Comunicado de Segurança da Microsoft: Atualização para vulnerabilidades no Adobe Flash Player no Internet Explorer 10: 9 de abril de 2013

INTRODUÇÃO

A Microsoft lançou um comunicado de segurança sobre este problema para os profissionais de TI. Esse comunicado contém informações adicionais relacionadas à segurança. Para exibir o comunicado de segurança, visite o seguinte site da Microsoft:

http://technet.microsoft.com/pt-br/security/advisory/2755801

Mais Informações

Problemas conhecidos com esta atualização de segurança

  • O Windows Update não oferecerá essa atualização de segurança para computadores baseados em Windows RT até que a atualização KB2808380 tenha sido instalada. Para obter mais informações, clique no número a seguir para ler o artigo da Base de Dados de Conhecimento Microsoft:

    2808380 Não é possível baixar atualizações de software ou aplicativos do Windows Store no dispositivo baseado no Windows RT

Resolução

Os seguintes arquivos estão disponíveis para download no Centro de Download da Microsoft:

Atualização do Flash Player no Internet Explorer para Windows 8 (KB2833510)

Download Baixe o pacote Windows8-RT-KB2833510-x86. msu agora.

Atualização do Flash Player no Internet Explorer para sistemas baseados em x64 do Windows 8 (KB2833510)

Download Baixe o pacote Windows8-RT-KB2833510-x64. msu agora.

Atualização do Flash Player no Internet Explorer para Windows Server 2012 (KB2833510)

Download Baixe o pacote Windows8-RT-KB2833510-x64. msu agora.

Data do lançamento: 9 de abril de 2013

Para obter mais informações sobre como baixar arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:

119591 Como obter os arquivos de suporte da Microsoft nos serviços onlineA Microsoft examinou o arquivo em busca de vírus. A Microsoft usou o software de detecção de vírus mais recente disponível na data de publicação do arquivo. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar alterações não autorizadas.

Informações sobre a atualização

Guia e ferramentas para detecção e implantação

Central de Segurança

Gerencia o software e as atualizações de segurança que você possui para implantar os servidores, área de trabalho e os sistemas móveis na sua organização. Para obter mais informações, consulte o TechNet Update Management Center. O site Microsoft TechNet Security fornece informações adicionais sobre segurança nos produtos Microsoft.

Atualizações de segurança estão disponíveis no Microsoft Update e Windows Update. Atualizações também estão disponíveis no Centro de Download da Microsoft. É possível encontrá-las facilmente, realizando uma busca com as palavras-chave "atualizações de segurança".

Por fim, é possível baixar as atualizações de segurança pelo Catálogo do Microsoft Update. O Catálogo do Microsoft Update fornece um catálogo pesquisável de conteúdo disponibilizado por meio do Windows Update e Microsoft Update. Isto inclui atualizações de segurança, drivers e service packs. Para obter mais informações sobre o Catálogo do Windows Update, consulte asPerguntas Frequentes (FAQ) do Catálogo do Microsoft Update.

Guia de implantação e detecção

A Microsoft fornece orientações de detecção e implantação para atualizações de segurança. Este guia contém recomendações e informações que podem ajudar os profissionais de TI a entender como usar várias ferramentas para detecção e implantação de atualizações de segurança. Para obter informações adicionais, consulte o artigo 961747 da Base de Dados de Conhecimento Microsoft.

Microsoft Baseline Security Analyzer

O Microsoft Baseline Security Analyzer (MBSA) permite aos administradores procurar em sistemas remotos e locais por atualizações de segurança que ainda não foram instaladas e também por erros comuns em configuração de segurança. Para obter mais informações, consulte o Microsoft Baseline Security Analyzer.

A tabela a seguir contém o sumário de detecção do MBSA para esta atualização de segurança.

Software

MBSA

Windows 8 para sistemas de 32 bits

Não

Windows 8 para sistemas de 64 bits

Não

Windows Server 2012

Não

Observação Os clientes que usam software herdados não suportados pela versão mais recente do MBSA, Microsoft Update e Windows Server Update Services, devem consultar o Microsoft Baseline Security Analyzer e a seção "Suporte ao Produto Herdado". Aqui eles encontrarão informações sobre como criar uma detecção da atualização de segurança abrangente com ferramentas herdadas.

