Service Pack 3
06.05.2008
В скобках указан тип обновления:
* Security - обновление безопасности
* Update - какое-то другое обновление (внешний вид, стабильность и т.п.)
KB950749 (Security)
12.05.2008
KB952287 (Update)
12.05.2008
Требуется проверка подлинности Windows
KB923789 (Security)
13.05.2008
KB944043 (Update)
26.05.2008
Требуется проверка подлинности Windows KB951830 (Update)
26.05.2008
Требуется проверка подлинности Windows KB949269 (Security)
10.06.2008
KB950762 (Security)
10.06.2008
KB951698 (Security)
10.06.2008
KB951978 (Update)
16.06.2008
KB951376 (Security)
19.06.2008
KB953979 (Update)
24.06.2008
Описание
После установки пакета обновления 3 (SP3) для Windows XP диспетчер устройств может не отображать устройств, а в сетевых подключениях могут не отображаться сетевые подключения. Эта проблема может возникать, если во время установки пакета обновления 3 (SP3) для Windows XP работало антивирусное приложение. Применение этого исправления поможет решить данную проблему.
KB951748 (Security)
07.07.2008
KB951072 (Update)
07.07.2008
Требуется проверка подлинности Windows KB951618 (Update)
07.07.2008
Требуется проверка подлинности Windows KB951978 (Update)
08.07.2008
Описание
Установите это обновление, чтобы устранить ошибку в сценариях VBScript/JScript с серверов CScript\WScript. Некоторые встроенные элементы могут работать неправильно после изменения параметров "Стандарты и форматы" в компоненте "Язык и стандарты".
KB941569 (Security)
15.07.2008
KB946648 (Security)
11.08.2008
KB944338 (Security)
11.08.2008
KB950974 (Security)
11.08.2008
KB950582 (Security)
11.08.2008
Описание
Установите это обновление, чтобы устранить ошибку, при которой функции автозапуска не отключаются должным образом.
KB952954 (Security)
11.08.2008
KB954708 (Update)
25.07.2008
Требуется проверка подлинности Windows KB938464 (Security)
10.03.2009
KB954156 (Security)
08.09.2008
Описание
Обнаружена проблема безопасности в кодировщике Windows Media Encoder 9 Series
KB954154 (Security)
08.09.2008
KB957095 (Security)
13.10.2008
KB954211 (Security) (смотри KB959252)
13.10.2008
KB953155 (Security)
13.10.2008
KB956841 (Security)
13.10.2008
KB956803 (Security)
13.10.2008
KB958644 (Security)
22.10.2008
KB957097 (Security)
10.11.2008
KB955069 (Security)
10.11.2008
KB954459 (Security)
10.11.2008
KB958687
08.01.2009 (Security)
KB955704 (Update)
26.01.2009
Описание
Это обновление нужно для поддержки файловой системы exFAT.
exFAT в основном используется для флешек взамен устаревшей FAT32.
KB959252 (Update)
06.02.2009
ОписаниеЗаплатка на заплатку для KB954211

KB961373 (Security)
13.04.2009
KB956572 (Security)
13.04.2009
KB923561 (Security)
13.04.2009
KB952004 (Security)
13.04.2009
KB959426 (Security)
13.04.2009
KB960803 (Security)
13.04.2009
KB961501 (Security)
08.06.2009
KB970437 (Security)
08.06.2009
KB968537 (Security)
08.06.2009
KB970238 (Security)
08.06.2009
KB970483 (Security)
08.06.2009
KB963093 (Security)
09.06.2009
KB961371 (Security)
13.07.2009
KB971633 (Security)
13.07.2009
KB973346 (Security)
14.07.2009
Описание
Обнаружены проблемы в элементах управления ActiveX, позволяющие злоумышленнику нарушить защиту компьютера с обозревателем Microsoft Internet Explorer и получить возможность управления компьютером.
KB960859 (Security)
07.08.2009
KB973507 (Security)
10.08.2009
KB973869 (Security)
10.08.2009
KB973815 (Security)
10.08.2009
KB973869 (Security)
10.08.2009
KB956744 (Security)
10.08.2009
KB971032 (Security)
10.08.2009
KB973354 (Security)
10.08.2009
KB973540 (Security)
10.08.2009
KB958469 (Security)
10.08.2009
KB958470 (Security)
10.08.2009
KB971657 (Security)
10.08.2009
KB971961 (если установлен IE8 ) (Security)
KB971961 (если установлен IE7 ) (Security)
KB971961 (если установлен IE6 ) (Security)
07.09.2009
Описание
Уязвимость существует из-за ошибки в механизме JScript (JScript.dll) при обработке ключевого слова "arguments". Удаленный пользователь может с помощью специально сформированного файла или Web страницы вызвать повреждение памяти и выполнить произвольный код на целевой системе.
