В настоящее время вы работаете в автономном режиме; ожидается повторное подключение к Интернету

MS15-070: Уязвимости в Microsoft Office делают возможным удаленное выполнение кода: 14 июля 2015 г.

ВНИМАНИЕ! Данная статья переведена с использованием программного обеспечения Майкрософт для машинного перевода и, возможно, отредактирована посредством технологии Community Translation Framework (CTF). Корпорация Майкрософт предлагает вам статьи, обработанные средствами машинного перевода, отредактированные членами сообщества Майкрософт и переведенные профессиональными переводчиками, чтобы вы могли ознакомиться со всеми статьями нашей базы знаний на нескольких языках. Статьи, переведенные с использованием средств машинного перевода и отредактированные сообществом, могут содержать смысловое, синтаксические и (или) грамматические ошибки. Корпорация Майкрософт не несет ответственности за любые неточности, ошибки или ущерб, вызванные неправильным переводом контента или его использованием нашими клиентами. Подробнее об CTF можно узнать по адресу http://support.microsoft.com/gp/machine-translation-corrections/ru.

Эта статья на английском языке: 3072620
Аннотация
Данное обновление безопасности устраняет уязвимость в Microsoft Office. Уязвимость делает возможным удаленное выполнение кода, если пользователь открывает специально созданный файл Office. Дополнительные сведения о данной уязвимости см. Бюллетень корпорации Майкрософт по безопасности MS15-070.
Дополнительная информация
Дополнительные сведения об этом обновлении безопасности
Следующие статьи содержат дополнительные сведения об этом обновлении для системы безопасности по отношению к версии конкретного продукта. В них могут быть сведения об известных проблемах.

Связанные с не безопасностью исправления, включенные в данное обновление безопасности

Это обновление для системы безопасности также устраняет следующие проблемы, связанные с не безопасностью.
  • DRM может быть разблокирован неожиданно Если пользователь имеет права «сохранить».
  • После отправки сообщения электронной почты с HTML формат или сохранить сообщение электронной почты в HTML-файл в Outlook, неожиданно изменяется пользовательский формат содержимого. Эта проблема возникает, если содержимое копируется из документа в Word 2010.
  • При прокрутке вниз на лист в Excel Web App сбрасывает прокрутки в верхней части листа.
  • При запуске кода VBA для получения свойства ReadOnly книгу в библиотеке документов SharePoint, в Excel 2013, результат равен false. Эта проблема возникает, если открыть книгу из Последние книги список и Требовать извлечения перед редактированием документов? имеет значение Да для библиотеки документов.
  • Предположим, два или более Microsoft Excel объекты OLE (например, объектов Microsoft Excel) при открытии документа в приложении Office 2013. После изменения и сохранения одного из объектов OLE, могут не работать с пользовательским интерфейсом на ленте.
  • Excel 2013 может аварийно завершить работу периодически.
  • Позволяет запускать коды VBA программным способом включения лазерная указка в режиме показа слайдов презентации в PowerPoint 2013.
  • После набора результатов операции Специальная вставка Объект ShapeRange, не может получать их результаты.
  • При использовании Метод SaveCopyAs в объектной модели PowerPoint 2013 по-прежнему ведет исходной презентации как текущей активной презентации.
  • Различные высокого DPI улучшения пользовательского интерфейса в PowerPoint 2013.
  • Нельзя использовать Свойство Application.Caption объектной модели PowerPoint 2010 для различения заголовков окон открытой презентации.
Дополнительная информация