Windows Server Update Services

O Windows Server Update Services (WSUS) permite que administradores de tecnologia da informação implementem as atualizações de produtos da Microsoft mais recentes aos computadores executando o Windows. Para obter mais informações sobre como implantar atualizações de segurança utilizando o Windows Server Update Services, consulte o artigo TechNet Windows Server Update Services.

Systems Management Server

A tabela a seguir fornece o resumo de detecção e implantação do SMS para esta atualização de segurança.

Software

SMS 2003 com ITMU

System Center Configuration Manager

Windows 8 para sistemas de 32 bits

Não

Sim

Windows 8 para sistemas de 64 bits

Não

Sim

Windows Server 2012

Não

Sim

Observação A Microsoft descontinuou o suporte para o SMS 2.0 em 12 de abril de 2011. Para o SMS 2003, a Microsoft também descontinuou o suporte para o Security Update Inventory Tool (SUIT) em 12 de abril de 2011. Os clientes são encorajados a atualizar para o System Center Configuration Manager. Para clientes que continuam no SMS 2003 Service Pack 3, o Inventory Tool for Microsoft Updates (ITMU) é também uma opção.

Para o SMS 2003, o SMS 2003 Inventory Tool for Microsoft Updates (ITMU) pode ser utilizado pelo SMS para detectar atualizações de segurança oferecidas pelo Microsoft Update compatíveis com o Windows Server Update Services. Para obter mais informações sobre o SMS 2003 ITMU, consulte o SMS 2003 Inventory Tool for Microsoft Updates. Para obter mais informações sobre ferramentas de verificação do SMS, consulte o SMS 2003 Software Update Scanning Tools. Consulte também o Downloads para Systems Management Server 2003.

O System Center Configuration Manager utiliza o WSUS 3.0 para a detecção de atualizações. Para obter mais informações, consulte o System Center.

Para obter informações mais detalhadas, consulte o artigo 910723 da Base de Dados de Conhecimento Microsoft: Lista de resumo dos artigos mensais com diretrizes para detecção e implantação.

Atualizar o Compatibility Evaluator e o Application Compatibility Toolkit

Atualizações frequentemente gravam nos mesmos arquivos e nas configurações do Registro necessárias para a execução de seus aplicativos. Isso pode gerar incompatibilidades e aumentar o tempo necessário para implantar atualizações de segurança. É possível simplificar testes e validar as atualizações do Windows em relação aos aplicativos instalados usando os componentes do Update Compatibility Evaluator incluídos com o Application Compatibility Toolkit.

O Application Compatibility Toolkit (ACT) contém as ferramentas necessárias e documentação para avaliar e reduzir os problemas de compatibilidade do aplicativo antes de implementar o Windows Vista, o Windows Update, o Microsoft Security Update ou uma nova versão do Windows Internet Explorer no seu ambiente.

Implantação de atualizações de segurança

Windows 8 (todas as edições)

Tabela de referência

A tabela a seguir contém informações sobre atualizações de segurança para este software. É possível encontrar informações adicionais na subseção "Informações de implementação" nesta seção.

Inclusão em futuros service packs

As atualizações sobre esse assunto serão incluídas em um futuro pacote cumulativo de atualizações ou service pack

Implantação

Instalação sem exigir a intervenção do usuário

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições de 32 bits com suporte do Windows 8:
Windows8-RT-KB2833510-x86.msu /quiet

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições de 64 bits com suporte do Windows 8:
Windows8-RT-KB2833510-x64.msu /quiet

Instalação sem reinicialização

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições de 32 bits com suporte do Windows 8:
Windows8-RT-KB2833510-x86.msu /quiet /norestart

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições de x64 bits com suporte do Windows 8:
Windows8-RT-KB2833510-x64.msu /quiet /norestart

Informações adicionais

Consulte a subseção Guia e ferramentas de detecção e implantação.

Requisito de reinicialização

Exige reinicialização?

