DetailPage-MSS-KB

Base de Dados de Conhecimento

ID do artigo: 888534 - Última revisão: sexta-feira, 10 de abril de 2009 - Revisão: 4.8

Nesta página

Sumário

A Microsoft está analisando relatórios sobre um problema de segurança no Microsoft Internet Explorer conhecido como Clicar e Rolar. Este artigo contém detalhes sobre esse problema de segurança. Este artigo também descreve etapas que podem ser usadas para ajudar a proteger seu computador contra esse problema de segurança.

INTRODUÇÃO

Estamos analisando relatórios sobre um problema de segurança no Microsoft Internet Explorer conhecido como Clicar e Rolar. Este problema de segurança afeta todas as versões com suporte do Windows. Esse problema de segurança pode permitir que um invasor coloque arquivos mal-intencionados em seu computador quando você visita um site mal-intencionado. Até 26 de outubro de 2004, a Microsoft não tinha ciência de que esse problema de segurança afetava seus clientes. A Microsoft continuará investigando esse problema de segurança para determinar as etapas apropriadas para ajudar a proteger os clientes. Além disso, a Microsoft está disponibilizando etapas que você pode usar para ajudar a proteger seu computador contra esse problema de segurança. Para ajudar a proteger seu computador contra esse problema de segurança, os clientes devem seguir estas etapas.

Observação As seguintes etapas estão descritas com mais detalhes posteriormente neste artigo.
  1. Obtenha e instale a Atualização de Segurança cumulativa MS04-038 para Internet Explorer. Para obter informações adicionais sobre como fazer isso, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
    834707  (http://support.microsoft.com/kb/834707/ ) MS04-038: Atualização de segurança cumulativa para o Internet Explorer
  2. Desative a opção Arrastar e soltar ou copiar e colar arquivos nas zonas de conteúdo da Internet e da Intranet.
Para que o problema de segurança afete seu computador, você deve ter concluído as seguintes etapas:
  • Visitar um site mal-intencionado.
  • Interagir com o site mal-intencionado clicando na janela do navegador ou pressionando determinadas teclas no teclado.
  • Concluir uma das seguintes etapas para que o arquivo mal-intencionado seja executado:
    • Fazer logoff no computador e, em seguida, logon.
    • Reiniciar o computador.
Observação Se você tiver definido as configurações da zona Segurança da Internet como Alta, esse problema de segurança não irá afetá-lo. Para obter informações adicionais sobre como aumentar a segurança de navegação e de email, visite o seguinte site da Microsoft:
http://www.microsoft.com/brasil/protect/computer/advanced/browsing.mspx (http://www.microsoft.com/brasil/protect/computer/advanced/browsing.mspx)

Mais Informações

Importante Essa seção, método ou tarefa contém etapas que informam sobre como modificar o Registro. No entanto, sérios problemas poderão ocorrer caso você modifique o Registro incorretamente. Por isso, certifique-se de que essas etapas sejam seguidas cuidadosamente. Para obter mais proteção, faça um backup do Registro antes de modificá-lo. Dessa forma, você poderá restaurar o Registro se ocorrer um problema. Para obter informações adicionais sobre como fazer backup e restaurar o Registro, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
322756  (http://support.microsoft.com/kb/322756/ ) Como fazer o backup, editar e restaurar o Registro no Windows XP e Windows Server 2003


A Microsoft recomenda o uso de um dos seguintes métodos para ajudar a proteger seus computadores.

Consumidores e clientes não-empresariais

Instale a atualização MS04-038 e desative a opção Arrastar e soltar ou copiar e colar arquivos

Efeito dessa configuração: Quando você tenta mover ou copiar arquivos usando o Internet Explorer ou o Windows Explorer, após a conclusão do procedimento a seguir, uma mensagem de erro pode ser exibida. Por exemplo, a seguinte mensagem de erro poderá ser exibida quando você tentar copiar e colar ou realizar uma operação de arrastar e soltar:
Alerta de Segurança
Suas configurações de segurança atuais não permitem copiar e colar arquivos desta zona.
Se você quiser copiar e colar ou realizar uma operação de arrastar e soltar após aplicar essa configuração, execute as etapas descritas na seção "Como restaurar sua configuração de arrastar e soltar ou copiar e colar arquivos", mais adiante neste artigo.

