微软发布2013年首批补丁 暂未修复IE漏洞

  北京时间1月9日凌晨,微软发布2013年首次安全补丁更新,涉及Windows、Office、
开发者工具、Server软件等12个漏洞,但尚未修复2012年底曝出的IE浏览器0day漏洞(CVE-2012-4792)。目前,360安全卫士已针对IE漏洞推出防护措施,并入围微软MAPP(主动防御计划)IE漏洞快速响应厂商名单。

  

  图:360安全卫士推送2013新年首批补丁

  

  值得关注的是,Win8以及Win8RT(平板电脑)用户也需要打补丁,修复Windows内核漏洞、SSL/TLS漏洞以及XML服务。此外,系统常用组件.NET
Framework以及微软云服务SystemCenterOperationsManager(SCOM)都在此次漏洞修复之列。

            360安全卫士在推送微软1月补丁的同时,还帮助用户修复
Adobe公司Adobe
FlashPlayer、AdobeAIR、
AdobeReader、AdobeAcrobat等多处漏洞,全面提升系统防黑能力。       图:360入围微软MAPP合作伙伴IE漏洞响应列表

  附:微软2013年1月补丁信息

  

  一、Windows打印服务组件远程代码执行漏洞

  

  
安全公告:MS13-001

  

  级别:高危

  

  标题:本补丁修复了Windows打印服务组件中一处秘密报告的安全漏洞,当存在漏洞的打印机服务器收到一个精心构造的打印任务时,可能引发远程代码执行问题

  

  影响系统:Windows7/2008R2

  

  二、微软XML核心服务远程代码执行漏洞

  

  安全公告:MS13-002

  

  级别:高危

  

  描述:本补丁修复了微软XML核心服务中存在的两处秘密报告的安全漏洞,当存在漏洞的用户使用IE浏览器访问攻击者精心构造的网页时,可能引发攻击者的恶意代码得到执行,安装恶意程序或窃取用户隐私

  

  影响系统:除32位系统和WindowsRT+MSXML外,其它操作系统和其他版本的MSXML都受影响

  

  三、SystemCenterOperationsManager权限提升漏洞

  

  安全公告:MS13-003

  

  级别:重要

  

  描述:本补丁修复了SystemCenterOperationsManager中存在的两处秘密报告的安全漏洞,当用户通过精心构造的URL访问网站时,可能触发此漏洞,发生权限提升问题。

  

  影响软件:SCOM
2007SP1/2007R2

  

  四、.NETFramework权限提升漏洞

  

  安全公告:MS13-004

  

  级别:重要

  

  描述:本补丁修复了.NETFramework中四处秘密报告的安全漏洞,当用户使用支持XAML浏览器程序(XBAPs)的浏览器访问精心构造的网站时,可能引发权限提升问题

  

  影响软件:除.NETFramework3.5SP1外其它版本

  

  五、Windows内核驱动权限提升漏洞

  

  安全公告:MS13-005

  

  级别:重要

  

  标题:本补丁修复了Windows内核
驱动程序中一处秘密报告的安全漏洞,已经登录系统的用户可能利用此漏洞提升权限,从而进一步控制整个系统

  

  影响系统:WindowsVISTA/WIN7/8/2012/RT/2008/2008R2

  

  六、WindowsSSL/TLS安全特性绕过漏洞

  

  安全公告:MS13-006

  

  级别:重要

  

  标题:本补丁修复了WindowsSSL/TLS实现中一处秘密报告的安全漏洞,当存在漏洞的用户的加密
网络通讯握手数据被劫持时,可能引发其中的安全特性被绕过

  

  影响系统:WindowsVISTA/WIN7/8/2012/RT/2008/2008R2

  

  七、开放数据协议拒绝服务漏洞

  

  安全公告:MS13-007

  

  级别:重要

  

  描述:本补丁修复了开放数据(OData)协议中存在的一处秘密报告的安全漏洞,未经授权的攻击者可能发送精心构造的HTTP请求给受影响的网站,引发拒绝服务问题

  

  影响软件:.NETFramework3.5/3.5.1/4.0

  

  

时间: 2024-08-03 15:53:07

微软发布2013年首批补丁 暂未修复IE漏洞的相关文章

微软发布14个安全补丁 修复34个安全漏洞

微软8月11日凌晨发布了2010年8月的14个月度安全补丁,超过2010年2月. 2009年10月的13个而创造新纪录.事实上如果算上此前发布的一个紧急补丁,本月的安全补丁数量共有15个之多.今天发布的14个补丁包括8个最高的关键级.6个次要的重要级,共修复了34个安全漏洞,包括远程代码执行漏洞.权限提升漏洞两种,涉及Windows操作系统.Office办公软件..NET Framework编程平台.Silverlight多媒体软件的各个版本.至此,微软2010年发布的安全补丁数量累计已达60个

微软发布12款安全补丁 涉及所有Windows版本_网络冲浪

  新浪科技讯 美国当地时间2月8日(北京时间2月9日)消息,微软周二发布了12个安全漏洞补丁,其中8个危害程度为最高级别,攻击者可利用这些漏洞控制用户的整个系统,因此要求用户立即下载安装这些补丁. 微软称,在发布的12个安全漏洞补丁中,8个属"危急"级别,其中7个可影响到Windows操作系统及相关应用软件,其中包括IE浏览器.媒体播放器和即时通信程序.第8个漏洞存在于Office XP之中.虽然另外四个补丁的安全级别较低,但如果这些漏洞被攻击者所利用,他们也能取得对系统的部分控制权

微软为什么总在周二发布系统更新,而不是立刻修复安全漏洞?

