DetailPage-MSS-KB

Base de connaissances

Numéro d'article: 831932 - Dernière mise à jour: mardi 9 janvier 2007 - Version: 6.1

Cet article peut contenir des liens vers des informations en langue anglaise (pas encore traduites).

Sommaire

Résumé

Microsoft a publié une mise à jour logicielle pour Microsoft Visio 2002. Cet article explique comment télécharger et installer la mise à jour de sécurité de Visio 2002 : KB831932.

INTRODUCTION

Cette mise à jour corrige une vulnérabilité au niveau du code interpréteur graphique faisant qu'une image spécialement créée pourrait autoriser le code d'un agresseur à s'exécuter sur l'ordinateur d'un utilisateur.

Microsoft a publié le bulletin de sécurité MS04-028. Ce bulletin contient toutes les informations pertinentes sur la mise à jour de sécurité, y compris les informations de fichier manifest et les options de déploiement. Pour afficher la totalité de ce bulletin de sécurité, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://www.microsoft.com/france/technet/securite/ms04-028.mspx (http://www.microsoft.com/france/technet/securite/ms04-028.mspx)
Historique des publications :
  • Mise à jour de sécurité de Visio 2002 : KB831932 Version 1.0 - 14/09/2004
  • Mise à jour de sécurité de Visio 2002 : KB831932 Version 2.0 - 12/10/2004
La mise à jour de sécurité de Visio 2002 : KB831932 Version 2.0, publiée le 12/10/2004, résout un problème de correction qui se produit lorsque vous appliquez la mise à jour sur un ordinateur sur lequel MSI 3.0 est installé. Nous recommandons à tous les utilisateurs d'ordinateurs sur lesquels le Service Pack 2 Microsoft Windows XP est installé, d'exécuter la version actuelle de la mise à jour même si une version antérieure est installée.

Plus d'informations

Informations d'installation

Télécharger et installer la mise à jour

Mise à jour du client

Important Avant d'installer cette mise à jour, assurez-vous que les conditions requises suivantes sont remplies :
  • Votre ordinateur exécute l'un des systèmes d'exploitation suivants :
    • Microsoft Windows 2000
    • Microsoft Windows Millennium Edition
    • Microsoft Windows 98 Deuxième Édition
    • Microsoft Windows 98
    Remarque Le fichier Gdiplus.dll contenu dans la mise à jour de sécurité de Visio 2002 : KB831932 est installé uniquement sur les ordinateurs exécutant Microsoft Windows 2000 et des versions antérieures de Microsoft Windows. Si vous exécutez Microsoft Windows XP ou Microsoft Windows Server 2003, vous devez vous procurer la dernière version du fichier Gdiplus.dll sur le site Web Microsoft Windows Update. Pour cela, reportez-vous au site Web de Microsoft à l'adresse suivante :
    http://support.microsoft.com/xpsp2getinstall (http://support.microsoft.com/xpsp2getinstall)
  • Le Service Pack 2 (SP2) Microsoft Visio 2002 est installé sur votre ordinateur.

    Avant d'installer cette mise à jour, vous devez installer le Service Pack 2 (SP2) Microsoft Visio 2002.

    Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
    830242  (http://support.microsoft.com/kb/830242/ ) Description du Service Pack 2 Microsoft Visio 2002
    Si vous êtes administrateur, prenez connaissance de ce qui suit :
    • Les administrateurs qui ne veulent pas installer le Service Pack 2 (SP2) Visio 2002, mais qui veulent installer cette mise à jour sur un ordinateur exécutant Microsoft Visio 2002 Service Release 1 (SR1) peuvent suivre les étapes répertoriées dans la section "Méthodes d'installation de la mise à jour sur un ordinateur exécutant Visio 2002 SR-1 (pour les administrateurs uniquement)".

      Nous vous recommandons d'installer le dernier Service Pack Visio 2002 pour être certain que vous disposez des dernières mises à jour pour ce produit.
    • Vous ne pouvez pas installer cette mise à jour sur une version de Visio antérieure à Visio 2002 SR-1.
  • La version 2.0 ou une version ultérieure de Microsoft Windows Installer est installée sur votre ordinateur.

    Pour plus d'informations sur cette condition préalable, reportez-vous à la section "Configuration requise pour la mise à jour : Windows Installer".
Si vous avez installé Visio 2002 à partir d'un CD, utilisez l'une des méthodes suivantes :
  • utiliser le site Web Office Update pour installer automatiquement toutes les mises à jour les plus récentes qui incluent tous les Service Packs disponibles ainsi que les mises à jour publiques ;
  • installer uniquement la mise à jour de sécurité de Visio 2002 : KB831932. Pour cela, appliquez les procédures décrites plus loin dans cet article.
Remarque Nous vous recommandons d'installer la mise à jour du client par le biais du site Web Office Update. Le site Web Office Update analyse votre installation de Microsoft Visio et vous invite à installer uniquement les éléments nécessaires à la mise à jour de votre installation.

