Бюллетень по безопасности Майкрософт MS16-029 — важно

Обновление безопасности для Microsoft Office для решения удаленного выполнения кода (3141806)

Опубликовано: 8 марта 2016 г. | Обновлено: 16 марта 2016 г.

Версия: 2.0

Краткий обзор

Это обновление безопасности устраняет уязвимости в Microsoft Office. Наиболее серьезные уязвимости могут разрешить удаленное выполнение кода, если пользователь открывает специально созданный файл Microsoft Office. Злоумышленник, успешно использующий уязвимости, может запустить произвольный код в контексте текущего пользователя. Клиенты, учетные записи которых настроены на меньше прав пользователей в системе, могут быть менее затронуты, чем те, кто работает с правами администратора.

Дополнительные сведения см. в разделе "Оценки серьезности уязвимостей" в программном обеспечении и уязвимостях.

Обновление системы безопасности устраняет уязвимости следующими средствами:

  • Исправление того, как Office обрабатывает объекты в памяти
  • Предоставление действительно подписанного двоичного файла

Дополнительные сведения об уязвимостях см. в разделе "Сведения об уязвимостях".

Дополнительные сведения об этом обновлении см . в статье базы знаний Майкрософт 3141806

Оценки серьезности уязвимостей и программного обеспечения

Затронуты следующие версии программного обеспечения или выпуски. Версии или выпуски, не перечисленные в списке, были в прошлом жизненном цикле поддержки или не затронуты. Сведения о жизненном цикле поддержки для версии или выпуска программного обеспечения см. в разделе служба поддержки Майкрософт Жизненный цикл.

Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска бюллетеня по безопасности, о эксплойтации уязвимости по отношению к его оценке серьезности и влиянию на безопасность, см. в сводке бюллетеня по эксплуатируемости в марте. 

Программное обеспечение Microsoft Office

Затронутого программного обеспечения Уязвимость Microsoft Office к повреждению памяти — CVE-2016-0021 Уязвимость обхода компонентов безопасности Microsoft Office — CVE-2016-0057 Уязвимость Microsoft Office к повреждению памяти — CVE-2016-0134 Обновления заменено*
Microsoft Office 2007;
Microsoft Office 2007 с пакетом обновления 3 (2956110) Нет данных Важный обход компонентов безопасности Нет данных 2920795 в MS15-013
Microsoft InfoPath 2007 с пакетом обновления 3 (3114426) Важное удаленное выполнение кода Неприменимо Неприменимо 2687406 в MS15-116
Microsoft Word 2007 с пакетом обновления 3 (3114901) Неприменимо Неприменимо Важное удаленное выполнение кода 3114748 в MS16-015
Microsoft Office 2010;
Microsoft Office 2010 с пакетом обновления 2 (32-разрядные выпуски) (2956063) Нет данных Важный обход компонентов безопасности Нет данных 2920748 в MS15-013
Microsoft Office 2010 с пакетом обновления 2 (32-разрядная версия) (3114873) Неприменимо Неприменимо Важное удаленное выполнение кода 3114752 в MS16-015
Microsoft Office 2010 с пакетом обновления 2 (64-разрядная версия) (3114873) Неприменимо Неприменимо Важное удаленное выполнение кода 3114752 в MS16-015
Microsoft InfoPath 2010 с пакетом обновления 2 (32-разрядные выпуски) (3114414) Важное удаленное выполнение кода Неприменимо Неприменимо 2878230 в MS15-013
Microsoft InfoPath 2010 с пакетом обновления 2 (64-разрядные выпуски) (3114414) Важное удаленное выполнение кода Неприменимо Неприменимо 2878230 в MS15-013
Microsoft Word 2010 с пакетом обновления 2 (32-разрядная версия) (3114878) Неприменимо Неприменимо Важное удаленное выполнение кода 3114755 в MS16-015
Microsoft Word 2010 с пакетом обновления 2 (64-разрядная версия) (3114878) Неприменимо Неприменимо Важное удаленное выполнение кода 3114755 в MS16-015
Microsoft Office 2013
Microsoft Office 2013 с пакетом обновления 1 (32-разрядная версия) (3039746) Нет данных Важный обход компонентов безопасности Нет данных 2910941 в MS15-013
Microsoft InfoPath 2013 с пакетом обновления 1 (32-разрядные выпуски) (3114833) Важное удаленное выполнение кода Неприменимо Неприменимо 3054793 в MS15-116
Microsoft InfoPath 2013 с пакетом обновления 1 (64-разрядная версия) (3114833) Важное удаленное выполнение кода Неприменимо Неприменимо 3054793 в MS15-116
Microsoft Word 2013 с пакетом обновления 1 (32-разрядная версия) (3114824) Неприменимо Неприменимо Важное удаленное выполнение кода 3114724 в MS16-015
Microsoft Word 2013 с пакетом обновления 1 (64-разрядные выпуски) (3114824) Неприменимо Неприменимо Важное удаленное выполнение кода 3114724 в MS16-015
Microsoft Office 2013 RT
Microsoft Word 2013 RT с пакетом обновления 1 (3114824)[1] Неприменимо Неприменимо Важное удаленное выполнение кода 3114724 в MS16-015
Microsoft Office 2016;
Microsoft Office 2016 (32-разрядная версия) (3114690) Нет данных Важный обход компонентов безопасности Нет данных нет
Microsoft Word 2016 (32-разрядная версия) (3114855) Неприменимо Неприменимо Важное удаленное выполнение кода 3114702 в MS16-015
Microsoft Word 2016 (64-разрядная версия) (3114855) Неприменимо Неприменимо Важное удаленное выполнение кода 3114702 в MS16-015
Microsoft Office для Mac 2011
Microsoft Word для Mac 2011 (3138328)[2] Неприменимо Неприменимо Важное удаленное выполнение кода 3137721 в MS16-015
Microsoft Office 2016 для Mac
Microsoft Word 2016 для Mac (3138327)[2] Неприменимо Неприменимо Важное удаленное выполнение кода 3134241 в MS16-015
Другое программное обеспечение Office
Пакет обновления 3 для пакета совместимости Microsoft Office (3114900) Неприменимо Неприменимо Важное удаленное выполнение кода 3114548 в MS16-015
Средство просмотра Microsoft Word (3114812) Неприменимо Неприменимо Важное удаленное выполнение кода 3114773 в MS16-015

