Сводка по бюллетеню по безопасности Майкрософт за октябрь 2012 г.

Опубликовано: 09 октября 2012 г. | Обновлено: 23 октября 2012 г.

Версия: 1.3

В этой сводке бюллетеня перечислены бюллетени по безопасности, выпущенные в октябре 2012 года.

В выпуске бюллетеней по безопасности в октябре 2012 года эта сводка бюллетеня заменяет предварительное уведомление о бюллетене, выпущенное 4 октября 2012 года. Дополнительные сведения о службе уведомлений о предварительном уведомлении о бюллетене майкрософт см. в предварительном уведомлении о бюллетене Майкрософт.

Дополнительные сведения о том, как получать автоматические уведомления при каждом выпуске бюллетеней по безопасности Майкрософт, посетите microsoft Technical Security Notifications.

Корпорация Майкрософт проводит веб-рассылку по вопросам клиентов по этим бюллетеням 10 октября 2012 г. в 11:00 по Тихоокеанскому времени (США и Канада). Зарегистрируйтесь сейчас в веб-трансляции бюллетеня по безопасности октября. После этой даты эта веб-рассылка доступна по запросу.

Корпорация Майкрософт также предоставляет сведения, помогающие клиентам определять приоритет ежемесячных обновлений системы безопасности с любыми обновлениями, не являющихся безопасностью, которые выпускаются в тот же день, что и ежемесячные обновления системы безопасности. См. раздел " Другие сведения".

Сведения о бюллетене

Сводки руководителей

В следующей таблице приведены бюллетени по безопасности в этом месяце в порядке серьезности.

Дополнительные сведения о затронутом программном обеспечении см. в следующем разделе: "Затронутые приложения" и "Расположения загрузки".

Идентификатор бюллетеня Название бюллетеня и сводка руководителей Максимальный уровень серьезности и влияние уязвимостей Требование перезапуска Затронутого программного обеспечения
MS12-064 Уязвимости в Microsoft Word могут разрешить удаленное выполнение кода (2742319) \ \ Это обновление безопасности разрешает две частные уязвимости в Microsoft Office. Более серьезная уязвимость может позволить удаленному выполнению кода, если пользователь открывает или просматривает специально созданный RTF-файл. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и текущий пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора. Критическое \ удаленное выполнение кода Может потребоваться перезагрузка Microsoft Office,\ Microsoft Server Software
MS12-065 Уязвимость в Microsoft Works можетразрешить удаленное выполнение кода (2754670) \ \ Это обновление безопасности разрешает частную уязвимость в Microsoft Works. Уязвимость может разрешить удаленное выполнение кода, если пользователь открывает специально созданный файл Microsoft Word с помощью Microsoft Works. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и текущий пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора. Важно \ Удаленное выполнение кода Может потребоваться перезагрузка Microsoft Office
MS12-066 Уязвимость в компоненте sanitization HTML может разрешить повышение привилегий (2741517) \ \ Это обновление безопасности разрешает общедоступную уязвимость в Microsoft Office, платформах microsoft Communications Platform, программном обеспечении Microsoft Server и Microsoft Office веб-приложения. Уязвимость может разрешить повышение привилегий, если злоумышленник отправляет специально созданное содержимое пользователю. Важно \ Повышение привилегий Может потребоваться перезагрузка Microsoft Office,\ Microsoft Server Software,\ Microsoft Lync
MS12-067 Уязвимости в FAST Search Server 2010 для анализа SharePoint могут разрешить удаленное выполнение кода (2742321) \ \ Это обновление безопасности разрешает общедоступные уязвимости в Microsoft FAST Search Server 2010 для SharePoint. Уязвимости могут разрешить удаленное выполнение кода в контексте безопасности учетной записи пользователя с ограниченным маркером. Сервер БЫСТРОГО поиска для SharePoint влияет только на эту проблему, если включен расширенный пакет фильтров. По умолчанию пакет расширенного фильтра отключен. Важно \ Удаленное выполнение кода Может потребоваться перезагрузка Microsoft Office,\ Microsoft Server Software
MS12-068 Уязвимость в ядре Windows может разрешить повышение привилегий (2724197)\ \ Это обновление безопасности разрешает частную уязвимость во всех поддерживаемых выпусках Microsoft Windows, кроме Windows 8 и Windows Server 2012. Это обновление безопасности оценивается как важно для всех поддерживаемых выпусков Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 и Windows Server 2008 R2.\ Уязвимость может разрешить повышение привилегий, если злоумышленник входит в систему и запускает специально созданное приложение. Злоумышленник должен иметь допустимые учетные данные входа и иметь возможность локально войти в систему, чтобы воспользоваться этой уязвимостью. Важно \ Повышение привилегий Требуется перезапуск Microsoft Windows
MS12-069 Уязвимость в Kerberos может разрешить отказ в обслуживании (2743555) \ \ Это обновление безопасности разрешает частную уязвимость в Microsoft Windows. Уязвимость может разрешить отказ в обслуживании, если удаленный злоумышленник отправляет специально созданный запрос сеанса на сервер Kerberos. Рекомендации по брандмауэру и стандартные конфигурации брандмауэра по умолчанию могут помочь защитить сети от атак, исходящих за пределами корпоративного периметра. Рекомендации рекомендуют, чтобы системы, подключенные к Интернету, имели минимальное количество портов. Важно \ Отказ в обслуживании Требуется перезапуск Microsoft Windows
MS12-070 Уязвимость в SQL Server может разрешить повышение привилегий (2754849) \ \ Это обновление безопасности разрешает частную уязвимость в Microsoft SQL Server на системах под управлением служб SQL Server Reporting Services (SSRS). Уязвимость — это уязвимость межсайтовых сценариев (XSS), которая может разрешить повышение привилегий, что позволяет злоумышленнику выполнять произвольные команды на сайте SSRS в контексте целевого пользователя. Злоумышленник может использовать эту уязвимость, отправив специально созданную ссылку пользователю и убедив пользователя щелкнуть ссылку. Злоумышленник также может разместить веб-сайт, содержащий веб-страницу, предназначенную для использования уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, которые принимают или размещают предоставленные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Важно \ Повышение привилегий Может потребоваться перезагрузка Microsoft SQL Server