KB956844 (Security)
07.09.2009
Описание
Уязвимость существует из-за ошибки в DHTML Editing Component ActiveX компоненте при форматировании HTML структур. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе.
KB968816 (Security)
07.09.2009
Описание
1. Уязвимость существует из-за ошибки при обработке заголовков в ASF файлах. Удаленный пользователь может с помощью специально сформированного ASF файла выполнить произвольный код на целевой системе. Уязвимость не распространяется на Microsoft Media Foundation для Windows Vista и Windows Server 2008.
2. Уязвимость существует из-за ошибки при обработке метаданных в MP3 файлах. Удаленный пользователь может с помощью специально сформированного MP3 файла вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость не распространяется на Windows Media Services 9.1 и 2008.
KB969878 (Security)
12.10.2009
Описание
Уязвимость существует из-за ошибки при обработке ASF файлов, которые используют Window Media Speech кодек в Windows Media Player. Удаленный пользователь может с помощью специально сформированного мультимедийного файла выполнить произвольный код на целевой системе.
KB954155 (Security)
12.10.2009
Описание
Уязвимость существует из-за ошибки при обработке ASF файлов, которые используют Window Media Speech кодек в Windows Media Player. Удаленный пользователь может с помощью специально сформированного мультимедийного файла выполнить произвольный код на целевой системе.
KB975025 (Security)
12.10.2009
Описание
Уязвимость существует из-за того, что Microsoft Windows Media Runtime некорректно инициализирует некоторые функции в сжатых аудио файлах. Удаленный пользователь может с помощью специально сформированного аудио файла или потоковых данных с Web сайта вызвать повреждение динамической памяти и выполнить произвольный код на целевой системе.
KB974455 (если установлен IE8 ) (Security)
KB974455 (если установлен IE7 ) (Security)
KB974455 (если установлен IE6 ) (Security)
12.10.2009
Описание
1. Уязвимость существует из-за неизвестной ошибки при обработке заголовков потоков данных в некоторых ситуация. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за неизвестной ошибки в HTML компоненте при обработке аргумента переменной в определенных ситуациях. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за ошибки при копировании конструктора неизвестного DOM объекта. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать ошибку двойного освобождения памяти и выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за ошибки при обработке данных о некоторых CSS стилях. Злоумышленник может с помощью режима записи стилей и комбинации определенных HTML тегов вызвать повреждение памяти и выполнить произвольный код на целевой системе.
KB974571 (Security)
12.10.2009
Описание
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.
1. Уязвимость существует из-за ошибки при обработке ASN.1 данных в X.509 сертификатах. Удаленный пользователь может с помощью нулевого байта в поле Common Name подменить доверенный сертификат.
2. Целочисленное переполнение обнаружено при обработке идентификаторов ASN.1 объектов в X.509 сертификатах. Удаленный пользователь может с помощью специально сформированного Object Identifiers (OID) подменить доверенный сертификат.
KB969059 (Security)
12.10.2009
Описание
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки при обработке ссылок в ActiveX компоненте,
входящем в службу индексирования. Удаленный пользователь может с помощью
специально сформированного URL вызвать повреждение памяти и выполнить
произвольный код на целевой системе.
KB958869 (Security)
12.10.2009
KB974112 (Security)
12.10.2009
KB971486 (Security)
12.10.2009
Описание
Обнаруженные уязвимости позволяют локальному пользователю вызвать отказ в обслуживании или повысить свои привилегии на системе.
1. Уязвимость существует из-за ошибки в ядре Windows при преобразовании 64-битного значения в 32-битное. Локальный пользователь может вызвать целочисленное переполнение и выполнить произвольный код на системе с повышенными привилегиями.
2. Уязвимость существует из-за ошибки разыменования нулевого указателя в ядре Windows при обработке некоторых данных в исполняемых файлах. Локальный пользователь может с помощью специально сформированного файла выполнить произвольный код на целевой системе с повышенными привилегиями.
3. Уязвимость существует из-за ошибки при обработке исключений в ядре Windows. Локальный пользователь может аварийно завершить работу системы.
KB975467 (Security)
13.10.2009
Описание
Уязвимость позволяет удаленному пользователю произвести DoS атаку. Целочисленное переполнение существует из-за ошибки в реализации NTLM при обработке пакетов в процессе аутентификации в службе Local Security Authority Subsystem Service (LSASS). Удаленный пользователь может с помощью специально сформированного аутентификационного NTLM фрейма аварийно завершить работу службы и вызвать перезагрузку системы.
KB969947 (Security)
09.11.2009
Описание
Обнаруженные уязвимости позволяют локальному пользователю повысить свои привилегии на системе.
