微軟10月星期二補丁:Word 、Kerberos漏洞得修
微軟在10月份的補丁星期二公告中顯示,修補了7個安全漏洞,并發布了Windows 8和Windows Server 2012的累積更新。
所有支持的版本的Windows服務器一直到Windows Server 2008 R2已被修補。其中,Kerberos認證漏洞如果被利用會導致拒絕服務,服務器會自動重啟。
在Windows近期版本中的Windows kernel漏洞也可以被利用。然而,利用這個漏洞比較困難,因為黑客需要開發一款病毒。Shavlik技術補丁巡邏小組的成員Jason Miller說。
微軟推薦立刻使用WSUS或其他服務申請這款補丁。
另一個補丁處理甲骨文的Outside In libraries組件的SharePoint快速搜索漏洞,今年早些時候就發現了。
Update déjà vu:人為錯誤導致再次發布補丁
微軟為déjà vu再次發布一批補丁,包括修復了缺乏適當時間戳的證書。
微軟指出原來的補丁仍舊可以防御漏洞。
周二,微軟繼8月份之后再次發布了5個補丁,其中三個是重要補丁。
Miller說,如果這些更新在WSUS或其他補丁管理器中再次出現的話,最好進行申請。他還說,10月份的這7個補丁,加上這次再發行的以及9月中旬發布的IE補丁,足以讓管理員們忙碌了。
Windows Server 2012、Windows 8無安全更新
這次的星期二補丁中,Windows Server 2012和它的桌面兄弟Windows 8沒有安全更新。
Miller不感到意外,因為Windows Server 2012剛發布一個月,并且Windows 8至今還沒有開始零售。
他指出,當Windows Server 2012開始普遍使用后,Windows Vista和Windows Server 2008有可能持續4個月不會有更新。
另外,如果管理員運行任何軟件(比如Office 2010)都需要打補丁。
雖然沒有Windows Server 2012和Windows 8的安全更新,微軟及時為Windows 8發布了累計更新。大多數更新適合桌面版本,提升了驅動支持和電源效率,為筆記本電腦提供更好的電池壽命。