2012年最后一个星期二补丁日发布了5个重要公告。
其中两个最重要的补丁解决了管理员的忧虑:Internet Explorer和Microsoft Word。
Internet Explorer的补丁修复了在浏览器中发现的漏洞。微软把这个问题视为关键,攻击者可能攻陷内存来执行代码。
IE9之前的版本没有感染。在Windows 8和Windows Server 2012上运行IE10已经降到中等危险等级。但是Windows RT仍然最严重。
专家说,漏洞只影响了IE9和IE10,管理员收到的打击不是很大,因为workstations还没有升级到最新的浏览器和操作系统。
另外的补丁修复了Microsoft Word,尤其是Microsoft Outlook 2007或2010。
攻击者创建了一个恶意的Rich Text Format文件,可以远程执行代码,主要攻陷Microsoft Word。但如果Outlook使用Word作为其文件阅读器,用户也会遇到麻烦。
RTF不可能被完全拦截,因为文件类型是无处不在的,总有一个潜在的机会造成影响。专家说。
补丁的完整列表可以从微软官网上找到。
回顾2012:更少的补丁,更多的沟通
今年是连续第二年补丁数量下降,但专家指出,这与补丁发布是一致的。
“过去的两年,每隔一次是一个较大的补丁和一个较小的补丁。”但是,这一大一小的发布规律在今年就不存在了。这是一件好事,因为公司可以更好地预测如何分配资源。
“总的来说,这一年最基础的事情是更多的沟通和更好的交流。微软能够提供更多的信息。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
微软10月周二补丁日:IE、Edge浏览器获修复
Windows管理员10月份相对轻松了,因为微软本月只发布了六个安全公告。IE、Edge浏览器获漏洞修复。
-
五月周二补丁日:IE、Windows获关键补丁
微软在其安全通知中称,将在五月的周二补丁日发布八个安全更新。两个标记为关键,六个标记为重要。
-
2月周二补丁周期:微软发布大量IE补丁以及其他Windows修复
本月的周二补丁周期发布的更新排满了管理员的日程安排。本月周二补丁周期共发布了7个更新。其中四个标记为关键补丁,均修复了远程代码执行漏洞。
-
2013年最后的星期二补丁:Exchange服务器/IE获关键修复
最新的一轮周二安全补丁更新包括11个公告,其中5个是至关重要的。所有的这5个关键公告修补了远程代码执行漏洞。