Индекс эксплойтации

В следующей таблице представлена оценка эксплойтируемости каждого из уязвимостей, устраненных в этом месяце. Уязвимости перечислены в порядке идентификатора бюллетеня и идентификатора CVE. Включены только уязвимости, имеющие оценку серьезности критических или важных в бюллетенях.

Разделы справки использовать эту таблицу?

Эта таблица позволяет узнать о вероятности выполнения кода и эксплойтов отказа в обслуживании в течение 30 дней после выпуска бюллетеня по безопасности для каждого из обновлений безопасности, которые может потребоваться установить. Просмотрите каждую из приведенных ниже оценок в соответствии с конкретной конфигурацией, чтобы определить приоритеты развертывания обновлений в этом месяце. Дополнительные сведения о том, что такое рейтинги означают и как они определяются, см . в индексе эксплойтации Майкрософт.

В приведенных ниже столбцах "Последняя версия программного обеспечения" относится к программному обеспечению темы, а "Старые выпуски программного обеспечения" относится ко всем старым, поддерживаемым выпускам программного обеспечения субъекта, как указано в таблицах "Затронутое программное обеспечение" и "Не затронутое программное обеспечение" в бюллетене.

Идентификатор бюллетеня Заголовок уязвимости ИДЕНТИФИКАТОР CVE Оценка эксплойтируемости для последнего выпуска программного обеспечения Оценка эксплойтируемости для более старой версии программного обеспечения Оценка эксплойтируемости типа "отказ в обслуживании" Ключевые заметки
MS12-064 Уязвимость раздела ПАПX Word CVE-2012-0182 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS12-064 Уязвимость rtF File listid use-after-free CVE-2012-2528 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Временные процедуры (Нет)
MS12-065 Уязвимость кучи CVE-2012-2550 2 . Код эксплойтов будет сложно создать Не затронуто Нет данных (Нет)
MS12-066 Уязвимость очистки HTML CVE-2012-2520 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных Эта уязвимость была публично раскрыта.
MS12-067 Расширенный пакет фильтров для FAST Search Server 2010 для SharePoint содержит несколько уязвимостей, доступных для эксплойтов Oracle Outside In содержит несколько уязвимостей, доступных для эксплойтов 1 . Скорее всего, код эксплойтов Не затронуто Нет данных *Несколько уязвимостей см. в бюллетене MS12-067 для получения дополнительных сведений.\ \ Эти уязвимости были публично раскрыты.
MS12-068 Уязвимость целочисленного переполнения ядра Windows CVE-2012-2529 Не затронуто 3 . Вряд ли используется код эксплойтов Постоянный (Нет)
MS12-069 Уязвимость расшифровки kerberos NULL CVE-2012-2551 Не затронуто 3 . Вряд ли используется код эксплойтов Постоянный Это уязвимость типа "отказ в обслуживании".
MS12-070 уязвимость Рефлексия XSS CVE-2012-2552 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)

Затронутые расположения программного обеспечения и загрузки

В следующих таблицах перечислены бюллетени в порядке основной категории программного обеспечения и серьезности.

Разделы справки использовать эти таблицы?

Используйте эти таблицы, чтобы узнать об обновлениях системы безопасности, которые может потребоваться установить. Чтобы узнать, относятся ли какие-либо обновления безопасности к установке, необходимо просмотреть все программные программы или компоненты, перечисленные в списке. Если указана программа или компонент программного обеспечения, доступное обновление программного обеспечения будет гиперссылено, а также указана оценка серьезности обновления программного обеспечения.

