微软于北京时间8月10日清晨发布13个安全补丁,其中2个最高级别为严重等级,9个为重要等级,共修复了 Microsoft Windows,Internet Explorer 与 Microsoft .NET Framework 等中的22个安全漏洞,其中7个漏洞涉及 IE 浏览器。请大家根据补丁严重性程度、利用指数和自身环境综合考量部署顺序。请特别注意,有若干漏洞在较旧版本与最新软件版本系统中的代码执行利用评估指数都为1,建议优先部署针对这些漏洞的补丁。MS11-057 为 Internet Explorer 的累积性安全更新,此安全更新可解决 IE 浏览器中五个秘密报告的漏洞和两个公开披露的漏洞。 最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码,请用户优先部署。
下表概述了本月的安全公告(按严重性排序):
公告 ID |
公告标题和摘要 |
最高严重等级和漏洞影响 |
重新启动要求 |
受影响的软件 |
Internet Explorer 的累积性安全更新 (2559049) |
严重 |
需要重启动 |
Microsoft Windows, |
|
DNS 服务器中的漏洞可能允许远程执行代码 (2562485) |
严重 |
需要重启动 |
Microsoft Windows |
|
Data Access Components 中的漏洞可能允许远程执行代码(2560656) |
重要 |
需要重启动 |
Microsoft Windows |
|
Microsoft Visio 中的漏洞可能允许远程执行代码 (2560978) |
重要 |
可能要求重新启动 |
Microsoft Office |
|
路由和远程访问中的漏洞可能允许特权提升 (2546250) |
重要 |
可能要求重新启动 |
Microsoft Windows |
|
远程访问服务器 NDISTAPI 驱动程序中的漏洞可能允许特权提升(2566454) |
重要 |
需要重启动 |
Microsoft Windows |
|
Windows 客户端/服务器运行时子系统中的漏洞可能允许特权提升 (2567680) |
重要 |
需要重启动 |
Microsoft Windows |
|
TCP/IP IP 堆栈中的漏洞可能允许拒绝服务 (2563894) |
重要 |
需要重启动 |
Microsoft Windows |
|
远程桌面协议中的漏洞可能允许拒绝服务 (2570222) |
重要 |
需要重启动 |
Microsoft Windows |
|
Microsoft Chart 控件中的漏洞可能导致信息泄露 (2567943) |
重要 |
可能要求重新启动 |
Microsoft .NET Framework, |
|
Microsoft Report Viewer 中的漏洞可能导致信息泄露(2578230) |
重要 |
可能要求重新启动 |
Microsoft 开发工具 |
|
Windows Kernel 中的漏洞可能允许拒绝服务 (2556532) |
中等 |
需要重启动 |
Microsoft Windows |
|
NET.Framework 中的漏洞可能导致信息泄露 (2567951) |
中等 |
可能要求重新启动 |
Microsoft .NET Framework |
详细信息请参考2011年八月份安全公告摘要:
http://www.microsoft.com/china/technet/security/bulletin/ms11-aug.mspx