Site Web Microsoft Office Update

Pour que le site Web Office Update recherche les mises à jour requises, à installer sur votre ordinateur, reportez-vous au site Web de Microsoft à l'adresse suivante :
http://office.microsoft.com/fr-fr/officeupdate/default.aspx (http://office.microsoft.com/fr-fr/officeupdate/default.aspx)
Une fois la recherche terminée, une liste de mises à jour recommandées vous est soumise pour approbation. Cliquez sur Démarrer l'installation pour terminer l'opération.

Installer uniquement la mise à jour de sécurité de Visio 2002 : KB831932

Pour télécharger et installer la mise à jour, procédez comme suit :
  1. Pour télécharger la mise à jour, reportez-vous au site Web de Microsoft à l'adresse suivante :
    http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=16C2DFFD-7B73-43C4-AB0D-2B5EFC80EB63 (http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=16C2DFFD-7B73-43C4-AB0D-2B5EFC80EB63)
    Remarque Une version localisée de la mise à jour est également disponible sur ce site Web.
  2. Cliquez sur Télécharger pour enregistrer le fichier Visio2002-KB831932-v2-FullFile-FRA.exe dans le dossier sélectionné.
  3. Dans l'Explorateur Microsoft Windows, recherchez le dossier dans lequel vous avez téléchargé le fichier, puis double-cliquez sur Visio2002-KB831932-v2-FullFile-FRA.exe.
  4. Cliquez sur Oui lorsque vous êtes invité à installer la mise à jour.
  5. Lisez le contrat de licence et, si vous l'acceptez, cliquez sur Oui.
  6. Si le programme vous y invite, insérez le CD d'installation de Visio 2002 dans le lecteur de CD ou de DVD de l'ordinateur, puis cliquez sur OK.
Remarque Après avoir installé la mise à jour, vous ne pouvez plus la supprimer. Pour revenir à une installation antérieure à la mise à jour, vous devez supprimer Visio 2002, puis le réinstaller à partir du CD-ROM d'origine.

Mise à jour administrative

Si vous avez installé Visio 2002 à partir de l'emplacement d'un serveur, l'administrateur du serveur doit effectuer une mise à jour de l'emplacement du serveur avec la mise à jour administrative et déployer cette mise à jour sur votre ordinateur.

Si vous êtes l'administrateur du serveur, procédez comme suit pour mettre à jour les installations cliente et administrative :
  1. Pour télécharger la mise à jour complète, reportez-vous au site Web de Microsoft à l'adresse suivante :
    http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=16C2DFFD-7B73-43C4-AB0D-2B5EFC80EB63 (http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=16C2DFFD-7B73-43C4-AB0D-2B5EFC80EB63)
    Remarque Une version localisée de la mise à jour complète est également disponible sur ce site Web.
  2. Dans l'Explorateur Microsoft Windows, créez un nouveau fichier dans le lecteur C, puis nommez-le KB831932.
  3. Cliquez sur Enregistrer pour enregistrer le fichier Visio2002-KB831932-v2-FullFile-FRA.exe dans le dossier C:\KB831932.
  4. Cliquez sur Démarrer, sur Exécuter, tapez cmd dans la zone Ouvrir, puis cliquez sur OK.
  5. À l'invite de commandes, tapez les lignes suivantes en appuyant sur ENTRÉE à la fin de chaque ligne :
    cd\kb831932
    Visio2002-KB831932-v2-FullFile-FRA.exe /c /t:c:\kb831932
  6. Cliquez sur Oui pour accepter le contrat de licence.
  7. À l'invite de commandes, tapez exit pour quitter l'invite de commandes.
  8. Si vous connaissez la procédure de mise à jour de votre installation d'administration, procédez comme suit :
    1. Cliquez sur Démarrer, sur Exécuter, tapez la commande suivante dans la zone Ouvrir, puis cliquez sur OK.
      msiexec /a Chemin_Admin\Fichier_MSI /p c:\kb831932\Fichier_MSP
      Dans cette commande, Chemin_Admin correspond au chemin d'accès à votre point d'installation d'administration pour Visio 2002 (par exemple, C:\Visio2002), Fichier_MSI correspond au package de base de données .msi pour Visio 2002 (par exemple, Visio.msi) et Fichier_MSP est le nom de la mise à jour (par exemple, Visio2002-KB831932-GDI-FullFile.msp).
    2. Cliquez sur Démarrer, sur Exécuter, tapez la commande suivante dans la zone Ouvrir, puis cliquez sur OK :
      msiexec /a Chemin_Admin\Fichier_MSI /p c:\kb831932\Fichier_MSP
      Dans cette commande, Chemin_Admin correspond au chemin d'accès à votre point d'installation d'administration pour Visio 2002 (par exemple, C:\Visio2002), Fichier_MSI correspond au package de base de données .msi pour Visio 2002 (par exemple, Visio.msi) et Fichier_MSP est le nom de la mise à jour (par exemple, Visio2002-KB831932-MSO-FullFile.msp).
    Remarques
    • Visio 2002 ne prend pas en charge le paramètre SHORTFILENAMES=TRUE.
    • Vous pouvez ajouter le commutateur /qb+ à la ligne de commande pour ne pas afficher la boîte de dialogue Contrat de Licence Utilisateur Final.
  9. Pour déployer la mise à jour sur les stations de travail clientes, cliquez sur Démarrer, sur Exécuter, tapez la commande suivante dans la zone Ouvrir, puis cliquez sur OK :
    msiexec /i Chemin_Admin\Fichier_MSI /qb REINSTALL=Liste_Fonctionnalités REINSTALLMODE=vomu
    Dans cette commande, Chemin_Admin correspond au chemin d'accès à votre point d'installation d'administration pour Visio 2002 (par exemple C:\Visio2002), Fichier_MSI correspond au package de base de données MSI pour Visio 2002 et Liste_Fonctionnalités est la liste des noms de fonctions (sensible à la casse) devant être réinstallées pour la mise à jour. Pour installer toutes les fonctionnalités, vous pouvez utiliser la propriété REINSTALL=ALL ou vous pouvez installer la fonctionnalité suivante :
    Program_Files
Pour plus d'informations sur la façon de mettre à jour votre installation d'administration et de la déployer sur les stations de travail clientes, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
301348  (http://support.microsoft.com/kb/301348/ ) COMMENT FAIRE : Installer une mise à jour publique sur des installations d'administration de Microsoft Office XP