Para instalar a atualização MS04-038 e desativar a opção Arrastar e soltar ou copiar e colar arquivos, execute estas etapas:
  1. Obtenha e instale a Atualização de Segurança cumulativa MS04-038 para Internet Explorer. Para obter informações adicionais sobre como fazer isso, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
    834707  (http://support.microsoft.com/kb/834707/ ) MS04-038: Atualização de segurança cumulativa para o Internet Explorer
    Para obter informações adicionais sobre a Atualização de Segurança cumulativa MS04-038 para o Internet Explorer, visite o seguinte site da Microsoft:
    http://www.microsoft.com/brasil/protect/computer/updates/bulletins/default.mspx (http://www.microsoft.com/brasil/protect/computer/updates/bulletins/default.mspx)
    Importante É necessário instalar a Atualização de Segurança cumulativa MS04-038 para o Internet Explorer para que as etapas de configuração listadas nesse artigo tenham efeito.
  2. Desative a opção Arrastar e soltar ou copiar e colar arquivos nas zonas Internet e Intranet local. Para fazer isso, execute as seguintes etapas:
    1. No Internet Explorer, clique em Opções da Internet no menu Ferramentas e clique na guia Segurança.
    2. Na caixa Selecione uma zona de conteúdo da Web para especificar suas configurações de segurança, clique em Internet e em Nível Personalizado.
    3. Na caixa Configurações, localize a opção Arrastar e soltar ou copiar e colar arquivos em Diversos. Anote suas configurações atuais.
    4. Em Arrastar e soltar ou copiar e colar arquivos, clique em Desabilitar e em OK.
    5. Clique em Sim e, em seguida, em OK duas vezes.
    6. Repita essas etapas para a zona Intranet Local clicando em Intranet Local em vez de Internet na etapa 2b.

Como restaurar sua configuração de arrastar e soltar ou copiar e colar arquivos

Para restaurar sua configuração anterior de arrastar e soltar ou copiar e colar arquivos, execute estas etapas:
  1. No Internet Explorer, clique em Opções da Internet no menu Ferramentas e clique na guia Segurança.
  2. Na caixa Selecione uma zona de conteúdo da Web para especificar suas configurações de segurança, clique em Internet e em Nível Personalizado.
  3. Na caixa Configurações, localize a opção Arrastar e soltar ou copiar e colar arquivos em Diversos.
  4. Clique na opção anotada na etapa 2c anteriormente neste artigo e clique em OK.
  5. Clique em Sim e em OK duas vezes.
  6. Repita essas etapas para a zona Intranet Local clicando em Intranet Local em vez de Internet na etapa 2.

Clientes empresariais

Instale a atualização MS04-038 e desative a opção Arrastar e soltar ou copiar e colar arquivos em um domínio

Possível efeito dessa configuração: Após completar o seguinte procedimento, o comportamento de alguns programas do Windows pode ser alterado, e alguns programas podem perder sua funcionalidade. Recomendamos que você, primeiro, teste integralmente o procedimento antes de implementá-lo em um ambiente de produção para verificar se programas essenciais continuam funcionando direito para todos os usuários.

Importante Em virtude de necessidades comerciais, clientes empresariais podem não conseguir desativar a opção Arrastar e soltar ou copiar e colar arquivos. Ainda é possível proteger computadores que executam o Microsoft Windows XP Service Pack 2 (SP2) desabilitando o controle Hhctrl.ocx ActiveX. Para obter informações sobre como fazer isso, consulte a seção "Como desativar manualmente o controle da ajuda de HTML (controle ActiveX Hhctrl.ocx)", mais adiante neste artigo.

Você ainda pode copiar e colar ou realizar operação de arrastar e soltar depois de aplicar essa configuração. Para fazer isso, execute as etapas descritas na seção "Como restaurar a opção Arrastar e soltar ou copiar e colar arquivos em um domínio", mais adiante neste artigo.