Сведения о развертывании обновления безопасности

(Все выпуски) для выпуска 2007 системы Microsoft Office

Справочная таблица
Следующая таблица содержит сведения об обновлении безопасности для данного программного обеспечения.
Имя файла обновления безопасностиДля Microsoft Excel 2007 Пакет обновления 3:
excel2007-kb2965281-fullfile-x 86-glb.exe
Для Microsoft PowerPoint 2007 Пакет обновления 3:
powerpoint2007-kb2965283-fullfile-x 86-glb.exe
Для Microsoft Word 2007 Пакет обновления 3:
word2007-kb3054996-fullfile-x 86-glb.exe
Для Microsoft Excel Viewer 2007 Пакет обновления 3:
xlview2007-kb2965209-fullfile-x 86-glb.exe
Для пакета обеспечения совместимости Microsoft Office:
xlconv2007-kb2965208-fullfile-x 86-glb.exe
Для средства просмотра Microsoft Word:
Office-kb3054958-fullfile-enu.exe
Параметры установкиСм. В статье 912203 базы знаний Майкрософт
Необходимость перезагрузкиВ некоторых случаях данное обновление не требует перезагрузки компьютера. Если требуемые файлы используются другими приложениями, данное обновление может потребовать перезагрузки. Если это происходит, появляется сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы перед инсталляцией обновления безопасности. Дополнительные сведения о причинах, почему вам может быть предложено перезагрузить см В статье 887012 базы знаний Майкрософт.
Сведения об удаленииС помощью элемента Установка и удаление программ на Панели управления.
Сведения о файлахВ разделе Информация файла
Проверка разделов реестра.Неприменимо

Microsoft Office 2010 (все выпуски) и другое программное обеспечение

Справочная таблица
Следующая таблица содержит сведения об обновлении безопасности для данного программного обеспечения.
Имя файла обновления безопасностиДля Microsoft Office 2010 Пакет обновления 2 (32-разрядные версии):
kb24286772010-kb3054971-fullfile-x 86-glb.exe
Для Microsoft Office 2010 Пакет обновления 2 (64-разрядные версии):
kb24286772010-kb3054971-fullfile-x 64-glb.exe
Microsoft Excel 2010, русская версия Пакет обновления 2 (32-разрядные версии):
excel2010-kb3054981-fullfile-x 86-glb.exe
Microsoft Excel 2010, русская версия Пакет обновления 2 (64-разрядные версии):
excel2010-kb3054981-fullfile-x 64-glb.exe
Для Microsoft® PowerPoint® 2010, русская версия Пакет обновления 2 (32-разрядные версии):
powerpoint2010-kb3054963-fullfile-x 86-glb.exe
Для Microsoft® PowerPoint® 2010, русская версия Пакет обновления 2 (64-разрядные версии):
powerpoint2010-kb3054963-fullfile-x 64-glb.exe
Microsoft Word 2010, русская версия Пакет обновления 2 (32-разрядные версии):
word2010-kb3054973-fullfile-x 86-glb.exe
Microsoft Word 2010, русская версия Пакет обновления 2 (64-разрядные версии):
word2010-kb3054973-fullfile-x 64-glb.exe
Параметры установкиСм. В статье 912203 базы знаний Майкрософт
Необходимость перезагрузкиВ некоторых случаях данное обновление не требует перезагрузки компьютера. Если требуемые файлы используются другими приложениями, данное обновление может потребовать перезагрузки. Если это происходит, появляется сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы перед инсталляцией обновления безопасности. Дополнительные сведения о причинах, почему вам может быть предложено перезагрузить см В статье 887012 базы знаний Майкрософт.
Сведения об удаленииС помощью элемента Установка и удаление программ на Панели управления.
Сведения о файлахВ разделе Информация файла
Проверка разделов реестра.Неприменимо

Microsoft Office 2013 (все выпуски)

