Iniciar sessão com a Microsoft
Iniciar sessão ou criar uma conta.
Olá,
Selecione uma conta diferente.
Tem várias contas
Selecione a conta com a qual pretende iniciar sessão.



Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido).

Sumário

A Microsoft publicou o boletim de segurança MS05-026. Este boletim de segurança contém todas as informações relevantes sobre a actualização de segurança. Isto inclui informações sobre os ficheiros e opções de implementação. Para ver o boletim de segurança completo, visite os seguintes Web sites da Microsoft:

Problemas conhecidos

  • Depois de instalar a actualização de segurança 896358, determinados tipos de aplicações baseadas na Web poderão não funcionar correctamente. Por exemplo, um índice de ajuda HTML poderá deixar de funcionar. Além disso, determinadas funcionalidades da ajuda HTML, como a funcionalidade de tópicos relacionados, poderá não funcionar quando o ficheiro .chm é aberto a partir de uma localização remota.
    Para obter mais informações sobre este problema, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):

    892675 Determinados Web sites e funcionalidades da ajuda HTML poderão não funcionar depois de instalar a actualização de segurança 896358 ou a actualização de segurança 890175

  • Depois de instalar a actualização de segurança 896358, as funcionalidades de algumas aplicações Web deixam de funcionar correctamente. Por exemplo, poderá não ser apresentado um tópico quando clica numa ligação. Além disso, quando tenta utilizar um caminho com o formato da convenção de nomenclatura universal (UNC, Universal Naming Convention) para abrir um ficheiro .chm existente numa pasta partilhada na rede, os tópicos do ficheiro .chm poderão não ser apresentados. Para obter mais informações sobre este problema, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):

    896054 Não consegue abrir conteúdo remoto utilizando o protocolo InfoTech depois de instalar a actualização de segurança 896358, a actualização de segurança 840315 ou o Windows Server 2003 Service Pack 1

  • Depois de instalar a actualização de segurança 896358, aplicações Web que utilizem o controlo ActiveX da ajuda HTML (HHCTRL) para permitir navegação entre frames poderão não funcionar. Para obter mais informações sobre este problema, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):

    896905 Depois de instalar a actualização de segurança 896358, conteúdo que devia ser apresentado noutra frame é apresentado na frame que contém o controlo ActiveX da ajuda HTML

  • Depois de instalar a actualização de segurança 896358, poderá ter problemas ao abrir um ficheiro da ajuda HTML a partir de uma hiperligação no Internet Explorer.
    Para obter mais informações sobre este problema, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):

    902225 Não consegue abrir ficheiros de ajuda HTML a partir do Internet Explorer depois de instalar a actualização de segurança 896358 ou o Windows Server 2003 Service Pack 1

  • Depois de instalar a actualização de segurança 896358, o controlo ActiveX da ajuda HTML não aceitará determinados tipos de URLs nos parâmetros. Para obter mais informações sobre este problema, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):

    905215 Alguns esquemas de URL são ignorados quando utiliza os esquemas de URL nos parâmetros de um controlo ActiveX da ajuda HTML depois de instalar a actualização de segurança 896358

Para obter mais informações sobre o Service Pack mais recente do Windows Server 2003, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):

889100 How to obtain the latest service pack for Windows Server 2003

Pode Tentar

Alterações à ajuda HTML na actualização de segurança 896358

Aviso: este artigo fornece informações sobre como contornar problemas provocados pela implementação da actualização de segurança 896358. Contudo, a Microsoft não faz recomendações específicas sobre que chaves e valores de registo são correctos para a sua empresa. O seu departamento de TI poderá avaliar melhor os prós e os contras destas medidas e quais os riscos associados à respectiva utilização. O método mais seguro é não utilizar as medidas que envolvam o registo.

Seguem-se breves explicações de como a actualização 896358 poderá afectar aplicações Web.

Problema

Comportamento anterior à actualização de segurança 896358

Comportamento posterior à actualização de segurança 896358

Artigo da base de dados de conhecimento da Microsoft que tem mais informações e medidas para contornar

O acesso do protocolo InfoTech a conteúdo remoto está bloqueado

O protocolo InfoTech conseguia apresentar conteúdo remoto, excepto no Windows Server 2003 Service Pack 1 (SP1), onde estava bloqueado.

