本月微软将解决11个漏洞,其中包括IE、Office和Exchange服务器中的漏洞。
据微软发布的提前公告,其将于本月补丁星期二发布七个安全公告,其中五个为关键、两个为重要。这次更新将影响微软Windows、Word、Windows Server和IE。目前支持的所有操作系统均将涉及,微软表示。
公告1至公告5修复关键远程代码执行漏洞。公告1需要重启,并影响IE 9和IE 10。IE 6、7和8也将被更新,以解决这个问题。“IE 6、7和8中有这个漏洞,但这些版本中还无法被利用,”安全厂商Rapid7公司的安全研究人员Marcus Carey说。
公告2和公告5需要重启,并影响不同版本的Windows XP服务包、Windows Server 2003、Windows Vista服务包、Windows Server 2008和Windows 7。公告2还解决Windows 8、Windows Server2012和Windows RT中的问题。
公告3可能需要重启才能完成补丁更新。该公告解决了影响Microsoft Word 2003、2007和2010服务包,Microsoft Word Viewer,Microsoft Office兼容性服务包2和3,Word自动服,以及Microsoft Office Web Apps 2010服务包1中的漏洞。公告4可能需要重启,它影响微软Exchange Server 2007服务包3和Exchange Server 2010服务包1、2。
据Qualys公司的首席技术官Wolfgang Kandek,针对Exchange服务器的更新应特别关注。如果该更新不尽快被应用,那么修复团队应该实施一个短期修复。
重要公告6和7需要重启。公告6解决了一些可能允许远程代码执行的漏洞。它影响的软件是Windows XP服务包,Windows Server 2003,Windows Vista服务包,Windows Server 2008,Windows 7,Windows Server 2008 R2,Windows 8和Windows Server 2012。公告7修复了一个安全功能,防止Windows Server 2008 R2和Windows Server 2012中的漏洞绕过它。
2012年11月发布的补丁星期二主要关注IE和Windows内核中的问题。其中也包括了针对Windows 8的第一个补丁。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
安全更新很困难 但不打补丁风险更大
近来,联想自动更新系统的恶意软件问题让一些人开始担心自动更新相关的风险。但专家称,现在的安全更新程序比以往都更好,而不修复漏洞的风险更大。
-
微软“但闻新版笑,不见旧版哭” Windows7、8.1再现零日漏洞
这是一个月内的第三次,微软没有赶在谷歌90日公开披露的最后期限前发布补丁,导致Project Zero披露另一个Windows零日漏洞,但专家称这个漏洞可能对攻击者没有什么价值。
-
调查显示:2013年Web应用安全修复平均需要11天
根据瑞士信息安全公司High-Tech Bridge的最新“WEB应用安全趋势”报告,2012年为一个关键的安全漏洞推出补丁的平均时间为17天,2013年缩短到11天。
-
微软2013年10月份补丁星期二:修复SetMouseCapture IE零日漏洞
微软10月份的“补丁星期二”安全更新发布了8个公告,解决了26个漏洞,有4个属于“关键”级别,其中最具影响力的是解决了最近IE浏览器出现的零日漏洞。