Сводка по бюллетеню по безопасности Майкрософт за июнь 2012 г.

Опубликовано: 12 июня 2012 г.

Версия: 1.0

В этой сводке бюллетеня перечислены бюллетени по безопасности, выпущенные в июне 2012 года.

В выпуске бюллетеней по безопасности за июнь 2012 г. эта сводка бюллетеня заменяет предварительное уведомление о бюллетене, выпущенное 7 июня 2012 года. Дополнительные сведения о службе уведомлений о предварительном уведомлении о бюллетене майкрософт см. в предварительном уведомлении о бюллетене Майкрософт.

Дополнительные сведения о том, как получать автоматические уведомления при каждом выпуске бюллетеней по безопасности Майкрософт, посетите microsoft Technical Security Notifications.

Корпорация Майкрософт проводит веб-рассылку по вопросам клиентов по этим бюллетеням 13 июня 2012 г. в 11:00 по Тихоокеанскому времени (США и Канада). Зарегистрируйтесь сейчас для веб-трансляции бюллетеня по безопасности июня. После этой даты эта веб-рассылка доступна по запросу. Дополнительные сведения см . в сводках и веб-рассылках бюллетеней Майкрософт по безопасности.

Корпорация Майкрософт также предоставляет сведения, помогающие клиентам определять приоритет ежемесячных обновлений системы безопасности с любыми обновлениями, не являющихся безопасностью, которые выпускаются в тот же день, что и ежемесячные обновления системы безопасности. См. раздел " Другие сведения".

Сведения о бюллетене

Сводки руководителей

В следующей таблице приведены бюллетени по безопасности в этом месяце в порядке серьезности.

Дополнительные сведения о затронутом программном обеспечении см. в следующем разделе: "Затронутые приложения" и "Расположения загрузки".

Идентификатор бюллетеня Название бюллетеня и сводка руководителей Максимальный уровень серьезности и влияние уязвимостей Требование перезапуска Затронутого программного обеспечения
MS12-036 Уязвимость в удаленном рабочем столе может разрешить выполнение удаленного кода (2685939) \ \ Это обновление безопасности устраняет уязвимость, сообщаемую в частном порядке, в протоколе удаленного рабочего стола. Уязвимость может разрешить удаленное выполнение кода, если злоумышленник отправляет последовательность специально созданных пакетов RDP в затронутую систему. По умолчанию протокол удаленного рабочего стола (RDP) не включен в любой операционной системе Windows. Системы, у которых нет поддержки RDP, не подвергаются риску. Критическое \ удаленное выполнение кода Требуется перезапуск Microsoft Windows
MS12-037 Накопительное обновление системы безопасности для Интернет-Обозреватель (2699988) \ \ Это обновление системы безопасности разрешает один общедоступный и двенадцать частных уязвимостей в Интернете Обозреватель. Самые серьезные уязвимости могут разрешить удаленное выполнение кода, если пользователь просматривает специально созданную веб-страницу с помощью Интернета Обозреватель. Злоумышленник, который успешно воспользовался любой из этих уязвимостей, может получить те же права пользователя, что и текущий пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора. Критическое \ удаленное выполнение кода Требуется перезапуск Microsoft Windows,\ Интернет Обозреватель
MS12-038 Уязвимость в платформа .NET Framework может разрешить удаленное выполнение кода (2706726) \ \ Это обновление системы безопасности разрешает одну частную уязвимость в Microsoft платформа .NET Framework. Уязвимость может разрешить удаленное выполнение кода в клиентской системе, если пользователь просматривает специально созданную веб-страницу с помощью веб-браузера, который может запускать приложения браузера XAML (XBAPs). Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора. Уязвимость также может использоваться приложениями Windows .NET для обхода ограничений безопасности доступа к коду (CAS). В сценарии атаки веб-браузера злоумышленник может разместить веб-сайт, содержащий веб-страницу, которая используется для использования этой уязвимости. Кроме того, скомпрометированные веб-сайты и веб-сайты, которые принимают или размещают предоставленные пользователем контент или объявления, могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или сообщении мгновенных сообщений Messenger, которые принимают пользователей на веб-сайт злоумышленника. Критическое \ удаленное выполнение кода Может потребоваться перезагрузка Microsoft Windows, Microsoft платформа .NET Framework
MS12-039 Уязвимости в Lync Может разрешить удаленное выполнение кода (2707956) \ \ Это обновление безопасности разрешает одну общедоступную уязвимость и три частных уязвимостей в Microsoft Lync. Самые серьезные уязвимости могут разрешить удаленное выполнение кода, если пользователь просматривает общее содержимое, содержащее специально созданные шрифты TrueType. Важно \ Удаленное выполнение кода Может потребоваться перезагрузка Microsoft Lync
MS12-040 Уязвимость на корпоративном портале Microsoft Dynamics AX может разрешить повышение привилегий (2709100) \ \ Это обновление системы безопасности разрешает одну частную уязвимость на корпоративном портале Microsoft Dynamics AX. Уязвимость может разрешить повышение привилегий, если пользователь щелкает специально созданный URL-адрес или посещает специально созданный веб-сайт. В сценарии атаки электронной почты злоумышленник может воспользоваться уязвимостью, отправив сообщение электронной почты, содержащее специально созданный URL-адрес пользователю целевого сайта Корпоративного портала Microsoft Dynamics AX и убедив пользователя щелкнуть специально созданный URL-адрес. Интернет Обозреватель 8 и Интернет Обозреватель 9 пользователей, просматривающих сайт корпоративного портала Microsoft Dynamics AX в зоне Интернета, подвержен риску. По умолчанию фильтр XSS в Интернете Обозреватель 8 и Интернет Обозреватель 9 предотвращает эту атаку в зоне Интернета. Однако фильтр XSS в Интернете Обозреватель 8 и Интернет Обозреватель 9 по умолчанию не включен в зоне интрасети. Важно \ Повышение привилегий Может потребоваться перезагрузка Microsoft Dynamics AX
MS12-041 Уязвимости в драйверах режима ядра Windows могут разрешить повышение привилегий (2709162) \ \ Это обновление безопасности разрешает пять частных уязвимостей в Microsoft Windows. Уязвимости могут разрешить повышение привилегий, если злоумышленник входит в систему и запускает специально созданное приложение. Злоумышленник должен иметь допустимые учетные данные входа и иметь возможность локально войти в систему, чтобы использовать любую из этих уязвимостей. Важно \ Повышение привилегий Требуется перезапуск Microsoft Windows
MS12-042 Уязвимости в ядре Windows могут разрешить повышение привилегий (2711167) \ \ Это обновление безопасности разрешает одну частную уязвимость и одну общедоступную уязвимость в Microsoft Windows. Уязвимости могут разрешить повышение привилегий, если злоумышленник входит в затронутую систему и запускает специально созданное приложение, которое использует уязвимость. Злоумышленник должен иметь допустимые учетные данные входа и иметь возможность локально войти в систему, чтобы воспользоваться этой уязвимостью. Уязвимость не может быть использована удаленно или анонимными пользователями. Важно \ Повышение привилегий Требуется перезапуск Microsoft Windows

