教育数字化知识图谱
打开微信扫一扫
微软
今天发布
2013
年
9
月份安全公告,共包含
13
个安全补丁,其中
4
个为最高级别的
“
严重
”
,其它均为
“
重要
”
补丁,本月安全补丁主要影响
Windows
、
Office
和
IE
。微软建议大家尽快通过
Windows Update
安装补丁。
本月补丁中有四个针对
Windows XP
,包括一个严重级别的、三个重要级,此外还有一个是
IE6
浏览器补丁。
微软
2013
年
9
月份安全公告详细内容如下。
1
、
SharePoint Server
中的漏洞可能允许远程执行代码
(2834052)
安全公告
MS13-067
级别:严重
摘要:此安全更新可解决
Microsoft Office
Server
软件中一个公开披露的漏洞和九个秘密报告的漏洞。如果攻击者向受影响的
服务器
发送特制内容,最严重的漏洞可能允许在
W3WP
服务帐户的上下文中远程执行代码。
影响软件:对于
Microsoft
SharePoint Server 2007
、
Microsoft SharePoint Server 2010
、
Microsoft SharePoint Server 2013
、
Microsoft SharePoint Services 2.0
、
Microsoft SharePoint Services 3.0
和
Microsoft SharePoint Foundation 2010
的受支持版本,此安全更新的等级为
“
严重
”
。对于
Microsoft SharePoint Server 2010
受支持版本上受影响的
Microsoft Office
服务和
Web
应用
程序,此安全更新的等级也为
“
严重
”
。
2
、
Outlook
中的漏洞可能允许远程执行代码
(2756473)
安全公告
MS13-068
级别:严重
摘要:此安全更新可解决
Microsoft Outlook
中一个秘密报告的漏洞。如果用户使用受影响的
Microsoft Outlook
版本打开或预览特制的电子邮件,则此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
影响软件:对于
Microsoft Outlook 2007
和
Microsoft Outlook 2010
的所有受支持版本,此安全更新等级为
“
严重
”
。
3
、
Internet Explorer
的累积性安全更新
(2870699)
安全公告
MS13-069
级别:严重
摘要:此安全更新可解决
Internet Explorer
中的
10
个秘密报告的漏洞。最严重的漏洞可能在用户使用
Internet Explorer
查看特制网页时允许远程执行代码。成功利用这些最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
影响软件:对于
Windows
客户端上的
Internet Explorer 6
、
Internet Explorer 7
、
Internet Explorer 8
、
Internet Explorer 9
和
Internet Explorer 10
,此安全更新的等级为
“
严重
”
;对于
Windows
服务器上的
Internet Explorer 6
、
Internet Explorer 7
、
Internet Explorer 8
、
Internet Explorer 9
和
Internet Explorer 10
,此安全更新的等级为
“
中等
”
。
4
、
OLE
中的漏洞可能允许远程执行代码
(2876217)
安全公告
MS13-070
级别:严重
摘要:此安全更新可解决
Microsoft Windows
中一个秘密报告的漏洞。如果用户打开包含特制
OLE
对象的文件,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
影响软件:对于
Windows XP
和
Windows Server 2003
的所有受支持版本,此安全更新等级为
“
严重
”
。
5
、
Windows
主题文件中的漏洞可能允许远程执行代码
(2864063)
安全公告
MS13-071
级别:重要
摘要:此安全更新可解决
Microsoft Windows
中一个秘密报告的漏洞。如果用户在其系统上应用特制的
Windows
主题,则该漏洞可能允许远程执行代码。不管怎样,不能强制用户打开文件或应用主题;要想成功攻击,必须诱使用户这样做。
影响软件:对于
Windows XP
和
Windows Server 2003
的所有受支持版本,此安全更新的等级为
“
重要
”
。对于
Windows Vista
和
Windows Server 2008
的受支持版本,此安全更新没有安全等级。
6
、
Office
中的漏洞可能允许远程执行代码
(2845537)
安全公告
MS13-072
级别:重要
摘要:此安全更新可解决
Microsoft Office
中秘密报告的
13
个漏洞。如果特制文件在
Microsoft Office
软件受影响的版本中打开,则最严重的漏洞可能允许远程执行代码。成功利用最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
影响软件:对于
Microsoft
Office 2003
(包括
Microsoft Word 2003
和
Microsoft
Word Viewer
)、
Microsoft Office 2007