Обратите внимание , что для одной уязвимости может потребоваться установить несколько обновлений системы безопасности. Просмотрите весь столбец для каждого идентификатора бюллетеня, который указан для проверки обновлений, которые необходимо установить, на основе программ или компонентов, установленных в системе.

Операционная система Windows и компоненты

Windows XP
Идентификатор бюллетеня MS12-068 MS12-069
Оценка серьезности агрегата Важно! нет
Windows XP с пакетом обновления 3 (SP3) Windows XP с пакетом обновления 3 (КБ 2724197) (важно) Нет данных
Windows XP Professional x64 Edition с пакетом обновления 2 Windows XP Professional x64 Edition с пакетом обновления 2 (КБ 2724197) (важно) Нет данных
Windows Server 2003
Идентификатор бюллетеня MS12-068 MS12-069
Оценка серьезности агрегата Важно! нет
Windows Server 2003 с пакетом обновления 2 Windows Server 2003 с пакетом обновления 2 (КБ 2724197) (важно) Нет данных
Windows Server 2003 x64 Edition с пакетом обновления 2 Windows Server 2003 x64 Edition с пакетом обновления 2 (КБ 2724197) (важно) Нет данных
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (КБ 2724197) (важно) Нет данных
Windows Vista
Идентификатор бюллетеня MS12-068 MS12-069
Оценка серьезности агрегата Важно! нет
Windows Vista с пакетом обновления 2 (SP2) Windows Vista с пакетом обновления 2 (КБ 2724197) (важно) Нет данных
Windows Vista x64 Edition с пакетом обновления 2 Windows Vista x64 Edition с пакетом обновления 2 (КБ 2724197) (важно) Нет данных
Windows Server 2008
Идентификатор бюллетеня MS12-068 MS12-069
Оценка серьезности агрегата Важно! нет
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (КБ 2724197) (важно) Нет данных
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (КБ 2724197) (важно) Нет данных
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (КБ 2724197) (важно) Нет данных
Windows 7
Идентификатор бюллетеня MS12-068 MS12-069
Оценка серьезности агрегата Важно! Важно!
Windows 7 для 32-разрядных систем Windows 7 для 32-разрядных систем (КБ 2724197) (важно) Windows 7 для 32-разрядных систем (КБ 2743555) (важно)
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) Windows 7 для 32-разрядных систем с пакетом обновления 1 (КБ 2724197) (важно) Windows 7 для 32-разрядных систем с пакетом обновления 1 (КБ 2743555) (важно)
Windows 7 для систем на основе x64 Windows 7 для систем на основе x64 (КБ 2724197) (важно) Windows 7 для систем на основе x64 (КБ 2743555) (важно)
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) Windows 7 для систем на основе x64 с пакетом обновления 1 (КБ 2724197) (важно) Windows 7 для систем на основе x64 с пакетом обновления 1 (КБ 2743555) (важно)
Windows Server 2008 R2
Идентификатор бюллетеня MS12-068 MS12-069
Оценка серьезности агрегата Важно! Важно!
Windows Server 2008 R2 для систем на основе x64 Windows Server 2008 R2 для систем на основе x64 (КБ 2724197) (важно) Windows Server 2008 R2 для систем на основе x64 (КБ 2743555) (важно)
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2724197) (важно) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2743555) (важно)
Windows Server 2008 R2 for Itanium-based Systems Windows Server 2008 R2 для систем на основе Itanium (КБ 2724197) (важно) Windows Server 2008 R2 для систем на основе Itanium (КБ 2743555) (важно)
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (КБ 2724197) (важно) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (КБ 2743555) (важно)
Установка основных серверных компонентов
Идентификатор бюллетеня MS12-068 MS12-069
Оценка серьезности агрегата Важно! Важно!
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) (КБ 2724197) (важно) Нет данных
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) (КБ 2724197) (важно) Нет данных
Windows Server 2008 R2 для систем на основе x64 (установка основных серверных компонентов) Windows Server 2008 R2 для систем на основе x64 (установка основных серверных компонентов) (КБ 2724197) (важно) Windows Server 2008 R2 для систем на основе x64 (установка основных серверных компонентов) (КБ 2743555) (важно)
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) (КБ 2724197) (важно) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) (КБ 2743555) (важно)

 

