В настоящее время вы работаете в автономном режиме; ожидается повторное подключение к Интернету

Советы корпорации Майкрософт по безопасности: обновление для уязвимостей Adobe Flash Player в Internet Explorer 10

ВВЕДЕНИЕ
Корпорация Майкрософт выпустила советы по безопасности, посвященные этой проблеме и предназначенные для ИТ-специалистов. Они содержат дополнительные сведения, касающиеся безопасности. Просмотреть советы по безопасности целиком можно на следующем веб-сайте корпорации Майкрософт:
Дополнительная информация

Известные проблемы, связанные с этим обновлением для системы безопасности

  • Центр обновления Windows не предлагает это обновление для системы безопасности на компьютерах с системой Windows RT, если на них не установлено обновление KB2808380. Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
    2808380 Служба Центра обновления Windows зависает после перевода компьютера с системой Windows RT в режим ожидания с подключением
  • После установки этого обновления для системы безопасности может появляться сообщение об ошибке при открытии файлов Microsoft Office, содержащих внедренные объекты Shockwave Flash, в Microsoft PowerPoint 2007, PowerPoint 2010, Microsoft Word 2007, Word 2010, Microsoft Excel 2007 и Excel 2010. При этом приложение может завершить работу непредвиденным образом.
Решение
Файлы, указанные ниже, можно загрузить из Центра загрузки Майкрософт.

Обновление для проигрывателя Flash Player в Internet Explorer для Windows 8 (KB2805940)

ЗагрузкаЗагрузить пакет Windows8-RT-KB2805940-x86.msu.

Обновление для проигрывателя Flash Player в Internet Explorer для 64-разрядных (x64) версий Windows 8 (KB2805940)

ЗагрузкаЗагрузить пакет Windows8-RT-KB2805940-x64.msu.

Обновление для проигрывателя Flash Player в Internet Explorer для Windows Server 2012 (KB2805940)

ЗагрузкаЗагрузить пакет Windows8-RT-KB2805940-x64.msu.

Дата выпуска: 12 февраля 2013 г.

Дополнительные сведения о загрузке файлов с веб-сайта технической поддержки корпорации Майкрософт см. в указанной ниже статье базы знаний Майкрософт.
119591 Как загрузить файлы поддержки Майкрософт через оперативные службы
Корпорация Майкрософт проверила этот файл на наличие вирусов с помощью последней на момент его публикации версии антивирусного программного обеспечения. Файл хранится на защищенном сервере, что предотвращает его несанкционированное изменение.
Сведения об обновлении

Рекомендации и средства для обнаружения и развертывания

Центр безопасности

Управление программным обеспечением и обновлениями для системы безопасности, которые необходимо развернуть на серверах, настольных и переносных компьютерах организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. На веб-сайте Центра безопасности Microsoft TechNet предоставляются дополнительные сведения по безопасности продуктов Майкрософт.

Обновления безопасности доступны в Центре обновления Майкрософт и в Центре обновления Windows. Кроме того, они также доступны в Центре загрузки Майкрософт. Наиболее простой способ найти их — выполнить поиск по ключевым словам "обновление для системы безопасности".

Наконец, вы можете загрузить обновления для системы безопасности из каталога Центра обновления Майкрософт. Каталог Центра обновления Майкрософт предоставляет список содержимого с возможностью поиска, которое доступно в Центре обновления Windows и Центре обновления Майкрософт. В его состав входят обновления для системы безопасности, драйверы и пакеты обновления. Дополнительные сведения о каталоге Центра обновления Майкрософт см. на веб-странице часто задаваемых вопросов по каталогу Центра обновления Майкрософт.

Рекомендации по обнаружению и развертыванию

Майкрософт предоставляет рекомендации по обнаружению и развертыванию обновлений для системы безопасности. В этих рекомендациях содержатся сведения, помогающие ИТ-специалистам понять, как следует использовать разные средства для обнаружения и развертывания обновлений для системы безопасности. Дополнительные сведения см. в статье 961747 базы знаний Майкрософт.

Анализатор безопасности Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Baseline Security Analyzer (MBSA) позволяет администраторам проверять локальные и удаленные компьютеры на наличие обновлений для системы безопасности, а также определять распространенные неправильные конфигурации параметров безопасности. Дополнительные сведения см. в статье Анализатор Microsoft Baseline Security Analyzer (MBSA).