(包括
Microsoft Word 2007
和
Microsoft Office
兼容包)和
Microsoft Word 2010
的受支持版本,此安全更新的等级为
“
重要
”
。
7
、
Excel
中的漏洞可能允许远程执行代码
(2858300)
安全公告
MS13-073
级别:重要
摘要:此安全更新可解决
Microsoft Office
中
3
个秘密报告的漏洞。如果用户使用受影响的
Microsoft Excel
版本或者其他受影响的
Microsoft Office
软件打开特制的
Office
文件,则最严重的漏洞可能允许远程执行代码。成功利用最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
影响软件:对于
Microsoft Excel 2003
、
Microsoft Excel 2007
、
Microsoft Excel 2010
、
Microsoft Excel 2013
、
Microsoft Excel 2013 RT
和
Microsoft Office for Mac 2011
的所有受支持版本,此安全更新的等级为
“
重要
”
;对于
Microsoft Excel Viewer
和
Microsoft Office
兼容包的受支持版本,此安全更新的等级也为
“
重要
”
。
8
、
Access
中的漏洞可能允许远程执行代码
(2848637)
安全公告
MS13-074
级别:重要
摘要:此安全更新可解决
Microsoft Office
中
3
个秘密报告的漏洞。如果用户使用受影响的
Microsoft Access
版本打开特制的
Access
文件,则这两个漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
影响软件:对于
Microsoft Access 2007
、
Microsoft Access 2010
和
Microsoft Access 2013
的受支持版本,此安全更新的等级为
“
重要
”
。
9
、
Office IME
(中文)中的漏洞可能允许特权提升
(2878687)
安全公告
MS13-075
级别:重要
摘要:此安全更新解决了
Microsoft Office IME
(中文)中一个秘密报告的漏洞。如果登录攻击者从
Microsoft Pinyin IME
简体中文版的工具栏中启动
Internet Explorer
,则该漏洞可能允许特权提升。成功利用此漏洞的攻击者可以运行内核模式中的任意代码。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。仅
Microsoft Pinyin IME 2010
的实施受此漏洞影响。简体中文
IME
的其他版本和其他
IME
实施不受影响。
影响软件:对于安装了
Microsoft Pinyin IME 2010
的
Microsoft
Office 2010
所有受支持版本,此安全更新的等级为
“
重要
”
。
10
、内核模式驱动程序中的漏洞可能允许特权提升
(2876315)
安全公告
MS13-076
级别:重要
摘要:此安全更新可解决
Microsoft Windows
中秘密报告的
7
个漏洞。这些漏洞在攻击者登录系统并运行特制应用程序时允许提升特权。攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。
影响软件:对于
Microsoft Windows
所有受支持的版本,此安全更新的等级为
“
重要
”
。
11
、
Windows
服务控制管理器中的漏洞可能允许特权提升
(2872339)
安全公告
MS13-077
级别:重要
摘要:此安全更新可解决
Microsoft Windows
中一个秘密报告的漏洞。如果攻击者诱使经过身份验证的用户执行特制应用程序,则该漏洞可能允许特权提升。要利用此漏洞,攻击者必须拥有有效的登录凭据,并且能够在本地登录或者必须诱使用户运行攻击者的特制应用程序。
影响软件:对于
Windows 7
和
Windows Server 2008 R2
的所有受支持版本,此安全更新等级为
“
重要
”
。
12
、
FrontPage
中的漏洞可能允许信息泄露
(2825621)
安全公告
MS13-078
级别:重要
摘要:此安全更新可解决
Microsoft FrontPage
中一个秘密报告的漏洞。如果用户打开特制的
FrontPage
文档,则该漏洞可能允许信息泄露。无法自动利用此漏洞;攻击要想成功,必须诱使用户打开特制文档。
影响软件:对于
Microsoft FrontPage 2003
的所有受支持版本,此安全更新等级为
“
重要
”
。
13
、
Active Directory
中的漏洞可能允许拒绝服务
(2853587)
安全公告
MS13-079
级别:重要
摘要:此安全更新可解决
Active Directory
中一个秘密报告的漏洞。如果攻击者向轻型目录访问协议
(LDAP)
服务发送特制查询,则此漏洞可能允许拒绝服务。
影响软件:对于
Windows Vista
、
Windows Server 2008
、
Windows 7
、
Windows Server 2008 R2
、
Windows 8
和
Windows Server 2012
上受影响的
Active Directory
轻型目录服务
(AD LDS)
和
Active Directory
服务,此安全更新的等级为
“
重要
”
。