A utilização do protocolo InfoTech para apresentar conteúdo remoto está bloqueada em todos os sistemas operativos.

896054 Não consegue abrir conteúdo remoto utilizando o protocolo InfoTech depois de instalar a actualização de segurança 896358, a actualização de segurança 840315 ou o Windows Server 2003 Service Pack 1

A utilização do controlo ActiveX da ajuda HTML está bloqueada em conteúdo remoto

A actualização de segurança 890175 bloqueou a utilização do controlo ActiveX da ajuda HTML em conteúdo remoto que é mostrado numa aplicação que não a HTML Help. Por exemplo, o controlo é bloqueado no Internet Explorer.

O controlo ActiveX da ajuda HTML está agora também bloqueado na aplicação HTML Help.

892675 Determinados Web sites e funcionalidades da ajuda HTML poderão não funcionar depois de instalar a actualização de segurança 896358 ou a actualização de segurança 890175

A utilização do controlo ActiveX da ajuda HTML para apresentar conteúdo noutra frame está bloqueada

A actualização de segurança 890175 bloqueou a utilização do controlo ActiveX da ajuda HTML em conteúdo remoto que é mostrado numa aplicação que não a HTML Help. Por exemplo, o controlo foi bloqueado no Internet Explorer.

Aplicações Web que utilizem o controlo ActiveX da ajuda HTML para permitir a navegação entre frames não funcionarão correctamente. O conteúdo que devia ser apresentado noutra frame é apresentado na frame que contém o controlo ActiveX da ajuda HTML.

896905 Depois de instalar a actualização de segurança 896358, conteúdo que devia ser apresentado noutra frame é apresentado na frame que contém o controlo ActiveX da ajuda HTML

Não é possível abrir ficheiros .chm a partir do Internet Explorer

Nenhum problema.

Quando utiliza o Internet Explorer para abrir um ficheiro .chm, o tópico não é apresentado.

Depois de utilizar o Internet Explorer para guardar um ficheiro .chm, alguns utilizadores poderão ter alguns problemas ao abrir o ficheiro devido às protecções do Gestor de Anexos (Attachment Manager).

902225 Não consegue abrir ficheiros de ajuda HTML a partir do Internet Explorer depois de instalar a actualização de segurança 896358 ou o Windows Server 2003 Service Pack 1

Alguns esquemas de URL são ignorados quando utiliza os esquemas de URL nos parâmetros de um controlo ActiveX da ajuda HTML.

Era permitido qualquer esquema nos parâmetros de um controlo ActiveX da ajuda HTML.

Todos os esquemas excepto os seguintes são ignorados pelo controlo ActiveX da ajuda HTML: file, http, https, ftp, its, ms-its, mk:@msitstore, Hcp.

905215 Alguns esquemas de URL são ignorados quando utiliza os esquemas de URL nos parâmetros de um controlo ActiveX da ajuda HTML depois de instalar a actualização de segurança 896358

Abordagens para contornar problemas de compatibilidade de aplicações na actualização de segurança 896358

A actualização de segurança 896358 suporta algumas entradas de chaves e valores de registo que pode utilizar para contornar problemas de compatibilidade de aplicações. Utilize estas perguntas como auxílio para decidir que alterações de registo efectuar:

  • A sua empresa necessita de aplicações ou cenários que sejam afectados pelas alterações descritas neste artigo?

    • Quantas aplicações são afectadas pelas alterações? Qual a importância destas aplicações?

    • Qual a gravidade do mau funcionamento provocado pelas alterações?

    • É possível modificar os programas de forma a que não utilizem a funcionalidade da ajuda HTML? Por exemplo, os seus empregados conseguem transferir ficheiros .chm em vez de os abrir a partir da partilha de ficheiros? Pode uma aplicação Web utilizar um índice DHTML em vez de utilizar o controlo ActiveX da ajuda HTML?

  • Quais são os requisitos e capacidades de segurança da sua empresa?

    • O que é mais importante, a funcionalidade da ajuda HTML que está a utilizar ou garantir que a segurança é a mais elevada possível.

