越補越漏:微軟撤下本月推送的2個安全補丁
本周初,微軟向全球用戶推送了8月份安全補丁,共8個,其中3個是***級別的“嚴重”,用來修復Windows、Windows Server和IE中出現的一些漏洞。不過,就在短短數日后,微軟撤下了其中的2個。
***個是MS13-061,該補丁用于解決Exchange Server中的遠程執行代碼漏洞。微軟表示,MS13-061會導致Exchange Server 2013出現問題,安裝后,郵箱數據庫的內容索引會顯示失敗,而且Microsoft Exchange Search Host Controller服務被重命名。
如果你是Exchange Server 2013用戶,而且已經安裝了MS13-061,微軟建議你查看KB2879739獲取解決方案。簡單地說就是更新一下注冊表項:
1、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Search Foundation for Exchange;
2、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HostControllerServic。
微軟解釋說,由于這個問題影響所有Mailbox服務器安裝,所以微軟決定暫時撤下MS13-061。
第二個是MS13-066,修復了Active Directory聯合身份驗證服務中的可能導致信息泄露的漏洞,影響Windows Server 2003、 Windows Server 2008、Windows Server 2008 R2、Windows Server 2012。
該補丁會導致Active Directory Federation Service 2.0停止工作,微軟正在調查這個問題,因此暫時不再推送這個補丁。