Код статьи: 971633 - Последнее изменение :: 17 июля 2009 г. - Редакция: 1.0

MS09-028: уязвимости в Microsoft DirectShow делают возможным удаленное выполнение кода

На этой странице

Развернуть все | Свернуть все

ВВЕДЕНИЕ

Корпорация Майкрософт выпустила бюллетень по безопасности MS09-028. Чтобы просмотреть его целиком, перейдите на один из указанных ниже веб-сайтов корпорации Майкрософт.

Справка и поддержка по данному обновлению для системы безопасности

Пользователи домашних компьютеров в США и Канаде могут получить бесплатную поддержку по телефону 1-866-PCSAFETY. Пользователям в других странах следует обращаться в местное дочернее подразделение корпорации Майкрософт. Дополнительные сведения о том, как связаться с местным дочерним подразделением корпорации Майкрософт относительно проблем, связанных с обновлениями для системы безопасности, см. на веб-сайте международной поддержки корпорации Майкрософт по следующему адресу:
http://support.microsoft.com/common/international.aspx?rdpath=4 (http://support.microsoft.com/common/international.aspx?rdpath=4)
В Северной Америке также можно воспользоваться неограниченной бесплатной поддержкой по электронной почте или через службу разговоров. Для этого посетите веб-сайт корпорации Майкрософт по следующему адресу:
http://support.microsoft.com/oas/default.aspx?&prid=7552 (http://support.microsoft.com/oas/default.aspx?&prid=7552)
Корпоративным клиентам поддержка по обновлениям для системы безопасности предоставляется через обычные службы поддержки.

Дополнительная информация

Известные проблемы, возникающие после установки этого обновления для системы безопасности

  • Если использовать неправильную версию этого обновления системы безопасности, компьютер не будет защищен
    Если загрузить вручную и затем применить неправильную версию этого обновления системы безопасности, компьютер не будет защищен. Например, возможна следующая ситуация:
    1. Сначала на компьютере под управлением Windows 2000 или Windows XP был обновлен компонент DirectX до новой версии. Например, версия 7 DirectX, входящая по умолчанию в Windows 2000, была обновлена до версии 8 или 9.
    2. Затем загружается обновление для версии 7 DirectX из Центра загрузки Майкрософт, которое устанавливается на этот компьютер.
    В данной ситуации обновление устанавливается успешно. Однако уязвимый бинарный файл не заменяется. Поэтому компьютер остается уязвимым.

    Рекомендуется использовать средство диагностики DirectX, чтобы определить используемую версию DirectX и загрузить правильную версию данного обновления системы безопасности. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
    157730  (http://support.microsoft.com/kb/157730/ ) Определение версии DirectX с помощью средства диагностики DirectX
  • Файл Quartz.dll отображается как неподписанный бинарный файл
    Рассмотрим описанную ниже ситуацию.
    • Это обновление устанавливается на компьютер под управлением Microsoft Windows 2000 с пакетом обновления 4 (SP4), на котором установлены DirectX 7 или DirectX 8.
    • Выполняется обновление системы до DirectX 8 или DirectX 9.
    • Пользователь пытается повторно выполнить установку этого обновления.
    В этой ситуации файл Quartz.dll успешно обновляется до безопасной версии. Однако файл Quartz.dll может отображаться как неподписанный бинарный файл.

    Для устранения данной проблемы выполните следующие действия.
    1. Удалите обновление для более ранней версии DirectShow.
    2. Удалите следующий файл каталога вручную:
      %systemroot%\system32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\KB971633.cat
    3. Выполните обновление до более новой версии DirectShow.
    4. Установите обновление системы безопасности, которое соответствует этой новой версии DirectX.

СВЕДЕНИЯ О ФАЙЛАХ

Английская (США) версия данного обновления программного обеспечения содержит версии файлов с атрибутами, указанными в таблицах ниже. Дата и время для файлов указаны в формате UTC. Дата и время для файлов на локальном компьютере отображаются с учетом часового пояса и перехода на летнее время. При выполнении определенных операций с файлами даты и время могут изменяться.