1. Уязвимость существует из-за ошибки разыменования нулевого указателя при обработке аргументов, передаваемых системному вызову в драйвере win32k.sys. Локальный пользователь может повысить свои привилегии на системе.
2. Уязвимость существует из-за недостаточной проверки входных данных, передаваемых из пространства пользователя через компонент ядра GDI в драйвере win32k.sys. Локальный пользователь может повысить свои привилегии на системе.
3. Уязвимость существует из-за ошибки при обработке кодов Embedded OpenType (EOT) шрифтов в win32k.sys. Удаленный пользователь может с помощью специально сформированного EOT шрифта выполнить произвольный код на целевой системе.
KB973039 (Security)
09.11.2009
Описание
Уязвимость позволяет удаленному пользователю произвести DoS атаку. Уязвимость существует из-за ошибки при обработке LDAP и LDAPS запросов в Active Directory, Active Directory Application Mode (ADAM) и Active Directory Lightweight Directory Service (AD LDS). Удаленный пользователь может вызвать переполнение стека и вызвать отказ в обслуживании системы.
KB974392 (Security)
07.12.2009
Описание
Уязвимость позволяет удаленному пользователю произвести DoS атаку. Уязвимость существует из-за ошибки при обработке ISAKMP сообщений, передаваемых через IPSec службе Local Security Authority Subsystem Service (LSASS). Удаленный аутентифицированный пользователь может с помощью специально сформированного ISAKMP сообщения заставить процесс LSASS.exe потребить большое количество системных ресурсов и вызвать отказ в обслуживании.
KB974318 (Security)
07.12.2009
Описание
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности. Уязвимость существует из-за ошибки при обработке аутентификационных MS-CHAP v2 запросов. Удаленный пользователь может с помощью специально сформированного аутентификационного MS-CHAP v2 запроса получить доступ к сетевым ресурсам с привилегиями определенного пользователя.
KB976325 (если установлен IE8 ) (Security)
KB976325 (если установлен IE7 ) (Security)
KB976325 (если установлен IE6 ) (Security)
02.12.2009
Описание
1. Уязвимость существует из-за того, что tdc.ocx ActiveX компонент использует уязвимую ATL функцию OleLoadFromStream() для обработки табулярных данных. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе. Уязвимость распространяется только на Internet Explorer 6.x
2. Уязвимость существует из-за неизвестной ошибки при обращении к объекту, который не был корректно инициализирован или был удален. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимости подвержены все версии браузера.
KB973904 (Security)
07.12.2009
Описание
Уязвимость существует из-за ошибки в Wordpad и текстовых Office конвертерах при обработке Word 97 документов. Удаленный пользователь может с помощью специально сформированного документа выполнить произвольный код на целевой системе.
KB972270 (Security)
11.01.2010
Описание
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему. Целочисленное переполнение обнаружено в LZCOMP декомпрессоре (t2embed.dll) для Microtype Express Fonts. Удаленный пользователь может с помощью специально сформированного Embedded OpenType (EOT) шрифта вызвать повреждение памяти и выполнить произвольный код на целевой системе.
KB978207 (если установлен IE8 ) (Security)
KB978207 (если установлен IE7 ) (Security)
KB978207 (если установлен IE6 ) (Security)
20.01.2010
Описание
1. Уязвимость существует из-за ошибки использования после освобождения при обработке событий. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется на Internet Explorer 6, 7, 8.
Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.
2. Уязвимость существует из-за ошибки в Internet Explorer 8 XSS фильтре, которая позволяет отключить HTML атрибут для HTTP ответов. Удаленный пользователь может обойти фильтрацию и выполнить произвольный код сценария в браузере жертвы в некорректном контексте безопасности. Уязвимость распространяется только на Internet Explorer 8.
3. Уязвимость существует из-за ошибки при проверке входных параметров в URL. Удаленный пользователь может с помощью специально сформированного URL выполнить произвольное приложение на локальной системе. Уязвимость распространяется на Internet Explorer 7 и 8.
KB978706 (Security)
08.02.2010
Описание
Целочисленное переполнение существует из-за ошибки при декодировании JPEG изображений в редакторе Paint. Удаленный пользователь может с помощью специально сформированного JPEG изображения вызвать повреждение памяти и выполнить произвольный код на целевой системе.
KB978251 (Security)
08.02.2010
Описание
Уязвимость существует из-за ошибки в реализации клиентской части протокола Server Message Block (SMB) при обработке значений некоторых полей. Удаленный неаутентифицированный пользователь может с помощью специально сформированного SMB ответа вызвать повреждение пула и выполнить произвольный код на целевой системе с системными привилегиями.
Примечание: Для успешной эксплуатации уязвимости злоумышленник должен обманом заставить пользователя подключится к злонамеренному SMB серверу.
