadas no formato de Hora Universal Coordenada (UTC). Ao visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário no item Data e Hora do Painel de Controlo.

Microsoft Visual FoxPro 8.0 Service Pack 1

Reduzir esta tabelaExpandir esta tabela
File NameVersionDateTimeSize
Comct232.msm20-Oct-200822:45107,008
Comct232.ocx6.0.98.1211-Oct-200803:36170,584
Mschrt20.msm20-Oct-200822:45495,104
Mschrt20.ocx6.1.98.1211-Oct-200803:361,030,984
Mscomct2.msm20-Oct-200822:45376,320
Mscomct2.ocx6.1.98.1211-Oct-200803:36656,200
Msflxgrd.msm20-Oct-200822:46129,024
Msflxgrd.ocx6.1.98.1111-Oct-200803:36259,912
Mshflxgd.msm20-Oct-200822:46220,160
Mshflxgd.ocx6.1.98.1211-Oct-200803:36444,504
Msmask32.msm20-Oct-200822:4699,840
Msmask32.ocx6.1.98.1211-Oct-200803:36179,528
Mswinsck.msm20-Oct-200822:4776,288
Mswinsck.ocx6.1.98.1211-Oct-200803:36128,840

Microsoft Visual FoxPro 9.0 Service Pack 1

Reduzir esta tabelaExpandir esta tabela
File NameVersionDateTimeSize
Comct232.msm20-Oct-200822:45107,008
Comct232.ocx6.0.98.1211-Oct-200803:36170,584
Mschrt20.msm20-Oct-200822:45495,104
Mschrt20.ocx6.1.98.1211-Oct-200803:361,030,984
Mscomct2.msm20-Oct-200822:45376,320
Mscomct2.ocx6.1.98.1211-Oct-200803:36656,200
Msflxgrd.msm20-Oct-200822:46129,024
Msflxgrd.ocx6.1.98.1111-Oct-200803:36259,912
Mshflxgd.msm20-Oct-200822:46220,160
Mshflxgd.ocx6.1.98.1211-Oct-200803:36444,504
Msmask32.msm20-Oct-200822:4699,840
Msmask32.ocx6.1.98.1211-Oct-200803:36179,528
Mswinsck.msm20-Oct-200822:4776,288
Mswinsck.ocx6.1.98.1211-Oct-200803:36128,840

Microsoft Visual FoxPro 9.0 Service Pack 2

Reduzir esta tabelaExpandir esta tabela
File NameVersionDateTimeSize
Comct232.msm14-Oct-200821:49100,352
Comct232.ocx6.0.98.1211-Oct-200803:36170,584
Mschrt20.msm14-Oct-200821:49495,104
Mschrt20.ocx6.1.98.1211-Oct-200803:361,030,984
Mscomct2.msm14-Oct-200821:49376,320
Mscomct2.ocx6.1.98.1211-Oct-200803:36656,200
Msflxgrd.msm14-Oct-200821:49129,024
Msflxgrd.ocx6.1.98.1111-Oct-200803:36259,912
Mshflxgd.msm14-Oct-200821:49220,160
Mshflxgd.ocx6.1.98.1211-Oct-200803:36444,504
Msmask32.msm14-Oct-200821:4999,840
Msmask32.ocx6.1.98.1211-Oct-200803:36179,528
Mswinsck.msm14-Oct-200821:5071,680
Mswinsck.ocx6.1.98.1211-Oct-200803:36128,840
Tlbinf32.msm16-Oct-200804:45142,336

Plataforma de desenvolvimento do Microsoft Visual Studio .NET 2002 Service Pack 1