Сведения о файлах для Windows 2000

DirectX 7.0 с Microsoft Windows 2000 с пакетом обновления 4 (SP4)

Свернуть эту таблицуРазвернуть эту таблицу
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.1.9.736795,40803-Jun-200919:45x86

DirectX 8.1 с Microsoft Windows 2000 с пакетом обновления 4


Свернуть эту таблицуРазвернуть эту таблицу
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.3.1.8931,668,60805-Jun-200901:20x86

DirectX 9.0 с Microsoft Windows 2000 с пакетом обновления 4


Свернуть эту таблицуРазвернуть эту таблицу
File nameFile versionFile sizeDateTimePlatform
Quartz.dll6.5.1.9111,225,72803-Jun-200902:23x86

Сведения о файлах для ОС Windows XP и Windows Server 2003

  • Файлы, относящиеся к определенному выпуску (RTM, SPn) или направлению поддержки (QFE, GDR), указаны в столбцах «Требования к пакету обновления» и «Направление поддержки».
  • Выпуски обновлений GDR содержат только те исправления, которые выпускаются повсеместно и предназначены для устранения распространенных критических проблем. Выпуски обновлений QFE содержат дополнительные исправления.
  • Кроме файлов, указанных в таблицах ниже, данное обновление программного обеспечения устанавливает соответствующий файл каталога безопасности (KBномер.cat), обладающий цифровой подписью Майкрософт.

DirectX 9.0 с 32-разрядными версиями Windows XP (х86)

Свернуть эту таблицуРазвернуть эту таблицу
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.2600.35801,290,75203-Jun-200919:27x86SP2SP2GDR
Quartz.dll6.5.2600.35801,291,26403-Jun-200919:24x86SP2SP2QFE
Quartz.dll6.5.2600.58221,291,26403-Jun-200919:09x86SP3SP3GDR
Quartz.dll6.5.2600.58221,291,26403-Jun-200919:12x86SP3SP3QFE


DirectX 9.0 с 64-разрядными версиями Windows Server 2003 и Windows XP Professional для систем на базе 64-разрядных (x64) процессоров

Свернуть эту таблицуРазвернуть эту таблицу
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45232,181,12004-Jun-200909:13x64SP2SP2GDR
Wquartz.dll6.5.3790.45231,277,95204-Jun-200909:13x86SP2SP2GDR\WOW
Quartz.dll6.5.3790.45232,181,63204-Jun-200909:11x64SP2SP2QFE
Wquartz.dll6.5.3790.45231,278,46404-Jun-200909:11x86SP2SP2QFE\WOW

DirectX 9.0 с 32-разрядными версиями Windows Server 2003 (х86)

Свернуть эту таблицуРазвернуть эту таблицу
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45231,277,95204-Jun-200910:14x86SP2SP2GDR
Quartz.dll6.5.3790.45231,278,46404-Jun-200910:14x86SP2SP2QFE

DirectX 9.0 с версиями Windows Server 2003 для платформы IA-64

Свернуть эту таблицуРазвернуть эту таблицу
File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Quartz.dll6.5.3790.45233,995,13604-Jun-200909:13IA-64SP2SP2GDR
Wquartz.dll6.5.3790.45231,277,95204-Jun-200909:13x86SP2SP2GDR\WOW
Quartz.dll6.5.3790.45233,995,64804-Jun-200909:10IA-64SP2SP2QFE
Wquartz.dll6.5.3790.45231,278,46404-Jun-200909:10x86SP2SP2QFE\WOW

Информация в данной статье относится к следующим продуктам.
  • Microsoft Windows Server 2003 Service Pack 2 на следующих платформах
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2 на следующих платформах
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Windows XP Service Pack 3 на следующих платформах
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Service Pack 4 на следующих платформах
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • операционная система Microsoft Windows 2000 Server
Ключевые слова: 
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB971633
 

Переводы статьи