Предварительное уведомление по бюллетеням безопасности за июнь 2009
Прошедший месяц оказался богат на уязвимости: в следующий вторник Microsoft намерена выпустить аж 10 бюллетеней безопасности, 6 из которых носят статус критических, три - важных.
Критические уязвимости получили свой статус в связи с тем, что все они приводят к удаленному исполнению произвольного кода и, как следствие, к полному контролю компьютера. После установки обновлений потребуется перезагрузить компьютер.
В список ОС, подверженных уязвимостям, попали Windows 2000, Windows XP (x86 и x64), Windows Server 2003 (x86 и x64), Windows Vista (x86 и x64), а также Windows Server 2008 (x86 и x64). Среди уязвимых продуктов оказались и все поддерживаемые версии Microsoft Office: Office 2000, Office XP, Office 2003, Office 2007, Office 2004 for Mac и Office 2008 for Mac. Кроме того, уязвимости присутствуют в следующих продуктах: Microsoft Works, Office SharePoint Server, Microsoft Office Word Viewer, Microsoft Office Excel Viewer, Open XML File Format Converter for Mac, а также Microsoft Office Compatibility Pack for Word, Excel и PowerPoint 2007. Обратите внимание, что в этот вторник не предусмотрено обновления для устранения
Вот так выглядит полный список бюллетеней:
- Бюллетень 1: критический (удаленное исполнение кода), Windows
- Бюллетень 2: критический (удаленное исполнение кода), Windows
- Бюллетень 3: критический (удаленное исполнение кода), Windows, Internet Explorer
- Бюллетень 4: критический (удаленное исполнение кода), Office
- Бюллетень 5: критический (удаленное исполнение кода), Office
- Бюллетень 6: критический (удаленное исполнение кода), Office
- Бюллетень 7: важный (повышение привилегий), Windows
- Бюллетень 8: важный (повышение привилегий), Windows
- Бюллетень 9: важный (повышение привилегий), Windows
- Бюллетень 10: умеренный (раскрытие информации), Windows
Наряду с этими патчами Microsoft планирует выпустить следующие обновления:
- Update Rollup для ActiveX Killbits for Windows (KB969898)
- Обновление антиспам-фильтра к Windows Mail
- Обновленную версию MSRT
Источник:
Перевод: deeper2k
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft