Comunicado de Segurança da Microsoft: Atualização para vulnerabilidades no Adobe Flash Player no Internet Explorer 10: 10 de setembro de 2013

INTRODUÇÃO

A Microsoft lançou um comunicado de segurança sobre este problema para os profissionais de TI. Esse comunicado contém informações adicionais relacionadas à segurança. Para exibir o comunicado de segurança, visite o seguinte site da Microsoft:

http://technet.microsoft.com/pt-br/security/advisory/2755801

Mais Informações

Problemas conhecidos com esta atualização de segurança

  • Após você instalar esta atualização de segurança, pode aparecer texto de vários bytes ilegível em alguns sites que usam o Adobe Flash Player. Por exemplo, o site pode estar usando um aplicativo do Flash em conjunto com o JavaScript para processar o texto, talvez para funcionalidade de login. Quando você digita o texto de vários byte para o aplicativo, o texto é corrompido.

    Para resolver esse problema, instale a atualização 2889543.


    Para obter mais informações, clique no número abaixo para ler o artigo da Base de Dados de Conhecimento Microsoft:

    2889543 O texto será corrompido quando for digitado em uma página da Web que usa o Adobe Flash Player após você instalar a atualização de segurança 2880289

Os produtos de terceiros mencionados neste artigo são fabricados por empresas que são independentes da Microsoft. A Microsoft não oferece garantia, implícita ou não, em relação ao desempenho ou à confiabilidade desses produtos.

Resolução

Os seguintes arquivos estão disponíveis para download no Centro de Download da Microsoft:

Atualização do Internet Explorer Flash Player para Windows 8 (KB2880289)

Download Baixe o pacote Windows8-RT-KB2880289-x86.msu agora.

Atualização do Internet Explorer Flash Player para sistemas baseados em x64 do Windows 8 (KB2880289)

Download Baixe o pacote Windows8-RT-KB2880289-x64.msu agora.

Atualização do Internet Explorer Flash Player para Windows Server 2012 (KB2880289)

Download Baixe o pacote Windows8-RT-KB2880289-x64.msu agora.

Atualização do Internet Explorer Flash Player para Windows 8.1 Preview (KB2880289)

Download Baixe o pacote Windows8-RT-KB2880289-x86.msu agora.

Atualização do Internet Explorer Flash Player para sistemas baseados em x64 do Windows 8.1 Preview (KB2880289)

Download Baixe o pacote Windows8-RT-KB2880289-x64.msu agora.

Atualização do Internet Explorer Flash Player para Windows Server 2012 R2 Release Preview (KB2880289)

Download Baixe o pacote Windows8-RT-KB2880289-x64.msu agora.

Atualização do Internet Explorer Flash Player para Windows 8.1 (KB2880289)

Download Baixe o pacote Windows8-RT-KB2880289-x86.msu agora.

Atualização do Internet Explorer Flash Player para sistemas baseados em x64 do Windows 8.1 (KB2880289)

Download Baixe o pacote Windows8-RT-KB2880289-x64.msu agora.

Atualização do Internet Explorer Flash Player para Windows Server 2012 R2 (KB2880289)

Download Baixe o pacote Windows8-RT-KB2880289-x64.msu agora.

Data de lançamento: 10 de setembro de 2013

Para obter mais informações sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:

119591 Como obter os arquivos de suporte da Microsoft nos serviços online A Microsoft examinou o arquivo em busca de vírus. A Microsoft usou o software de detecção de vírus mais recente disponível na data de publicação do arquivo. O arquivo está armazenado em servidores com segurança avançada que ajudam a evitar alterações não autorizadas.

Informações de atualização

Guia e ferramentas para detecção e implantação

Central de Segurança

Gerencia o software e as atualizações de segurança que você possui para implantar os servidores, área de trabalho e os sistemas móveis na sua organização. Para obter mais informações, consulte o TechNet Update Management Center. O site Microsoft TechNet Security fornece informações adicionais sobre segurança nos produtos Microsoft.