В приведенной ниже таблице содержатся сведения об обнаружении этого обновления для системы безопасности с помощью MBSA.
Программное обеспечениеMBSA
Windows 8 для 32-разрядных системНет
Windows 8 для 64-разрядных системНет
Windows Server 2012Нет
Примечание. Клиентам, использующим устаревшее программное обеспечение, которое не поддерживается последним выпуском MBSA, Центра обновления Майкрософт и служб Windows Server Update Services, следует изучить раздел "Поддержка старых продуктов" в статье Анализатор Microsoft Baseline Security Analyzer. В ней можно получить сведения о создании универсального обнаружения обновлений для системы безопасности устаревшими средствами.

Службы Windows Server Update Services

Службы Windows Server Update Services (WSUS) позволяют ИТ-администраторам разворачивать последние обновления продуктов Майкрософт на компьютерах, работающих под управлением операционных систем Windows. Дополнительные сведения о развертывании обновлений для системы безопасности с помощью служб Windows Server Update Services см. в статье TechNet Службы Windows Server Update Services.

Systems Management Server

В приведенной ниже таблице содержатся сведения об обнаружении и развертывании этого обновления с помощью сервера SMS.
Программное обеспечениеSMS 2003 со средством ITMUSystem Center Configuration Manager
Windows 8 для 32-разрядных системНетДа.
Windows 8 для 64-разрядных системНетДа.
Windows Server 2012НетДа.
Примечание. Корпорация Майкрософт прекратила поддержку SMS 2.0 с 12 апреля 2011 г. Также с 12 апреля 2011 г. прекращена поддержка средства Security Update Inventory Tool (SUIT) в SMS 2003. Клиентам рекомендуется выполнить обновление до System Center Configuration Manager. Те, кто продолжает использовать SMS 2003 с пакетом обновления 3 (SP3), также могут использовать средство Inventory Tool for Microsoft Updates (ITMU).

В случае с сервером SMS 2003 для обнаружения обновлений для системы безопасности, предлагаемых в Центре обновления Майкрософт и поддерживаемых службами Windows Server Update Services, можно использовать средство SMS 2003 Inventory Tool for Microsoft Updates (ITMU). Дополнительные сведения о средстве SMS 2003 ITMU см. в статье SMS 2003 Inventory Tool for Microsoft Updates. Дополнительные сведения о средствах поиска SMS см. в статье Средства поиска обновлений программного обеспечения SMS 2003. См. также веб-страницу Загружаемые материалы для Systems Management Server 2003.

System Center Configuration Manager использует службы WSUS 3.0 для обнаружения обновлений. Дополнительные сведения см. в статье Технические ресурсы по System Center.

Дополнительные сведения см. в статье 910723 базы знаний Майкрософт. Сводный список ежемесячных руководств, посвященных определению наличия и развертыванию обновлений.

Оценщик совместимости с обновлениями и Application Compatibility Toolkit

Обновления часто выполняют запись в те файлы и параметры реестра, которые требуются для работы приложений. Это может привести к несовместимостям и увеличить время, необходимое для развертывания обновлений для системы безопасности. Вы можете упростить тестирование и проверку обновлений Windows для установленных приложений с помощью компонентов оценщика совместимости с обновлениями, включенного в набор средств Application Compatibility Toolkit.

Application Compatibility Toolkit (ACT) содержит необходимые средства и документацию для выявления и сокращения проблем с совместимостью приложений перед развертыванием Windows Vista, обновлений из Центра обновления Windows и обновлений для системы безопасности Майкрософт, а также новой версии браузера Windows Internet Explorer в вашей среде.

Развертывание обновлений для системы безопасности

Windows 8 (все выпуски)