Méthodes d'installation de la mise à jour sur un ordinateur exécutant Visio 2002 SR-1 (pour les administrateurs uniquement)

Si vous êtes administrateur et que vous voulez installer cette mise à jour sur Visio 2002 SR-1, utilisez l'une des méthodes suivantes, selon votre situation.

Méthode 1 : Modification du fichier OHotfix.ini


Utilisez cette méthode si vous êtes administrateur et si vous utilisez le programme Ohotfix.exe pour installer les mises à jour. Modifiez manuellement le fichier OHotfix.ini pour remplacer le paramètre RequireAllProductsAtMinVersion=1 par RequireAllProductsAtMinVersion=0 et le paramètre MinProductVersion=10.2.5110 par MinProductVersion=. Pour utiliser cette méthode, vous devez extraire les fichiers .msp du fichier exécutable (.exe) de la mise à jour. Pour plus d'informations sur la façon d'extraire les fichiers .msp du fichier .exe, consultez la section "Mise à jour administrative".

Pour modifier le fichier OHotfix.ini, procédez comme suit :
  1. Démarrez le Bloc-notes, puis ouvrez le fichier OHotfix.ini.
  2. Localisez la ligne suivante :
    RequireAllProductsAtMinVersion=1
  3. Remplacez-la par :
    RequireAllProductsAtMinVersion=0
  4. Localisez la ligne suivante :
    MinProductVersion=10.2.5110
  5. Remplacez-la par :
    MinProductVersion=
  6. Enregistrez le fichier OHotfix.ini.
Pour plus d'informations sur l'installation des mises à jour à l'aide du programme OHotfix.exe, reportez-vous au site Web de Microsoft à l'adresse suivante (en anglais) :
http://www.microsoft.com/resources/documentation/office/xp/all/reskit/en-us/ohotfix.mspx (http://www.microsoft.com/resources/documentation/office/xp/all/reskit/en-us/ohotfix.mspx)


Méthode 2 : Utilisation de la ligne de commande Msiexec.exe /p pour installer la mise à jour


Utilisez cette méthode si vous êtes administrateur et si vous utilisez la commande Msiexec.exe pour installer les mises à jour. N'utilisez pas cette méthode si vous effectuez une mise à jour d'une image administrative ou d'un point d'installation d'administration.

Utilisez la ligne de commande Msiexec.exe /p pour installer les fichiers .msp requis pour Visio 2002. Pour utiliser cette méthode, vous devez extraire les fichiers .msp du fichier exécutable (.exe) de la mise à jour. Pour plus d'informations sur la façon d'extraire les fichiers .msp du fichier .exe, consultez la section "Mise à jour administrative".