Para instalar a atualização MS04-038 e desativar a opção Arrastar e soltar ou copiar e colar arquivos em um domínio, execute estas etapas:
  1. Obtenha a Atualização de Segurança cumulativa MS04-038 para Internet Explorer e implante-a em todos os computadores em seu domínio. Para obter informações adicionais sobre como obter essa atualização de segurança, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:
    834707  (http://support.microsoft.com/kb/834707/ ) MS04-038: Atualização de segurança cumulativa para o Internet Explorer
    Para obter informações adicionais sobre como implantar essa atualização, consulte a seção "Informações sobre a atualização de segurança" no site da Microsoft:
    http://www.microsoft.com/technet/security/bulletin/MS04-038.mspx (http://www.microsoft.com/technet/security/bulletin/MS04-038.mspx)
    Importante É necessário instalar a Atualização de Segurança cumulativa MS04-038 do Internet Explorer para que as etapas de configuração listadas neste artigo tenham efeito.
  2. Use a Diretiva de Grupo para desativar a opção Arrastar e soltar ou copiar e colar arquivos em todos os computadores em um domínio baseado em Microsoft Windows 2000 ou Microsoft Windows Server 2003. Para fazer isso, use o método apropriado para o seu ambiente.
    A configuração Zonas de segurança: usar apenas configurações do computador não está ativada na Diretiva de Grupo
    1. Inicie o snap-in Usuários e Computadores do Active Directory. Para fazer isso, clique em Iniciar em um controlador de domínio, em Executar, digite dsa.msc e clique em OK.
    2. Clique com o botão direito do mouse no domínio, clique em Propriedades e clique na guia Diretiva de Grupo.
    3. Clique em Novo, digite um nome descritivo para o novo objeto da Diretiva de Grupo (GPO) e pressione ENTER. Por exemplo, clique em Novo, digite correção de Clicar e Rolar para Internet Explorer e pressione ENTER.
    4. Clique em Editar para modificar o novo GPO criado na etapa 3.
    5. Expanda Configuração do Usuário, expanda Configurações do Windows, expanda Manutenção do Internet Explorer, clique em Segurança e clique duas vezes em Zonas de Segurança e Classificações de Conteúdo.
    6. Em Configurações de Segurança e Privacidade, clique em Importar as configurações atuais das zonas de segurança e privacidade. Se você for solicitado a continuar, clique em Continuar.
    7. Clique em Modificar configurações.
    8. Clique em Intranet Local e em Nível Personalizado.
    9. Exiba a opção Arrastar e soltar ou copiar e colar arquivos. Anote a configuração atual e clique em Desativar.
    10. Clique em OK e em Sim e, em seguida, em OK duas vezes.
    11. Repita as etapas 8 a 10, mas clique em Zona da Internet em vez de Intranet Local na etapa 8.
    Importante Alterações não são aplicadas às contas de usuário do domínio até que os usuários façam logon no domínio.
    A configuração Zonas de segurança: usar apenas configurações do computador está ativada na Diretiva de Grupo
    1. No controlador de domínio no qual você vai executar o snap-in Usuários e Computadores do Active Directory, altere os valores do Registro 1802 para 3 com base na plataforma adequada:
      • Para versões de 32 bits do Internet Explorer em versões de 32 bits do Windows ou para versões de 64 bits do Internet Explorer em versões de 64 bits do Windows XP ou no Windows Server 2003, modifique as seguintes subchaves do Registro nos computadores que estão no seu domínio:
        • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
        • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
        Crie um arquivo do Registro e um arquivo em lotes (.bat). Para fazer isso, execute as seguintes etapas:
        1. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
          REGEDIT4
          
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]
          "1802"=dword:00000003
          
          [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
          "1802"=dword:00000003
        2. Salve o arquivo como "Disable1802.reg".
        3. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
          REGEDIT.EXE  /S   Disable1802.reg
        4. Salve o arquivo como "Disable1802.bat".

          Observação Antes de implantar o arquivo em lotes, verifique se ele funciona corretamente testando-o em um computador.
      • Para versões de 32 bits do Internet Explorer em versões de 64 bits do Windows XP ou em versões de 64 bits do Windows Server 2003, modifique as seguintes subchaves do Registro nos computadores no seu domínio:
        • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
        • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
        Crie um arquivo do Registro e um arquivo em lotes. Para fazer isso, execute as seguintes etapas:
        1. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
          REGEDIT4
          
          [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]
          "1802"=dword:00000003
          
          [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
          "1802"=dword:00000003
        2. Salve o arquivo como "Disable1802_64.reg".
        3. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
          REGEDIT.EXE  /S   Disable1802_64.reg
        4. Salve o arquivo como Disable1802_64.bat".

          Observação Antes de implantar o arquivo em lotes, verifique se ele funciona corretamente testando-o em um computador.
    2. Crie um novo GPO e importe as configurações do Registro para o novo GPO. Para fazer isso, execute as seguintes etapas:
      1. Copie o arquivo em lotes e o arquivo .reg criados na etapa 1 para a pasta \\DomainName\SysVol\DomainName\Policies\GUID do GPO selecionado\Machine\Scripts\Startup.
      2. No mesmo computador usado na etapa 1, inicie o snap-in Usuários e Computadores do Active Directory. Para fazer isso, clique em Iniciar, Executar, digite dsa.msc e, depois, clique em OK.
      3. Clique com o botão direito do mouse no domínio, clique em Propriedades e clique na guia Diretiva de Grupo.
      4. Clique em Novo, digite um nome descritivo para o novo GPO e pressione ENTER. Por exemplo, clique em Novo, digite correção de Clicar e Rolar para Internet Explorer e pressione ENTER.
      5. Clique em Editar para modificar o novo GPO criado na etapa 2d.
      6. Expanda Configuração do Computador, expanda Configurações do Windows e clique em Scripts (inicialização/encerramento), em Inicializar e em Adicionar.
      7. Localize e clique no arquivo em lotes criado na etapa 1 e clique em Adicionar.
      8. Clique em OK e em Sim e em OK duas vezes.
Importante Alterações não são aplicadas às contas de usuário do domínio até que os usuários façam logon no domínio.

