ID do artigo: 971633 - Última revisão: sexta-feira, 17 de julho de 2009 - Revisão: 1.1

MS09-028: Vulnerabilidades no Microsoft DirectShow podem permitir a execução remota de código

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

INTRODUÇÃO

A Microsoft lançou o boletim de segurança MS09-028. Para exibir o boletim completo, visite um dos seguintes sites da Microsoft:

Como obter ajuda e suporte para esta atualização de segurança

Para usuários domésticos, o suporte gratuito está disponível pelo telefone 1-866-PCSAFETY (Estados Unidos e Canadá) ou entrando em contato com a sua subsidiária local da Microsoft. Para obter mais informações sobre como contatar sua subsidiária local da Microsoft sobre problemas de suporte com atualizações de segurança, visite o site de Suporte Internacional da Microsoft:
http://support.microsoft.com/common/international.aspx?rdpath=4 (http://support.microsoft.com/common/international.aspx?rdpath=4)
Clientes da América do Norte podem obter acesso instantâneo ao suporte por email gratuito ilimitado ou ao suporte individual por bate-papo ilimitado visitando o seguinte site da Microsoft:
http://support.microsoft.com/oas/default.aspx?&prid=7552 (http://support.microsoft.com/oas/default.aspx?&prid=7552)
Para clientes empresariais, o suporte para atualizações de segurança está disponível através dos seus contatos de suporte normais.

Mais Informações

Problemas conhecidos com esta atualização de segurança

  • O computador não estará protegido se você aplicar uma versão incorreta desta atualização de segurança
    Se você baixar e aplicar manualmente uma versão incorreta desta atualização de segurança, o computador não estará protegido. Considere a seguinte situação, por exemplo:
    1. Você atualizou o componente DirectX fornecido em um computador que está executando o Windows 2000 ou o Windows XP para uma versão mais recente do DirectX. Por exemplo, você atualizou a versão padrão do DirectX versão 7 no Windows 2000 para o DirectX versão 8 ou 9.
    2. Você baixou manualmente a atualização do DirectX versão 7 do Centro de Download da Microsoft e instalou essa versão no computador afetado.
    Nesse caso, a atualização será instalada com êxito. No entanto, o binário vulnerável não será substituído. Sendo assim, o computador continuará vulnerável.

    Recomendamos que você execute a Ferramenta de Diagnóstico do DirectX para determinar a versão do DirectX que está sendo executada e confirmar se baixou a versão correta da atualização de segurança. Para obter mais informações, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
    157730  (http://support.microsoft.com/kb/157730/ ) Como determinar a versão do DirectX usando a Ferramenta de diagnóstico do DirectX
  • O arquivo Quartz.dll é exibido como um binário não atribuído
    Considere o seguinte cenário:
    • Você instala esta atualização em um computador que esteja executando o Microsoft Windows 2000 com Service Pack 4 com o DirectX 7 ou DirectX 8 instalado.
    • Você atualiza o sistema para o DirectX 8 ou DirectX 9.
    • Você tenta atualizar o sistema novamente com esta atualização.
    Nesse caso, o arquivo Quartz.dll será atualizado com êxito para a versão segura. No entanto, o arquivo pode ser exibido como um binário não atribuído.

    Para evitar esse problema, execute as seguintes etapas:
    1. Desinstale a atualização de um versão anterior do DirectShow.
    2. Exclua manualmente o seguinte arquivo de catálogo:
      %systemroot%\system32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB971633.cat
    3. Atualize para uma versão mais recente do DirectShow.
    4. Instale a atualização de segurança apropriada para a nova versão do DirectX.

INFORMAÇÕES SOBRE O ARQUIVO

A versão em inglês (Estados Unidos) desta atualização de software instala arquivos que têm os atributos listados nas tabelas a seguir. As datas e horas desses arquivos estão listadas em formato UTC (Hora Universal Coordenada). As datas e horas desses arquivos em seu computador local são exibidas em sua hora local com a diferença do horário de verão atual. Além disso, as datas e horas também podem ser alteradas quando você realizar determinadas operações nos arquivos.

Informações sobre o arquivo do Windows 2000

DirectX 7.0 com Microsoft Windows 2000 Service Pack 4

Recolher esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.1.9.736795,40803-Jun-200919:45x86

DirectX 8.1 com Microsoft Windows 2000 Service Pack 4


Recolher esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.3.1.8931,668,60805-Jun-200901:20x86

DirectX 9.0 com Microsoft Windows 2000 Service Pack 4


Recolher esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.5.1.9111,225,72803-Jun-200902:23x86

Informações sobre o arquivo do Windows XP e do Windows Server 2003

  • Os arquivos que se aplicam a uma etapa específica (RTM, SPn) e ramificação do serviço (QFE, GDR) são observados nas colunas ?Requisito de SP? e ?Ramificação do serviço?.
  • As ramificações do serviço GDR contêm somente as correções amplamente disponibilizadas para resolver problemas críticos bastante conhecidos. As ramificações do serviço QFE contêm hotfixes, além de correções amplamente disponibilizadas.
  • Além dos arquivos listados nessas tabelas, esta atualização de software também instala um arquivo associado do catálogo de segurança (KBnúmero.cat) que está assinado com uma assinatura digital da Microsoft.

DirectX 9.0 com versões do Windows XP baseadas em x86

Recolher esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.2600.35801,290,75203-Jun-200919:27x86SP2SP2GDR
Quartz.dll6.5.2600.35801,291,26403-Jun-200919:24x86SP2SP2QFE
Quartz.dll6.5.2600.58221,291,26403-Jun-200919:09x86SP3SP3GDR
Quartz.dll6.5.2600.58221,291,26403-Jun-200919:12x86SP3SP3QFE


DirectX 9.0 com versões do Windows Server 2003 e do Windows XP Professional x64 edition baseadas em x64

Recolher esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45232,181,12004-Jun-200909:13x64SP2SP2GDR
Wquartz.dll6.5.3790.45231,277,95204-Jun-200909:13x86SP2SP2GDR\WOW
Quartz.dll6.5.3790.45232,181,63204-Jun-200909:11x64SP2SP2QFE
Wquartz.dll6.5.3790.45231,278,46404-Jun-200909:11x86SP2SP2QFE\WOW

DirectX 9.0 com versões do Windows Server 2003 baseadas em x86

Recolher esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45231,277,95204-Jun-200910:14x86SP2SP2GDR
Quartz.dll6.5.3790.45231,278,46404-Jun-200910:14x86SP2SP2QFE

DirectX 9.0 com versões do Windows Server 2003 baseadas em IA-64

Recolher esta tabelaExpandir esta tabela
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45233,995,13604-Jun-200909:13IA-64SP2SP2GDR
Wquartz.dll6.5.3790.45231,277,95204-Jun-200909:13x86SP2SP2GDR\WOW
Quartz.dll6.5.3790.45233,995,64804-Jun-200909:10IA-64SP2SP2QFE
Wquartz.dll6.5.3790.45231,278,46404-Jun-200909:10x86SP2SP2QFE\WOW

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003 Service Pack 2 nas seguintes plataformas
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2 nas seguintes plataformas
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Service Pack 3 para Windows XP nas seguintes plataformas
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Service Pack 4 nas seguintes plataformas
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
Palavras-chave: 
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB971633