Справочная таблица
В приведенной ниже таблице содержатся сведения об обновлении для системы безопасности этого программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Наличие в будущих пакетах обновленияОбновление, устраняющее эту проблему, будет включено в состав будущего пакета обновления или накопительного пакета обновления
Развертывание
Установка без участия пользователяДля Adobe Flash Player в Internet Explorer 10 на всех поддерживаемых 32-разрядных версиях Windows 8:
Windows8-RT-KB2805940-x86.msu /quiet
Для Adobe Flash Player в Internet Explorer 10 на всех поддерживаемых 64-разрядных версиях Windows 8:
Windows8-RT-KB2805940-x64.msu /quiet
Установка без перезагрузкиДля Adobe Flash Player в Internet Explorer 10 на всех поддерживаемых 32-разрядных версиях Windows 8:
Windows8-RT-KB2805940-x86.msu /quiet /norestart
Для Adobe Flash Player в Internet Explorer 10 на всех поддерживаемых 64-разрядных версиях Windows 8:
Windows8-RT-KB2805940-x64.msu /quiet /norestart
Дополнительные сведенияСм. подраздел Рекомендации и средства для обнаружения и развертывания.
Необходимость перезагрузки
Необходима ли перезагрузка?В некоторых случаях после установки этого обновления перезагрузка не требуется. Если при установке обновления требуемые файлы используются другими программами, то для завершения установки необходимо перезагрузить компьютер. В таком случае выводится сообщение с предложением выполнить перезагрузку. 
Чтобы свести к минимуму подобные ситуации, перед установкой этого обновления для системы безопасности остановите все подверженные уязвимости службы и закройте все приложения, которые могут использовать уязвимые файлы. Дополнительные сведения о причинах, по которым может быть предложена перезагрузка, см. в статье 887012 базы знаний Майкрософт.
Установка обновления в режиме оперативного исправленияНеприменимо.
Сведения об удаленииЧтобы удалить обновление, установленное с помощью WUSA, используйте параметр командной строки /Uninstall. Можно также открыть панель управления, выбрать пункт Система и безопасность, а затем в разделе Центра обновления Windows выбрать пункт Просмотр установленных обновлений и выбрать обновление в списке обновлений.
Проверка раздела реестраПримечание. Раздела реестра, с помощью которого можно было бы проверить наличие этого обновления, не существует.

Сведения о развертывании

Установка обновления
При установке этого обновления для системы безопасности установщик проверяет, не устанавливалось ли ранее для обновляемых файлов одно из исправлений корпорации Майкрософт.

Дополнительные сведения о терминах, которые применяются в этой статье базы знаний, таких как "исправление", см. в статье 824684 базы знаний Майкрософт.

Это обновление для системы безопасности поддерживает описанные ниже параметры установки.
Поддерживаемые параметры установки обновления для системы безопасности
ПараметрОписание
/?, /h, /helpВывод справочных сведений о поддерживаемых параметрах
/quietОтключение вывода сообщений о состоянии или об ошибках
/norestartПри использовании этого параметра вместе с параметром /quiet перезагрузка компьютера после установки не будет выполняться, даже если это необходимо для завершения установки.
/warnrestart:<секунды>При использовании этого параметра с /quiet установщик будет информировать пользователя перед выполнением перезагрузки.
/promptrestartПри использовании этого параметра с /quiet установщик будет запрашивать подтверждение пользователя перед выполнением перезагрузки.
/forcerestartПри использовании этого параметра с /quiet установщик будет принудительно закрывать приложения и запускать перезагрузку.
/log:<имя файла>Включает запись журнала в указанный файл. 
/extract:<папка назначения>Задает извлечение содержимого пакета в папку назначения.
/uninstall /kb:<номер в БЗ>Удаляет это обновление для системы безопасности.
Примечание. Дополнительные сведения об установщике Wusa.exe см. в разделе "Автономный установщик обновлений Windows" статьи TechNet Другие изменения в Windows 7.
Проверка успешности установки обновления
Поскольку существует несколько выпусков Windows, следующие действия могут отличаться от действий в вашей системе. В этом случае см. инструкции в документации к продукту.

Проверка версий файлов
  1. Нажмите кнопку Пуск, а затем в поле поиска введите имя файла обновления.
  2. Когда этот файл появится в разделе Программы, щелкните его правой кнопкой мыши и выберите пункт Свойства.
  3. На вкладке Общие сравните размер файла со сведениями в таблицах сведений о файлах, которые предоставляются в статье базы знаний Майкрософт.

    Примечание. В зависимости от выпуска операционной системы или программ, установленных в системе, некоторые файлы, приведенные в таблице сведения о файлах, могут быть не установлены.
  4. Можно также перейти на вкладку подробностей и сравнить такие сведения, как версия файла и дата изменения, с таблицами сведений о файлах в статье базы знаний Майкрософт. 

    Примечание. За исключением версии файла, другие атрибуты могут изменяться во время установки. Метод проверки успешности установки обновления путем сравнения других атрибутов файлов с информацией в таблице сведений о файлах не поддерживается. Кроме того, в некоторых случаях во время установки файлы могут быть переименованы. Если сведения о файле или версии отсутствуют, используйте какой-либо другой доступный способ проверки успешности установки обновления.
  5. Наконец, можно перейти на вкладку предыдущих версий и выполнить сравнение сведений для предыдущей версии файла наряду со сведениями новой или обновленной версии этого файла.