Наборы Microsoft Office и программное обеспечение

Наборы и компоненты Microsoft Office
Идентификатор бюллетеня MS12-064 MS12-065 MS12-066
Оценка серьезности агрегата Критически нет нет
Microsoft Office 2003 с пакетом обновления 3 Microsoft Word 2003 с пакетом обновления 3 (КБ 2687483) (важно) Неприменимо Неприменимо
Microsoft Office 2007 с пакетом обновления 2 (SP2) Microsoft Word 2007 с пакетом обновления 2[1] (КБ 2687315) (критическое значение) Неприменимо Неприменимо
Microsoft Office 2007 с пакетом обновления 3 Microsoft Word 2007 с пакетом обновления 3[1] (КБ 2687315) (критически важно) Неприменимо Неприменимо
Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) Microsoft Word 2010 с пакетом обновления 1 (32-разрядная версия) (КБ 2553488) (критическое значение) Неприменимо Неприменимо
Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) Microsoft Word 2010 с пакетом обновления 1 (64-разрядные выпуски) (КБ 2553488) (критически важные) Неприменимо Неприменимо
Другое программное обеспечение Microsoft Office
Идентификатор бюллетеня MS12-064 MS12-065 MS12-066
Оценка серьезности агрегата Важно! Важно! Важно!
Средство просмотра Microsoft Word Средство просмотра Microsoft Word (КБ 2687485) (важно) Неприменимо Неприменимо
Пакет обновления 2 для пакета совместимости Microsoft Office Пакет обновления 2 для пакета совместимости Microsoft Office (КБ 2687314) (важно) Неприменимо Неприменимо
Пакет обновления 3 пакета совместимости Microsoft Office Пакет обновления 3 пакета совместимости Microsoft Office (КБ 2687314) (важно) Неприменимо Неприменимо
Microsoft InfoPath 2007 с пакетом обновления 2 Неприменимо Неприменимо Microsoft InfoPath 2007 с пакетом обновления 2 (КБ 2687439) (важно) (важно) Microsoft InfoPath 2007 с пакетом обновления 2 (КБ 2687440) (важно)
Microsoft InfoPath 2007 с пакетом обновления 3 Неприменимо Неприменимо Microsoft InfoPath 2007 с пакетом обновления 3 (КБ 2687439) (важно) Microsoft InfoPath 2007 с пакетом обновления 3 (КБ 2687440) (важно)
Microsoft InfoPath 2010 с пакетом обновления 1 (32-разрядная версия) Неприменимо Неприменимо Microsoft InfoPath 2010 с пакетом обновления 1 (32-разрядная версия) (КБ 2687436) (важно) Microsoft InfoPath 2010 с пакетом обновления 1 (32-разрядная версия) (КБ 2687417) (важно) (важно)
Microsoft InfoPath 2010 с пакетом обновления 1 (64-разрядная версия) Неприменимо Неприменимо Microsoft InfoPath 2010 с пакетом обновления 1 (64-разрядная версия) (КБ 2687436) (важно) Microsoft InfoPath 2010 с пакетом обновления 1 (64-разрядная версия) (КБ 2687417) (важно)
Microsoft Works 9 Нет данных Microsoft Works 9 (КБ 2754670) (важно) Нет данных

Заметкидля MS12-064

См. также другие категории программного обеспечения в этом разделе" " Затронутые расположения программного обеспечения и загрузки" для получения дополнительных файлов обновлений в том же идентификаторе бюллетеня. Этот бюллетень охватывает несколько категорий программного обеспечения.

[1]Для Microsoft Office Word 2007, помимо пакета обновления безопасности КБ 2687315, клиентам также необходимо установить обновление безопасности для пакета совместимости Microsoft Office (КБ 2687314), чтобы защититься от уязвимостей, описанных в этом бюллетене.

ПримечаниедляMS12-066

См. также другие категории программного обеспечения в этом разделе" " Затронутые расположения программного обеспечения и загрузки" для получения дополнительных файлов обновлений в том же идентификаторе бюллетеня. Этот бюллетень охватывает несколько категорий программного обеспечения.

 