Atualizações de segurança estão disponíveis no Microsoft Update e Windows Update. Atualizações também estão disponíveis no Centro de Download da Microsoft. É possível encontrá-las facilmente, realizando uma busca com as palavras-chave "atualização de segurança".

Por fim, é possível baixar as atualizações de segurança pelo Catálogo do Microsoft Update. O Catálogo do Microsoft Update fornece um catálogo pesquisável de conteúdo disponibilizado por meio do Windows Update e Microsoft Update. Isto inclui atualizações de segurança, drivers e service packs. Para obter mais informações sobre o Catálogo do Windows Update, consulte asPerguntas Frequentes (FAQ) do Catálogo do Microsoft Update.


Guia de implantação e detecção

A Microsoft fornece orientações de detecção e implantação para atualizações de segurança. Esta diretriz contém recomendações e informações que podem ajudar profissionais de TI a entender como usar várias ferramentas para detectar e implantar atualizações de segurança. Para obter informações adicionais, consulte o artigo 961747 da Base de Dados de Conhecimento Microsoft.


Microsoft Baseline Security Analyzer

O Microsoft Baseline Security Analyzer (MBSA) permite aos administradores procurar em sistemas remotos e locais por atualizações de segurança que ainda não foram instaladas e também por erros comuns em configuração de segurança. Para obter mais informações, consulte o Microsoft Baseline Security Analyzer.

A tabela a seguir contém o sumário de detecção do MBSA para esta atualização de segurança.

Software

MBSA

Windows 8 para sistemas de 32 bits

Não

Windows 8 para sistemas de 64 bits

Não

Windows Server 2012

Não

Observação Os clientes que usam software herdados não suportados pela versão mais recente do MBSA, Microsoft Update e Windows Server Update Services, devem consultar o Microsoft Baseline Security Analyzer e a seção "Suporte ao Produto Herdado". Aqui eles encontrarão informações sobre como criar uma detecção da atualização de segurança abrangente com ferramentas herdadas.


Windows Server Update Services

O Windows Server Update Services (WSUS) permite que administradores de tecnologia da informação implementem as atualizações de produtos da Microsoft mais recentes aos computadores executando o Windows. Para obter mais informações sobre como implantar atualizações de segurança utilizando o Windows Server Update Services, consulte o artigo TechNet Windows Server Update Services.


Systems Management Server

A tabela a seguir fornece o resumo de detecção e implantação do SMS para esta atualização de segurança.

Software

SMS 2003 com ITMU

System Center Configuration Manager

Windows 8 para sistemas de 32 bits

Não

Sim

Windows 8 para sistemas de 64 bits

Não

Sim

Windows Server 2012

Não

Sim

Observação A Microsoft descontinuou o suporte para o SMS 2.0 em 12 de abril de 2011. Para o SMS 2003, a Microsoft também descontinuou o suporte para o Security Update Inventory Tool (SUIT) em 12 de abril de 2011. Os clientes são encorajados a atualizar para o System Center Configuration Manager. Para os clientes que permanecem com o Service Pack 3 do SMS 2003, o Inventory Tool for Microsoft Updates (ITMU) é também uma opção.

Para o SMS 2003, o SMS 2003 Inventory Tool for Microsoft Updates (ITMU) pode ser utilizado pelo SMS para detectar atualizações de segurança oferecidas pelo Microsoft Update compatíveis com o Windows Server Update Services. Para obter mais informações sobre o SMS 2003 ITMU, consulte o SMS 2003 Inventory Tool for Microsoft Updates. Para obter mais informações sobre ferramentas de verificação do SMS, consulte o SMS 2003 Software Update Scanning Tools. Consulte também o Downloads para Systems Management Server 2003.

O System Center Configuration Manager utiliza o WSUS 3.0 para a detecção de atualizações. Para obter mais informações, consulte o System Center.

Para obter informações mais detalhadas, consulte o artigo 910723 da Base de Dados de Conhecimento Microsoft: Lista de resumo dos artigos mensais com diretrizes para detecção e implantação.