Windows Server 2012 (все выпуски)

Справочная таблица
В приведенной ниже таблице содержатся сведения об обновлении для системы безопасности этого программного обеспечения. Дополнительные сведения см. в подразделе Сведения о развертывании данного раздела.
Наличие в будущих пакетах обновленияОбновление, устраняющее эту проблему, будет включено в состав будущего пакета обновления или накопительного пакета обновления
Развертывание
Установка без участия пользователяДля Adobe Flash Player в Internet Explorer 10 на всех поддерживаемых версиях Windows Server 2012:
Windows8-RT-KB2805940-x64.msu /quiet
Установка без перезагрузкиДля Adobe Flash Player в Internet Explorer 10 на всех поддерживаемых версиях Windows Server 2008 R2:
Windows8-RT-KB2805940-x64.msu /quiet /norestart
Дополнительные сведенияСм. подраздел Рекомендации и средства для обнаружения и развертывания.
Необходимость перезагрузки
Необходима ли перезагрузка?В некоторых случаях после установки этого обновления перезагрузка не требуется. Если при установке обновления требуемые файлы используются другими программами, то для завершения установки необходимо перезагрузить компьютер. В таком случае выводится сообщение с предложением выполнить перезагрузку. 
Чтобы свести к минимуму подобные ситуации, перед установкой этого обновления для системы безопасности остановите все подверженные уязвимости службы и закройте все приложения, которые могут использовать уязвимые файлы. Дополнительные сведения о причинах, по которым может быть предложена перезагрузка, см. в статье 887012 базы знаний Майкрософт.
Установка обновления в режиме оперативного исправленияНеприменимо.
Сведения об удаленииЧтобы удалить обновление, которое было установлено с помощью WUSA, укажите в командной строке параметр /Uninstall либо откройте панель управления, выберите пункт Система и безопасность, а затем в разделе "Центр обновления Windows" выберите пункт Просмотр установленных обновлений и выберите обновление в списке.
Проверка раздела реестра

Примечание. Раздела реестра, с помощью которого можно было бы проверить наличие этого обновления, не существует.

Сведения о развертывании

Установка обновления
При установке этого обновления для системы безопасности установщик проверяет, не устанавливалось ли ранее для обновляемых файлов одно из исправлений корпорации Майкрософт.

Дополнительные сведения о терминах, которые применяются в этой статье базы знаний, таких как исправление, см. в статье 824684 базы знаний Майкрософт.

Это обновление для системы безопасности поддерживает описанные ниже параметры установки.
Поддерживаемые параметры установки обновления для системы безопасности
ПараметрОписание
/?, /h, /helpВывод справочных сведений о поддерживаемых параметрах
/quietОтключение вывода сообщений о состоянии или об ошибках
/norestartПри использовании этого параметра вместе с параметром /quiet перезагрузка компьютера после установки не будет выполняться, даже если это необходимо для завершения установки.
/warnrestart:<секунды>При использовании этого параметра с /quiet установщик будет информировать пользователя перед выполнением перезагрузки.
/promptrestartПри использовании этого параметра с /quiet установщик будет запрашивать подтверждение пользователя перед выполнением перезагрузки.
/forcerestartПри использовании этого параметра с /quiet установщик будет принудительно закрывать приложения и запускать перезагрузку.
/log:<имя файла>Включает запись журнала в указанный файл. 
/extract:<папка назначения>Задает извлечение содержимого пакета в папку назначения.
/uninstall /kb:<номер в БЗ>Удаляет это обновление для системы безопасности.
Примечание. Дополнительные сведения об установщике Wusa.exe см. в разделе "Автономный установщик обновлений Windows" статьи TechNet Другие изменения в Windows 7.
Проверка успешности установки обновления
Поскольку существует несколько выпусков Microsoft Windows, следующие действия могут отличаться от действий в вашей системе. В этом случае см. инструкции в документации к продукту.

Проверка версий файлов
  1. Нажмите кнопку Пуск, а затем в поле поиска введите имя файла обновления.
  2. Когда этот файл появится в разделе Программы, щелкните его правой кнопкой мыши и выберите пункт Свойства.
  3. На вкладке Общие сравните размер файла со сведениями в таблицах сведений о файлах, которые предоставляются в статье базы знаний Майкрософт.

    Примечание. В зависимости от выпуска операционной системы или программ, установленных в системе, некоторые файлы, приведенные в таблице сведения о файлах, могут быть не установлены.
  4. Можно также перейти на вкладку подробностей и сравнить такие сведения, как версия файла и дата изменения, с таблицами сведений о файлах в статье базы знаний.