Программное обеспечение Microsoft Server

Microsoft SharePoint Server
Идентификатор бюллетеня MS12-064 MS12-066 MS12-067
Оценка серьезности агрегата Важно! Важно! нет
Microsoft SharePoint Server 2007 с пакетом обновления 2 (32-разрядная версия) Нет данных Microsoft SharePoint Server 2007 с пакетом обновления 2 (coreserver) (32-разрядные выпуски)[1] (КБ 2687405) (важно) Нет данных
Microsoft SharePoint Server 2007 с пакетом обновления 3 (32-разрядные выпуски) Нет данных Microsoft SharePoint Server 2007 с пакетом обновления 3 (coreserver) (32-разрядные выпуски)[1] (КБ 2687405) (важно) Нет данных
Microsoft SharePoint Server 2007 с пакетом обновления 2 (64-разрядная версия) Нет данных Microsoft SharePoint Server 2007 с пакетом обновления 2 (coreserver) (64-разрядные выпуски)[1] (КБ 2687405) (важно) Нет данных
Microsoft SharePoint Server 2007 с пакетом обновления 3 (64-разрядные выпуски) Нет данных Microsoft SharePoint Server 2007 с пакетом обновления 3 (coreserver) (64-разрядные выпуски)[1] (КБ 2687405) (важно) Нет данных
Microsoft SharePoint Server 2010 с пакетом обновления 1 (SP1) Службы автоматизации Word (КБ 2598237) (важно) Microsoft SharePoint Server 2010 с пакетом обновления 1 (wosrv) (КБ 2687435) (важно) Microsoft SharePoint Server 2010 с пакетом обновления 1 (coreserver) (КБ 2589280) (важно) Нет данных
Сервер поиска Microsoft FAST
Идентификатор бюллетеня MS12-064 MS12-066 MS12-067
Оценка серьезности агрегата нет нет Важно!
Microsoft FAST Search Server 2010 для SharePoint Неприменимо Неприменимо Расширенный пакет фильтров (КБ 2553402) (важно)
Сервер Microsoft Groove
Идентификатор бюллетеня MS12-064 MS12-066 MS12-067
Оценка серьезности агрегата нет Важно! нет
Microsoft Groove Server 2010 с пакетом обновления 1 (SP1) Нет данных Microsoft Groove Server 2010 с пакетом обновления 1 (КБ 2687402) (важно) Нет данных
Windows SharePoint Services и Microsoft SharePoint Foundation
Идентификатор бюллетеня MS12-064 MS12-066 MS12-067
Оценка серьезности агрегата нет Важно! нет
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (32-разрядная версия) Нет данных Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (32-разрядная версия) (КБ 2687356) (важно) Нет данных
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (32-разрядная версия) Нет данных Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (32-разрядная версия) (КБ 2687356) (важно) Нет данных
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (64-разрядная версия) Нет данных Microsoft Windows SharePoint Services 3.0 с пакетом обновления 2 (64-разрядная версия) (КБ 2687356) (важно) Нет данных
Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (64-разрядная версия) Нет данных Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (64-разрядная версия) (КБ 2687356) (важно) Нет данных
Microsoft SharePoint Foundation 2010 с пакетом обновления 1 (SP1) Нет данных Microsoft SharePoint Foundation 2010 с пакетом обновления 1 (КБ 2687434) (важно) Нет данных
Microsoft Office веб-приложения
Идентификатор бюллетеня MS12-064 MS12-066 MS12-067
Оценка серьезности агрегата Важно! Важно! нет
Microsoft Office веб-приложения 2010 с пакетом обновления 1 (SP1) Microsoft Office веб-приложения 2010 с пакетом обновления 1 (КБ 2687401) (важно) Microsoft Office веб-приложения 2010 с пакетом обновления 1 (КБ 2687401) (важно) Нет данных

Примечание для MS12-064

См. также другие категории программного обеспечения в этом разделе" " Затронутые расположения программного обеспечения и загрузки" для получения дополнительных файлов обновлений в том же идентификаторе бюллетеня. Этот бюллетень охватывает несколько категорий программного обеспечения.

Заметкидля MS12-066

См. также другие категории программного обеспечения в этом разделе" " Затронутые расположения программного обеспечения и загрузки" для получения дополнительных файлов обновлений в том же идентификаторе бюллетеня. Этот бюллетень охватывает несколько категорий программного обеспечения.

[1]Для поддерживаемых выпусков Microsoft SharePoint Server 2007 в дополнение к пакету обновления безопасности для Microsoft SharePoint 2007 (КБ 2687405), клиентам также необходимо установить обновление безопасности для Microsoft Windows SharePoint Services 3.0 (КБ 2687356), чтобы защититься от уязвимости, описанной в этом бюллетене.

 

Платформы и программное обеспечение Microsoft Communications

Microsoft Communicator
Идентификатор бюллетеня MS12-066
Оценка серьезности агрегата Важно!
Microsoft Communicator 2007 R2 Microsoft Communicator 2007 R2 (КБ 2726391) (важно)
Microsoft Lync
Идентификатор бюллетеня MS12-066
Оценка серьезности агрегата Важно!
Microsoft Lync 2010 (32-разрядная версия) Microsoft Lync 2010 (32-разрядная версия) (КБ 2726382) (важно)
Microsoft Lync 2010 (64-разрядная версия) Microsoft Lync 2010 (64-разрядная версия) (КБ 2726382) (важно)
Участник Microsoft Lync 2010 Участник Microsoft Lync 2010 (установка уровня администратора) (КБ 2726388) (важно) Microsoft Lync 2010 Attendee[1] (установка уровня пользователя) (КБ 2726384) (важно)

Заметкидля MS12-066

См. также другие категории программного обеспечения в этом разделе" " Затронутые расположения программного обеспечения и загрузки" для получения дополнительных файлов обновлений в том же идентификаторе бюллетеня. Этот бюллетень охватывает несколько категорий программного обеспечения.

[1]Это обновление доступно только в Центре загрузки Майкрософт.

