微软10月星期二补丁:Word 、Kerberos漏洞得修

安全 漏洞
微软在10月份的补丁星期二公告中显示,修补了7个安全漏洞,并发布了Windows 8和Windows Server 2012的累积更新。

微软在10月份的补丁星期二公告中显示,修补了7个安全漏洞,并发布了Windows 8和Windows Server 2012的累积更新。

所有支持的版本的Windows服务器一直到Windows Server 2008 R2已被修补。其中,Kerberos认证漏洞如果被利用会导致拒绝服务,服务器会自动重启。

在Windows近期版本中的Windows kernel漏洞也可以被利用。然而,利用这个漏洞比较困难,因为黑客需要开发一款病毒。Shavlik技术补丁巡逻小组的成员Jason Miller说。

微软推荐立刻使用WSUS或其他服务申请这款补丁。

另一个补丁处理甲骨文的Outside In libraries组件的SharePoint快速搜索漏洞,今年早些时候就发现了。

Update déjà vu:人为错误导致再次发布补丁

微软为déjà vu再次发布一批补丁,包括修复了缺乏适当时间戳的证书。

微软指出原来的补丁仍旧可以防御漏洞。

周二,微软继8月份之后再次发布了5个补丁,其中三个是重要补丁。

Miller说,如果这些更新在WSUS或其他补丁管理器中再次出现的话,最好进行申请。他还说,10月份的这7个补丁,加上这次再发行的以及9月中旬发布的IE补丁,足以让管理员们忙碌了。

Windows Server 2012、Windows 8无安全更新

这次的星期二补丁中,Windows Server 2012和它的桌面兄弟Windows 8没有安全更新。

Miller不感到意外,因为Windows Server 2012刚发布一个月,并且Windows 8至今还没有开始零售。

他指出,当Windows Server 2012开始普遍使用后,Windows Vista和Windows Server 2008有可能持续4个月不会有更新。

另外,如果管理员运行任何软件(比如Office 2010)都需要打补丁。

虽然没有Windows Server 2012和Windows 8的安全更新,微软及时为Windows 8发布了累计更新。大多数更新适合桌面版本,提升了驱动支持和电源效率,为笔记本电脑提供更好的电池寿命。

责任编辑:蓝雨泪 来源: TechTarget中国
相关推荐

2012-12-19 09:40:49

补丁微软

2012-11-21 10:00:15

补丁微软

2012-02-16 09:05:11

2012-04-20 11:16:07

2013-06-18 09:37:43

2011-08-10 14:41:56

2021-09-15 14:49:30

漏洞微软网络攻击

2021-11-10 18:11:46

微软补丁漏洞

2009-06-05 09:02:18

2023-03-15 10:23:18

2010-09-18 17:22:26

2012-12-14 09:48:34

2013-10-09 09:49:48

安全公告安全补丁

2013-01-14 09:46:04

2013-11-13 11:36:08

微软补丁IE11

2013-10-15 10:22:43

2013-03-18 09:21:34

2012-06-08 10:10:58

2021-12-16 14:21:47

Windows 11操作系统微软

2013-04-18 11:29:48

点赞
收藏

51CTO技术栈公众号