    Примечание. За исключением версии файла, другие атрибуты могут изменяться во время установки. Метод проверки успешности установки обновления путем сравнения других атрибутов файлов с информацией в таблице сведений о файлах не поддерживается. Кроме того, в некоторых случаях во время установки файлы могут быть переименованы. Если сведения о файле или версии отсутствуют, используйте какой-либо другой доступный способ проверки успешности установки обновления.
  5. Наконец, можно перейти на вкладку предыдущих версий и выполнить сравнение сведений для предыдущей версии файла наряду со сведениями новой или обновленной версии этого файла.
СВЕДЕНИЯ О ФАЙЛАХ


Английская версия (США) данного обновления программного обеспечения содержит файлы с атрибутами, указанными в приведенных ниже таблицах. Дата и время для файлов указаны в формате UTC. Дата и время для файлов на локальном компьютере отображаются с учетом часового пояса и перехода на летнее время. При выполнении определенных операций с файлами даты и время могут меняться.

Для проигрывателя Flash Player в Internet Explorer для 32-разрядных (x86) версий Windows 8 (KB2805940)

File nameFile versionFile sizeDateTimePlatform
Flash.ocx11.6.602.16711,123,04006-Feb-201323:06x86
Flashplayerapp.exe11.6.602.167692,57606-Feb-201323:06x86
Flashplayercplapp.cpl11.6.602.16778,17606-Feb-201323:06Not Applicable
Flashutil_activex.dll11.6.602.167487,77606-Feb-201323:06x86
Flashutil_activex.exe11.6.602.167700,76806-Feb-201323:06x86
Flash.ocx11.6.602.16711,123,04006-Feb-201323:04x86
Flashplayerapp.exe11.6.602.167692,57606-Feb-201323:04x86
Flashplayercplapp.cpl11.6.602.16778,17606-Feb-201323:04Not Applicable
Flashutil_activex.dll11.6.602.167487,77606-Feb-201323:04x86
Flashutil_activex.exe11.6.602.167700,76806-Feb-201323:04x86

Для проигрывателя Flash Player в Internet Explorer для 64-разрядных (x64) версий Windows 8 и Windows Server 2012 (KB2805940)

File nameFile versionFile sizeDateTimePlatform
Flash.ocx11.6.602.16713,486,94406-Feb-201323:06x64
Flashutil_activex.dll11.6.602.167536,40806-Feb-201323:06x64
Flashutil_activex.exe11.6.602.167434,01606-Feb-201323:06x64
Flash.ocx11.6.602.16713,486,94406-Feb-201323:04x64
Flashutil_activex.dll11.6.602.167536,40806-Feb-201323:04x64
Flashutil_activex.exe11.6.602.167434,01606-Feb-201323:04x64
Flash.ocx11.6.602.16711,123,04006-Feb-201323:06x86
Flashplayerapp.exe11.6.602.167692,57606-Feb-201323:06x86
Flashplayercplapp.cpl11.6.602.16778,17606-Feb-201323:06Not Applicable
Flashutil_activex.dll11.6.602.167487,77606-Feb-201323:06x86
Flashutil_activex.exe11.6.602.167700,76806-Feb-201323:06x86
Flash.ocx11.6.602.16711,123,04006-Feb-201323:04x86
Flashplayerapp.exe11.6.602.167692,57606-Feb-201323:04x86
Flashplayercplapp.cpl11.6.602.16778,17606-Feb-201323:04Not Applicable
Flashutil_activex.dll11.6.602.167487,77606-Feb-201323:04x86
Flashutil_activex.exe11.6.602.167700,76806-Feb-201323:04x86
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE WinNT Win2000
Примечание. Это ЭКСПРЕСС-ПУБЛИКАЦИЯ, подготовленная непосредственно службой технической поддержки Майкрософт . Сведения, содержащиеся в данном документе, предоставлены в качестве отклика на возникшие проблемы. Из-за срочности в материалах могут быть опечатки, и в любое время и без уведомления в них могут быть внесены изменения. Чтобы получить дополнительные сведения, см. Условия использования.
Свойства

Номер статьи: 2805940 — последний просмотр: 02/15/2013 14:48:00 — редакция: 1.0

Windows 8, Windows 8 Release Preview, Windows 8 Enterprise, Windows 8 Enterprise N, Windows 8 N, Windows 8 Professional N, Windows Server 2012 Datacenter, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Microsoft Hyper-V Server 2012, Windows Server 2012 Standard

  • atdownload kbfix kbexpertiseinter kbinfo kbsecadvisory kbsecurity kbsecvulnerability KB2805940
Отзывы и предложения