Podsumowanie biuletynów zabezpieczeń firmy Microsoft za styczeń 2012 r.
Opublikowano: | Zaktualizowano:
Wersja: 2.1
Niniejsze podsumowanie biuletynów zabezpieczeń zawiera spis biuletynów za styczeń 2012 r.
Z chwilą opublikowania biuletynów zabezpieczeń za styczeń 2012 r. niniejsze podsumowanie biuletynów zastąpi powiadomienie o biuletynach zabezpieczeń wydane 5 stycznia 2012 r. Aby uzyskać więcej informacji na temat usługi powiadamiania o biuletynach, zobacz Powiadomienia o biuletynach zabezpieczeń firmy Microsoft (j. ang.).
Aby dowiedzieć się, jak otrzymywać automatyczne powiadomienia o publikacji biuletynów zabezpieczeń firmy Microsoft, odwiedź stronę Microsoft Technical Security Notifications.
11 stycznia 2012 r. o godz. 11:00 czasu Pacyfiku (godz. 20:00 czasu środkowoeuropejskiego) firma Microsoft udostępni emisję internetową, w której znajdą się odpowiedzi na pytania klientów dotyczące tych biuletynów (USA i Kanada). Zarejestruj się, aby zobaczyć emisję internetową dotyczącą biuletynów zabezpieczeń za styczeń. Po tym dniu emisja internetowa będzie dostępna na żądanie. Aby uzyskać więcej informacji, zobacz Podsumowania biuletynów zabezpieczeń i emisje internetowe firmy Microsoft.
Firma Microsoft udostępnia także informacje, dzięki którym klienci mogą ustalić priorytety dla aktualizacji zabezpieczeń w związku z niezwiązanymi z zabezpieczeniami aktualizacjami, które publikowane są w tym samym dniu, co comiesięczne aktualizacje zabezpieczeń. Zapoznaj się z sekcją Inne informacje.
Informacje o biuletynie
Streszczenia
Wskaźnik możliwości wykorzystania luki
Programy, których dotyczy problem, i lokalizacje, z których można pobrać poprawki
Narzędzia wykrywania i wdrażania oraz wskazówki
Inne informacje:
Narzędzie Microsoft Windows do usuwania złośliwego oprogramowania
Firma Microsoft opublikowała zaktualizowaną wersję narzędzia Microsoft Windows Malicious Software Removal Tool, która dostępna jest w witrynach sieci Web Windows Update i Microsoft Update, poprzez usługi Windows Server Update Services i w witrynie Centrum pobierania Microsoft.
Aktualizacje niezwiązane z zabezpieczeniami, dostępne w witrynach MU, WU oraz usługach WSUS
Aby uzyskać informacje na temat publikacji niezwiązanych z zabezpieczeniami, dostępnych w witrynach Windows Update i Microsoft Update, zobacz:
- Artykuł 894199 bazy wiedzy Microsoft Knowledge Base: Opis zmian zawartości Usług aktualizacji oprogramowania i usług Windows Server Update Services. Zawiera wszystkie treści dotyczące systemu Windows.
- Aktualizacje z poprzednich miesięcy dla usług Windows Server Update Services. Wyświetla nowe, zmienione i opublikowane ponownie aktualizacje dla produktów firmy Microsoft innych niż Microsoft Windows.
Microsoft Active Protections Program (MAPP)
W celu zwiększenia poziomu bezpieczeństwa swoich klientów firma Microsoft dostarcza informacje na temat luk w zabezpieczeniach największym dostawcom oprogramowania zabezpieczającego przed publikacją comiesięcznej aktualizacji zabezpieczeń. Dzięki informacjom dotyczącym luk w zabezpieczeniach dostawcy oprogramowania zabezpieczającego mogą zaoferować swoim klientom zaktualizowane poprawki za pośrednictwem programów lub urządzeń zabezpieczających np. programów antywirusowych, sieciowych systemów wykrywania włamań lub hostowych systemów zapobiegania włamaniom. Aby sprawdzić, czy dostawcy oprogramowania zabezpieczającego zapewniają aktywną ochronę, odwiedź witryny poszczególnych partnerów programu, których listę znaleźć można w sekcji Microsoft Active Protections Program (MAPP) Partners.
Strategie i społeczność związane z zabezpieczeniami
Strategie zarządzania aktualizacjami
Na stronie Security Guidance for Update Management (Wskazówki z zakresu bezpieczeństwa dotyczące zarządzania aktualizacjami) znajdują się dodatkowe informacje o zalecanych przez firmę Microsoft najlepszych sposobach stosowania aktualizacji zabezpieczeń.
Uzyskiwanie innych aktualizacji zabezpieczeń
Aktualizacje dotyczące innych problemów związanych z zabezpieczeniami można uzyskać w następujących lokalizacjach:
- Aktualizacje zabezpieczeń są dostępne w witrynie Centrum pobierania Microsoft. Najłatwiej je znaleźć, wyszukując wyrażenie „aktualizacja zabezpieczeń”.
- Aktualizacje dla poszczególnych platform są dostępne w witrynie sieci Web Microsoft Update.
