December 10, 2009
czarevitch
在天空部落發表於19:41:42 |
網站資訊安全
台灣微軟今日發佈十二月份定期安全公告與編號MS09-069~MS09-074共6個安全補充程式,這6個安全補充程式的嚴重性等級分別為3個重大等級和3個重要等級,主要針對幾項可能導致使用者系統遭惡意影響後有執行遠端執行程式碼、拒絕服務或積存資訊安全更新等風險。台灣微軟呼籲民眾應盡速下載補充程式,以提升電腦資訊安全。詳細本月份安全公告資訊摘要請參考http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-dec.mspx。
在本月的安全更新中,知識庫文件編號954157是為了補強先前已公布過之安全弱點─駭客藉由蓄意製作的多媒體內容,在使用Microsoft Windows 2000、Windows XP與Windows Server 2003的瀏覽者電腦上,透過Internet Explorer或Windows Media Player中Indeo轉碼器,並執行相關惡意程式碼,進而取得電腦的遠端控制權限。另外,編號MS09-072之安全更新,則能解決在瀏覽惡意網頁時,這些漏洞可能會允許電腦執行遠端程式碼,而相關的危害會依據瀏覽者帳號權限而定,使用權限較低的使用者,其所造成的危害較擁有系統管理者權限的使用者低。
十二月份安全公告及安全性補充程式台灣微軟今(09)日也發佈了十二月份安全公告及編號MS09-069~MS09-074補充程式,並強烈呼籲所有使用者立即下載,主動避免駭客透過Microsoft產品惡意使用不當手法,導致遠端執行程式碼所造成的損失。本月的資訊安全相關摘要說明如下:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-dec.mspx。如需有關今日發行的非安全性更新詳細資訊,請參閱下列知識庫文件:http://support.microsoft.com/?id=894199
新發行的公告:最高嚴重性 公告編號 受影響的產品 影響重要 MS09-069 Microsoft Windows 2000、Windows XP 及 Windows Server 2003 允許拒絕服務重要 MS09-070 Windows Server 2003、Windows Server 2003 x64 Edition、Windows Server 2008 與 Windows Server 2008 x64 Edition 允許遠端執行程式碼重大 MS09-071 適用於 32 位元系統的 Windows Server 2008 Service Pack 2、適用於 x64 型系統的 Windows Server 2008 Service Pack 2 允許遠端執行程式碼重大 MS09-072 Internet Explorer 積存資訊安全更新重要 MS09-073 Microsoft Windows 2000、Windows XP 與 Windows Server 2003 支援版本中的 WordPad 允許遠端執行程式碼重大 MS09-074 Microsoft Project 2000 Service Release 1, Microsoft Project 2002 Service Pack 1 與 Microsoft Office Project 2003 Service Pack 3 允許遠端執行程式碼
MS09-069:本地安全性授權子系統服務中的弱點可能會允許拒絕服務 (974392)。最高嚴重性等級:重要。受影響的軟體:Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2, Windows XP Service Pack 3, Windows XP Professional x64 Edition Service Pack 2, Windows Server 2003 Service Pack 2, Windows Server 2003 x64 Edition Service Pack 2, Windows Server 2003 SP2 for Itanium-based Systems。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-069.mspx
MS09-070:Active Directory Federation Services 中的弱點可能會允許遠端執行程式碼 (971726)。最高嚴重性等級:重要。受影響的軟體:Windows Server 2003 Service Pack 2, Windows Server 2003 x64 Edition Service Pack 2, 適用於 32 位元系統的 Windows Server 2008 和適用於 32 位元系統的 Windows Server 2008 Service Pack 2, 適用於 x64 型系統的 Windows Server 2008 和適用於 x64 型系統的 Windows Server 2008 Service Pack 2。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-070.mspx
MS09-071:網際網路驗證服務中的弱點可能會允許遠端執行程式碼 (974318)。最高嚴重性等級:重大。受影響的軟體:Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2 及 Windows XP Service Pack 3, Windows XP Professional x64 Edition Service Pack 2, Windows Server 2003 Service Pack 2, Windows Server 2003 SP2 for Itanium-based Systems, Windows Server 2003 SP2 for Itanium-based Systems, Windows Vista 和 Windows Vista Service Pack 1, Windows Vista Service Pack 2, Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1, Windows Vista x64 Edition Service Pack 2, 適用於 32 位元系統的 Windows Server 2008, 適用於 32 位元系統的 Windows Server 2008 Service Pack 2, 適用於 x64 型系統的 Windows Server 2008, 適用於 x64 型系統的 Windows Server 2008 Service Pack 2, 適用於 Itanium 型系統的 Windows Server 2008, 適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-071.mspx
