标签:
杂谈 |
大家好,我们是微软大中华区安全支持团队。
微软于北京时间9月11日清晨发布13个安全补丁,其中4个为最高级别严重等级,9个为重要等级,共修复 Microsoft Office、Microsoft Server Software、Microsoft Windows、Microsoft .NET Framework 和 Internet Explorer 中的47个安全漏洞。请优先部署严重等级补丁 MS13-067和 MS13-068。
MS13-067 | Microsoft SharePoint Server 中的漏洞可能允许远程执行代码
此安全更新可解决 Microsoft Office Server 软件中一个公开披露的漏洞和九个秘密报告的漏洞。如果攻击者向受影响的服务器发送特制内容,最严重的漏洞可能允许在 W3WP 服务帐户的上下文中远程执行代码。
对于 Microsoft SharePoint Server 2007、Microsoft SharePoint Server 2010、Microsoft SharePoint Services 2.0、Microsoft SharePoint Services 3.0 和 Microsoft SharePoint Foundation 2010 的受支持版本,此安全更新的等级为“严重”。对于 Microsoft SharePoint Server 2010 受支持版本上受影响的 Microsoft Office 服务和Web 应用程序,此安全更新的等级也为“严重”。另外,对于 Microsoft SharePoint Server 2007 上的 Microsoft SharePoint Server 2013、Microsoft SharePoint Foundation 2013 和 Excel Services,此安全更新的等级为“重要”。
MS13-068 | Microsoft Outlook 中的漏洞可能允许远程执行代码
此安全更新可解决 Microsoft Outlook 中一个秘密报告的漏洞。如果用户使用受影响的 Microsoft Outlook 版本打开或预览特制的电子邮件,则此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
对于 Microsoft Outlook 2007 和 Microsoft Outlook 2010 的所有受支持版本,此安全更新等级为“严重”。此安全更新通过更正 Microsoft Outlook 分析特制 S/MIME 电子邮件的方式来解决漏洞。
下表概述了本月的安全公告(按严重等级和公告 ID 排序):
|
公告 ID |
公告标题和摘要 |
最高严重等级和漏洞影响 |
重新启动要求 |
受影响的软件 |
|
Microsoft SharePoint Server
中的漏洞可能允许远程执行代码 (2834052) |
严重 |
可能要求重新启动 |
Microsoft Office, |
|
|
Microsoft Outlook
中的漏洞可能允许远程执行代码 (2756473) |
严重 |
可能要求重新启动 |
Microsoft Office |
|
|
Internet Explorer
的累积性安全更新 (2870699) |
严重 |
需要重启动 |
Microsoft Windows, |
|
|
OLE
中的漏洞可能允许远程执行代码 (2876217) |
严重 |
可能要求重新启动 |
Microsoft Windows |
|
|
Windows
主题文件中的漏洞可能允许远程执行代码 (2864063) |
重要 |
可能要求重新启动 |
Microsoft Windows |
|
|
Microsoft Office
中的漏洞可能允许远程执行代码 (2845537) |
重要 |
可能要求重新启动 |
Microsoft Office |
|
|
Microsoft Excel
中的漏洞可能允许远程执行代码 (2858300) |
重要 |
可能要求重新启动 |
Microsoft Office |
|
|
Microsoft Access
中的漏洞可能允许远程执行代码 (2848637) |
重要 |
可能要求重新启动 |
Microsoft Office |
|
|
Microsoft Office
输入法(中文)中的漏洞可能允许特权提升 (2878687) |
重要 |
可能要求重新启动 |
Microsoft Office |
|
|
内核模式驱动程序中的漏洞可能允许特权提升 (2876315) |
重要 |
需要重启动 |
Microsoft Windows |
|
|
Windows
服务控制管理器中的漏洞可能允许特权提升 (2872339) |
重要 |
需要重启动 |
Microsoft Windows |
|
|
FrontPage
中的漏洞可能允许信息泄露 (2825621) |
重要 |
可能要求重新启动 |
Microsoft Office |
|
|
Active Directory
中的漏洞可能允许拒绝服务 (2853587) |
重要 |
可能要求重新启动 |
Microsoft Windows |
详细信息请参考2013年9月安全公告摘要:
http://technet.microsoft.com/zh-cn/security/bulletin/ms13-sep
微软安全响应中心博客文章(英文):
微软大中华区安全支持团队

加载中…