邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 3208|回复: 0
打印 上一主题 下一主题

微软2006年1月安全公告

[复制链接]
跳转到指定楼层
顶楼
发表于 2006-1-12 14:21:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
(提示:文中的中文版本链接可能会在稍后才能生效) <br>
<br><br>
<br>
微软已经为最新发现的图形呈现引擎中的漏洞发布了安全更新:<br>
<br><br>
<br>
严重 MS06-002 Microsoft Windows 远程执行代码<br>
<br>
严重 MS06-003 Microsoft Office, Microsoft Exchange 远程执行代码<br>
<br><br>
<br>
关于这些新发布的安全公告,可以在以下页面中找到详细信息:<br>
<br><br>
<br>
<a target=_blank href=http://www.microsoft.com/technet/security/bulletin/ms06-jan.mspx>http://www.microsoft.com/technet/security/bulletin/ms06-jan.mspx</a> (English)<br>
<br>
<a target=_blank href=http://www.microsoft.com/china/technet/security/bulletin/ms06-jan.mspx>http://www.microsoft.com/china/technet/security/bulletin/ms06-jan.mspx</a> (中文)<br>
<br><br>
<br>
如果条件允许,微软建议用户立即浏览上述公告中的信息,并且测试和部署相应的补丁更新。<br>
<br><br>
<br>
Microsoft Windows *意软件清除工具:<br>
<br><br>
<br>
微软在Windows更新与下载中心发布了Microsoft Windows *意软件清除工具的更新版本。注意此软件不能通过软件更新服务(SUS)进行分发下载。有关Microsoft Windows *意软件清除工具的信息可在下面的链接获取:<br>
<br>
<a target=_blank href=http://go.microsoft.com/fwlink/?LinkId=40573>http://go.microsoft.com/fwlink/?LinkId=40573</a> (English)<br>
<br>
<a target=_blank href=http://support.microsoft.com/kb/890830/zh-cn>http://support.microsoft.com/kb/890830/zh-cn</a> (中文)<br>
<br><br>
<br>
高优先级非安全性更新:<br>
<br><br>
<br>
微软这次也在Microsoft Update (MU),Windows Update (WU),Windows Server Update Services (WSUS)和Software Update Services (SUS)上发布了下列高优先级非安全性更新。<br>
<br><br>
<br>
KB870450 Update Rollup for Exchange 2000 Server MU<br>
<br>
KB907747 Update for Intelligent Message Filter MU<br>
<br><br>
<br>
微软将主持一个网络广播来回答客户关于这些公告的问题。关于这个网络广播更多的信息如下:<br>
<br><br>
<br>
关于微软安全公告的信息<br>
<br><br>
<br>
在线直播:2006年1月11日星期三上午11点(GMT-08:00)太平洋时间(美国和加拿大)<br>
<br>
<a target=_blank href=http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032287360&EventCategory=4&culture=en-US&CountryCode=US>http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032287360&EventCategory=4&culture=en-US&CountryCode=US</a> (English)<br>
<br><br>
<br>
实况点播版本将于以上时间24小时后发布:<br>
<br>
<a target=_blank href=http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032287360&EventCategory=4&culture=en-US&CountryCode=US>http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032287360&EventCategory=4&culture=en-US&CountryCode=US</a> (English)<br>
<br><br>
<br>
在线直播:2006年1月13日星期五上午10点(GMT+08:00)北京时间(中国)<br>
<br>
<a target=_blank href=http://www.microsoft.com/china/technet/webcasts/live/episode.aspx?newsID=msft011306vxam>http://www.microsoft.com/china/technet/webcasts/live/episode.aspx?newsID=msft011306vxam</a> (中文)<br>
<br><br>
<br>
实况点播版本将于以上时间24小时后发布:<br>
<br>
<a target=_blank href=http://www.microsoft.com/china/technet/webcasts/ondemand/episode.aspx?newsID=msft011306vxam>http://www.microsoft.com/china/technet/webcasts/ondemand/episode.aspx?newsID=msft011306vxam</a> (中文)<br>
<br><br>
<br><br>
<br>
**********************************************************************<br>
<br>
MS06-002<br>
<br>
标题:嵌入式 Web 字体中的漏洞可能允许远程执行代码 (908519)<br>
<br><br>
<br>
受影响的软件: <br>
<br>
• Microsoft Windows 2000 Service Pack 4<br>
<br>
• Microsoft Windows XP Service Pack 1和Microsoft Windows XP Service Pack 2<br>
<br>
• Microsoft Windows XP Professional x64 Edition<br>