 

Microsoft SQL Server

SQL Server 2000
Идентификатор бюллетеня MS12-070
Оценка серьезности агрегата Важно!
Microsoft SQL Server 2000 Reporting Services с пакетом обновления 2 (SP2) Microsoft SQL Server 2000 Reporting Services с пакетом обновления 2 (КБ 983814) (важно)
SQL Server 2005
Идентификатор бюллетеня MS12-070
Оценка серьезности агрегата Важно!
Microsoft SQL Server 2005 Express Edition с расширенным пакетом обновления 4 (SP4) Microsoft SQL Server 2005 Express Edition с расширенными пакетами обновления 4[1] (GDR) (КБ 2716429) (важно) Microsoft SQL Server 2005 Express Edition с пакетом обновления Advanced Services 4[1] (QFE) (КБ 2716427) (важно).
Microsoft SQL Server 2005 для 32-разрядных систем с пакетом обновления 4 (SP4) Microsoft SQL Server 2005 для 32-разрядных систем с пакетом обновления 4[1] (GDR) (КБ 2716429) (важно) Microsoft SQL Server 2005 для 32-разрядных систем с пакетом обновления 4[1] (QFE) (КБ 2716427) (важно) (важно)
Microsoft SQL Server 2005 для систем на основе x64 с пакетом обновления 4 (SP4) Microsoft SQL Server 2005 для систем на основе x64 с пакетом обновления 4[1] (GDR) (КБ 2716429) (важно) Microsoft SQL Server 2005 для систем на основе x64 с пакетом обновления 4[1] (QFE) (КБ 2716427) (важно).
Microsoft SQL Server 2005 для систем на основе Itanium с пакетом обновления 4 (SP4) Microsoft SQL Server 2005 для систем на основе Itanium с пакетом обновления 4[1] (GDR) (КБ 2716429) (важно) Microsoft SQL Server 2005 для систем на основе Itanium с пакетом обновления 4[1] (QFE) (КБ 2716427) (Важно)
SQL Server 2008
Идентификатор бюллетеня MS12-070
Оценка серьезности агрегата Важно!
Microsoft SQL Server 2008 для 32-разрядных систем с пакетом обновления 2 Microsoft SQL Server 2008 для 32-разрядных систем с пакетом обновления 2[1] (GDR) (КБ 2716434) (важно) Microsoft SQL Server 2008 для 32-разрядных систем с пакетом обновления 2[1] (QFE) (КБ 2716433) (важно) (важно)
Microsoft SQL Server 2008 для 32-разрядных систем с пакетом обновления 3 Microsoft SQL Server 2008 для 32-разрядных систем с пакетом обновления 3[1] (GDR) (КБ 2716436) (важно) Microsoft SQL Server 2008 для 32-разрядных систем с пакетом обновления 3[1] (QFE) (КБ 2716435) (Важно)
Microsoft SQL Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Microsoft SQL Server 2008 для систем на основе x64 с пакетом обновления 2[1] (GDR) (КБ 2716434) (важно) Microsoft SQL Server 2008 для систем на основе x64 с пакетом обновления 2[1] (QFE) (КБ 2716433) (важно) (важно)
Microsoft SQL Server 2008 для систем на основе x64 с пакетом обновления 3 Microsoft SQL Server 2008 для систем на основе x64 с пакетом обновления 3[1] (GDR) (КБ 2716436) (важно) Microsoft SQL Server 2008 для систем на основе x64 с пакетом обновления 3[1] (QFE) (КБ 2716435) (Важно)
Microsoft SQL Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Microsoft SQL Server 2008 для систем на основе Itanium с пакетом обновления 2[1] (GDR) (КБ 2716434) (важно) Microsoft SQL Server 2008 для систем на основе Itanium с пакетом обновления 2[1] (QFE) (КБ 2716433) (Важно)
Microsoft SQL Server 2008 для систем на основе Itanium с пакетом обновления 3 (SP3) Microsoft SQL Server 2008 для систем на основе Itanium с пакетом обновления 3[1] (GDR) (КБ 2716436) (важно) Microsoft SQL Server 2008 для систем на основе Itanium с пакетом обновления 3[1] (QFE) (КБ 2716435) (Важно)
SQL Server 2008 R2
Идентификатор бюллетеня MS12-070
Оценка серьезности агрегата Важно!
Microsoft SQL Server 2008 R2 для 32-разрядных систем с пакетом обновления 1 (SP1) Microsoft SQL Server 2008 R2 для 32-разрядных систем с пакетом обновления 1[1] (GDR) (КБ 2716440) (важно) Microsoft SQL Server 2008 R2 для 32-разрядных систем с пакетом обновления 1[1] (QFE) (КБ 2716439) (важно)
Microsoft SQL Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Microsoft SQL Server 2008 R2 для систем на основе x64 с пакетом обновления 1[1] (GDR) (КБ 2716440) (важно) Microsoft SQL Server 2008 R2 для систем на основе x64 с пакетом обновления 1[1] (QFE) (КБ 2716439) (Важно)
Microsoft SQL Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1) Microsoft SQL Server 2008 R2 для систем на основе Itanium с пакетом обновления 1[1] (GDR) (КБ 2716440) (важно) Microsoft SQL Server 2008 R2 для систем на основе Itanium с пакетом обновления 1[1] (QFE) (КБ 2716439) (Важно)
SQL Server 2012
Идентификатор бюллетеня MS12-070
Оценка серьезности агрегата Важно!
Microsoft SQL Server 2012 для 32-разрядных систем Microsoft SQL Server 2012 для 32-разрядных систем[1] (GDR) (КБ 2716442) (важно) Microsoft SQL Server 2012 для 32-разрядных систем[1] (QFE) (КБ 2716441) (важно) (важно)
Microsoft SQL Server 2012 для систем на основе x64 Microsoft SQL Server 2012 для систем на основе x64[1] (GDR) (КБ 2716442) (важно) Microsoft SQL Server 2012 для систем на основе x64[1] (QFE) (КБ 2716441) (важно) (важно)