[1]Это обновление доступно через Обновл. Windows

[2]По состоянию на 16 марта 2016 г. обновление 3138327 доступно для Microsoft Office 2016 для Mac, а обновление 3138328 доступно для Microsoft Office для Mac 2011 года. Обратите внимание, что обновление 3138327 для Microsoft Outlook 2016 для Mac не было выпущено 16 марта. Это обновление будет выпущено как только оно доступно, и пользователи будут получать уведомления через редакцию бюллетеня. Дополнительные сведения см. в статье базы знаний Майкрософт 3138327 и 3138328 базы знаний Майкрософт.

*Столбец Обновления "Заменено" отображает только последнее обновление в цепочке замененных обновлений. Полный список обновлений, замененных, перейдите в каталог центра обновления Майкрософт, найдите номер обновления КБ, а затем просмотрите сведения об обновлении (на вкладке "Сведения о пакете" заменены обновлениями).

Службы Microsoft Office и веб-приложения

Затронутого программного обеспечения Уязвимость Microsoft Office к повреждению памяти — CVE-2016-0134 Обновления заменено*
Microsoft SharePoint Server 2010
Службы автоматизации Word в Microsoft SharePoint Server 2010 с пакетом обновления 2 (3114866) Важное удаленное выполнение кода 3085511 в MS15-116
Microsoft SharePoint Server 2013
Службы автоматизации Word в Microsoft SharePoint Server 2013 с пакетом обновления 1 (3114814) Важное удаленное выполнение кода 3114481 в MS16-015
Microsoft Office веб-приложения 2010
Microsoft Office веб-приложения 2010 с пакетом обновления 2 (3114880) Важное удаленное выполнение кода 3114407 в MS16-015
Microsoft Office веб-приложения 2013
Microsoft веб-приложения Server 2013 с пакетом обновления 1 (3114821) Важное удаленное выполнение кода 3114338 в MS16-015

*Столбец Обновления "Заменено" отображает только последнее обновление в цепочке замененных обновлений. Полный список обновлений, замененных, перейдите в каталог центра обновления Майкрософт, найдите номер обновления КБ, а затем просмотрите сведения об обновлении (на вкладке "Сведения о пакете" заменены обновлениями).