Voici un exemple des lignes de commande que vous pouvez utiliser pour installer cette mise à jour à l'aide de la commande Msiexec.exe /p :
Msiexec.exe /p Chemin\Visio2002-KB831932-GDI-FullFile-FRA.msp /qb- /L*v c:\GDILog.txt

Msiexec.exe /p Chemin\Visio2002-KB831932-MSO-FullFile-FRA.msp /qb- /L*v c:\MSOLog.txt

Comment faire pour déterminer si la mise à jour est installée

La version anglaise de ce correctif possède les attributs de fichier répertoriés dans le tableau suivant ou ceux d'une version ultérieure. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties à l'heure locale. Pour connaître le décalage entre l'heure UTC et l'heure locale, utilisez l'onglet Fuseau horaire de l'utilitaire Date et heure du Panneau de configuration.
   Nom de fichier Version
   ----------------------------
   Mso.dll          10.0.6714.0
   Gdiplus.dll    5.1.3102.1360  


Pour déterminer si la mise à jour est installée sur votre ordinateur, procédez comme suit :

Remarque Dans la mesure où il existe plusieurs versions de Microsoft Windows, la procédure suivante peut varier en fonction de votre ordinateur. Si tel est le cas, reportez-vous à la documentation de votre produit pour effectuer ces opérations.
  1. Cliquez sur Démarrer, puis sur Rechercher.
  2. Sous Assistant Recherche, cliquez sur Tous les fichiers et tous les dossiers.
  3. Dans la zone Tout ou partie du nom de fichier, tapez Mso.dll, puis cliquez sur Rechercher.
  4. Dans le volet droit, cliquez avec le bouton droit sur le fichier Mso.dll, puis cliquez sur Propriétés.
  5. Sous l'onglet Général, vérifiez la date de création, l'heure et la taille du fichier Mso.dll.
Remarque Si la mise à jour de sécurité de Visio 2002 : KB831932 est déjà installée sur votre ordinateur, le message d'erreur suivant s'affiche lorsque vous essayez de l'installer :
Cette mise à jour a déjà été appliquée ou est incluse dans une mise à jour qui a déjà été appliquée.

Configuration requise pour la mise à jour : Windows Installer

L'installation de la mise à jour décrite dans cet article requiert Windows Installer 2.0 ou version ultérieure. Notez que le Service Pack 3 (SP3) Windows 2000 et versions ultérieures incluent Windows Installer 2.0 ou version ultérieure.

Pour installer la dernière version de Windows Installer, reportez-vous à l'un des sites Web de Microsoft aux adresses suivantes :

Liste de problèmes résolus par la mise à jour

La mise à jour de sécurité de Visio 2002 : KB831932 contient les mises à jour et correctifs suivants, qui n'ont jusqu'à présent pas été décrits dans la Base de connaissances Microsoft.
  • Problème de saturation de la mémoire tampon faisant qu'un fichier image spécialement créé pourrait autoriser un agresseur à exécuter du code malveillant
    Une vulnérabilité au niveau du code interpréteur graphique fait qu'un fichier image spécialement créé, inséré dans un dessin Visio, pourrait autoriser un agresseur à exécuter du code malveillant sur l'ordinateur d'un utilisateur.
  • Améliorations apportées à GDI+ et au traitement des fichiers .jpeg et .tiff
    La mise à jour de sécurité de Visio 2002 : KB831932 inclut les améliorations apportées à la fonctionnalité GDI+ et au traitement des fichiers .jpeg et .tiff.

Références

Si vous êtes administrateur, vous souhaiterez peut-être installer toutes les mises à jour GDI+ requises en une seule fois.
Pour plus d'informations sur la façon de créer et d'installer un fichier de commandes pour installer plusieurs mises à jour de sécurité GDI+ de façon silencieuse, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
885885  (http://support.microsoft.com/kb/885885/ ) Comment faire pour créer et utiliser un fichier de commandes pour installer silencieusement plusieurs mises à jour de sécurité GDI+
Pour plus d'informations sur un problème connu pouvant se produire lorsque vous installez la version d'origine de cette mise à jour, publiée le 14/09/04, sur un ordinateur Service Pack 2 Windows XP, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
885876  (http://support.microsoft.com/kb/885876/ ) Informations importantes sur les mises à jour de sécurité MS04-028 dont vous devez avoir connaissance si vous utilisez le Service Pack 2 Windows XP
Pour plus d'informations sur le déploiement, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft.
885920  (http://support.microsoft.com/kb/885920/ ) Comment faire pour détecter les clients qui requièrent la mise à jour de sécurité critique MS04-028 dans Systems Management Server 2003
886988  (http://support.microsoft.com/kb/886988/ ) Comment faire pour obtenir et utiliser l'outil d'analyse des mises à jour MS04-028 pour l'entreprise dans les environnements autres que Systems Management Server

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Visio 2002 Professionnel
  • Microsoft Visio 2002 Standard Edition
Mots-clés : 
kbsecbulletin atdownload kbsecurity kbupdate kbfix kbbug KB831932
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.
Partager
Options de support supplémentaire
Forums du support Microsoft Community
Nous contacter directement
Trouver un partenaire Microsoft Certified Partner
Microsoft Store