Atualizar o Compatibility Evaluator e o Application Compatibility Toolkit

Atualizações frequentemente gravam nos mesmos arquivos e nas configurações do Registro necessárias para a execução de seus aplicativos. Isso pode gerar incompatibilidades e aumentar o tempo necessário para implantar atualizações de segurança. É possível simplificar testes e validar as atualizações do Windows em relação aos aplicativos instalados usando os componentes do Update Compatibility Evaluator incluídos com o Application Compatibility Toolkit.

O Application Compatibility Toolkit (ACT) contém as ferramentas necessárias e documentação para avaliar e reduzir os problemas de compatibilidade do aplicativo antes de implementar o Windows Vista, o Windows Update, o Microsoft Security Update ou uma nova versão do Windows Internet Explorer no seu ambiente.

Implantação de atualizações de segurança

Windows 8 (todas as edições)

Tabela de referência

A tabela a seguir contém informações sobre atualizações de segurança para este software. É possível encontrar informações adicionais na subseção "Informações de implementação" nesta seção.

Inclusão em futuros service packs

As atualizações sobre esse assunto serão incluídas em um futuro pacote cumulativo de atualizações ou service pack

Implantação

Instalação sem exigir a intervenção do usuário

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições de 32 bits com suporte do Windows 8:
Windows8-RT-KB2880289-x86.msu/quiet

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições de 64 bits com suporte do Windows 8:
Windows8-RT-KB2880289-x64.msu/quiet

Instalação sem reinicialização

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições de 32 bits com suporte do Windows 8:
Windows8-RT-KB2880289-x86.msu/quiet/norestart

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições de x64 bits com suporte do Windows 8:
Windows8-RT-KB2880289-x64.msu/quiet/norestart

Informações adicionais

Consulte a subseção Guia e ferramentas de detecção e implantação.

Requisito de reinicialização

Exige reinicialização?

Em alguns casos, esta atualização não exige reinicialização. Se os arquivos necessários estiverem sendo usados, a atualização exigirá uma reinicialização. Se isso ocorrer, você receberá uma mensagem solicitando a reinicialização. 
Para evitar a possibilidade de uma reinicialização necessária, interrompa todos os serviços afetados e feche todos os aplicativos que possam usá-los antes de instalar a atualização de segurança. Para obter mais informações sobre as razões pelas quais você poderá ser solicitado a reiniciar, consulte o Artigo 887012 da Base de Dados de Conhecimento Microsoft.

HotPatching

Não aplicável.

Informações sobre a remoção

Para desinstalar uma atualização instalada pelo WUSA, use a opção de instalação /Desinstalar . Em alternativa, clique em Painel de Controle, em Sistema e Segurança e, em Windows Update, clique em Exibir atualizações instaladas e selecione da lista de atualizações.

Verificação da chave do Registro

Observação Não há uma chave do Registro para validar a presença desta atualização.

Informações de implementação

Instalando a atualização

Ao instalar esta atualização de segurança, o programa verificará se um ou mais arquivos sendo atualizados no seu sistema já foram atualizados anteriormente pelo hotfix da Microsoft.

Para obter mais informações sobre a terminologia exibida neste artigo da Base de Dados de Conhecimento, como "hotfix", consulte o artigo 824684 da Base de Dados de Conhecimento Microsoft.

Essa atualização de segurança oferece suporte às opções de instalação a seguir.

Opções de instalação de atualizações de segurança com suporte

Opção

Descrição

/?, /h, /help

Exibe a ajuda sobre as opções compatíveis.

/quiet

Suprime a exibição de mensagens de erro ou de status.

/norestart

Quando combinado com/quiet, o sistema não reinicia após a instalação mesmo que uma reinicialização seja necessária para concluir a instalação.

/warnrestart:<segundos>

Quando combinado com /quiet, o instalador avisará o usuário antes que ele inicie a reinicialização.

/promptrestart

Quando combinado com /quiet, o instalador avisa antes de começar a reinicialização.

/forcerestart

Quando combinado com /quiet, o instalador fecha forçadamente aplicativos e começa a reinicialização.