Справочная таблица
Следующая таблица содержит сведения об обновлении безопасности для данного программного обеспечения.
Имя файла обновления безопасностиДля поддерживаемых выпусков Microsoft Excel 2013 (32-разрядные версии):
excel2013-kb3054949-fullfile-x 86-glb.exe
Для поддерживаемых выпусков Microsoft Excel 2013 (64-разрядные версии):
excel2013-kb3054949-fullfile-x 64-glb.exe
Для поддерживаемых выпусков Microsoft PowerPoint 2013 (32-разрядные версии):
powerpoint2013-kb3054999-fullfile-x 86-glb.exe
Для поддерживаемых выпусков Microsoft PowerPoint 2013 (64-разрядные версии):
powerpoint2013-kb3054999-fullfile-x 64-glb.exe
Для поддерживаемых выпусков Microsoft Word 2013 (32-разрядные выпуски)
word2013-kb3054990-fullfile-x 86-glb.exe
Для поддерживаемых выпусков Microsoft Word 2013 (64-разрядные версии)
word2013-kb3054990-fullfile-x 64-glb.exe
Параметры установкиСм. В статье 912203 базы знаний Майкрософт
Необходимость перезагрузкиВ некоторых случаях данное обновление не требует перезагрузки компьютера. Если требуемые файлы используются другими приложениями, данное обновление может потребовать перезагрузки. Если это происходит, появляется сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы перед инсталляцией обновления безопасности. Дополнительные сведения о причинах, почему вам может быть предложено перезагрузить см В статье 887012 базы знаний Майкрософт.
Сведения об удаленииС помощью элемента Установка и удаление программ на Панели управления.
Сведения о файлахВ разделе Информация файла
Проверка разделов реестра.Неприменимо

Microsoft Office 2013 RT (все выпуски)

Развертывание3054949 обновление для Microsoft Excel 2013 RT доступна через Центр обновления Windows.
3054999 обновление для Microsoft PowerPoint 2013 RT доступна через Центр обновления Windows.
3054990 обновление для Microsoft Word 2013 RT доступна через Центр обновления Windows.
Необходимость перезагрузкиВ некоторых случаях данное обновление не требует перезагрузки компьютера. Если требуемые файлы используются другими приложениями, данное обновление может потребовать перезагрузки. Если это происходит, появляется сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы перед инсталляцией обновления безопасности. Дополнительные сведения о причинах, почему вам может быть предложено перезагрузить см В статье 887012 базы знаний Майкрософт.
Сведения об удаленииВыберите команду Панель управления, щелкните Система и безопасность, щелкните Центр обновления Windows, под см. также, щелкните Установленные обновления и выберите из списка обновлений.
Сведения о файлахВ разделе Информация файла

Office для Mac 2011

Предварительные условия
  • Mac OS X версии 10.5.8 или более поздней версии на процессоре Intel является обязательным.
  • Учетные записи пользователей Mac OS X необходимо иметь учетные данные администратора для установки этого обновления безопасности.
  • Убедитесь, что у вас есть Office для Mac 2011 14.1.0 или более поздней версии, установленной на компьютере.
Установка обновления
Загрузите и установите требуемую языковую версию Microsoft Office для Mac 2011 14.5.3 обновления из Центр загрузки Майкрософт. Затем выполните следующие действия.
  1. Закройте все приложения, которые выполняются. Включает приложения защиты от вирусов и всех приложений Microsoft Office, поскольку они могут конфликтовать с процессом установки.
  2. Откройте Microsoft Office для Mac 2011 14.5.3 обновление тома на рабочем столе. Это действие может быть выполнено автоматически.
  3. Чтобы начать процесс обновления, в Microsoft Office для Mac 2011 14.5.3 обновление тома окна, дважды щелкните значок Microsoft Office для Mac 2011 14.5.3 обновление приложения и следуйте инструкциям.
  4. После установки программа установки обновления можно удалить с жесткого диска. Чтобы убедиться, что установка успешно завершена, в разделе «Проверка установки обновления». Чтобы удалить программу установки, перетащите в папку Trash Microsoft Office для Mac 2011 14.5.3 обновление тома и перетащите в папку Trash загруженный файл.
Проверка результатов установки обновления
Чтобы убедиться, что установлено обновление системы безопасности в уязвимой системе, выполните следующие действия.
  1. В Finderнайдите Папку приложения (Microsoft Office 2011).
  2. Выберите Word, Excel, PowerPointили Outlookи запустите приложение.
  3. В меню приложения выберите пункт ОИмя_приложения> (гдеИмя_приложениянастроек — заполнитель, представляющий Word, Excel, PowerPoint или Outlook).
Если последние установленные обновления версиичисло n — 14.5.3, обновление успешно установлено.