Reduzir esta tabelaExpandir esta tabela
File NameVersionDateTimeSize
Mschrt20.ocx6.1.98.1210-Oct-200820:361,030,984
Mscomct2.ocx1.0.0.115-Nov-200122:13126,464
Msmask32.ocx6.1.98.1210-Oct-200820:36179,528
Msmask32_x86.msm15-Oct-200805:37127,488
Msmask32_x86_chs.msm16-Oct-200812:1945,568
Msmask32_x86_cht.msm16-Oct-200812:1946,080
Msmask32_x86_deu.msm15-Oct-200805:3746,592
Msmask32_x86_enu.msm14-Oct-200822:3333,280
Msmask32_x86_esn.msm16-Oct-200815:3846,080
Msmask32_x86_fra.msm16-Oct-200815:3846,080
Msmask32_x86_ita.msm16-Oct-200815:3846,080
Msmask32_x86_jpn.msm15-Oct-200805:3746,080
Msmask32_x86_kor.msm16-Oct-200812:1946,080
Vb_control_mschart_rtl_x86_---.msm15-Oct-200805:37463,872
Vb_control_mschart_rtl_x86_chs.msm16-Oct-200812:1956,320
Vb_control_mschart_rtl_x86_cht.msm16-Oct-200812:1956,832
Vb_control_mschart_rtl_x86_deu.msm15-Oct-200805:3760,416
Vb_control_mschart_rtl_x86_enu.msm14-Oct-200822:3333,280
Vb_control_mschart_rtl_x86_esn.msm16-Oct-200815:3859,392
Vb_control_mschart_rtl_x86_fra.msm16-Oct-200815:3859,392
Vb_control_mschart_rtl_x86_ita.msm16-Oct-200815:3859,392
Vb_control_mschart_rtl_x86_jpn.msm15-Oct-200805:3757,856
Vb_control_mschart_rtl_x86_kor.msm16-Oct-200812:1957,344

Plataforma de desenvolvimento do Microsoft Visual Studio .NET 2003 Service Pack 1

Reduzir esta tabelaExpandir esta tabela
File NameVersionDateTimeSize
Mschrt20.ocx6.1.98.1210-Oct-200820:361,030,984
Msmask32.ocx6.1.98.1210-Oct-200820:36179,528
Msmask32_x86.msm21-Oct-200820:29127,488
Msmask32_x86_chs.msm24-Oct-200823:2946,080
Msmask32_x86_cht.msm24-Oct-200823:2946,592
Msmask32_x86_deu.msm23-Oct-200800:2347,104
Msmask32_x86_enu.msm21-Oct-200820:2933,280
Msmask32_x86_esn.msm23-Oct-200800:2346,592
Msmask32_x86_fra.msm23-Oct-200800:2346,592
Msmask32_x86_ita.msm23-Oct-200800:2346,592
Msmask32_x86_jpn.msm21-Oct-200820:2946,592
Msmask32_x86_kor.msm24-Oct-200823:2946,592
Vb_control_mschart_rtl_x86_---.msm21-Oct-200820:29465,408
Vb_control_mschart_rtl_x86_chs.msm24-Oct-200823:2956,832
Vb_control_mschart_rtl_x86_cht.msm24-Oct-200823:2957,344
Vb_control_mschart_rtl_x86_deu.msm23-Oct-200800:2360,928
Vb_control_mschart_rtl_x86_enu.msm21-Oct-200820:2933,280
Vb_control_mschart_rtl_x86_esn.msm23-Oct-200800:2359,904
Vb_control_mschart_rtl_x86_fra.msm23-Oct-200800:2359,904
Vb_control_mschart_rtl_x86_ita.msm23-Oct-200800:2359,904
Vb_control_mschart_rtl_x86_jpn.msm21-Oct-200820:2958,368
Vb_control_mschart_rtl_x86_kor.msm24-Oct-200823:2957,856