Вопросы и ответы по обновлению

Содержит ли это обновление дополнительные изменения в функциональных возможностях, связанных с безопасностью?
Да. Помимо обновлений системы безопасности, которые устраняют уязвимости, описанные в этом бюллетене, корпорация Майкрософт выпускает следующие обновления для глубокой защиты, чтобы убедиться, что активация вложений электронной почты-packager-attachments соответствует политике безопасности:

Затронутого программного обеспечения Обновления заменено
Microsoft Outlook 2007 с пакетом обновления 3\ (2880510) 2825644 в MS13-094
Microsoft Outlook 2010 с пакетом обновления 2 (32-разрядные выпуски)\ (3114883) 2837597 в MS13-094
Microsoft Outlook 2010 с пакетом обновления 2 (64-разрядные выпуски)\ (3114883) 2837597 в MS13-094
Microsoft Outlook 2013 с пакетом обновления 1 (32-разрядные выпуски)\ (3114829) 2837618 в MS13-094
Microsoft Outlook 2013 с пакетом обновления 1 (64-разрядные выпуски)\ (3114829) 2837618 в MS13-094
Microsoft Outlook 2013 RT с пакетом обновления 1[1]\ (3114829) 2837618 в MS13-094
Microsoft Outlook 2016 (32-разрядная версия)\ (3114861) нет
Microsoft Outlook 2016 (64-разрядная версия)\ (3114861) нет

[1]Это обновление доступно через Обновл. Windows

Существует ли обходное решение для глубокого обновления обороны?
Да. В вашей ситуации могут быть полезны следующие обходные решения.

Отключение функции пакета OLE в Outlook

Примечание . Использование редактора реестра может привести к серьезным проблемам, которые могут потребовать переустановки операционной системы. Корпорация Майкрософт не гарантирует возможность устранения проблем, возникших в результате неправильного использования редактора реестра. Вся ответственность за использование редактора реестра ложится на пользователя. Дополнительные сведения об изменении реестра см. в разделе справки "Изменение ключей и значений" в редакторе реестра (Regedit.exe) или в разделах справки "Добавление и удаление сведений в реестре" и "Изменение данных реестра" в Regedt32.exe.

  1. Откройте редактор реестра.

  2. Найдите и выберите следующий раздел реестра:

    HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\<office version="version">\Outlook\security	   
    
  3. Дважды щелкните значение DWORD с именем ShowOLEPackageObj, измените поле данных Value на 0 и нажмите кнопку "ОК".

  4. Закройте редактор реестра и перезапустите систему.

Влияние обходного решения. Объекты packager в сообщениях электронной почты не будут отображаться.

Как отменить обходное решение.

  1. Откройте редактор реестра.

  2. Найдите и выберите следующий раздел реестра:

    HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\</office><office version="version">\Outlook\security
    
  3. Дважды щелкните значение DWORD с именем ShowOLEPackageObj, измените поле данных Value на 1 и нажмите кнопку "ОК".

  4. Закройте редактор реестра и перезапустите систему.

Существует несколько пакетов обновления, доступных для некоторых затронутых программ. Необходимо ли установить все обновления, перечисленные в таблице затронутых программ для программного обеспечения?
Да. Клиенты должны применять все обновления, предлагаемые для программного обеспечения, установленного в своих системах.

У меня установлен Microsoft Word 2010. Почему я не предлагаю обновление 3114873?
Обновление 3114873 применяется только к системам с определенными конфигурациями Microsoft Office 2010. Некоторые конфигурации не будут предлагаться в обновлении.

Я предлагаю это обновление для программного обеспечения, которое специально не указано как затронутые в таблице "Затронутые программное обеспечение и уровень серьезности уязвимостей". Почему я предлагаю это обновление?
Если обновления обращаются к уязвимому коду, который существует в компоненте, который совместно используется между несколькими продуктами Microsoft Office или общим доступом между несколькими версиями одного и того же продукта Microsoft Office, обновление считается применимым ко всем поддерживаемым продуктам и версиям, содержащим уязвимый компонент.

Например, если обновление применяется к продуктам Microsoft Office 2007, в таблице "Затронутое программное обеспечение" может быть указано только Microsoft Office 2007. Однако обновление может применяться к Microsoft Word 2007, Microsoft Excel 2007, Microsoft Visio 2007, пакету совместимости Майкрософт, Средству просмотра Microsoft Excel или любому другому продукту Microsoft Office 2007, который не указан в конкретной таблице программного обеспечения.

Например, если обновление применяется к продуктам Microsoft Office 2010, в таблице "Затронутое программное обеспечение" может быть указано только Microsoft Office 2010. Однако обновление может применяться к Microsoft Word 2010, Microsoft Excel 2010, Microsoft Visio 2010, Microsoft Visio Viewer или любому другому продукту Microsoft Office 2010, который не указан в таблице затронутых программ.

Например, если обновление относится к продуктам Microsoft Office 2013, в таблице "Затронутое программное обеспечение" может быть указано только Microsoft Office 2013. Однако обновление может применяться к Microsoft Word 2013, Microsoft Excel 2013, Microsoft Visio 2013 или любому другому продукту Microsoft Office 2013, который не указан в таблице "Затронутая программа".

