Artigo: 971633 - Última revisão: sexta-feira, 17 de Julho de 2009 - Revisão: 1.1

MS09-028: Vulnerabilidades no Microsoft DirectShow podem permitir execução remota de código

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

INTRODUÇÃO

A Microsoft publicou o boletim de segurança MS09-028. Para ver o boletim de segurança completo, visite um dos seguintes Web sites da Microsoft:

Como obter ajuda e suporte para esta actualização de segurança

Os utilizadores domésticos dispõem de suporte gratuito através do número 1-866-PCSAFETY nos Estados Unidos e no Canadá ou contactando a subsidiária local da Microsoft. Para mais informações sobre como contactar a subsidiária local da Microsoft relativamente a problemas de suporte de actualizações de segurança, visite o seguinte Web site de Suporte Internacional:
http://support.microsoft.com/common/international.aspx?rdpath=4 (http://support.microsoft.com/common/international.aspx?rdpath=4)
Os clientes da América do Norte também podem obter acesso imediato e ilimitado ao suporte gratuito por correio electrónico ou ao suporte individual ilimitado por chat, visitando o seguinte Web site da Microsoft:
http://support.microsoft.com/oas/default.aspx?&prid=7552 (http://support.microsoft.com/oas/default.aspx?&prid=7552)
No caso de clientes empresariais, o suporte para actualizações de segurança está disponível através dos contactos de suporte normais.

Mais Informação

Problemas conhecidos com esta actualização de segurança

  • O computador não está protegido se for aplicada uma versão incorrecta desta actualização de segurança
    Se transferir manualmente e aplicar uma versão incorrecta desta actualização de segurança, o computador não estará protegido. Por exemplo, considere o seguinte cenário:
    1. Actualizou anteriormente o componente DirectX integrado num computador com o Windows 2000 ou o Windows XP para uma nova versão do DirectX. Por exemplo, actualizou a versão predefinida da versão 7 do DirectX no Windows 2000 para as versões 8 ou 9 do DirectX.
    2. Transferiu manualmente a actualização para a versão 7 do DirectX a partir do Centro de Transferências da Microsoft e instalou-a no computador afectado.
    Neste cenário, a actualização é instalada com êxito. No entanto, o binário vulnerável não é substituído. Por conseguinte, o computador permanece numa condição vulnerável.

    Recomendamos que execute a ferramenta de diagnóstico do DirectX para determinar a versão do DirectX que está a ser executada e verificar se transferiu a versão correcta desta actualização de segurança. Para mais informações, clique no número de artigo que se segue para visualizar o artigo na Base de Dados de Conhecimento da Microsoft:
    157730  (http://support.microsoft.com/kb/157730/ ) Como determinar a versão do DirectX utilizando a ferramenta de diagnóstico do DirectX
  • O ficheiro Quart.dll é apresentado como um binário não assinado
    Considere o seguinte cenário:
    • Instala esta actualização num computador com o Microsoft Windows 2000 com Service Pack 4 e que possui o DirectX 7 ou o DirectX 8 instalado.
    • Actualiza o sistema para o DirectX 8 ou o DirectX 9.
    • Tenta actualizar novamente o sistema com esta actualização.
    Neste cenário, o ficheiro Quartz.dll é actualizado com êxito para a versão protegida. No entanto, o ficheiro pode ser apresentado como um binário não assinado.

    Para evitar este problema, siga estes passos:
    1. Desinstale a actualização para a versão anterior do DirectShow.
    2. Elimine manualmente o ficheiro de catálogo seguinte:
      %systemroot%\system32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB971633.cat
    3. Actualize para a versão mais recente do DirectShow.
    4. Instale a actualização de segurança adequada para a nova versão do DirectX.

INFORMAÇÃO SOBRE OS FICHEIROS

A versão em inglês (Estados Unidos) desta actualização de software instala ficheiros que têm os atributos listados nas tabelas seguintes. As datas e horas destes ficheiros são indicadas no formato de Hora Universal Coordenada (UTC). As datas e horas destes ficheiros são apresentadas no computador local com a hora local e com a compensação da hora de Verão (DST) actual. Além disso, as datas e horas podem ser alteradas quando são executadas determinadas operações nos ficheiros.

Informação sobre os ficheiros do Windows 2000

DirectX 7.0 com Microsoft Windows 2000 Service Pack 4

Reduzir esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.1.9.736795,40803-Jun-200919:45x86

DirectX 8.1 com Microsoft Windows 2000 Service Pack 4


Reduzir esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.3.1.8931,668,60805-Jun-200901:20x86

DirectX 9.0 com Microsoft Windows 2000 Service Pack 4


Reduzir esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.5.1.9111,225,72803-Jun-200902:23x86

Informações sobre ficheiros do Windows XP e do Windows Server 2003

  • Os ficheiros aplicáveis a uma especificação (RTM, SPn) e ramo de serviço (QFE, GDR) específicos estão anotados nas colunas "Requisito SP" e "Ramo de serviço".
  • Os ramos de serviço GDR contêm apenas as correcções amplamente distribuídas para resolver problemas críticos generalizados. Os ramos de serviço QFE contêm outras correcções além das correcções amplamente distribuídas.
  • Além dos ficheiros listados nestas tabelas, esta actualização de software também instala um ficheiro de catálogo de segurança (KBnúmero.cat) associado que está assinado com uma assinatura digital da Microsoft.

DirectX 9.0 com versões do Windows XP baseadas em x86

Reduzir esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.2600.35801,290,75203-Jun-200919:27x86SP2SP2GDR
Quartz.dll6.5.2600.35801,291,26403-Jun-200919:24x86SP2SP2QFE
Quartz.dll6.5.2600.58221,291,26403-Jun-200919:09x86SP3SP3GDR
Quartz.dll6.5.2600.58221,291,26403-Jun-200919:12x86SP3SP3QFE


DirectX 9.0 com versões do Windows Server 2003 baseadas em x64 e do Windows XP Professional x64 Edition

Reduzir esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45232,181,12004-Jun-200909:13x64SP2SP2GDR
Wquartz.dll6.5.3790.45231,277,95204-Jun-200909:13x86SP2SP2GDR\WOW
Quartz.dll6.5.3790.45232,181,63204-Jun-200909:11x64SP2SP2QFE
Wquartz.dll6.5.3790.45231,278,46404-Jun-200909:11x86SP2SP2QFE\WOW

DirectX 9.0 com versões do Windows Server 2003 baseadas em x86

Reduzir esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45231,277,95204-Jun-200910:14x86SP2SP2GDR
Quartz.dll6.5.3790.45231,278,46404-Jun-200910:14x86SP2SP2QFE

DirectX 9.0 com versões do Windows Server 2003 baseadas em IA-64

Reduzir esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45233,995,13604-Jun-200909:13IA-64SP2SP2GDR
Wquartz.dll6.5.3790.45231,277,95204-Jun-200909:13x86SP2SP2GDR\WOW
Quartz.dll6.5.3790.45233,995,64804-Jun-200909:10IA-64SP2SP2QFE
Wquartz.dll6.5.3790.45231,278,46404-Jun-200909:10x86SP2SP2QFE\WOW

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Service Pack 2 nas seguintes plataformas
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003 Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2 nas seguintes plataformas
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP Service Pack 3 nas seguintes plataformas
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional Edition
  • Microsoft Windows 2000 Service Pack 4 nas seguintes plataformas
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
Palavras-chave: 
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB971633