Como restaurar a opção Arrastar e soltar ou copiar e colar arquivos em um domínio

É possível restaurar a opção Arrastar e soltar ou copiar e colar arquivos em todos os computadores em domínios baseados em Windows 2000 ou Windows Server 2003, usando a Diretiva de Grupo. Para fazer isso, execute as seguintes etapas:
  1. No controlador de domínio no qual você vai executar o snap-in Usuários e Computadores do Active Directory, altere os valores do Registro 1802 para 0 com base na plataforma adequada:
    • Para versões de 32 bits do Internet Explorer em versões de 32 bits do Windows ou para versões de 64 bits do Internet Explorer em versões de 64 bits do Windows XP ou no Windows Server 2003, modifique as duas subchaves do Registro a seguir:
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
      • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
      Crie um arquivo do Registro e um arquivo em lotes. Para fazer isso, execute as seguintes etapas:
      1. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
        REGEDIT4
        
        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]
        "1802"=dword:00000000
        
        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
        "1802"=dword:00000000
      2. Salve o arquivo como "Enable1802.reg".
      3. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
        REGEDIT.EXE  /S   Enable1802.reg
      4. Salve o arquivo como "Enable1802.bat".

        Observação Antes de implantar o arquivo em lotes, verifique se ele funciona corretamente testando-o em um computador.
    • Para versões de 32 bits do Internet Explorer em versões de 64 bits do Windows XP ou em versões de 64 bits do Windows Server 2003, modifique as duas subchaves do Registro a seguir:
      • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1
      • HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
      1. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
        REGEDIT4
        
        [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]
        "1802"=dword:00000000
        
        [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
        "1802"=dword:00000000
      2. Salve o arquivo como "Enable1802_64.reg".
      3. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
        REGEDIT.EXE  /S   Enable1802_64.reg
      4. Salve o arquivo como "Enable1802_64.bat".

        Observação Antes de implantar o arquivo em lotes, verifique se ele funciona corretamente testando-o em um computador.
  2. Crie um novo GPO e importe as configurações do Registro para o novo GPO. Para fazer isso, execute as seguintes etapas:
    1. Copie o arquivo em lotes e o arquivo .reg criados na etapa 1 para a pasta \\DomainName\SysVol\DomainName\Policies\GUID do GPO selecionado\Machine\Scripts\Startup.
    2. No mesmo computador usado na etapa 1, inicie o snap-in Usuários e Computadores do Active Directory. Para fazer isso, clique em Iniciar, Executar, digite dsa.msc e, depois, clique em OK.
    3. Clique com o botão direito do mouse no domínio, clique em Propriedades e clique na guia Diretiva de Grupo.
    4. Clique no novo GPO criado na etapa 2d da seção "Instale a atualização MS04-038 e desative a opção Arrastar e soltar ou copiar e colar arquivos em um domínio" e pressione ENTER.
    5. Clique em Editar.
    6. Expanda Configuração do Computador, expanda Configurações do Windows e clique em Scripts (inicialização/encerramento), em Inicializar e em Adicionar.
    7. Localize e clique no arquivo em lotes criado na etapa 1 e clique em Adicionar.
    8. Clique em OK e em Sim e em OK duas vezes.

Como desativar manualmente o controle de ajuda de HTML (controle ActiveX Hhctrl.ocx)

Se não for possível desativar a opção Arrastar e soltar ou copiar e colar arquivos, você poderá ajudar a proteger seus computadores com Windows XP SP2 desativando o controle de ajuda de HTML (controle ActiveX Hhctrl.ocx).

