MS11-025: Uma vulnerabilidade na Biblioteca MFC (Microsoft Foundation Class) pode permitir execução remota de código: 12 de Abril de 2011

Introdução
A Microsoft publicou o boletim de segurança MS11-025. Para ver o boletim de segurança completo, visite um dos seguintes Web sites da Microsoft:

Como obter ajuda e suporte para esta actualização de segurança

Os utilizadores domésticos dispõem de suporte gratuito através do número 1-866-PCSAFETY nos Estados Unidos e no Canadá ou contactando a subsidiária local da Microsoft. Para mais informações sobre como contactar a subsidiária local da Microsoft relativamente a problemas de suporte com actualizações de segurança, visite o Web site de Suporte Internacional: Os clientes da América do Norte também podem obter acesso imediato a suporte gratuito ilimitado por correio electrónico ou a suporte individual ilimitado por chat, visitando o seguinte Web site da Microsoft: No caso de clientes empresariais, o suporte para actualizações de segurança está disponível através dos contactos de suporte normais.
Mais Informação

Problemas conhecidos e informações adicionais sobre esta atualização de segurança

Os seguintes artigos contêm informações adicionais sobre esta atualização de segurança relativamente a versões de produtos individuais. Os artigos podem incluir informações sobre o problema conhecido. Se for este o caso, o problema conhecido é listado por baixo de cada hiperligação do artigo.
  • 2565057 MS11-025: Descrição da actualização de segurança para o Visual Studio 2010 Service Pack 1: 9 de Agosto de 2011

    Problemas conhecidos na actualização de segurança 2565057:
    • Depois de instalar esta actualização de segurança, serão apresentadas três actualizações com o nome "KB2565057" em Actualizações instaladas. Este comportamento está previsto. Ao instalar a actualização, também são instaladas actualizações do Runtime do Microsoft Visual C++ 2010 x64 e do Runtime do Microsoft Visual C++ x86. Se desinstalar a atualização de segurança, terá de desinstalar as três atualizações individualmente.

      Nota: desaconselhamos a desinstalação de qualquer atualização de segurança.

    • O assistente de instalação identifica a instalação como uma "Actualização de software". Deveria, no entanto, ser identificada como uma "Actualização de segurança". Após instalar a actualização de segurança, esta é apresentada como "Correcção para o Microsoft Visual Studio" em Actualizações instaladas. Deveria, no entanto, ser apresentada como "Actualização de Segurança para o Microsoft Visual Studio". A Microsoft está a investigar este problema e publicará mais informações neste artigo à medida que estas forem disponibilizadas.
  • 2565063 MS11-025: Descrição da actualização de segurança para o Visual Studio C++ 2010 Service Pack 1: 9 de Agosto de 2011

    Problemas conhecidos na actualização de segurança 2565063:
    • Após instalar esta actualização de segurança num computador que executa o Windows XP Service Pack 3 (SP3), Windows Server 2003 Service Pack 2 (SP2) ou o Windows Vista Service Pack 1 (SP1), não a poderá desinstalar utilizando a funcionalidade de Instalações Actualizadas. Para remover esta actualização de segurança, deverá desinstalar totalmente o programa Microsoft Visual C++ 2010 Redistributable – 10.0.40219, utilizando o item Adicionar ou Remover Programas no Painel de Controlo. Isto é apenas aplicável durante a desinstalação do Microsoft Visual C++ 2010 Redistributable – 10.0.40219 de um computador que possui o Microsoft Visual C++ 2010 Redistribuível – 10.0.30319 instalado.
  • 2542054 MS11-025: Descrição da actualização de segurança para o Visual Studio 2010: 14 de junho de 2011

    Problemas conhecidos na actualização de segurança 2542054:
    • Depois de instalar esta actualização de segurança, serão apresentadas três actualizações com o nome "KB2542054" em Actualizações instaladas. Este comportamento está previsto. Ao instalar a actualização, também são instaladas actualizações do Runtime do Microsoft Visual C++ 2010 x64 e do Runtime do Microsoft Visual C++ x86. Se desinstalar a actualização de segurança, terá de desinstalar as três actualizações individualmente.

      Nota Desaconselhamos a desinstalação de qualquer actualização de segurança.