Em alguns casos, esta atualização não exige reinicialização. Se os arquivos necessários estiverem sendo usados, a atualização exigirá uma reinicialização. Se isso ocorrer, você recebe uma mensagem que aconselha a reinicialização. 
Para evitar a possibilidade de uma reinicialização necessária, interrompa todos os serviços afetados e feche todos os aplicativos que possam usá-los antes de instalar a atualização de segurança. Para obter mais informações sobre o motivo pelo qual você pode ser solicitado a reiniciar, consulte o artigo 887012 da Base de Dados de Conhecimento Microsoft.

HotPatching

Não aplicável.

Informações sobre a remoção

Para desinstalar uma atualização instalada pelo WUSA, use a opção de instalação /Desinstalar . Em alternativa, clique em Painel de Controle, em Sistema e Segurança e, em Windows Update, clique em Exibir atualizações instaladas e selecione da lista de atualizações.

Verificação da chave do Registro

Observação Não há uma chave do Registro para validar a presença desta atualização.

Informações de implementação

Instalando a atualização

Ao instalar esta atualização de segurança, o programa verificará se um ou mais arquivos sendo atualizados no seu sistema já foram atualizados anteriormente pelo hotfix da Microsoft.

Para obter mais informações sobre a terminologia exibida neste artigo da Base de Dados de Conhecimento, como "hotfix", consulte o artigo 824684 da Base de Dados de Conhecimento Microsoft.

Essa atualização de segurança oferece suporte aos comutadores a seguir.

Opções de instalação de atualizações de segurança com suporte

Opção

Descrição

/?, /h, /help

Exibe a ajuda sobre as opções compatíveis.

/quiet

Suprime a exibição de mensagens de erro ou de status.

/norestart

Quando combinado com/quiet, o sistema não reinicia após a instalação mesmo que uma reinicialização seja necessária para concluir a instalação.

/warnrestart:<segundos>

Quando combinado com /quiet, o instalador avisará o usuário antes que ele inicie a reinicialização.

/promptrestart

Quando combinado com /quiet, o instalador avisa antes de começar a reinicialização.

/forcerestart

Quando combinado com /quiet, o instalador fecha forçadamente aplicativos e começa a reinicialização.

/log:<nome do arquivo>

Ativa o registro em log do arquivo especificado.

/extract:<destino>

Extrai os conteúdos do pacote para a pasta de destino.

/uninstall /kb.:<número da KB>

Desinstala a atualização de segurança.

Observação Para obter mais informações sobre o instalador Wusa.exe, consulte a seção "Instalador autônomo do Windows Update" no artigo da TechNet, Diversas alterações no Windows 7.

Verificar se a atualização foi aplicada

Como há várias edições do Windows, as etapas a seguir podem ser diferentes no seu sistema. Se forem diferentes, consulte a documentação do produto para concluir essas etapas.

Verificação de versão de arquivo

  1. Clique em Iniciar e digite um nome de arquivo de atualização na caixa Pesquisa.

  2. Quando o arquivo aparece em Programas, clique com o botão direito no nome do arquivo e clique em Propriedades.

  3. Na guia Geral, compare o tamanho do arquivo com as tabelas de informações sobre o arquivo fornecidas com o artigo da Base de Dados de Conhecimento Microsoft.

    Observação Dependendo da edição do sistema operacional ou dos programas instalados no seu sistema, alguns arquivos listados na tabela de informações sobre o arquivo podem não estar instalados.

  4. Também é possível clicar na guia Detalhes e comparar a informação, como a versão do arquivo e data de modificação, com as tabelas de informação do arquivo fornecidas no artigo da Base de Dados de Conhecimento da Microsoft. 

    Observação Outros atributos além da versão do arquivo podem ser alterados durante a instalação. Comparando outros atributos de arquivo com as informações contidas na tabela de informações do arquivo não é um método aceito de verificar que a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações sobre a versão e sobre o arquivo não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

  5. Finalmente, você também pode clicar na guia Versões anteriores e comparar as informações sobre o arquivo para a versão anterior do arquivo juntamente com as informações sobre o arquivo para a versão nova ou atualizada do arquivo.

Windows Server 2012 (todas as edições)

Tabela de referência

A tabela a seguir contém informações sobre atualizações de segurança para este software. Você pode encontrar informações adicionais na subseção Informações de implementação, nesta seção.