Efeito dessa configuração: A desativação do controle ActiveX Hhctrl.ocx ajuda na proteção contra esse problema de segurança apenas nos computadores baseados em Windows XP SP2. A desativação do Hhctrl.ocx impede que o Internet Explorer crie uma nova instância do controle. Essa configuração causa problemas de compatibilidade do programa. Alguns exemplos desses problemas são:
  • No Centro de Ajuda e Suporte, o recurso Índice deixa de funcionar.
  • Na Ajuda de HTML, recursos como Tópicos Relacionados e Atalhos deixam de funcionar.
  • Recursos fornecidos pelo controle de Ajuda de HTML, em programas de Intranet empresarial, deixam de funcionar.
Aviso As seguintes etapas implantam essa configuração para todos os computadores no domínio. Será necessário concluir determinadas etapas se você tiver um ambiente misto com computadores executando Windows 2000, Windows XP Service Pack 1 (SP1) e Windows XP SP2. Por exemplo, todos os computadores baseados em Windows XP SP2 devem estar centralizados em uma unidade organizacional (UO) do Active Directory. É necessário aplicar a Diretiva de Grupo criada nesse método a essa UO. Depois de concluir a implantação dessa configuração, será possível retornar aos computadores baseados em Windows XP SP2 e a suas UOs originais.
  1. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
    REGEDIT4
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41B23C28-488E-4E5C-ACE2-BB0BBABE99E8}\]
    
    "Compatibility Flags"=dword:00000400
    
  2. Salve o arquivo como "DisableHhctrl.reg".
  3. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
    REGEDIT.EXE  /S   DisableHhctrl.reg
    
  4. Salve o arquivo como "DisableHhctrl.bat".

    Observação Antes de implantar o arquivo em lotes, verifique se ele funciona corretamente testando-o em um computador.
  5. Importe o arquivo em lotes para o GPO. Para fazer isso, execute as seguintes etapas:
    1. Copie o arquivo em lotes criado na etapa 4 e o arquivo DisableHhctrl.reg para a pasta \\DomainName\SysVol\DomainName\Policies\GUID do GPO selecionado\Machine\Scripts\Startup.
    2. No computador em que deseja executar o snap-in Usuários e Computadores do Active Directory, clique em Iniciar, em Executar, digite dsa.msc e clique em OK.
    3. Clique em Editar.
    4. Expanda Configuração do Computador, expanda Configurações do Windows e clique em Scripts (inicialização/encerramento), em Inicializar e em Adicionar.
    5. Localize e clique no arquivo em lotes criado na etapa 4 e clique em Adicionar.
    6. Clique em OK e em Sim e em OK duas vezes.
Se você quiser redefinir as configurações padrão do controle da Ajuda de HTML após aplicar essa configuração, execute as etapas na seção "Como redefinir as configurações padrão do controle da Ajuda de HTML", mais adiante neste artigo.

Como redefinir as configurações padrão do controle da Ajuda de HTML

Para redefinir o controle da Ajuda de HTML de volta às configurações padrão, execute estas etapas:
  1. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
    REGEDIT4
    
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{41B23C28-488E-4E5C-ACE2-BB0BBABE99E8}\]
    
  2. Salve o arquivo como "EnableHhctrl.reg".
  3. Copie o seguinte texto e cole-o em um editor de texto, como o Bloco de notas:
    REGEDIT.EXE  /S   EnableHhctrl.reg
  4. Salve o arquivo como "EnableHhctrl.bat".

    Observação Antes de implantar o arquivo em lotes, verifique se ele funciona corretamente testando-o em um computador.
  5. Importe o arquivo em lotes para o GPO. Para fazer isso, execute as seguintes etapas:
    1. Copie o arquivo em lotes criado na etapa 4 e o arquivo EnableHhctrl.reg para a pasta \\DomainName\SysVol\DomainName\Policies\GUID do GPO selecionado\Machine\Scripts\Startup.
    2. Inicie o snap-in Usuários e Computadores do Active Directory. Para fazer isso, clique em Iniciar em um controlador de domínio, em Executar, digite dsa.msc e clique em OK.
    3. Clique com o botão direito do mouse no domínio, clique em Propriedades e clique na guia Diretiva de Grupo.
    4. Clique no GPO criado na etapa 4 da seção "Como desativar manualmente o controle da Ajuda de HTML (controle ActiveX Hhctrl.ocx)", mais adiante neste artigo, e pressione ENTER.
    5. Clique em Editar.
    6. Expanda Configuração do Computador, expanda Configurações do Windows e clique em Scripts (inicialização/encerramento), em Inicializar e em Adicionar.
    7. Localize e clique no arquivo em lotes criado na etapa 4 e clique em Adicionar.
    8. Clique em OK e em Sim e em OK duas vezes.

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Explorer 5.0
  • Microsoft Internet Explorer 6.0
Palavras-chave: 
kbsecvulnerability kbdirservices kbregistry kbsecurity kbinfo kbhowto KB888534
Compartilhar
Opções de suporte adicionais
Fóruns de Suporte do Microsoft Community
Contate-nos diretamente
Localize um parceiro certificado da Microsoft
Microsoft Store