Примечание для MS12-070

[1]Это обновление предлагается только клиентам, работающим под управлением СЛУЖБ SQL Server Reporting Services (SSRS).

 

Средства обнаружения и развертывания и рекомендации

Центр безопасности

Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных компьютерах в организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. TechNet Security TechCenter предоставляет дополнительные сведения о безопасности в продуктах Майкрософт. Потребители могут посетить Центр безопасности Майкрософт Сейф ty и безопасность, где эта информация также доступна, щелкнув "Безопасность Обновления".

Обновления системы безопасности доступны в Центре обновления Майкрософт и Обновл. Windows. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "обновление системы безопасности".

Для клиентов Microsoft Office для Mac microsoft AutoUpdate для Mac может помочь обеспечить актуальность программного обеспечения Майкрософт. Дополнительные сведения об использовании Автоматического обновления Майкрософт для Mac см. в статье "Проверка автоматического обновления программного обеспечения".

Наконец, обновления системы безопасности можно скачать из каталога обновлений Майкрософт. Каталог центра обновления Майкрософт предоставляет доступный для поиска каталог содержимого, доступный через Обновл. Windows и Центр обновления Майкрософт, включая обновления системы безопасности, драйверы и пакеты обновления. Выполнив поиск по номеру бюллетеня безопасности (например, MS12-001), вы можете добавить все применимые обновления в корзину (включая разные языки для обновления) и скачать в папку выбранного варианта. Дополнительные сведения о каталоге центра обновления Майкрософт см. в разделе "Вопросы и ответы о каталоге обновлений Майкрософт".

Руководство по обнаружению и развертыванию

Корпорация Майкрософт предоставляет рекомендации по обнаружению и развертыванию обновлений системы безопасности. В этом руководстве содержатся рекомендации и сведения, которые помогут ИТ-специалистам понять, как использовать различные средства для обнаружения и развертывания обновлений безопасности. Дополнительные сведения см. в статье базы знаний Майкрософт 961747.

Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Base Security (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. в разделе Microsoft Base Security Analyzer.

Службы Windows Server Update Services

С помощью служб windows Server Update Services (WSUS) администраторы могут быстро и надежно развертывать последние критические обновления и обновления системы безопасности для операционных систем Microsoft Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 в операционных системах Microsoft Windows 2000 и более поздних версий.

Дополнительные сведения о развертывании этого обновления безопасности с помощью служб Windows Server Update Services см . в службах Центра обновления Windows Server.

SystemCenter Configuration Manager

System Center Configuration Manager Software Update Management упрощает сложную задачу доставки обновлений ИТ-систем и управления ими по всей организации. С помощью System Center Configuration Manager ИТ-администраторы могут предоставлять обновления продуктов Майкрософт различным устройствам, включая настольные компьютеры, ноутбуки, серверы и мобильные устройства.

Автоматическая оценка уязвимостей в System Center Configuration Manager обнаруживает потребности в обновлениях и отчетах о рекомендуемых действиях. Управление обновлениями программного обеспечения в System Center Configuration Manager основано на службах Обновления программного обеспечения Microsoft Windows (WSUS), инфраструктуре обновления, которая знакома ИТ-администраторам по всему миру. Дополнительные сведения о System Center Configuration Manager см. в разделе "Технические ресурсы System Center".

System Management Server 2003

Microsoft Systems Management Server (SMS) предоставляет высококонфигурируемое корпоративное решение для управления обновлениями. С помощью SMS администраторы могут определять системы под управлением Windows, требующие обновлений системы безопасности, а также выполнять управляемое развертывание этих обновлений на предприятии с минимальным нарушением работы конечных пользователей.

Примечание, что System Management Server 2003 не поддерживается с 12 января 2010 г. Дополнительные сведения о жизненном цикле продуктов см. в служба поддержки Майкрософт жизненном цикле. Теперь доступен следующий выпуск SMS, System Center Configuration Manager; см. предыдущий раздел System Center Configuration Manager.

Дополнительные сведения о том, как администраторы могут использовать SMS 2003 для развертывания обновлений системы безопасности, см. в статье "Сценарии и процедуры для Microsoft Systems Management Server 2003: распространение программного обеспечения и управление исправлениями". Дополнительные сведения о SMS см. в техническом центре microsoft Systems Management Server.