    • Está a considerar activar tecnologias da ajuda HTML para utilizar dentro da intranet, como descrito nos seguintes exemplos? Se estiver, as medidas de segurança externa, como um firewall empresarial, transmitirão confiança suficiente ao ponto de utilizar este método? Tem confiança suficiente nos seus empregados para não se preocupar com o facto de um sistema interno ser utilizado para atacar outro?

Alguns exemplos de funcionamento com a actualização de segurança 896358

Aviso: o método mais seguro é não utilizar as medidas que envolvam o registo. Se tiver de utilizar medidas que envolvam o registo, defina-as da forma mais conservadora possível. Por exemplo, utilize estes métodos:

  • Em vez de utilizar a entrada de registo MaxAllowedZone, utilize a entrada de registo UrlAllowList. Defina UrlAllowList para activar o menor número possível de sites.

  • Se tiver de utilizar a entrada de registo MaxAllowedZone, não a defina com um valor mais elevado do que necessário. Ao definir MaxAllowedZone como 3 ou um valor superior os sistemas ficam vulneráveis a ataques da Internet.

Depois de recolher as informações sobre a utilização da ajuda HTML na sua empresa, examine os seguintes exemplos para ver se são úteis como auxílio na criação de uma estratégia para a aplicação da actualização de segurança 896358 na empresa.

Um exemplo de uma abordagem conservadora

Uma abordagem conservadora pode funcionar se as seguintes medidas se aplicarem à sua empresa:

  • Não existem aplicações Web conhecidas que utilizem a tecnologia da ajuda HTML.

  • Ter o nível de segurança mais elevado possível é mais importante que o funcionamento correcto de aplicações e cenários que utilizam a ajuda HTML.

  • Tem aplicações Web que utilizam a tecnologia da ajuda HTML, mas os proprietários destas aplicações podem modificá-las rapidamente de forma a utilizarem outras tecnologias.

  • Relativamente às aplicações e aos cenários que necessitam da tecnologia da ajuda HTML, sabe ou consegue identificar rapidamente os servidores de aplicações e partilhas de ficheiros nos quais estão implementados. Além disso, consegue fornecer protecção suficiente a estes servidores de aplicações e partilhas de ficheiros.

  • Ninguém necessita de abrir ficheiros .chm a partir de localizações remotas, como partilhas de ficheiros.

O método que se segue é um exemplo de uma abordagem conservadora:

  1. Aplique a actualização de segurança 896358. Em seguida, utilize um objecto de política de grupo para impor restrições.

    Por predefinição, se não modificar uma ou mais entradas de registo depois de instalar a actualização de segurança 896358, os atenuantes de segurança da actualização de segurança 896358 serão tão restritivos quanto possível. No entanto, pode utilizar um objecto de política de grupo para impedir que os próprios utilizadores individuais diminuam as restrições.

    O ficheiro de registo que se segue torna os atenuantes de segurança da actualização de segurança 896358 tão restritivos quanto possível:

    REGEDIT4
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
    "MaxAllowedZone"=dword:00000000
    "UrlAllowList"=""

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions]
    "MaxAllowedZone"=dword:00000000
    "UrlAllowList"=""

    Se souber que a empresa não utiliza aplicações Web que necessitem da ajuda HTML, e os utilizadores da empresa não necessitarem de aceder a ficheiros .chm remotos, pode parar aqui.

  2. Pesquise o modo como as aplicações Web utilizam a ajuda HTML. Poderá receber comunicações dos utilizadores relativamente a aplicações Web internas que sejam afectadas pela actualização. Contacte os proprietários destas aplicações Web para saber se é possível modificar funcionalidades que necessitem da tecnologia da ajuda HTML. Se as aplicações Web puderem passar sem a tecnologia da ajuda HTML, pode parar aqui.

  3. Active aplicações Web selectivamente. Se identificar aplicações Web que tenham de utilizar a funcionalidade da ajuda HTML, pode reactivar selectivamente o acesso aos servidores que hospedam essas aplicações. O ficheiro de registo de exemplo que se segue reactiva o controlo ActiveX da ajuda HTML e o protocolo InfoTech para um site específico. Este ficheiro de registo de exemplo também reactiva a navegação entre frames do controlo ActiveX da ajuda HTML.