    • O assistente de instalação identifica a instalação como uma "Actualização de software". Deveria, no entanto, ser identificada como uma "Actualização de segurança". Após instalar a actualização de segurança, esta é apresentada como Correcção para o Microsoft Visual Studio em Actualizações instaladas. Deveria, no entanto, ser apresentada como "Actualização de Segurança para o Microsoft Visual Studio". A Microsoft está a investigar este problema e publicará mais informações neste artigo à medida que estas forem disponibilizadas.
  • 2538241 MS11-025: Descrição da actualização de segurança para o Visual Studio 2008 SP1: 14 de junho de 2011

    Problemas conhecidos na actualização de segurança 2538241:
    • O assistente de instalação identifica a instalação como uma "Actualização de software". Deveria, no entanto, ser identificada como uma "Actualização de segurança". Após instalar a actualização de segurança, a mesma será apresentada como "Correcção para o Microsoft Visual Studio" em Actualizações instaladas. Deveria, no entanto, ser apresentada como "Actualização de Segurança para o Microsoft Visual Studio". A Microsoft está a investigar este problema e publicará mais informações neste artigo à medida que estas forem disponibilizadas.
  • 2538218 MS11-025: Descrição da actualização de segurança para o Visual Studio 2005 SP1: 14 de junho de 2011

    Problemas conhecidos na atualização de segurança 2538218:
    • Depois de instalar esta actualização de segurança, é possível que o ecrã de progresso da instalação desapareça e não obtenha confirmação do êxito da instalação. Para confirmar se a actualização foi instalada com êxito, verifique se a actualização é apresentada em Adicionar e Remover Programas. Em alternativa, compare as versões dos ficheiros no computador com as versões dos ficheiros listadas na secção "Informações sobre os ficheiros". A Microsoft está a investigar este problema e publicará mais informações neste artigo à medida que estas forem disponibilizadas.
    • Se instalar esta actualização de segurança sem ter o Visual Studio 2005 instalado no computador, poderá receber uma mensagem indicando que a actualização não é aplicável. Ao clicar em OK para aceitar a mensagem, recebe uma mensagem de erro. A Microsoft está a investigar este problema e publicará mais informações neste artigo à medida que estas forem disponibilizadas.
  • 2538243 MS11-025: Descrição da actualização de segurança para o Visual C++ 2008 SP1 Redistributable Package: 14 de junho de 2011
  • 2538242 MS11-025: Descrição da actualização de segurança para o Visual C++ 2005 SP1 Redistributable Package: 14 de junho de 2011
  • 2465373 MS11-025: Descrição da actualização de segurança para o Visual Studio .NET 2003 SP1: 12 de abril de 2011

    Problemas conhecidos na actualização de segurança 2465373:
    • Ao instalar esta actualização de segurança sem ter o Visual Studio 2003 instalado no computador, recebe uma mensagem indicando que a actualização não é aplicável. Ao aceitar a mensagem, recebe uma mensagem de erro.A Microsoft está a investigar este problema e publicará mais informações neste artigo à medida que estas forem disponibilizadas.
  • 2467173 MS11-025: Descrição da actualização de segurança para o Visual C++ 2010 Redistributable Package: 12 de abril de 2011
  • 2529021 Não é possível instalar o Visual Studio 2008 SP1 ou uma actualização do Visual Studio 2008 SP1 quando o instalador não consegue criar um ficheiro de registo

Atualizações de segurança atualizadas e substituídas

A 14 de junho de 2011, substituíram-se as seguintes atualizações de segurança por outras mais recentes.
Número do artigoTítulo do artigo
2455033MS11-025: Descrição da atualização de segurança para o Visual Studio 2010: 12.04.11
2465361MS11-025: Descrição da atualização de segurança para o Visual Studio 2008 SP1: 12.04.11
2465367MS11-025: Descrição da atualização de segurança para o Visual Studio 2005 SP1: 12.04.11
2467174MS11-025: Descrição da atualização de segurança para o Visual C++ 2008 SP1 Redistributable Package: 12.04.11
2467175MS11-025: Descrição da atualização de segurança para o Visual C++ 2005 SP1 Redistributable Package: 12.04.11


Seguem-se as actualizações de segurança mais recentes que substituíram as actualizações de segurança listadas na tabela anterior.
Número do artigoTítulo do artigo
2542054MS11-025: Descrição da atualização de segurança para o Visual Studio 2010: 14 de junho de 2011
2538241MS11-025: Descrição da atualização de segurança para o Visual Studio 2008 SP1: 14 de junho de 2011
2538218MS11-025: Descrição da atualização de segurança para o Visual Studio 2005 SP1: 14 de junho de 2011
2538243MS11-025: Descrição da atualização de segurança para o Visual C++ 2008 SP1 Redistributable Package: 14 de junho de 2011
2538242MS11-025: Descrição da atualização de segurança para o Visual C++ 2005 SP1 Redistributable Package: 14 de junho de 2011
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE
Nota Este é um artigo de “PUBLICAÇÃO RÁPIDA” criado directamente a partir da organização de suporte da Microsoft. As informações contidas neste artigo são fornecidas “tal como estão” em resposta a problemas recentes. Devido à urgência em disponibilizar este artigo, os materiais poderão incluir erros tipográficos e ser revistos em qualquer altura sem aviso prévio. Consulte os Termos de Utilização para outras considerações.
Propriedades

ID do Artigo: 2500212 - Última Revisão: 08/12/2011 21:39:00 - Revisão: 3.0

, , , , , , ,

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB2500212
Comentários