微軟今天推送了9月份安全補丁,共13個,其中4個最高級別的「嚴重」,其它均為「重要」補丁,本月安全補丁主要影響Windows、Office和IE。 需要指出的是,本月補丁中有四個針對Windows XP,包括一個嚴重級別的、三個重要級,此外還有一個是IE6補丁。微軟建議大家盡快通過Windows Update安裝補丁。 1、SharePoint Server 中的漏洞可能允許遠程執行代碼 (2834052) 安全公告 MS13-067 級別:嚴重 摘要:此安全更新可解決 Microsoft Office Server 軟件中一個公開披露的漏洞和九個秘密報告的漏洞。如果攻擊者向受影響的服務器發送特製內容,最嚴重的漏洞可能允許在 W3WP 服務帳戶的上下文中遠程執行代碼。 影響軟件:對於 Microsoft SharePoint Server 2007、Microsoft SharePoint Server 2010、Microsoft SharePoint Server 2013、Microsoft SharePoint Services 2.0、Microsoft SharePoint Services 3.0 和 Microsoft SharePoint Foundation 2010 的受支持版本,此安全更新的等級為「嚴重」。對於 Microsoft SharePoint Server 2010 受支持版本上受影響的 Microsoft Office 服務和Web 應用程序,此安全更新的等級也為「嚴重」。 2、Outlook 中的漏洞可能允許遠程執行代碼 (2756473) 安全公告 MS13-068 級別:嚴重 摘要:此安全更新可解決 Microsoft Outlook 中一個秘密報告的漏洞。如果用戶使用受影響的 Microsoft Outlook 版本打開或預覽特製的電子郵件,則此漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以獲得與本地用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。 影響軟件:對於 Microsoft Outlook 2007 和 Microsoft Outlook 2010 的所有受支持版本,此安全更新等級為「嚴重」。 3、Internet Explorer 的累積性安全更新 (2870699) 安全公告 MS13-069 級別:嚴重 摘要:此安全更新可解決 Internet Explorer 中的 10 個秘密報告的漏洞。最嚴重的漏洞可能在用戶使用 Internet Explorer 查看特製網頁時允許遠程執行代碼。成功利用這些最嚴重的漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。 影響軟件:對於 Windows 客戶端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 10,此安全更新的等級為「嚴重」;對於 Windows 服務器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 10,此安全更新的等級為「中等」。 4、OLE 中的漏洞可能允許遠程執行代碼 (2876217) 安全公告 MS13-070 級別:嚴重 摘要:此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果用戶打開包含特製 OLE 對象的文件,則該漏洞可能允許遠程執行代碼。成功利用此漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。 影響軟件:對於 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新等級為「嚴重」。 5、Windows 主題文件中的漏洞可能允許遠程執行代碼 (2864063) 安全公告 MS13-071 級別:重要 摘要:此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果用戶在其系統上應用特製的 Windows 主題,則該漏洞可能允許遠程執行代碼。不管怎樣,不能強制用戶打開文件或應用主題;要想成功攻擊,必須誘使用戶這樣做。 影響軟件:對於 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新的等級為「重要」。對於 Windows Vista 和 Windows Server 2008 的受支持版本,此安全更新沒有安全等級。 6、Office 中的漏洞可能允許遠程執行代碼 (2845537) 安全公告 MS13-072 級別:重要 摘要:此安全更新可解決 Microsoft Office 中秘密報告的 13 個漏洞。如果特製文件在 Microsoft Office 軟件受影響的版本中打開,則最嚴重的漏洞可能允許遠程執行代碼。成功利用最嚴重的漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。 影響軟件:對於 Microsoft Office 2003(包括 Microsoft Word 2003 和 Microsoft Word Viewer)、Microsoft Office 2007(包括 Microsoft Word 2007 和 Microsoft Office 兼容包)和 Microsoft Word 2010 的受支持版本,此安全更新的等級為「重要」。 