11月14日,微軟發(fā)布6個(gè)安全補(bǔ)丁
微軟于北京時(shí)間11月14日清晨發(fā)布6個(gè)安全補(bǔ)丁,其中4個(gè)為最高級(jí)別嚴(yán)重等級(jí),1個(gè)為重要等級(jí),1個(gè)為中等等級(jí),共修復(fù) Microsoft Windows Shell, Windows Kernel, Internet Explorer, Internet Information Services(IIS), .NET Framework 和 Excel 中的19個(gè)安全漏洞。請(qǐng)?zhí)貏e優(yōu)先部署嚴(yán)重等級(jí)補(bǔ)丁 MS12-071 和 MS12-075。MS12-071 修復(fù)了 Internet Explorer 中三個(gè)秘密報(bào)告的漏洞,成功利用該漏洞可使用當(dāng)前用戶的權(quán)限執(zhí)行代碼,IE10不受這些漏洞的影響。MS12-075 修復(fù)了 WIndows 中三個(gè)秘密報(bào)告的漏洞,最嚴(yán)重的可導(dǎo)致遠(yuǎn)程代碼執(zhí)行。目前尚未發(fā)現(xiàn)針對(duì)以上漏洞的攻擊。
此外,本月微軟重新發(fā)布了 MS12-046 和 MS12-062。重新發(fā)布的 MS12-046,為 Microsoft office 2003 SP3提供安全通報(bào)2749655中描述的數(shù)字證書相關(guān)更新。重新發(fā)布的 MS12-062,為 System Center Configuration Manager 2007提供 KB2721642中描述的更新;已經(jīng)部署英文版 KB2721642的用戶不受此次更新影響。
下表概述了本月的安全公告(按嚴(yán)重等級(jí)和公告 ID 排序):
詳細(xì)信息請(qǐng)參考2012年11月安全公告摘要:
http://technet.microsoft.com/zh-CN/security/bulletin/ms12-nov
