/log:<nome do arquivo>

Ativa o registro em log do arquivo especificado.

/extract:<destino>

Extrai os conteúdos do pacote para a pasta de destino.

/uninstall /kb.:<número da KB>

Desinstala a atualização de segurança.

Observação Para obter mais informações sobre o instalador Wusa.exe, consulte a seção "Instalador autônomo do Windows Update" no artigo da TechNet, Diversas alterações no Windows 7.

Verificar se a atualização foi aplicada

Como há várias edições do Windows, as etapas a seguir podem ser diferentes no seu sistema. Se forem diferentes, consulte a documentação do produto para concluir essas etapas.

Verificação de versão de arquivo

  1. Clique em Iniciar e digite um nome de arquivo de atualização na caixa Pesquisa.

  2. Quando o arquivo aparece em Programas, clique com o botão direito no nome do arquivo e clique em Propriedades.

  3. Na guia Geral, compare o tamanho do arquivo com as tabelas de informações sobre o arquivo fornecidas com o artigo da Base de Dados de Conhecimento Microsoft.

    Observação Dependendo da edição do sistema operacional ou dos programas instalados no seu sistema, alguns arquivos listados na tabela de informações sobre o arquivo podem não estar instalados.

  4. Também é possível clicar na guia Detalhes e comparar a informação, como a versão do arquivo e data de modificação, com as tabelas de informação do arquivo fornecidas no artigo da Base de Dados de Conhecimento da Microsoft. 

    Observação Outros atributos além da versão do arquivo podem ser alterados durante a instalação. Comparando outros atributos de arquivo com as informações contidas na tabela de informações do arquivo não é um método aceito de verificar que a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações sobre a versão e sobre o arquivo não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

  5. Finalmente, você também pode clicar na guia Versões anteriores e comparar as informações sobre o arquivo para a versão anterior do arquivo juntamente com as informações sobre o arquivo para a versão nova ou atualizada do arquivo.

Windows Server 2012 (todas as edições)

Tabela de referência

A tabela a seguir contém informações sobre atualizações de segurança para este software. Você pode encontrar informações adicionais na subseção Informações de implementação, nesta seção.

Inclusão em futuros service packs

As atualizações sobre esse assunto serão incluídas em um futuro pacote cumulativo de atualizações ou service pack

Implantação

Instalação sem exigir a intervenção do usuário

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições suportadas do Windows Server 2012:
Windows8-RT-KB2880289-x64.msu/quiet

Instalação sem reinicialização

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições suportadas do Windows Server 2008 R2:
Windows8-RT-KB2880289-x64.msu/quiet/norestart

Informações adicionais

Consulte a subseção Guia e ferramentas de detecção e implantação.

Requisito de reinicialização

Exige reinicialização?

Em alguns casos, esta atualização não exige reinicialização. Se os arquivos necessários estiverem sendo usados, a atualização exigirá uma reinicialização. Se isso ocorrer, você receberá uma mensagem solicitando a reinicialização. 
Para evitar a possibilidade de uma reinicialização necessária, interrompa todos os serviços afetados e feche todos os aplicativos que possam usá-los antes de instalar a atualização de segurança. Para obter mais informações sobre as razões pelas quais você poderá ser solicitado a reiniciar, consulte o artigo 887012 da Base de Dados de Conhecimento Microsoft.

HotPatching

Não aplicável.

Informações sobre a remoção

Para desinstalar uma atualização feita pelo WUSA, use a opção de instalação /Desinstalar ou clique em Painel de Controle, em Sistema e Segurança e, no Windows Update, clique em Exibir atualizações instaladas e selecione na lista de atualizações.

Verificação da chave do Registro



Observação Não há uma chave do Registro para validar a presença desta atualização.

Informações de implementação

Instalando a atualização

Ao instalar esta atualização de segurança, o programa verificará se um ou mais arquivos sendo atualizados no seu sistema já foram atualizados anteriormente pelo hotfix da Microsoft.

Para obter mais informações sobre a terminologia que aparece neste artigo da Base de Dados de Conhecimento, como o hotfix, consulte o artigo 824684 da Base de Dados de Conhecimento Microsoft.

