微軟2012年12月補丁星期二
2012年12月微軟將解決11個漏洞,其中包括IE、Office和Exchange服務器中的漏洞。
據微軟發布的提前公告,其將于本月補丁星期二發布七個安全公告,其中五個為關鍵、兩個為重要。這次更新將影響微軟Windows、Word、Windows Server和IE。目前支持的所有操作系統均將涉及,微軟表示。
公告1至公告5修復關鍵遠程代碼執行漏洞。公告1需要重啟,并影響IE 9和IE 10。IE 6、7和8也將被更新,以解決這個問題。“IE 6、7和8中有這個漏洞,但這些版本中還無法被利用,”安全廠商Rapid7公司的安全研究人員Marcus Carey說。
公告2和公告5需要重啟,并影響不同版本的Windows XP服務包、Windows Server 2003、Windows Vista服務包、Windows Server 2008和Windows 7。公告2還解決Windows 8、Windows Server2012和Windows RT中的問題。
公告3可能需要重啟才能完成補丁更新。該公告解決了影響Microsoft Word 2003、2007和2010服務包,Microsoft Word Viewer,Microsoft Office兼容性服務包2和3,Word自動服,以及Microsoft Office Web Apps 2010服務包1中的漏洞。公告4可能需要重啟,它影響微軟Exchange Server 2007服務包3和Exchange Server 2010服務包1、2。
據Qualys公司的首席技術官Wolfgang Kandek,針對Exchange服務器的更新應特別關注。如果該更新不盡快被應用,那么修復團隊應該實施一個短期修復。
重要公告6和7需要重啟。公告6解決了一些可能允許遠程代碼執行的漏洞。它影響的軟件是Windows XP服務包,Windows Server 2003,Windows Vista服務包,Windows Server 2008,Windows 7,Windows Server 2008 R2,Windows 8和Windows Server 2012。公告7修復了一個安全功能,防止Windows Server 2008 R2和Windows Server 2012中的漏洞繞過它。
2012年11月發布的補丁星期二主要關注IE和Windows內核中的問題。其中也包括了針對Windows 8的第一個補丁。