7、Excel 中的漏洞可能允許遠程執行代碼 (2858300) 安全公告 MS13-073 級別:重要 摘要:此安全更新可解決 Microsoft Office 中 3 個秘密報告的漏洞。如果用戶使用受影響的 Microsoft Excel 版本或者其他受影響的 Microsoft Office 軟件打開特製的 Office 文件,則最嚴重的漏洞可能允許遠程執行代碼。成功利用最嚴重的漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。 影響軟件:對於 Microsoft Excel 2003、Microsoft Excel 2007、Microsoft Excel 2010、Microsoft Excel 2013、 Microsoft Excel 2013 RT 和 Microsoft Office for Mac 2011 的所有受支持版本,此安全更新的等級為「重要」;對於 Microsoft Excel Viewer 和 Microsoft Office 兼容包的受支持版本,此安全更新的等級也為「重要」。 8、Access 中的漏洞可能允許遠程執行代碼 (2848637) 安全公告 MS13-074 級別:重要 摘要:此安全更新可解決 Microsoft Office 中 3 個秘密報告的漏洞。如果用戶使用受影響的 Microsoft Access 版本打開特製的 Access 文件,則這兩個漏洞可能允許遠程執行代碼。成功利用該漏洞的攻擊者可以獲得與當前用戶相同的用戶權限。那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響要小。 影響軟件:對於 Microsoft Access 2007、Microsoft Access 2010 和 Microsoft Access 2013 的受支持版本,此安全更新的等級為「重要」。 9、Office IME (中文)中的漏洞可能允許特權提升 (2878687) 安全公告 MS13-075 級別:重要 摘要:此安全更新解決了 Microsoft Office IME(中文)中一個秘密報告的漏洞。如果登錄攻擊者從 Microsoft Pinyin IME 簡體中文版的工具欄中啟動 Internet Explorer,則該漏洞可能允許特權提升。成功利用此漏洞的攻擊者可以運行內核模式中的任意代碼。攻擊者隨後可安裝程序;查看、更改或刪除數據;或者創建擁有完全管理權限的新帳戶。僅 Microsoft Pinyin IME 2010 的實施受此漏洞影響。簡體中文 IME 的其他版本和其他 IME 實施不受影響。 影響軟件:對於安裝了 Microsoft Pinyin IME 2010 的 Microsoft Office 2010 所有受支持版本,此安全更新的等級為「重要」。 10、內核模式驅動程序中的漏洞可能允許特權提升 (2876315) 安全公告 MS13-076 級別:重要 摘要:此安全更新可解決 Microsoft Windows 中秘密報告的 7 個漏洞。這些漏洞在攻擊者登錄系統並運行特製應用程序時允許提升特權。攻擊者必須擁有有效的登錄憑據並能本地登錄才能利用這些漏洞。 影響軟件:對於 Microsoft Windows 所有受支持的版本,此安全更新的等級為「重要」。 11、Windows 服務控制管理器中的漏洞可能允許特權提升 (2872339) 安全公告 MS13-077 級別:重要 摘要:此安全更新可解決 Microsoft Windows 中一個秘密報告的漏洞。如果攻擊者誘使經過身份驗證的用戶執行特製應用程序,則該漏洞可能允許特權提升。要利用此漏洞,攻擊者必須擁有有效的登錄憑據,並且能夠在本地登錄或者必須誘使用戶運行攻擊者的特製應用程序。 影響軟件:對於 Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新等級為「重要」。 12、FrontPage 中的漏洞可能允許信息洩露 (2825621) 安全公告 MS13-078 級別:重要 摘要:此安全更新可解決 Microsoft FrontPage 中一個秘密報告的漏洞。如果用戶打開特製的 FrontPage 文檔,則該漏洞可能允許信息洩露。無法自動利用此漏洞;攻擊要想成功,必須誘使用戶打開特製文檔。 影響軟件:對於 Microsoft FrontPage 2003 的所有受支持版本,此安全更新等級為「重要」。 13、Active Directory 中的漏洞可能允許拒絕服務 (2853587) 安全公告 MS13-079 級別:重要 摘要:此安全更新可解決 Active Directory 中一個秘密報告的漏洞。如果攻擊者向輕型目錄訪問協議 (LDAP) 服務發送特製查詢,則此漏洞可能允許拒絕服務。 影響軟件:對於 Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8 和 Windows Server 2012 上受影響的 Active Directory 輕型目錄服務 (AD LDS) 和 Active Directory 服務,此安全更新的等級為「重要」。