大家好,我是 Richard Chen。
微软于北京时间2月13日清晨发布12个安全补丁,其中5个为最高级别严重等级,7个为重要等级,共修复Microsoft Windows, Office、Internet Explorer、Exchange 和.NET Framework 中的57个安全漏洞。请特别优先部署严重等级补丁MS13-009、MS13-010 和 MS13-020。MS13-009 解决了 InternetExplorer 中的 13 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。目前尚未发现针对该漏洞的攻击以及受影响的用户。
MS13-010 解决了矢量标记语言(VML) 的 Microsoft 实施中一个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则该漏洞可能允许远程执行代码。
MS13-020 解决了 MicrosoftWindows 对象链接与嵌入 (OLE)自动化中一个秘密报告的漏洞。如果用户打开特制文件,则该漏洞可能允许远程执行代码。
下表概述了本月的安全公告(按严重等级和公告ID 排序):
公告 ID | 公告标题和摘要 | 最高严重等级和漏洞影响 | 重新启动要求 | 受影响的软件 |
MS13-009 | Internet Explorer 的累积性安全更新 (2792100) | 严重 | 需要重启动 | Microsoft Windows, |
MS13-010 | 矢量标记语言中的漏洞可能允许远程执行代码 (2797052) | 严重 | 可能要求重新启动 | Microsoft Windows, |
MS13-011 | 媒体解压缩中的漏洞可能允许远程执行代码 (2780091) | 严重 | 可能要求重新启动 | Microsoft Windows |
MS13-012 | Microsoft Exchange Server 中的漏洞可能允许远程执行代码 (2809279) | 严重 | 可能要求重新启动 | Microsoft Server 软件 |
MS13-020 | OLE 自动化中的漏洞可能允许远程执行代码 (2802968) | 严重 | 需要重启动 | Microsoft Windows |
MS13-013 | FAST Search Server 2010 for SharePoint 分析中的漏洞可能允许远程执行代码 (2784242) | 重要 | 可能要求重新启动 | Microsoft Office, |
MS13-014 | NFS 服务器 中的漏洞可能允许拒绝服务 (2790978) | 重要 | 需要重启动 | Microsoft Windows |
MS13-015 | .NET Framework 中的漏洞可能允许特权提升 (2800277) | 重要 | 可能要求重新启动 | Microsoft Windows, |
MS13-016 | Windows 内核模式驱动程序中的漏洞可能允许特权提升 (2778344) | 重要 | 需要重启动 | Microsoft Windows |
MS13-017 | Windows 内核中的漏洞可能允许特权提升 (2799494) | 重要 | 需要重启动 | Microsoft Windows |
MS13-018 | TCP/IP 中的漏洞可能允许拒绝服务 (2790655) | 重要 | 需要重启动 | Microsoft Windows |
MS13-019 | Windows 客户端/服务器运行时子系统 (CSRSS) 中的漏洞可能允许特权提升 (2790113) | 重要 | 需要重启动 | Microsoft Windows |
详细信息请参考2012年2月安全公告摘要:
http://technet.microsoft.com/zh-cn/security/bulletin/ms13-feb
微软安全响应中心博客文章(英文):
http://blogs.technet.com/b/msrc/archive/2013/02/12/baseball-bulletins-and-the-february-2013-release.aspx
谢谢!
RichardChen