Необходимость перезагрузки
Это обновление не требует перезагрузки компьютера.

Удаление обновления
Это обновление для системы безопасности удалить невозможно.

Дополнительные сведения
Если у вас есть технические вопросы или проблемы с загрузкой или использованием данного обновления, см. Майкрософт для поддержки Mac Дополнительные сведения о вариантах поддержки доступны для вас.

Microsoft Office SharePoint Server 2007 (все выпуски) и Microsoft Office SharePoint Foundation 2007 (все выпуски)

Справочная таблица
Следующая таблица содержит сведения об обновлении безопасности для данного программного обеспечения.
Имя файла обновления безопасностиДля службы Excel для поддерживаемых выпусков Microsoft SharePoint Server 2007 Пакет обновления 3 (32-разрядные версии):
xlsrvapp2007-kb2837612-fullfile-x 86-glb.exe
Для службы Excel для поддерживаемых выпусков Microsoft SharePoint Server 2007 Пакет обновления 3 (64-разрядные версии):
xlsrvapp2007-kb2837612-fullfile-x 64-glb.exe
Параметры установкиСм. В статье 912203 базы знаний Майкрософт
Необходимость перезагрузкиВ некоторых случаях данное обновление не требует перезагрузки компьютера. Если требуемые файлы используются другими приложениями, данное обновление может потребовать перезагрузки. Если это происходит, появляется сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы перед инсталляцией обновления безопасности. Дополнительные сведения о причинах, почему вам может быть предложено перезагрузить см В статье 887012 базы знаний Майкрософт.
Сведения об удаленииЭто обновление для системы безопасности нельзя удалить.
Сведения о файлахВ разделе Информация файла
Проверка разделов реестра.Неприменимо

Microsoft SharePoint Server 2010 (все выпуски) и Microsoft SharePoint Foundation 2010 (все выпуски)

Справочная таблица
Следующая таблица содержит сведения об обновлении безопасности для данного программного обеспечения.
Имя файла обновления безопасностиДля службы Excel для поддерживаемых выпусков Microsoft SharePoint Server 2010 Пакет обновления 2:
xlsrv2010-kb3054968-fullfile-x 64-glb.exe
Параметры установкиСм. В статье 912203 базы знаний Майкрософт
Необходимость перезагрузкиВ некоторых случаях данное обновление не требует перезагрузки компьютера. Если требуемые файлы используются другими приложениями, данное обновление может потребовать перезагрузки. Если это происходит, появляется сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы перед инсталляцией обновления безопасности. Дополнительные сведения о причинах, почему вам может быть предложено перезагрузить см В статье 887012 базы знаний Майкрософт.
Сведения об удаленииЭто обновление для системы безопасности нельзя удалить.
Сведения о файлахВ разделе Информация файла
Проверка разделов реестра.Неприменимо

Microsoft SharePoint Server 2013 (все выпуски)

Справочная таблица
Следующая таблица содержит сведения об обновлении безопасности для данного программного обеспечения.
Имя файла обновления безопасностиДля службы Excel для поддерживаемых выпусков Microsoft SharePoint Server 2013 Пакет обновления 1:
xlsrvloc2013-kb3054861-fullfile-x 64-glb.exe
Параметры установкиСм. В статье 912203 базы знаний Майкрософт
Необходимость перезагрузкиВ некоторых случаях данное обновление не требует перезагрузки компьютера. Если требуемые файлы используются другими приложениями, данное обновление может потребовать перезагрузки. Если это происходит, появляется сообщение.