Inclusão em futuros service packs

As atualizações sobre esse assunto serão incluídas em um futuro pacote cumulativo de atualizações ou service pack

Implantação

Instalação sem exigir a intervenção do usuário

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições suportadas do Windows Server 2012:
Windows8-RT-KB2833510-x64.msu /quiet

Instalação sem reinicialização

Para o Adobe Flash Player no Internet Explorer 10 em todas as edições suportadas do Windows Server 2008 R2:
Windows8-RT-KB2833510-x64.msu /quiet /norestart

Informações adicionais

Consulte a subseção Guia e ferramentas de detecção e implantação.

Requisito de reinicialização

Exige reinicialização?

Em alguns casos, esta atualização não exige reinicialização. Se os arquivos necessários estiverem sendo usados, a atualização exigirá uma reinicialização. Se isso ocorrer, você recebe uma mensagem que aconselha a reinicialização. 
Para evitar a possibilidade de uma reinicialização necessária, interrompa todos os serviços afetados e feche todos os aplicativos que possam usá-los antes de instalar a atualização de segurança. Para obter mais informações sobre o motivo pelo qual você pode ser solicitado a reiniciar, consulte o artigo 887012 da Base de Dados de Conhecimento Microsoft.

HotPatching

Não aplicável.

Informações sobre a remoção

Para desinstalar uma atualização feita pelo WUSA, use a opção de instalação /Desinstalar ou clique em Painel de Controle, em Sistema e Segurança e, no Windows Update, clique em Exibir atualizações instaladas e selecione na lista de atualizações.

Verificação da chave do Registro



Observação Não há uma chave do Registro para validar a presença desta atualização.

Informações de implementação

Instalando a atualização

Ao instalar esta atualização de segurança, o programa verificará se um ou mais arquivos sendo atualizados no seu sistema já foram atualizados anteriormente pelo hotfix da Microsoft.

Para obter mais informações sobre a terminologia que aparece neste artigo da Base de Dados de Conhecimento, como o hotfix, consulte o artigo 824684 da Base de Dados de Conhecimento Microsoft.

Essa atualização de segurança oferece suporte aos comutadores a seguir.

Opções de instalação de atualizações de segurança com suporte

Opção

Descrição

/?, /h, /help

Exibe a ajuda sobre as opções compatíveis.

/quiet

Suprime a exibição de mensagens de erro ou de status.

/norestart

Quando combinado com/quiet, o sistema não reinicia após a instalação mesmo que uma reinicialização seja necessária para concluir a instalação.

/warnrestart:<segundos>

Quando combinado com /quiet, o instalador avisará o usuário antes que ele inicie a reinicialização.

/promptrestart

Quando combinado com /quiet, o instalador avisa antes de começar a reinicialização.

/forcerestart

Quando combinado com /quiet, o instalador fecha forçadamente aplicativos e começa a reinicialização.

/log:<nome do arquivo>

Ativa o registro em log do arquivo especificado.

/extract:<destino>

Extrai os conteúdos do pacote para a pasta de destino.

/uninstall /kb.:<número da KB>

Desinstala a atualização de segurança.

Observação Para obter mais informações sobre o instalador Wusa.exe, consulte "Instalador autônomo do Windows Update" no artigo da TechNet, Diversas alterações no Windows 7.

Verificar se a atualização foi aplicada

Como há várias edições do Microsoft Windows, as etapas a seguir podem ser diferentes no seu sistema. Se forem diferentes, consulte a documentação do produto para concluir essas etapas.

Verificação de versão de arquivo

  1. Clique em Iniciar e digite um nome de arquivo de atualização na caixa Iniciar Pesquisa.

  2. Quando o arquivo aparece em Programas, clique com o botão direito no nome do arquivo e clique em Propriedades.

  3. Na guia Geral, compare o tamanho do arquivo com as tabelas de informação do arquivo fornecidas no artigo da Base de Dados de Conhecimento. 

    Observação Dependendo da edição do sistema operacional ou dos programas instalados no seu sistema, alguns arquivos listados na tabela de informações do arquivo podem não estar instalados.

  4. Também é possível clicar na guia Detalhes para comparar a informação (como a versão do arquivo e a data de modificação) com as tabelas de informação do arquivo fornecidas no artigo da Base de Dados de Conhecimento. 

