晴時多雲

台灣微軟發佈「二月定期資訊安全公告」

2012/02/15 22:14 台灣微軟

編號MS12-013更新程式可解決 Microsoft Windows 中一個未公開報告的資訊安全風險。如果使用者開啟網站託管或以電子郵件附件形式傳送的蓄意製作媒體檔案,這個資訊安全風險可能會允許遠端執行程式碼。這個資訊安全更新會修改 msvcrt 動態連結程式庫 (DLL) 計算記憶體中資料結構大小的方式,藉此解決資訊安全風險。

編號MS12-016更新程式能解決 Microsoft .NET Framework 和 Microsoft Silverlight 中一個公開揭露的資訊安全風險,以及一個未公開報告的資訊安全風險。如果使用者使用可以執行 XAML 瀏覽器應用程式 (XBAP) 或 Silverlight 應用程式的網頁瀏覽器,檢視蓄意製作的網頁,這些資訊安全風險可能會允許在用戶端系統上遠端執行程式碼。這個資訊安全更新會更正 Microsoft .NET Framework 和 Microsoft Silverlight 使用 Unmanaged 物件的方式,藉此解決資訊安全風險。

由於本月所發現的資訊安全風險可能會造成有心人士藉此執行遠端程式碼,台灣微軟公司已積極通知客戶及合作夥伴立即部署MS12-008 ~ MS12-016更新程式,將可能對客戶造成的影響降至最低。

微軟將於Windows Server Update Services (WSUS)、Windows Update(WU)及下載中心發行新版的 Microsoft Windows 惡意軟體移除工具。請注意,本工具將不會經由 Software Update Services (SUS) 發送。請參閱以下網址,取得有關 Microsoft Windows 惡意軟體移除工具的資訊:http://support.microsoft.com/kb/890830/zh-tw

    Microsoft 今日也在 WU、MU及 WSUS 上發行非安全性高優先順序更新:如需有關今日發行的非安全性更新詳細資訊,請參閱知識庫文件:http://support.microsoft.com/kb/894199/zh-tw

本月資訊安全公告及更新程式公告如下:

新發行的公告

最高嚴重性

公告編號

受影響的產品

影響

重大

MS12-008

Microsoft Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2

遠端執行程式碼

重大

MS12-010

Internet Explorer 6、Internet Explorer 7、Internet Explorer 8和Internet Explorer 9

積存資訊安全更新

重大

MS12-013

Windows Vista、Windows Server 2008、Windows 7和Windows Server 2008 R2

遠端執行程式碼

重大

MS12-016

Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 4和Microsoft .NET Framework 3.5.1

遠端執行程式碼

重要

MS12-009

Microsoft Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2

權限提高

重要

MS12-011

Microsoft SharePoint Server 2010、Microsoft SharePoint Foundation 2010

權限提高

重要

MS12-012

Windows Server 2008和Windows Server 2008 R2

遠端執行程式碼

重要

MS12-014

Windows XP

遠端執行程式碼

重要

MS12-015

Microsoft Visio Viewer 2010

遠端執行程式碼

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

看更多!加入3C科技粉絲團
網友回應