Чтобы уменьшить вероятность необходимой перезагрузки, остановите все уязвимые службы и закройте все приложения, которые могут использовать уязвимые файлы перед инсталляцией обновления безопасности. Дополнительные сведения о причинах, почему вам может быть предложено перезагрузить см В статье 887012 базы знаний Майкрософт.
Сведения об удаленииЭто обновление для системы безопасности нельзя удалить.
Сведения о файлахВ разделе Информация файла
Проверка разделов реестра.Неприменимо

Сведения о хэше файлов

Имя файлаХэш SHA1Хэш SHA256
xlsrvapp2007-kb2837612-fullfile-x 86-glb.exe10DC134DFBEE313806112A78E4DE81038C0F066CD8DB184AC3014D8811CF725B7907A22195D2D9E11B44D57A621E08D704F7694B
kb24286772010-kb3054971-fullfile-x 64-glb.exeD7207B0BF858E43AC5C0988FE803B2BB695C7B3EA935A59919FD3FF95FF6236290633A46B5D9607191F61900667DFABFB6691F03
xlsrvapp2007-kb2837612-fullfile-x 64-glb.exeEF7255E5C4419AC9C1C8557D043D6387E3CEBBFB94ADC04DD881D6B14953A40004DD9E2C45E5D5F85AB7094FE9C5616A9C6E442C
kb24286772010-kb3054971-fullfile-x 86-glb.exe58ACDCAF27364FA5502BDC5AAAA7C68982AE8212221D624EEA428490B47E21F1B2230DD1085D4FF9C569799048D341F361E37478
xlsrv2010-kb3054968-fullfile-x 64-glb.exe123955103F42931C0ECDAFE9E9C14760375DE77698DBB48417250A49BD4BCE86942E85CC40D6676DF0ACFBCD97A7DD6129BA8034
excel2007-kb2965281-fullfile-x 86-glb.exe08162638AB643D328CD5373ABC74C5126F0ACBC76D17391062C7A9D41528E788C3945DA0EB80B4C9711F1ED586F587CC2BBF2DD9
excel2010-kb3054981-fullfile-x 86-glb.exe3A753FE2744BA1A6196B024B675297DB183620893D644933AD81479EDAC86FF51E8A9F2245A42F8E39371E8F7942CA4EA91E1D79
excel2010-kb3054981-fullfile-x 64-glb.exe9B7492B9ED49F6C676F204BDF538189CA27960A1E8CAA137A6708C28FA55FFDE404431F15450958D9F8531E45CD8877AB65604A3
xlview2007-kb2965209-fullfile-x 86-glb.exeCD4F8E4809E4761DE10B3204DB1D89D429CECBB1002DFF697E13D9B296BF86DB2AD9750DF8353AD008752845C4C48C4E82B47B32
vbe62007-kb2687409-fullfile-x 86-glb.exe8F6B8EFB037D1F35CFDA206565B8CB3572B66BC40AE705DB9D854CC43FAD76CC6CFE880974E8037CF845AF324D6A75E15A0E1E3A
vbe72010-kb2687419-fullfile-x 86-glb.exe005266081CF1577F969534BFF40DD4EC7946FCC04D86DE5162394F5AF434CA967760E411CD64030CF738B7E322571C810A037ACC
vbe72010-kb2687419-fullfile-x 64-glb.exe16525CF86DFD866610E3631FB4EA8ABD5E61F0094511F07A1449902BF5F087256A06A09B65EB17E009C3541E3E7A515E9854ADA2
vbe72013-kb2752034-fullfile-x 86-glb.exe443456862639534AB3AE19D0E47507D8839E563091F7302AAFF0FC6B26BC2ACADD304A064EF95AC167944CBB7179D6FFC39DF572
vbe72013-kb2752034-fullfile-x 64-glb.exeD95265E3A5945534CE402BCF0F7985E3D0A9FD4A953B26D690C89BA22950DA6631723C8A1681E766BB0162D0F4A476C7E2F655F8
xlconv2007-kb2965208-fullfile-x 86-glb.exe233148833E218DB8E76699A23FCCE35ED651E93D124276BDB41FEF3EAD64C39498A1CB9DA5BCC54AD68175BEA33A2C1913D4BAA2
powerpoint2007-kb2965283-fullfile-x 86-glb.exe263696810825AD47E7D0F66F60608F40DF477D386C83F8809AB3F077383A598D538DAD49B25DECC93C2ED31837C7E2BB797167BC
powerpoint2010-kb3054963-fullfile-x 86-glb.exeEF9EC4FC902FEB04611C4BF8429A258935D42C04090CB6A89997B87F9F89B92FC3BE947C3638BC235A7826CA7C7834B45C6AEFC5
powerpoint2010-kb3054963-fullfile-x 64-glb.exe544CC963E0A2035FC4470F4725A0E2EF685E072C35A5854E5611BA001D8ED95D9D8D43BC0740194E315F41EA53B462DE4230391A
word2007-kb3054996-fullfile-x 86-glb.exe18B2B3DED0FF0E8461983DE9DC0CE9005DD6F47FD9CCE54A39FAC676AD645E4831592E79335832B4331072CB8571CE13234B9781
word2010-kb3054973-fullfile-x 86-glb.exe54B576FC2A6F6B28D71ED17A331D717B50DA1AFC9E039D4FEC9BE9CDB5AA26D6454AE986E8AD65CC5B0F25E2BDBFAA6CBCCF88E1
word2010-kb3054973-fullfile-x 64-glb.exe18ED0001B5910B2406C53B37D9DF220B37691F9BB0D9CD23DA98C80BCEB952486B7D03151D8CB5FBBCA287BF96E4C6813538086A
xlsrvloc2013-kb3054861-fullfile-x 64-glb.exe87F66313CBB4BECDDD8502BB1873F5E514E830C0868955444F0C53677C773EBE1A026D6C020616082205B51EFC0DA8CE874E6CEC