<br>
• Microsoft Windows Server 2003和Microsoft Windows Server 2003 Service Pack 1<br>
<br>
• Microsoft Windows Server 2003(用于基于 Itanium 的系统)和Microsoft Windows Server 2003 SP1(用于基于 Itanium 的系统)<br>
<br>
• Microsoft Windows Server 2003 x64 Edition<br>
<br>
• Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE)和Microsoft Windows Millennium Edition (ME) - 有关这些操作系统的详细信息,请查看本公告的“常见问题解答”部分。<br>
<br><br>
<br>
漏洞的影响: 远程执行代码<br>
<br>
最高严重等级: 严重<br>
<br>
是否需要重新启动: 在一些情况下,这个更新不需要重新启动。如果需要更新的文件正在被使用,那安装这个更新时就需要重新启动。在这种情况下,会有一条消息提示用户重新启动计算机。为了可以降低系统被要求重新启动的可能,请停止所有受影响的服务并关闭所有在安装安全更新之前可能会使用受影响文件的应用程序。如果想获得提示重新启动的原因, 参见微软知识库文章887012。<br>
<br>
更新是否可以卸载: 是<br>
<br><br>
<br>
更多关于此漏洞信息请访问:<br>
<br>
<a target=_blank href=http://www.microsoft.com/technet/security/bulletin/MS06-002.mspx>http://www.microsoft.com/technet/security/bulletin/MS06-002.mspx</a> (English)<br>
<br>
<a target=_blank href=http://www.microsoft.com/china/technet/security/bulletin/ms06-002.mspx>http://www.microsoft.com/china/technet/security/bulletin/ms06-002.mspx</a> (中文)<br>
<br><br>
<br>
**********************************************************************<br>
<br>
MS06-003<br>
<br>
标题:Microsoft Outlook 和 Microsoft Exchange 中的 TNEF 解码漏洞可能允许远程执行代码 (902412)<br>
<br><br>
<br>
受影响的软件:<br>
<br>
• Microsoft Office 2000 Service Pack 3<br>
<br>
• Microsoft Office 2000 Software:<br>
<br>
• Microsoft Outlook 2000<br>
<br>
• MultiLanguage Packs<br>
<br>
注意 Multilingual User Interface Packs 用于非英语版软件包<br>
<br>
• Microsoft Office XP Service Pack 3 –<br>
<br>
• Microsoft Office XP Software:<br>
<br>
• Microsoft Outlook 2002<br>
<br>
• Microsoft Office XP Multilingual User Interface Packs<br>
<br>
注意 Multilingual User Interface Packs 用于非英语版软件包。<br>
<br>
• Microsoft Office 2003 Service Pack 1 and Service Pack 2<br>
<br>
• Microsoft Office 2003 Software:<br>
<br>
• Microsoft Office Outlook 2003<br>
<br>
• Microsoft Office 2003 Multilingual User Interface Packs<br>
<br>
注意 Multilingual User Interface Packs 用于非英语版软件包<br>
<br>
• Microsoft Office 2003 Language Interface Packs<br>
<br>
• Microsoft Exchange Server 5.0 Service Pack 2<br>
<br>
• Microsoft Exchange Server 5.5 Service Pack 4<br>
<br>
• 带有 2004 年 8 月的 Exchange 2000 Post-Service Pack 3 更新汇总的 Microsoft Exchange 2000 Server Service Pack 3 <br>
<br><br>
<br>
不受影响的软件:<br>
<br>
Microsoft Exchange Server 2003<br>
<br>
Microsoft Exchange Server 2003 Service Pack 1<br>
<br>
Microsoft Exchange Server 2003 Service Pack 2<br>
<br><br>
<br>
漏洞的影响: 远程执行代码<br>
<br>
最高严重等级: 严重<br>
<br>
是否需要重新启动: 在一些情况下,这个更新不需要重新启动。如果需要更新的文件正在被使用,那安装这个更新时就需要重新启动。在这种情况下,会有一条消息提示用户重新启动计算机。为了可以降低系统被要求重新启动的可能,请停止所有受影响的服务并关闭所有在安装安全更新之前可能会使用受影响文件的应用程序。如果想获得提示重新启动的原因, 参见微软知识库文章887012。<br>
<br>
更新是否可以卸载:Exchange - 可以;Office - 不可以<br>
<br><br>
<br>
更多关于此漏洞信息请访问:<br>
<br>
<a target=_blank href=http://www.microsoft.com/technet/security/bulletin/MS06-003.mspx>http://www.microsoft.com/technet/security/bulletin/MS06-003.mspx</a> (English)<br>
<br>
<a target=_blank href=http://www.microsoft.com/china/technet/security/bulletin/ms06-003.mspx>http://www.microsoft.com/china/technet/security/bulletin/ms06-003.mspx</a> (中文)<br>
<br>
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 19:22

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表