    Observação Outros atributos além da versão do arquivo podem ser alterados durante a instalação. Comparando outros atributos de arquivo com as informações contidas na tabela de informações do arquivo não é um método aceito de verificar que a atualização foi aplicada. Além disso, em determinados casos, os arquivos podem ser renomeados durante a instalação. Se as informações sobre a versão e sobre o arquivo não estiverem presentes, use um dos outros métodos disponíveis para verificar a instalação da atualização.

  5. Por fim, também é possível clicar na guia Versões anteriores e comparar as informações sobre o arquivo para a versão anterior do arquivo com as informações sobre o arquivo para a versão nova ou atualizada do arquivo.

INFORMAÇÕES SOBRE O ARQUIVO

A versão em inglês (Estados Unidos) desta atualização de software instala arquivos que têm os atributos listados nas tabelas a seguir. As datas e as horas desses arquivos estão listadas em formato UTC (Tempo Universal Coordenado). As datas e as horas desses arquivos em seu computador local são exibidas em sua hora local com a diferença do horário de verão atual. Além disso, as datas e as horas também podem ser alteradas quando você realizar determinadas operações nos arquivos.

File name

File version

File size

Date

Time

Platform

Flash.ocx

11.7.700.169

11,901,280

02-Apr-2013

22:08

x86

Flashplayerapp.exe

11.7.700.169

692,576

02-Apr-2013

22:08

x86

Flashplayercplapp.cpl

11.7.700.169

78,176

02-Apr-2013

22:08

Not Applicable

Flashutil_activex.dll

11.7.700.169

487,776

02-Apr-2013

22:08

x86

Flashutil_activex.exe

11.7.700.169

803,680

02-Apr-2013

22:08

x86

Flash.ocx

11.7.700.169

11,901,280

02-Apr-2013

22:09

x86

Flashplayerapp.exe

11.7.700.169

692,576

02-Apr-2013

22:09

x86

Flashplayercplapp.cpl

11.7.700.169

78,176

02-Apr-2013

22:09

Not Applicable

Flashutil_activex.dll

11.7.700.169

487,776

02-Apr-2013

22:09

x86

Flashutil_activex.exe

11.7.700.169

803,680

02-Apr-2013

22:09

x86


File name

File version

File size

Date

Time

Platform

Flash.ocx

11.7.700.169

14,116,704

02-Apr-2013

22:08

x64

Flashutil_activex.dll

11.7.700.169

536,416

02-Apr-2013

22:08

x64

Flashutil_activex.exe

11.7.700.169

511,328

02-Apr-2013

22:08

x64

Flash.ocx

11.7.700.169

14,116,704

02-Apr-2013

22:09

x64

Flashutil_activex.dll

11.7.700.169

536,416

02-Apr-2013

22:09

x64

Flashutil_activex.exe

11.7.700.169

511,328

02-Apr-2013

22:09

x64

Flash.ocx

11.7.700.169

11,901,280

02-Apr-2013

22:08

x86

Flashplayerapp.exe

11.7.700.169

692,576

02-Apr-2013

22:08

x86

Flashplayercplapp.cpl

11.7.700.169

78,176

02-Apr-2013

22:08

Not Applicable

Flashutil_activex.dll

11.7.700.169

487,776

02-Apr-2013

22:08

x86

Flashutil_activex.exe

11.7.700.169

803,680

02-Apr-2013

22:08

x86

Flash.ocx

11.7.700.169

11,901,280

02-Apr-2013

22:09

x86

Flashplayerapp.exe

11.7.700.169

692,576

02-Apr-2013

22:09

x86

Flashplayercplapp.cpl

11.7.700.169

78,176

02-Apr-2013

22:09

Not Applicable

Flashutil_activex.dll

11.7.700.169

487,776

02-Apr-2013

22:09

x86

Flashutil_activex.exe

11.7.700.169

803,680

02-Apr-2013

22:09

x86


Precisa de mais ajuda?

Expanda suas habilidades
Explore o treinamento
Obtenha novos recursos primeiro
Ingressar no Microsoft Insider

Estas informações foram úteis?

Obrigado por seus comentários!

×