Essa atualização de segurança oferece suporte às opções de instalação a seguir.

Opções de instalação de atualizações de segurança com suporte

Opção

Descrição

/?, /h, /help

Exibe a ajuda sobre as opções compatíveis.

/quiet

Suprime a exibição de mensagens de erro ou de status.

/norestart

Quando combinado com/quiet, o sistema não reinicia após a instalação mesmo que uma reinicialização seja necessária para concluir a instalação.

/warnrestart:<segundos>

Quando combinado com /quiet, o instalador avisará o usuário antes que ele inicie a reinicialização.

/promptrestart

Quando combinado com /quiet, o instalador avisa antes de começar a reinicialização.

/forcerestart

Quando combinado com /quiet, o instalador fecha forçadamente aplicativos e começa a reinicialização.

/log:<nome do arquivo>

Ativa o registro em log do arquivo especificado.

/extract:<destino>

Extrai os conteúdos do pacote para a pasta de destino.

/uninstall /kb.:<número da KB>

Desinstala a atualização de segurança.

Observação Para obter mais informações sobre o instalador Wusa.exe, consulte "Instalador autônomo do Windows Update" no artigo da TechNet, Diversas alterações no Windows 7.

Verificar se a atualização foi aplicada

Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes no seu sistema. Se forem diferentes, consulte a documentação do produto para concluir essas etapas.

Verificação de versão de arquivo

  1. Clique em Iniciar e digite um nome de arquivo de atualização na caixa Iniciar Pesquisa.

  2. Quando o arquivo aparece em Programas, clique com o botão direito no nome do arquivo e clique em Propriedades.

  3. Na guia Geral, compare o tamanho do arquivo com as tabelas de informação do arquivo fornecidas no artigo da Base de Dados de Conhecimento. 

    Observação Dependendo da edição do sistema operacional ou dos programas instalados no seu sistema, alguns arquivos listados na tabela de informações do arquivo podem não estar instalados.

  4. Também é possível clicar na guia Detalhes para comparar a informação (como a versão do arquivo e a data de modificação) com as tabelas de informação do arquivo fornecidas no artigo da Base de Dados de Conhecimento. 

    Observação Outros atributos além da versão do arquivo podem ser alterados durante a instalação. Comparando outros atributos de arquivo com as informações contidas na tabela de informações do arquivo não é um método aceito de verificar que a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações sobre a versão e sobre o arquivo não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

  5. Por fim, também é possível clicar na guia Versões anteriores e comparar as informações sobre o arquivo para a versão anterior do arquivo com as informações sobre o arquivo para a versão nova ou atualizada do arquivo.

INFORMAÇÕES SOBRE O ARQUIVO

A versão em inglês (Estados Unidos) desta atualização de software instala arquivos que têm os atributos listados nas tabelas a seguir. As datas e as horas desses arquivos estão listadas em formato UTC (Tempo Universal Coordenado). As datas e as horas desses arquivos em seu computador local são exibidas em sua hora local com a diferença do horário de verão atual. Além disso, as datas e as horas também podem ser alteradas ao realizar determinadas operações nos arquivos.