KB975713 (Security)
08.02.2010
Описание
Уязвимость существует из-за ошибки проверки входных данных в API функции ShellExecute(). Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольные приложения на системе пользователям.
KB978037 (Security)
08.02.2010
Описание
Уязвимость существует из-за того, что Windows Client/Server Run-time Subsystem (CSRSS) некорректно завершает пользовательские процессы во время выхода пользователя из системы. Злоумышленник может выполнить произвольный код на системе с привилегиями пользователя, вошедшего в систему.
KB971468 (Security)
08.02.2010
Описание
1. Уязвимость существует из-за ошибки проверки входных данных в некоторых полях SMB пакетов. Удаленный аутентифицированный пользователь может с помощью специально сформированного SMB запроса выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки состояния операции при обработке SMB пакетов во время фазы Negotiate. Удаленный пользователь может с помощью специально сформированного SMB пакета вызвать повреждение памяти и приостановить обработку SMB запросов системой.
3. Уязвимость существует из-за ошибки при проверке подлинности полей "share" и "servername" в SMB пакете. Удаленный пользователь может с помощью специально сформированного SMB пакета приостановить обработку SMB запросов системой.
4. Уязвимость существует из-за недостаточной энтропии во время SMB NTLM аутентификации. Удаленный пользователь может произвести брут-форс атаку действительного аутентификационного токена и обойти механизм аутентификации.
KB977914 (Security)
08.02.2010
Описание
Уязвимость существует из-за ошибки при декомпрессии определенного типа видео потока в AVI файле. Удаленный пользователь может с помощью специально сформированного AVI файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
KB975560 (Security)
08.02.2010
Описание
Уязвимость существует из-за ошибки при декомпрессии определенного типа видео потока в AVI файле. Удаленный пользователь может с помощью специально сформированного AVI файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
KB977165 (Security)
08.02.2010
Описание
1. Уязвимость существует из-за ошибки в обработчике ловушек #GP (nt!KiTrap0D), которая позволяет локальному пользователю выполнить произвольный код на системе с привилегиями ядра. Для успешной эксплуатации уязвимости злоумышленнику требуется доступ к 16-битным приложениям. Уязвимость не распространяется на 64-битные системы.
2. Уязвимость существует из-за того, что ОС некорректно обнуляет указатель при освобождении памяти. Локальный пользователь может повысить свои привилегии на системе. Уязвимость не распространяется на Windows 7.
KB980182 (если установлен IE8 ) (Security)
KB980182 (если установлен IE7 ) (Security)
KB980182 (если установлен IE6 ) (Security)
30.03.2010
Описание
Большое количество ошибок безопасности
KB979559 (Security)
07.06.2010
Описание
Обнаруженные уязвимости позволяют локальному пользователю повысить свои привилегии на системе.
1. Уязвимость существует из-за недостаточной проверки параметров обратного вызова при создании новых окон в драйвере Win32k.sys. Локальный пользователь может выполнить произвольный код на системе с привилегиями ядра.
2. Уязвимость существует из-за ошибки проверки границ данных в драйвере win32k.sys при обработке TrueType шрифтов. Локальный пользователь может с помощью специально сформированного TrueType шрифта вызвать переполнение буфера и выполнить произвольный код на целевой системе. Уязвимость может эксплуатироваться удаленно при просмотре специально сформированных страниц в некоторых версиях браузера Opera.
KB978262 (Security)
08.02.2010
Описание
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за неизвестной ошибки в Microsoft Data Analyzer ActiveX компоненте (max3activex.dll). Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный код на целевой системе.
Также производитель в исправлении деактивировал ActiveX компоненты для Symantec WinFax Pro 10.3 (C05A1FBC-1413-11D1-B05F-00805F4945F6), Google Desktop Gadget v5.8 (5D80A6D1-B500-47DA-82B8-EB9875F85B4D), Facebook Photo Updater 5.5.8 (0CCA191D-13A6-4E29-B746-314DEE697D83) и PandaActiveScan Installer 2.0 (2d8ed06d-3c30-438b-96ae-4d110fdc1fb8).
KB980195 (Security)
08.02.2010
Описание
Обнаружены проблемы в элементах управления ActiveX, позволяющие злоумышленнику нарушить защиту компьютера с обозревателем Microsoft Internet Explorer и получить возможность управления компьютером.
KB982381 (если установлен IE8 ) (Security)
KB982381 (если установлен IE7 ) (Security)
KB982381 (если установлен IE6 ) (Security)
30.03.2010
Описание
Большое количество ошибок безопасности
KB979332 (Security)
KB978695 (Security)
07.02.2010
Описание
Проблемы с безопасностью медиафайлов.
KB979482 (Security)
07.02.2010
KB980218 (Security)
07.02.2010
KB975562 (Security)
07.02.2010