Ficheiros Expandidos de Runtime do Microsoft Visual Basic 6.0 Service Pack 6

Reduzir esta tabelaExpandir esta tabela
File NameVersionDateTimeSize
Comct232.cab10-Oct-200820:4187,859
Comct232.dep10-Oct-200818:512,495
Comct232.ocx6.0.98.1210-Oct-200820:36170,584
Mschrt20.cab10-Oct-200820:42453,997
Mschrt20.dep10-Oct-200818:592,494
Mschrt20.ocx6.1.98.1210-Oct-200820:361,030,984
Mscomct2.cab10-Oct-200820:42336,516
Mscomct2.dep10-Oct-200818:542,494
Mscomct2.ocx6.1.98.1210-Oct-200820:36656,200
Msdatgrd.cab10-Oct-200820:42134,545
Msdatgrd.dep10-Oct-200818:592,514
Msdatgrd.ocx6.1.98.1210-Oct-200820:36279,368
Msflxgrd.cab10-Oct-200820:42113,567
Msflxgrd.dep09-Oct-200823:452,494
Msflxgrd.ocx6.1.98.1110-Oct-200820:36259,912
Mshflxgd.cab10-Oct-200820:42209,282
Mshflxgd.dep10-Oct-200819:062,524
Mshflxgd.ocx6.1.98.1210-Oct-200820:36444,504
Msmask32.cab10-Oct-200820:4191,429
Msmask32.dep10-Oct-200818:552,494
Msmask32.ocx6.1.98.1210-Oct-200820:36179,528
Mswinsck.cab10-Oct-200820:4165,565
Mswinsck.dep10-Oct-200818:572,463
Mswinsck.ocx6.1.98.1210-Oct-200820:36128,840

Microsoft Office XP

Reduzir esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTime
Msflxgrd.ocx6.1.98.6262,14430-Sep-200817:11

Microsoft Office Project 2003

Reduzir esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTime
Mscomct2.ocx6.1.98.11658,43211-Jun-200823:02
Msflxgrd.ocx6.1.98.6262,14411-Jun-200823:02

Microsoft Office Project 2007

Reduzir esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTime
Mscomct2.ocx6.1.98.11658,43218-Sep-200805:17

Propriedades

Artigo: 932349 - Última revisão: 9 de janeiro de 2009 - Revisão: 4.0
A informação contida neste artigo aplica-se a:
  • Microsoft Visual Basic 6.0 Enterprise Edition
  • Microsoft Visual Basic 6.0 Standard Edition
  • Microsoft Visual Basic 6.0 Professional Edition
  • Microsoft Visual Studio .NET 2003 Service Pack 1 nas seguintes plataformas
    • Microsoft Visual Studio .NET 2003 Academic Edition
    • Microsoft Visual Studio .NET 2003 Enterprise Architect
    • Microsoft Visual Studio .NET 2003 Enterprise Developer
    • Microsoft Visual Basic .NET 2003 Standard Edition
    • Microsoft Visual C++ .NET 2003 Standard Edition
    • Microsoft Visual C# .NET 2003 Standard Edition
    • Microsoft Visual J# .NET 2003 Standard Edition
  • Microsoft Visual Studio .NET 2002 Service Pack 1 nas seguintes plataformas
    • Microsoft Visual Studio .NET 2002 Academic Edition
    • Microsoft Visual Studio .NET 2002 Enterprise Architect
    • Microsoft Visual Studio .NET 2002 Enterprise Developer
    • Microsoft Visual Basic .NET 2002 Standard Edition
    • Microsoft Visual C++ .NET 2002 Standard Edition
    • Microsoft Visual C# .NET 2002 Standard Edition
  • Microsoft Visual FoxPor 8.0 Service Pack 1
  • Microsoft Visual FoxPro 9.0 Service Pack 1
  • Microsoft Visual FoxPro 9.0 Service Pack 2
  • Microsoft FrontPage 2002 Service Pack 3 (SP3)
  • Microsoft Office Project 2003 Service Pack 3
  • Microsoft Office Project Professional 2007
  • Microsoft Office Project Standard 2007
  • Microsoft Office Project 2007 Service Pack 1
Palavras-chave: 
kbexpertiseadvanced kbpubtypekc kbfix kbbug kbsecvulnerability kbsecbulletin kbsecurity kbqfe kbsurveynew KB932349

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com