- Aktualizacje zabezpieczeń dostępne w tym miesiącu w witrynie Windows Update można otrzymać w witrynie Centrum pobierania Microsoft w postaci plików obrazu dysku CD zawierającego zabezpieczenia i aktualizacje krytyczne. Więcej informacji na ten temat można znaleźć w artykule 913086 bazy wiedzy Microsoft Knowledge Base.
Społeczność IT Pro Security Community
Dowiedz się, jak poprawić bezpieczeństwo i zoptymalizować infrastrukturę informatyczną oraz weź udział w dyskusjach dotyczących zabezpieczeń wraz z innymi specjalistami z branży IT, odwiedzając witrynę sieci Web społeczności IT Pro Security Community (jęz. ang.).
Podziękowania
Firma Microsoft dziękuje wymienionym poniżej organizacjom i osobom za współpracę w dziedzinie ochrony klientów:
- Joshua J. Drake z firmy Accuvant LABS, za zgłoszenie problemu opisanego w biuletynie MS12-001
- Parvez Anwar, we współpracy z firmą Secunia Research, za zgłoszenie problemu opisanego w biuletynie MS12-002
- Kang Wu z firmy Shenzhen Jowto Research Dep, za zgłoszenie problemu opisanego w biuletynie MS12-003
- Shane Garrett z IBM Security System's X-Force Research, za zgłoszenie problemu opisanego w biuletynie MS12-004
- Neel Mehta z firmy Google Inc., za zgłoszenie problemu opisanego w biuletynie MS12-004
- Yorick Koster, współpracownik programu SecuriTeam Secure Disclosure firmy Beyond Security, za zgłoszenie problemu opisanego w biuletynie MS12-005
- Adi Cohen z firmy IBM Rational Application Security, za zgłoszenie problemu opisanego w biuletynie MS12-007
Pomoc techniczna
- Wymienione oprogramowanie zostało przetestowane w celu ustalenia, których wersji dotyczy problem. Dla pozostałych wersji upłynął okres pomocy technicznej. Aby zapoznać się z zasadami cyklu pomocy technicznej dotyczącymi używanej wersji oprogramowania, odwiedź witrynę zasad cyklu pomocy technicznej firmy Microsoft.
- Klienci mogą uzyskać pomoc techniczną w Biurze Obsługi Klienta Microsoft pod numerem 0 801 802 000 (opłata według stawek Twojego operatora) lub (0-22) 594 19 99 w godzinach od 9:00 do 17:00, od poniedziałku do piątku. Połączenia z działem pomocy technicznej związane z aktualizacjami zabezpieczeń są bezpłatne. Dodatkowe informacje dotyczące możliwości skorzystania z pomocy technicznej można znaleźć w witrynie Pomoc i obsługa techniczna firmy Microsoft.
- Klienci międzynarodowi mogą uzyskać pomoc w lokalnych przedstawicielstwach firmy Microsoft. Pomoc techniczna związana z aktualizacjami zabezpieczeń jest bezpłatna. Informacje o sposobie kontaktowania się z pomocą techniczną firmy Microsoft są dostępne w międzynarodowej witrynie sieci Web pomocy i obsługi technicznej.
Zrzeczenie odpowiedzialności
Informacje w bazie wiedzy Microsoft Knowledge Base są dostarczane „tak jak są” bez jakiejkolwiek gwarancji. Firma Microsoft odrzuca wszelkie gwarancje, wyraźne i dorozumiane, w tym gwarancje dotyczące wartości handlowej i przydatności do określonego celu. Firma Microsoft Corporation ani jej dostawcy w żadnym wypadku nie ponoszą odpowiedzialności za jakiekolwiek szkody, w tym bezpośrednie, pośrednie, przypadkowe, wynikowe, utratę zysków handlowych lub szkody specjalne, nawet jeżeli firmę Microsoft Corporation lub jej dostawców powiadomiono o możliwości zaistnienia takich szkód. W niektórych stanach wyłączenie lub ograniczenie odpowiedzialności za straty wynikowe lub przypadkowe, a więc i powyższe ograniczenia, nie mają zastosowania.
Wersje
- Wersja 1.0 (10 stycznia 2012 r.): Opublikowane podsumowanie biuletynów zabezpieczeń.
- Wersja 2.0 (11 stycznia 2012 r.): W biuletynie MS12-003, w sekcji Wskaźnik możliwości wykorzystania luki dotyczącej luki CVE-2012-0005, skorygowano ocenę możliwości wykorzystania luki w odniesieniu do najnowszej wersji oprogramowania. W biuletynie MS12-007 wprowadzono poprawki związane z ogłoszeniem ponownej publikacji biuletynu. Aby uzyskać więcej informacji, zapoznaj się z biuletynem MS12-007.
- Wersja 2.1 (27 stycznia 2012 r.): W biuletynie MS12-004 poprawiono zbiorczy wskaźnik ważności dla pakietu aktualizacji KB2631813 dla wszystkich obsługiwanych wersji systemu Windows XP, Windows Server 2003, Windows Vista i Windows Server 2008. Szczegółowe informacje można znaleźć w biuletynie MS12-004.