MS09-072:Internet Explorer 積存資訊安全更新 (976325)。最高嚴重性等級:重大。受影響的軟體:安裝在 Microsoft Windows 2000 Service Pack 4 上的 Internet Explorer 5.01 Service Pack 4, 安裝在 Microsoft Windows 2000 Service Pack 4 上的 Internet Explorer 6 Service Pack 1, 適用於 Windows XP Service Pack 2 及 Windows XP Service Pack 3 的 Internet Explorer 6, 適用於 Windows XP Professional x64 Edition Service Pack 2 的 Internet Explorer 6, Windows 2003 Service Pack 2 中的 Internet Explorer 6, Windows Server 2003 x64 Edition Service Pack 2 的 Internet Explorer 6, 適用於 Itanium 型系統的 Windows Server 2003 SP2 中的 Windows Internet Explorer 6, 適用於 Windows XP Service Pack 2 及 Windows XP Service Pack 3 的 Internet Explorer 7, 適用於 Windows XP Professional x64 Edition Service Pack 2 的 Internet Explorer 7, Windows 2003 Service Pack 2 中的 Internet Explorer 7, Windows Server 2003 x64 Edition Service Pack 2 的 Internet Explorer 7, 適用於 Itanium 型系統的 Windows Server 2003 SP2 中的 Windows Internet Explorer 7, Windows Vista、Windows Vista Service Pack 1 和 Windows Vista Service Pack 2 中的 Internet Explorer 7, Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2 中的 Internet Explorer 7, 適用於 32 位元系統的 Windows Server 2008* 和適用於 32 位元系統的 Windows Server 2008 Service Pack 2 中的 Internet Explorer 7, 適用於 x64 型系統的 Windows Server 2008 和適用於 x64 型系統的 Windows Server 2008 Service Pack 2 中的 Internet Explorer 7, 適用於 Itanium 型系統的 Windows Server 2008 和適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2 中的 Internet Explorer 7, 適用於 Windows XP Service Pack 2 及 Windows XP Service Pack 3 的 Internet Explorer 8, Windows XP Professional x64 Edition Service Pack 2 的 Internet Explorer 8, Windows 2003 Service Pack 2 中的 Internet Explorer 8, Windows Server 2003 x64 Edition Service Pack 2 的 Internet Explorer 8, Windows Vista、Windows Vista Service Pack 1 和 Windows Vista Service Pack 2 中的 Internet Explorer 8, Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2 中的 Internet Explorer 8, 適用於 32 位元系統的 Windows Server 2008 和適用於 32 位元系統的 Windows Server 2008 Service Pack 2 中的 Internet Explorer 8, 適用於 x64 型系統的 Windows Server 2008 和適用於 x64 型系統的 Windows Server 2008 Service Pack 2 中的 Internet Explorer 8, 適用於 32 位元系統之 Windows 7 中的 Internet Explorer 8, 適用於 x64 型系統之 Windows 7 中的 Internet Explorer 8, 適用於 x64 型系統之 Windows Server 2008 R2 中的 Internet Explorer 8, 適用於 Itanium 系統之 Windows Server 2008 R2 中的 Internet Explorer 8。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-072.mspx
MS09-073:WordPad 及 Office 文字轉換程式中的弱點可能允許遠端執行程式碼 (975539)。最高嚴重性等級:重要。受影響的軟體:Microsoft Windows 2000 Service Pack 4, Windows XP Service Pack 2 及 Windows XP Service Pack 3, Windows XP Professional x64 Edition Service Pack 2, Windows Server 2003 Service Pack 2, Windows Server 2003 x64 Edition Service Pack 2, Windows Server 2003 SP2 for Itanium-based Systems, Microsoft Office Word 2002 Service Pack 3, Microsoft Office Word 2003 Service Pack 3, Microsoft Works 8.5, Microsoft Office Converter Pack。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-073.mspx
MS09-074:Microsoft Office Project 中的弱點可能會允許遠端執行程式碼 (967183)。最高嚴重性等級:重大。受影響的軟體:Microsoft Project 2000 Service Release 1, Microsoft Project 2002 Service Pack 1, Microsoft Office Project 2003 Service Pack 3。用戶可到以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-074.mspx
訊息來源:頤德國際股份有限公司