2005 年 2 月安全性公告發行
本通告的內容為何?
新發行的更新程式
Microsoft 將發行 12 個安全性公告,解決 Microsoft Windows、Microsoft .NET Framework、Microsoft Windows SharePoint Services、SharePoint Team Services、Windows Media Player、Microsoft MSN Messenger 和 Microsoft Office中最近發現的弱點。
最高嚴重性 公告編號 受影響的產品 影響
重要 MS05-004 Microsoft .NET Framework 資訊洩漏,以及可能發生權限提高
重大 MS05-005 Microsoft Office 遠端執行程式碼
中度 MS05-006 Microsoft Windows SharePoint Services、SharePoint Team Services 遠端執行程式碼
重要 MS05-007 Microsoft Windows 資訊洩漏
重要 MS05-008 Microsoft Windows 遠端執行程式碼
重大 MS05-009 Microsoft Windows、Microsoft Windows Media Player 和 Microsoft MSN Messenger 遠端執行程式碼
重大 MS05-010 Microsoft Windows 遠端執行程式碼
重大 MS05-011 Microsoft Windows 遠端執行程式碼
重大 MS05-012 Microsoft Windows、Microsoft Office 和 Microsoft Exchange 遠端執行程式碼
重大 MS05-013 Microsoft Windows 遠端執行程式碼
重大 MS05-014 Microsoft Windows 遠端執行程式碼
重大 MS05-015 Microsoft Windows 遠端執行程式碼
下列網頁將提供新發行之公告的摘要資訊:
(英文版)
(中文版)
Microsoft Windows:
(中文版)
Microsoft Office:
(中文版)
重新發行之更新程式
此外,Microsoft 也重新發行數個 Microsoft Exchange 的更新程式。
最高嚴重性 公告編號 受影響的產品 (僅限於重新發行) 影響
重大 MS04-035 Microsoft Exchange 2000 Server 遠端執行程式碼
下列網頁將提供新發行之公告的摘要資訊:
(英文版)
(中文版)
客戶應該查閱公告內的資訊,如果適用的話,應該加以測試並立即在作業環境中部署更新程式。
本通告相關資訊來源
請瀏覽 以取得有關此通告訊息的最新資訊。
Microsoft 即將舉辦一場網路廣播,為客戶解答有關這些公告的問題。如需有關此網路廣播的詳細資訊,請參考以下資訊:
Microsoft 二月份安全性公告相關資訊 (Level 100)
2005 年 2 月 10 日 (週三),11:00 AM (GMT-08:00) 太平洋時間 (美加地區)
網路廣播的隨選版本 (on-demand version) 會於現場網路廣播 24 小時之後提供:
為了協助客戶解決偵測及部署安全性更新程式的一般問題,以及答覆二月份安全性公告的相關問題,PSS 將特別舉辦一場網路廣播,其中將討論偵測及部署的指導方針。如需有關此網路廣播的詳細資訊,請參考以下資訊:
Microsoft 二月份安全性更新相關偵測及部署補充技術資訊 (Level 200)
2005 年 2 月 17 日 (週四),11:00 AM (GMT-08:00) 太平洋時間 (美加地區)
網路廣播的隨選版本 (on-demand version) 會於現場網路廣播 24 小時之後提供:
詳細技術資訊
MS05-004
標題:ASP.NET 路徑驗證弱點 (887219)
受影響的軟體:
Microsoft .NET Framework 1.0 Service Pack 2 和 Service Pack 3
Microsoft .NET Framework 1.1 (所有版本)
受影響的元件:
ASP.NET
此弱點的影響:資訊洩漏,以及可能發生權限提高
最高的嚴重性等級:重要
需要重新開機:在某些情況下,此更新程式不需要重新開機。安裝程式會停止所需服務,然後套用更新,再重新啟動服務。不過,如果必要的服務無法停止,或是必要的檔案正在使用中,更新程式就需要重新開機。如果發生此種情形,就會出現訊息提示您重新開機。
更新程式是否可以解除安裝:是
下列網站提供更多關於本弱點的資訊:
(英文版)
(中文版)
--------------------------------------------------------------------------------
MS05-005
標題:Microsoft Office XP 中的弱點可能會允許遠端程式碼執行 (873352)
受影響的軟體:
Microsoft Office XP Service Pack 3
Microsoft Office XP Service Pack 2
Microsoft Project 2002
Microsoft Visio 2002
Microsoft Works Suite 2002
Microsoft Works Suite 2003
Microsoft Works Suite 2004
不受影響的軟體:
Microsoft Office 2000
Microsoft Office 2003
此弱點的影響:遠端執行程式碼
最高的嚴重性等級:重大
需要重新開機:否
更新程式是否可以解除安裝:否
下列網站提供更多關於本弱點的資訊:
(英文版)
(中文版)
--------------------------------------------------------------------------------
MS05-006
標題:Windows SharePoint Services 與 SharePoint Team Services中的弱點可能會允許跨網站指令碼和偽造攻擊 (887981)
受影響的軟體:
Windows SharePoint Services
Microsoft SharePoint Team Services
此弱點的影響:遠端執行程式碼
最高的嚴重性等級:中度
需要重新開機:此更新程式不需要重新開機。安裝程式會停止所需服務,然後套用更新,再重新啟動服務。不過,如果必要的服務無法停止,或是必要的檔案正在使用中,更新程式就需要重新開機。如果發生此種情形,就會出現訊息提示您重新開機。
更新程式是否可以解除安裝:否
下列網站提供更多關於本弱點的資訊:
(英文版)
(中文版)
--------------------------------------------------------------------------------
MS05-007
標題:Windows 中的弱點可能會導致洩露資訊 (888302)
受影響的軟體:
Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
不受影響的軟體:
Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Microsoft Windows Server 2003
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (ME)
此弱點的影響:資訊洩漏
最高的嚴重性等級:重要
需要重新開機:此更新程式不需要重新開機。安裝程式會停止所需服務,然後套用更新,再重新啟動服務。不過,如果必要的服務無法停止,或是必要的檔案正在使用中,更新程式就需要重新開機。如果發生此種情形,就會出現訊息提示您重新開機。若要減少重新開機的機率,在安裝此更新程式之前,請先停用所有受影響的服務,並將所有可能使用受影響檔案的應用程式事先關閉。
更新程式是否可以解除安裝:是
下列網站提供更多關於本弱點的資訊:
(英文版)
(中文版)
--------------------------------------------------------------------------------
MS05-008
標題:Windows Shell 中的弱點可能會導致程式碼執行 (890047)
受影響的軟體:
Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Microsoft Windows Server 2003 ..
訪客只能看到部份內容,免費 加入會員 或由臉書 Google 可以看到全部內容