Примечание SMS использует анализатор безопасности Microsoft Base Security Для обеспечения широкой поддержки обнаружения и развертывания обновлений бюллетеня системы безопасности. Некоторые обновления программного обеспечения могут не обнаруживаться этими средствами. Администратор istrators могут использовать возможности инвентаризации SMS в этих случаях для целевых обновлений для определенных систем. Дополнительные сведения об этой процедуре см. в разделе "Развертывание программного обеспечения Обновления с помощью компонента распространения программного обеспечения SMS". Для некоторых обновлений системы требуются права администратора после перезапуска системы. Администратор istrator может использовать средство развертывания с повышенными правами (доступно в пакете дополнительных компонентов sms 2003 Администратор istration) для установки этих обновлений.

Обновление средства оценки совместимости и набор средств совместимости приложений

Обновления часто записывать в те же файлы и параметры реестра, необходимые для запуска приложений. Это может активировать несовместимость и увеличить время, необходимое для развертывания обновлений системы безопасности. Вы можете упростить тестирование и проверку обновлений Windows для установленных приложений с помощью компонентов средства оценки совместимости обновлений, включенных в набор средств совместимости приложений.

Набор средств совместимости приложений (ACT) содержит необходимые средства и документацию по оценке и устранению проблем совместимости приложений перед развертыванием Windows Vista, Обновл. Windows, обновлением безопасности Майкрософт или новой версией Windows Internet Обозреватель в вашей среде.

Другие сведения

Средство удаления вредоносных программ Microsoft Windows

Корпорация Майкрософт выпустила обновленную версию средства удаления вредоносных программ Microsoft Windows на Обновл. Windows, Центра обновления Майкрософт, Windows Server Update Services и Центра загрузки.

Небезопасные Обновления в mu, WU и WSUS

Дополнительные сведения о выпусках, не относящихся к безопасности, см. в Обновл. Windows и Центре обновления Майкрософт.

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, посетите веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программах Microsoft Active Protections Program (MAPP).

Стратегии безопасности и сообщество

Стратегии управления обновлениями

Руководство по обеспечению безопасности для управления обновлениями предоставляет дополнительные сведения о рекомендациях майкрософт по применению обновлений безопасности.

Получение других Обновления безопасности

Обновления для других проблем безопасности доступны в следующих расположениях:

  • Обновления системы безопасности доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив ключевое слово поиск по запросу "обновление системы безопасности".
  • Обновления для потребительских платформ доступны из Центр обновления Майкрософт.
  • Обновления системы безопасности, предлагаемые в этом месяце, можно получить в Обновл. Windows из Центра загрузки по файлам ISO CD-образов системы безопасности и критически важных выпусков. Дополнительные сведения см. в статье базы знаний Майкрософт 913086.

Сообщество ит-специалистов по безопасности

Узнайте, как улучшить безопасность и оптимизировать ИТ-инфраструктуру и принять участие в других ИТ-специалистов по вопросам безопасности в сообществе ИТ-специалистов.

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

  • Анонимный исследователь, работающий с инициативой нулевых дней TippingPoint, для отчетности о проблеме, описанной в MS12-064
  • Анонимный исследователь, работающий с программой SecureiTeam Secure Disclosure в Beyond Security Security, для отчетности о проблеме, описанной в MS12-064
  • Дрю Намец и Эндрю Лион из Команды безопасности Google для отчетности о проблеме, описанной в MS12-066
  • Уилл Dorman из CERT/CC для работы с нами над 13 проблемами, описанными в MS12-067
  • Анонимный исследователь, работающий с VeriSign iDefense Labs, для отчетности о проблеме, описанной в MS12-068

Поддержка

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • Версия 1.0 (9 октября 2012 г.): Сводка бюллетеня опубликована.
  • Версия 1.1 (10 октября 2012 г.): для MS12-068 и MS12-069 исправлена оценка эксплойтации для последнего выпуска программного обеспечения в индексе эксплойтации для CVE-2512-2529 и CVE-2012-2551 соответственно. Для MS12-066 исправлены КБ номера для участников Microsoft Lync 2010 (установка уровня администратора) и Microsoft Lync 2010 Attendee (установка уровня пользователя).
  • Версия 1.2 (17 октября 2012 г.): для MS12-066 исправлены номера КБ для участников Microsoft Lync 2010 (установка уровня администратора) и Участника Microsoft Lync 2010 (установка уровня пользователя).
  • Версия 1.3 (23 октября 2012 г.): для MS12-066 добавлена версия Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (32-разрядная версия) и Microsoft Windows SharePoint Services 3.0 с пакетом обновления 3 (64-разрядная версия) в раздел "Затронутые приложения и расположения загрузки". Это только информационное изменение. Не было изменений в логике обнаружения или файлах обновления системы безопасности.

Построено в 2014-04-18T13:49:36Z-07:00