微軟發布2012年11月星期二補丁
根據軟件巨頭微軟的公告,它將在2012年11月補丁星期二發布6個安全公告,其中四個為關鍵(危急)級別。大多數補丁將解決影響新軟件的問題,包括針對Windows 8的第一個補丁,這也是安全研究人員非常關心的一個問題。“沒有什么是100%安全的,雖然是軟件錯誤,但看到了還是會覺得很不舒服”Lumension安全公司的安全和取證分析師Paul Henry說道。
這四個關鍵公告將解決微軟Windows、IE和.NET框架中的13個漏洞。且全都涉及修復遠程代碼執行漏洞。公告1解決了IE 9中的問題,應用此補丁需要進行重新啟動。公告2、4和5分別解決了Windows XP服務包、Windows Server 2003、Windows Vista服務包、Windows Server 2008、Windows 7、Windows 8和Windows 2012中迭代問題;其中公告4和5還解決了Windows RT中的問題。公告2和5需要重新啟動,公告4可能需要重新啟動。
“大多數企業會受到此次更新的影響,因為它們涉及到以前的代碼庫,即使是微軟最新發布的版本也存在以前的代碼庫,”安全廠商Rapid7公司的安全研究人員Marcus Carey解釋道,這可能出乎很多人的預期,因為他們希望Windows 8和Windows Sever 2012將比舊版本更加安全。事實是,微軟和其他供應商的代碼庫有重大技術債務,因此導致了安全問題。”
公告6涉及遠程代碼執行漏洞,被定級為重要。應用此更新可能需要重啟。受影響的軟件包括不同版本的Microsoft Excel服務包、針對Mac平臺的微軟Office、微軟Office兼容包和服務包,以及Microsoft Excel Viewer。公告3涉及信息泄露漏洞,被定級為一般。此更新應用于不同版本的Windows Vista服務包、Windows 7和Windows Server 2008,可能需要重啟。
此次更新已經發布。2012年10月的補丁星期二主要關注兩個安全警告。第一個實現了一個將RSA密鑰長度改為至少1024位。第二個解決了幾個安全更新的數字簽名中的一項文書錯誤。此外,10月份的公告還包括有一個關鍵級別的和六個重要級別的補丁。