ID do artigo: 973965 - Última revisão: terça-feira, 20 de outubro de 2009 - Revisão: 1.1

MS09-060: Vulnerabilidades nos controles Active X da ATL (Microsoft Active Template Library) podem permitir a execução remota de código

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

INTRODUÇÃO

A Microsoft lançou o boletim de segurança MS09-060. Para exibir o boletim completo, visite um dos seguintes sites da Microsoft:

Como obter ajuda e suporte para esta atualização de segurança

Para usuários domésticos, o suporte gratuito está disponível pelo telefone 1-866-PCSAFETY (Estados Unidos e Canadá) ou entrando em contato com a sua subsidiária local da Microsoft. Para obter mais informações sobre como contatar sua subsidiária local da Microsoft sobre problemas de suporte com atualizações de segurança, visite o site de Suporte Internacional da Microsoft:
http://support.microsoft.com/common/international.aspx?rdpath=4 (http://support.microsoft.com/common/international.aspx?rdpath=4)
Clientes da América do Norte podem obter acesso instantâneo ao suporte por email gratuito ilimitado ou ao suporte individual por bate-papo ilimitado visitando o seguinte site da Microsoft:
http://support.microsoft.com/oas/default.aspx?&prid=7552 (http://support.microsoft.com/oas/default.aspx?&prid=7552)
Para clientes empresariais, o suporte para atualizações de segurança está disponível através dos seus contatos de suporte normais.

Mais Informações

Problemas conhecidos e informações adicionais sobre esta atualização de segurança

Para obter mais informações sobre esta atualização de segurança e problemas conhecidos com lançamentos específicos deste software, clique nos seguintes números de artigos para visualizá-los na Base de Dados de Conhecimento Microsoft:
972363  (http://support.microsoft.com/kb/972363/ ) MS09-060: Descrição da atualização de segurança para o Outlook 2007: 13 de outubro de 2009
973702  (http://support.microsoft.com/kb/973702/ ) MS09-060: Descrição da atualização de segurança para Microsoft Outlook 2002: 13 de outubro de 2009
973705   (http://support.microsoft.com/kb/973705/ ) MS09-060: Descrição da atualização de segurança para o Outlook 2003: 13 de outubro de 2009
973709  (http://support.microsoft.com/kb/973709/ ) MS09-060: Descrição da atualização de segurança para o Visio Viewer 2007: 13 de outubro de 2009
974234  (http://support.microsoft.com/kb/974234/ ) MS09-060: Descrição da atualização de segurança para o sistema do Office 2007: 13 de outubro de 2009
974554  (http://support.microsoft.com/kb/974554/ ) MS09-060: Descrição da atualização de segurança para o Office 2003: 13 de outubro de 2009
974556  (http://support.microsoft.com/kb/974556/ ) MS09-060: Descrição da atualização de segurança para o Office XP: 13 de outubro de 2009

Onde está a atualização para o Visualizador do Visio 2002 e Visio 2003?

É recomendado que todos os usuários do Visualizador do Visio 2002 e Visio 2003 atualizem para a versão gratuita e mais recente do Visio Viewer 2007 para resolver esta vulnerabilidade de segurança. Os usuários que não puderem atualizar devem aplicar a atualização da MS09-034. Esta atualização da Internet Explorer atenua o vetor de ataque para plataformas do Visio Viewer. Os usuários também podem aplicar o kill bit para o controle afetado usando os procedimentos listados nas seções de solução alternativa deste boletim. Um kill bit para esses controles será incluído em uma futura atualização de segurança cumulativa para o Internet Explorer.

Para obter informações adicionais sobre a atualização de segurança cumulativa, MS09-034, para o Internet Explorer, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft (a página pode estar em inglês):
972260  (http://support.microsoft.com/kb/972260/ ) MS09-034: Atualização de segurança cumulativa para o Internet Explorer

Para baixar o Visio Viewer 2007, visite o seguinte site:
http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&FamilyID=d88e4542-b174-4198-ae31-6884e9edd524 (http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&FamilyID=d88e4542-b174-4198-ae31-6884e9edd524)

Por que os artigos 974554, 974556 e 974234 da Base de Dados de Conhecimento não estão listados no boletim de segurança?

Esses pacotes não contêm atualizações de segurança e não resolvem nenhum problema relacionado à segurança. No entanto, essas atualizações resolvem um problema que pode fazer os programas que usam o controle de exibição do Outlook com o Forms 2.0, tais como o Microsoft Office Outlook com Business Contact Manager, pararem de funcionar como esperado após a atualização de segurança. Se você usa o controle de exibição do Outlook com o Forms 2.0, é recomendado aplicar essas atualizações após instalar a atualização de segurança

A informação contida neste artigo aplica-se a:
  • Microsoft Office XP, All Editions Service Pack 3 (SP-3) nas seguintes plataformas
    • Microsoft Office XP Professional Edition
    • Microsoft Office XP Professional Edition com Microsoft FrontPage
    • Microsoft Office XP Professional com Microsoft FrontPage(r)
    • Microsoft Office XP Small Business Edition
    • Microsoft Office XP Standard Edition
    • Microsoft Office XP Standard for Students and Teachers
    • Microsoft Outlook 2002 Standard Edition
  • Microsoft Office 2003 Service Pack 3 nas seguintes plataformas
    • Microsoft Office Basic Edition 2003
    • Microsoft Office Professional Edition 2003
    • Microsoft Office Professional Enterprise Edition 2003
    • Microsoft Office Small Business Edition 2003
    • Microsoft Office Standard Edition 2003
    • Microsoft Office Student and Teacher Edition 2003
    • Microsoft Office Outlook 2003
  • Microsoft Office Visio Viewer 2007
  • 2007 Microsoft Office Suite Service Pack 1 nas seguintes plataformas
    • Microsoft Office Basic 2007
    • Microsoft Office Enterprise 2007
    • Microsoft Office Professional 2007
    • Microsoft Office Small Business 2007
    • Microsoft Office Standard 2007
    • Microsoft Office Ultimate 2007
    • Microsoft Office Visio Viewer 2007
    • Microsoft Office Outlook 2007
  • 2007 Microsoft Office Suite Service Pack 2 nas seguintes plataformas
    • Microsoft Office Basic 2007
    • Microsoft Office Enterprise 2007
    • Microsoft Office Professional 2007
    • Microsoft Office Small Business 2007
    • Microsoft Office Standard 2007
    • Microsoft Office Ultimate 2007
    • Microsoft Office Visio Viewer 2007
    • Microsoft Office Outlook 2007
Palavras-chave: 
atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB973965