    REGEDIT4
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
    "MaxAllowedZone"=dword:00000000
    "UrlAllowList"="http://contoso/salesapp/"
    "EnableFrameNavigationInSafeMode"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions]
    "MaxAllowedZone"=dword:00000000
    "UrlAllowList"="http://contoso/salesapp/"

    Nota: os utilizadores poderão continuar a não conseguir abrir ficheiros .chm directamente a partir de uma hiperligação numa página Web.
    Para obter mais informações sobre este problema e medidas para contornar o mesmo, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):

    902225 Não consegue abrir ficheiros de ajuda HTML a partir do Internet Explorer depois de instalar a actualização de segurança 896358 ou o Windows Server 2003 Service Pack 1

Um exemplo de uma abordagem menos conservadora

Esta abordagem pode funcionar bem se algumas das seguintes medidas se aplicarem à sua empresa:

  • Estar disposto a aceitar riscos adicionais de forma a evitar que a actualização de segurança 896358 afecte de forma adversa as aplicações.

  • Não conseguir identificar rapidamente todas as aplicações e cenários específicos que necessitam da tecnologia da ajuda HTML.

  • Ter aplicações Web que utilizem a tecnologia da ajuda HTML e que sejam muito importantes. Além disso, não consegue modificar rapidamente estas aplicações de forma a utilizarem outras tecnologias.

O método que se segue é um exemplo de uma abordagem menos conservadora:

  1. Aplique a actualização de segurança 896358. Em seguida, utilize um objecto de política de grupo para impor restrições.

    O ficheiro de registo de exemplo que se segue permite que todos os sistemas da intranet forneçam o controlo ActiveX e conteúdo da ajuda HTML utilizando o protocolo InfoTech. Este ficheiro de registo de exemplo também reactiva a navegação entre frames do controlo ActiveX da ajuda HTML.

    REGEDIT4
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
    "MaxAllowedZone"=dword:00000001
    "EnableFrameNavigationInSafeMode"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions]
    "MaxAllowedZone"=dword:00000001

    Nota: os utilizadores poderão continuar a não conseguir abrir ficheiros .chm directamente a partir de uma hiperligação numa página Web.
    Para obter mais informações sobre este problema e medidas para contornar o mesmo, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):

    902225 Não consegue abrir ficheiros de ajuda HTML a partir do Internet Explorer depois de instalar a actualização de segurança 896358 ou o Windows Server 2003 Service Pack 1

  2. Pesquise o modo como as aplicações Web utilizam a ajuda HTML. Determine quais as aplicações Web que necessitam da tecnologia da ajuda HTML. Contacte os proprietários destas aplicações Web para saber se é possível modificar funcionalidades que necessitem da tecnologia da ajuda HTML.

  3. Optimize as definições da ajuda HTML com base na pesquisa. Se a sua pesquisa determinar que as aplicações Web já não necessitam da tecnologia da ajuda HTML, pode implementar o seguinte ficheiro de registo para estabelecer as restrições máximas que são suportadas pela actualização de segurança 896358:

    REGEDIT4
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
    "MaxAllowedZone"=dword:00000000
    "UrlAllowList"=""

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions]
    "MaxAllowedZone"=dword:00000000
    "UrlAllowList"=""

    Se identificar aplicações Web que tenham de utilizar a funcionalidade da ajuda HTML, pode restringir os sistemas que têm permissões para utilizar a tecnologia. O ficheiro de registo de exemplo que se segue restringe a utilização do controlo ActiveX da ajuda HTML e do protocolo InfoTech para sites específicos da intranet. Este ficheiro de registo de exemplo também continua a permitir a navegação entre frames do controlo ActiveX da ajuda HTML.

    REGEDIT4
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions]
    "MaxAllowedZone"=dword:00000000
    "UrlAllowList"="http://wingtiptoys/catalog/;\\wingtiptoys\help\helpfiles;"
    "EnableFrameNavigationInSafeMode"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions]
    "MaxAllowedZone"=dword:00000000
    "UrlAllowList"="http://wingtiptoys/catalog/;\\wingtiptoys\help\helpfiles;file://\\wingtiptoys\help\helpfiles"

Entradas de registo

A tabela que se segue lista as entradas de registo da ajuda HTML abordadas neste artigo. A tabela lista também o artigo da base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base) que pode consultar para obter mais informações.

