2005 年 2 月安全性公告发行
本通告的内容为何?
新发行的更新程式
Microsoft 将发行 12 个安全性公告,解决 Microsoft Windows、Microsoft .NET Framework、Microsoft Windows SharePoint Services、SharePoint Team Services、Windows Media Player、Microsoft MSN Messenger 和 Microsoft Office中最近发现的弱点。
最高严重性 公告编号 受影响的产品 影响
重要 MS05-004 Microsoft .NET Framework 资讯泄漏,以及可能发生权限提高
重大 MS05-005 Microsoft Office 远端执行程式码
中度 MS05-006 Microsoft Windows SharePoint Services、SharePoint Team Services 远端执行程式码
重要 MS05-007 Microsoft Windows 资讯泄漏
重要 MS05-008 Microsoft Windows 远端执行程式码
重大 MS05-009 Microsoft Windows、Microsoft Windows Media Player 和 Microsoft MSN Messenger 远端执行程式码
重大 MS05-010 Microsoft Windows 远端执行程式码
重大 MS05-011 Microsoft Windows 远端执行程式码
重大 MS05-012 Microsoft Windows、Microsoft Office 和 Microsoft Exchange 远端执行程式码
重大 MS05-013 Microsoft Windows 远端执行程式码
重大 MS05-014 Microsoft Windows 远端执行程式码
重大 MS05-015 Microsoft Windows 远端执行程式码
下列网页将提供新发行之公告的摘要资讯:
(英文版)
(中文版)
Microsoft Windows:
(中文版)
Microsoft Office:
(中文版)
重新发行之更新程式
此外,Microsoft 也重新发行数个 Microsoft Exchange 的更新程式。
最高严重性 公告编号 受影响的产品 (仅限于重新发行) 影响
重大 MS04-035 Microsoft Exchange 2000 Server 远端执行程式码
下列网页将提供新发行之公告的摘要资讯:
(英文版)
(中文版)
客户应该查阅公告内的资讯,如果适用的话,应该加以测试并立即在作业环境中部署更新程式。
本通告相关资讯来源
请浏览 以取得有关此通告讯息的最新资讯。
Microsoft 即将举办一场网路广播,为客户解答有关这些公告的问题。如需有关此网路广播的详细资讯,请参考以下资讯:
Microsoft 二月份安全性公告相关资讯 (Level 100)
2005 年 2 月 10 日 (周三),11:00 AM (GMT-08:00) 太平洋时间 (美加地区)
网路广播的随选版本 (on-demand version) 会于现场网路广播 24 小时之后提供:
为了协助客户解决侦测及部署安全性更新程式的一般问题,以及答覆二月份安全性公告的相关问题,PSS 将特别举办一场网路广播,其中将讨论侦测及部署的指导方针。如需有关此网路广播的详细资讯,请参考以下资讯:
Microsoft 二月份安全性更新相关侦测及部署补充技术资讯 (Level 200)
2005 年 2 月 17 日 (周四),11:00 AM (GMT-08:00) 太平洋时间 (美加地区)
网路广播的随选版本 (on-demand version) 会于现场网路广播 24 小时之后提供:
详细技术资讯
MS05-004
标题:ASP.NET 路径验证弱点 (887219)
受影响的软体:
Microsoft .NET Framework 1.0 Service Pack 2 和 Service Pack 3
Microsoft .NET Framework 1.1 (所有版本)
受影响的元件:
ASP.NET
此弱点的影响:资讯泄漏,以及可能发生权限提高
最高的严重性等级:重要
需要重新开机:在某些情况下,此更新程式不需要重新开机。安装程式会停止所需服务,然后套用更新,再重新启动服务。不过,如果必要的服务无法停止,或是必要的档案正在使用中,更新程式就需要重新开机。如果发生此种情形,就会出现讯息提示您重新开机。
更新程式是否可以解除安装:是
下列网站提供更多关于本弱点的资讯:
(英文版)
(中文版)
--------------------------------------------------------------------------------
MS05-005
标题:Microsoft Office XP 中的弱点可能会允许远端程式码执行 (873352)
受影响的软体:
Microsoft Office XP Service Pack 3
Microsoft Office XP Service Pack 2
Microsoft Project 2002
Microsoft Visio 2002
Microsoft Works Suite 2002
Microsoft Works Suite 2003
Microsoft Works Suite 2004
不受影响的软体:
Microsoft Office 2000
Microsoft Office 2003
此弱点的影响:远端执行程式码
最高的严重性等级:重大
需要重新开机:否
更新程式是否可以解除安装:否
下列网站提供更多关于本弱点的资讯:
(英文版)
(中文版)
--------------------------------------------------------------------------------
MS05-006
标题:Windows SharePoint Services 与 SharePoint Team Services中的弱点可能会允许跨网站指令码和伪造攻击 (887981)
受影响的软体:
Windows SharePoint Services
Microsoft SharePoint Team Services
此弱点的影响:远端执行程式码
最高的严重性等级:中度
需要重新开机:此更新程式不需要重新开机。安装程式会停止所需服务,然后套用更新,再重新启动服务。不过,如果必要的服务无法停止,或是必要的档案正在使用中,更新程式就需要重新开机。如果发生此种情形,就会出现讯息提示您重新开机。
更新程式是否可以解除安装:否
下列网站提供更多关于本弱点的资讯:
(英文版)
(中文版)
--------------------------------------------------------------------------------
MS05-007
标题:Windows 中的弱点可能会导致泄露资讯 (888302)
受影响的软体:
Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
不受影响的软体:
Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Microsoft Windows Server 2003
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (ME)
此弱点的影响:资讯泄漏
最高的严重性等级:重要
需要重新开机:此更新程式不需要重新开机。安装程式会停止所需服务,然后套用更新,再重新启动服务。不过,如果必要的服务无法停止,或是必要的档案正在使用中,更新程式就需要重新开机。如果发生此种情形,就会出现讯息提示您重新开机。若要减少重新开机的机率,在安装此更新程式之前,请先停用所有受影响的服务,并将所有可能使用受影响档案的应用程式事先关闭。
更新程式是否可以解除安装:是
下列网站提供更多关于本弱点的资讯:
(英文版)
(中文版)
--------------------------------------------------------------------------------
MS05-008
标题:Windows Shell 中的弱点可能会导致程式码执行 (890047)
受影响的软体:
Microsoft Windows 2000 Service Pack 3 和 Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium)
Microsoft Windows XP 64-Bit Edition Version 2003 (Itanium)
Microsoft Windows Server 2003 ..
访客只能看到部份内容,免费 加入会员 或由脸书 Google 可以看到全部内容