Сведения об уязвимостях

Несколько уязвимостей в памяти Microsoft Office

Несколько уязвимостей удаленного выполнения кода существуют в программном обеспечении Microsoft Office, когда программное обеспечение Office не может правильно обрабатывать объекты в памяти. Злоумышленник, успешно использующий уязвимости, может запустить произвольный код в контексте текущего пользователя. Если текущий пользователь вошел с правами администратора, злоумышленник может получить контроль над затронутой системой. Он может устанавливать программы, просматривать, изменять или удалять данные и создавать новые учетные записи с полными пользовательскими правами. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.

Для эксплуатации уязвимостей требуется, чтобы пользователь открыл специально созданный файл с затронутой версией программного обеспечения Microsoft Office. Обратите внимание, что область предварительного просмотра не является вектором атак для этих уязвимостей. В сценарии атаки электронной почты злоумышленник может использовать уязвимости, отправив специально созданный файл пользователю и убедив пользователя открыть файл. В сценарии атаки на веб-основе злоумышленник может разместить веб-сайт (или использовать скомпрометированный веб-сайт, принимающий или размещающий содержимое, предоставленное пользователем), содержащий специально созданный файл, предназначенный для использования уязвимостей. Злоумышленник не сможет заставить пользователей посетить веб-сайт. Вместо этого злоумышленнику придется убедить пользователей щелкнуть ссылку, как правило, путем соблазнения в сообщении электронной почты или мгновенных сообщений Messenger, а затем убедить их открыть специально созданный файл.

Обновление системы безопасности устраняет уязвимости, исправляя способ обработки объектов в памяти Office.

В следующих таблицах содержатся ссылки на стандартную запись для каждой уязвимости в списке распространенных уязвимостей и уязвимостей:

Заголовок уязвимости Номер CVE Опубликованную Использованы
Уязвимость к повреждению памяти Microsoft Office No No
Уязвимость к повреждению памяти Microsoft Office No No

 

Смягчающие факторы

Корпорация Майкрософт не определила какие-либо факторы устранения этой уязвимости.

Методы обхода проблемы

Корпорация Майкрософт не определила обходные пути для этих уязвимостей. 

Уязвимость обхода компонентов безопасности Microsoft Office — CVE-2016-0057

Уязвимость обхода функций безопасности существует в программном обеспечении Microsoft Office из-за недопустимо подписанного двоичного файла. Злоумышленник, успешно использующий уязвимость, может использовать аналогичный двоичный файл для размещения вредоносного кода. Затем защитник не сможет полагаться на допустимую двоичную подпись, чтобы различать известный хороший и вредоносный двоичный файл.

Чтобы успешно воспользоваться этой уязвимостью, злоумышленник должен иметь доступ на запись в целевое расположение, содержащее недопустимый подписанный двоичный файл. Затем злоумышленник может перезаписать исходный файл с собственным вредоносным файлом и ждать, пока приложение или пользователь активируют вредоносный двоичный файл.

Обновление безопасности устраняет уязвимость, предоставляя действительный подписанный двоичный файл.

В следующих таблицах содержатся ссылки на стандартную запись для каждой уязвимости в списке распространенных уязвимостей и уязвимостей:

Заголовок уязвимости Номер CVE Опубликованную Использованы
Уязвимость обхода компонентов безопасности Microsoft Office CVE-2016-0057 No No

 

Смягчающие факторы

Корпорация Майкрософт не определила какие-либо факторы устранения этой уязвимости.

Методы обхода проблемы

Корпорация Майкрософт не определила обходные пути для этой уязвимости

Развертывание обновлений безопасности

Сведения о развертывании обновлений безопасности см. в статье базы знаний Майкрософт, на которую ссылается сводка по исполнительному руководству.

Благодарности

Корпорация Майкрософт признает усилия тех, кто в сообществе безопасности помогает нам защитить клиентов с помощью скоординированного раскрытия уязвимостей. Дополнительные сведения см . в подтверждениях

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • V1.0 (8 марта 2016 г.): Бюллетень опубликован.
  • Версия 2.0 (16 марта 2016 г.): бюллетень изменен, чтобы сообщить о том, что обновление 3138327 доступно для Microsoft Office 2016 для Mac, а обновление 3138328 доступно для Microsoft Office для Mac 2011 года. Обратите внимание, что обновление 3138327 для Microsoft Outlook 2016 для Mac не было выпущено 16 марта. Это обновление будет выпущено как только оно доступно, и пользователи будут получать уведомления через редакцию бюллетеня. Дополнительные сведения см. в статье базы знаний Майкрософт 3138327 и 3138328 базы знаний Майкрософт.

Страница создана 2016-03-15 17:27-07:00.