Получение справки и поддержки данного обновления для системы безопасности

Справка по установке обновлений: Поддержка Центра обновления Майкрософт

Решения по безопасности для ИТ-специалистов: Поддержка и устранение неполадок безопасности TechNet

Справка по защите от вирусов и вредоносных программ на компьютере под управлением Windows: Антивирусное решение и центр обеспечения безопасности

Локальная поддержка по вашей страны: Международная поддержка
обновление исправление_безопасности обновление_для_системы_безопасности безопасность ошибка брешь уязвимость вредоносный злоумышленник воспользоваться реестр непроверенный буфер переполнение специально сформированный область отказ в обслуживании DoS TSE

Внимание! Эта статья переведена автоматически

Свойства

Номер статьи: 3072620 — последний просмотр: 07/30/2015 19:27:00 — редакция: 4.0

Microsoft Office Excel 2007, русская версия, Microsoft Office Excel 2007 (Home and Student version), Microsoft Office 2010 Service Pack 2, Microsoft Office 2013 Service Pack 1, Microsoft Office для дома и учебы 2013 RT, Excel Services in Microsoft Office SharePoint Server 2007, Excel Services in Microsoft SharePoint Server 2010, Excel Services in SharePoint Server 2013, Microsoft Office Excel Viewer 2007, Compatibility Pack for Microsoft Office 2007 File Formats, Microsoft Office for Mac Academic 2011, Microsoft Office for Mac Home and Business 2011, Microsoft Office for Mac Home and Business 2011 Home Use Program, Microsoft Office for Mac Home and Student 2011, Microsoft Office for Mac 2011, Microsoft Office Word 2007, русская версия, Microsoft Office Word 2007 (Home and Student version), Word Viewer, Microsoft Office PowerPoint 2007, русская версия, Microsoft Office PowerPoint 2007 (Home and Student version)

  • kbexpertiseinter kbsecurity kbsecbulletin kbsecvulnerability kbbug kbfix kbsurveynew atdownload kbmt KB3072620 KbMtru
Отзывы и предложения
t.createElement("meta"); m.content = guid; m.name = "ms.dqid"; document.getElementsByTagName("head")[0].appendChild(m);