二月份第二个星期二的 Patch Tuesday 补丁发布在即,微软却突然宣布因为技术原因这个月的更新不得不取消.也就是说,Windows 用户需要等到下个月才能得到系统更新.而在这一消息传出来之后,Windows 系统立马被曝光了 2 个严重漏洞,Windows 10 的 Edge 浏览器也被爆存安全漏洞. 而针对这些漏洞的安全更新,需要等到 3 月份的安全更新才能修复.在接近 1 个月的时间里,数亿 Windows 10 用户将面临着 3 个(至少)漏洞的安全威胁. 为什么微软每个月才更新一

微软12月安全公告预告 6更新修复IE漏洞

微软当地时间周四公布了本月更 新的发布情况,在本月的PatchTuesday中,Windows2000,Windows XP, Vista, Windows 7, Server 2003, Server 2008,Office XP, 和Office 2003的用户需要注意更新.据国外媒体报道,微软今日表示,它将在下周二发布6个安全补丁,其中包括一个可修复IE零时攻击漏洞的补丁.微软在上周才 刚刚承认那个漏洞.微软在其安全响应中心博客上表示,此次安全升级将一共修复12个漏洞,涉及的产品包括Win

微软发布IE累积更新补丁 IE8用户应使用临时补丁

据国外媒体报道,微软已经正式发布临时IE安全补丁.简而言之,IE用户可以在4月13日补丁发布日之前通过Windows Update和Microsoft Update使用到该补丁. 无论你是何种系统平台的IE8用户(包括Windows 7平台),你都应该按照微软MS10-018安全公告进行更新.微软安全公告这样描述对此次发布的临时安全更新: 此危急级安全更新支持所有发行版IE浏览器:Internet Explorer 5.01, Internet Explorer 6 SP1,Windows 客户

微软发布没有细节的神秘补丁KB3103709

KB3103709是本月补丁星期二推出的的系统更新,但是相比较传统Windows补丁并未提供关于内容或者目的的相关信息,所以用户尽管能够安装部署该更新,但是没有人能够确定具体更新了那些内容.KB3103709只针对Windows 8.1设备且是选配更新,所以用户通过Windows Update安装更新的时候需要手动选择. 在完成安装之后,基本上没有任何的变化.但是援引外媒InfoWorld的编辑Woody Leonhard报道称至少有1位用户在安装更新之后弹出Windows 10升级提醒.目前W

微软发布1月安全补丁 09年第一安全公告

微软公布了2009年开始以来的第一个安全公告,MS09-001,本次安全公告只包含一个更新,此安全更新解决了 Microsoft 服务器消息块 (SMB) 协议中多个秘密报告的漏洞. 此漏洞可能允许在受影响的系统上远程执行代码. 成功利用这些漏洞的攻击者可以安装程序:查看.更改或删除数据:或者创建拥有完全用户权限的新帐户. 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击. 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少.

甲骨文发布史上最大补丁更新 修补276个漏洞

甲骨文7月补丁更新发布,修补了各种软件产品中的276个不同漏洞,成为史上最大的一次补丁更新. 2004年,甲骨文开始了它的季度补丁更新.今年4月份发布的更新,修补了136个漏洞.在2015年,平均每个季度修补的漏洞数量为161个,2014年是128个. 在这些漏洞中,最严重的是无需使用户名和口令登录验证的远程利用,7月的更新中,有159个这种类型的漏洞.而在漏洞问题最多的排行榜上,甲骨文的Fusion中间件以40个漏洞,其中35个是无需验证的远程利用,排名首位. 其他主要软件的漏洞情况: Sun

微软发布一个例行补丁,与金山毒霸不兼容导致用户电脑蓝屏

摘要: 微软发布一个例行补丁,与金山毒霸不兼容导致用户电脑蓝屏.昨天,微软针对金山毒霸用户反映的电脑蓝屏事件进行了回应,建议更新了微软新补丁的金山毒霸用户升级至金山毒霸最 微软发布一个例行补丁,与金山毒霸不兼容导致用户电脑蓝屏.昨天,微软针对金山毒霸用户反映的电脑蓝屏事件进行了回应,建议更新了微软新补丁的金山毒霸用户升级至金山毒霸最新版本. 近日,多名网友微博吐槽称,金山毒霸用户安装微软发布的新补丁之后会出现蓝屏,或开机后显示"登录进程初始化失败". 昨天,微软官方发文称,使用金山互联