Valor

Artigo da base de dados de conhecimento da Microsoft

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions\MaxAllowedZone

892675 Determinados Web sites e funcionalidades da ajuda HTML poderão não funcionar depois de instalar a actualização de segurança 896358 ou a actualização de segurança 890175

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions\UrlAllowList

892675 Determinados Web sites e funcionalidades da ajuda HTML poderão não funcionar depois de instalar a actualização de segurança 896358 ou a actualização de segurança 890175

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\HHRestrictions\EnableFrameNavigationInSafeMode

896905 Depois de instalar a actualização de segurança 896358, conteúdo que devia ser apresentado noutra frame é apresentado na frame que contém o controlo ActiveX da ajuda HTML

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions\MaxAllowedZone

896054 Não consegue abrir conteúdo remoto utilizando o protocolo InfoTech depois de instalar a actualização de segurança 896358, a actualização de segurança 840315 ou o Windows Server 2003 Service Pack 1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HTMLHelp\1.x\ItssRestrictions\UrlAllowList

896054 Não consegue abrir conteúdo remoto utilizando o protocolo InfoTech depois de instalar a actualização de segurança 896358, a actualização de segurança 840315 ou o Windows Server 2003 Service Pack 1

Zonas de segurança do Internet Explorer

Para obter mais informações sobre como utilizar zonas de segurança no Internet Explorer, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):

174360 Como utilizar as zonas de segurança no Internet Explorer

Política de grupo

Para obter mais informações sobre política de grupo, visite os seguintes Web sites da Microsoft:

A Microsoft fornece exemplos de programação apenas a título informativo, sem garantia expressa ou implícita, incluindo, sem limitação, as garantias implícitas de comercialização e/ou adequação a um fim específico. Este artigo pressupõe que o utilizador conhece a linguagem de programação apresentada e as ferramentas utilizadas para criar e depurar procedimentos. Os técnicos de suporte da Microsoft podem ajudar a explicar a funcionalidade de um determinado procedimento, mas não modificarão estes exemplos para proporcionarem funcionalidades adicionais nem criarão procedimentos adaptados às necessidades específicas do utilizador.

Suporte técnico para versões baseadas em x64 do Microsoft Windows

Em computadores com versões baseadas em x64 do Microsoft Windows, poderá ter de adaptar as instruções existentes na secção "Resolução" sobre como modificar o registo. Por exemplo, poderá ter de modificar outra parte do registo, consoante queira modificar a funcionalidade de 32 bits ou de 64 bits.Para obter mais informações, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):

896459 Registry changes in x64-based versions of Windows Server 2003 and in Windows XP Professional x64 Edition

O seu fabricante de hardware fornece suporte técnico e assistência para versões baseadas em x64 do Windows. O seu fabricante de hardware fornece suporte porque foi incluída uma versão baseada em x64 do Windows no hardware. O fabricante de hardware pode ter personalizado a instalação do Windows com componentes exclusivos. Estes componentes exclusivos podem incluir controladores de dispositivo específicos ou definições opcionais para maximizar o desempenho do hardware. A Microsoft fornecerá assistência razoável se necessitar de ajuda técnica para a sua versão baseada em x64 do Windows. No entanto, poderá ter de contactar o fabricante directamente. O fabricante está melhor qualificado para oferecer suporte em relação ao software que instalou no hardware.

Para obter informações sobre o Microsoft Windows XP Professional x64 Edition, visite o seguinte Web site da Microsoft:

http://www.microsoft.com/windowsxp/64bit/default.mspxPara obter informações sobre versões baseadas em x64 do Microsoft Windows Server 2003, visite o seguinte Web site da Microsoft:

http://www.microsoft.com/windowsserver2003/64bit/x64/default.mspx

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.

Estas informações foram úteis?

Quão satisfeito está com a qualidade do idioma?
O que afetou a sua experiência?
Ao selecionar submeter, o seu feedback será utilizado para melhorar os produtos e serviços da Microsoft. O seu administrador de TI poderá recolher estes dados. Declaração de Privacidade.

Obrigado pelo seu feedback!

×