File name

File version

File size

Date

Time

Platform

Flash.ocx

11.8.800.168

12,188,120

05-Sep-2013

20:09

x86

Flashplayerapp.exe

11.8.800.168

694,232

05-Sep-2013

20:09

x86

Flashplayercplapp.cpl

11.8.800.168

78,296

05-Sep-2013

20:09

Not Applicable

Flashutil_activex.dll

11.8.800.168

488,408

05-Sep-2013

20:09

x86

Flashutil_activex.exe

11.8.800.168

819,672

05-Sep-2013

20:09

x86

Flash.ocx

11.8.800.168

12,188,120

05-Sep-2013

20:11

x86

Flashplayerapp.exe

11.8.800.168

694,232

05-Sep-2013

20:11

x86

Flashplayercplapp.cpl

11.8.800.168

78,296

05-Sep-2013

20:11

Not Applicable

Flashutil_activex.dll

11.8.800.168

488,408

05-Sep-2013

20:11

x86

Flashutil_activex.exe

11.8.800.168

819,672

05-Sep-2013

20:11

x86


File name

File version

File size

Date

Time

Platform

Flash.ocx

11.8.800.168

14,395,864

05-Sep-2013

20:09

x64

Flashutil_activex.dll

11.8.800.168

537,560

05-Sep-2013

20:09

x64

Flashutil_activex.exe

11.8.800.168

517,592

05-Sep-2013

20:09

x64

Flash.ocx

11.8.800.168

14,395,864

05-Sep-2013

20:11

x64

Flashutil_activex.dll

11.8.800.168

537,560

05-Sep-2013

20:11

x64

Flashutil_activex.exe

11.8.800.168

517,592

05-Sep-2013

20:11

x64


File name

File version

File size

Date

Time

Platform

Flash.ocx

11.8.800.168

12,248,056

06-Sep-2013

08:08

x86

Flashplayerapp.exe

11.8.800.168

702,968

06-Sep-2013

08:08

x86

Flashplayercplapp.cpl

11.8.800.168

111,608

06-Sep-2013

08:08

Not Applicable

Flashutil_activex.dll

11.8.800.168

501,752

06-Sep-2013

08:08

x86

Flashutil_activex.exe

11.8.800.168

843,768

06-Sep-2013

08:08

x86


File name

File version

File size

Date

Time

Platform

Flash.ocx

11.8.800.168

14,468,600

06-Sep-2013

08:08

x64

Flashutil_activex.dll

11.8.800.168

553,464

06-Sep-2013

08:08

x64

Flashutil_activex.exe

11.8.800.168

538,616

06-Sep-2013

08:08

x64

Flash.ocx

11.8.800.133

12,243,960

27-Aug-2013

06:48

x86

Flashplayerapp.exe

11.8.800.133

702,968

27-Aug-2013

06:48

x86

Flashplayercplapp.cpl

11.8.800.133

111,608

27-Aug-2013

06:48

Not Applicable

Flashutil_activex.dll

11.8.800.133

501,752

27-Aug-2013

06:48

x86

Flashutil_activex.exe

11.8.800.133

843,768

27-Aug-2013

06:48

x86


File name

SHA1 hash

SHA256 hash

Windows8.1-KB2880289-x64.msu

4DB495905251A779ED5A61564C702F7D33BFD481

DDCFF35352E7590793DFF3D28D6B599931DFBE290F402D2604158735F2FBFA53

Windows8.1-KB2880289-x64.msu

BDD6E3234145443E0B6EB808CDE38086AFF9DC38

475C0CC56A326F6B6E249634F51AD3C634420A8FEFC6F976959CF6F8EAF515AC

Windows8.1-KB2880289-x86.msu

621FE9ED31D817CC44237DBB04231AF4BCC64B1A

63E61641916ADF25A97D985A7CB3F51A81751C47CBF223240F3582490B553C56

Windows8.1-KB2880289-x86.msu

CFFE8744183BB075BE0E36ABFF7FA88836B72217

8828101E70689F4FCBC4904317AA7D1779EBDDB36ADD5AAFCF4D50066456C26D

Windows8-RT-KB2880289-x64.msu

CB3E3DF0D0E853C0058828297D726DFD4969578C

031FB37A346593E4EF8695F5E812EAC4FDCAE24F89370189D87FCB390D7727B6

Windows8-RT-KB2880289-x86.msu

50A927F345E8CF253C1230627215378D6F89EC31

633E51830DCED202F25AC4FE508F8FBEBAA6DEFFFA08ECBA0A24F45C6AE627AB


Precisa de mais ajuda?

Expanda suas habilidades
Explore o treinamento
Obtenha novos recursos primeiro
Ingressar no Microsoft Insider

Estas informações foram úteis?

Qual é o seu grau de satisfação com a qualidade da tradução?

O que afetou sua experiência?

Algum comentário adicional? (Opcional)

Obrigado por seus comentários!

×