Индекс эксплойтации

В следующей таблице представлена оценка эксплойтируемости каждого из уязвимостей, устраненных в этом месяце. Уязвимости перечислены в порядке идентификатора бюллетеня и идентификатора CVE. Включены только уязвимости, имеющие оценку серьезности критических или важных в бюллетенях.

Разделы справки использовать эту таблицу?

Эта таблица позволяет узнать о вероятности выполнения кода и эксплойтов отказа в обслуживании в течение 30 дней после выпуска бюллетеня по безопасности для каждого из обновлений безопасности, которые может потребоваться установить. Просмотрите каждую из приведенных ниже оценок в соответствии с конкретной конфигурацией, чтобы определить приоритеты развертывания обновлений в этом месяце. Дополнительные сведения о том, что такое рейтинги означают и как они определяются, см . в индексе эксплойтации Майкрософт.

В приведенных ниже столбцах "Последняя версия программного обеспечения" относится к программному обеспечению темы, а "Старые выпуски программного обеспечения" относится ко всем старым, поддерживаемым выпускам программного обеспечения субъекта, как указано в таблицах "Затронутое программное обеспечение" и "Не затронутое программное обеспечение" в бюллетене.

Идентификатор бюллетеня Заголовок уязвимости ИДЕНТИФИКАТОР CVE Оценка эксплойтируемости для последнего выпуска программного обеспечения Оценка эксплойтируемости для более старой версии программного обеспечения Оценка эксплойтируемости типа "отказ в обслуживании" Ключевые заметки
MS12-036 Уязвимость протокола удаленного рабочего стола CVE-2012-0173 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Постоянный (Нет)
MS12-037 Уязвимость удаленного выполнения кода центра CVE-2012-1523 Не затронуто 1 . Скорее всего, код эксплойтов Временные процедуры (Нет)
MS12-037 Уязвимость очистки HTML CVE-2012-1858 3 . Вряд ли используется код эксплойтов 3 . Вряд ли используется код эксплойтов Нет данных Это уязвимость раскрытия информации. MS12-039 также устраняет эту уязвимость.
MS12-037 Уязвимость раскрытия информации о байтах NULL CVE-2012-1873 3 . Вряд ли используется код эксплойтов 3 . Вряд ли используется код эксплойтов Нет данных Это уязвимость раскрытия информации.
MS12-037 Уязвимость удаленного выполнения кода на панели инструментов разработчика CVE-2012-1874 1 . Скорее всего, код эксплойтов 3 . Вряд ли используется код эксплойтов Временные процедуры (Нет)
MS12-037 Уязвимость удаленного выполнения кода с тем же свойством идентификатора CVE-2012-1875 Не затронуто 1 . Скорее всего, код эксплойтов Временные процедуры Корпорация Майкрософт знает о ограниченных атаках, пытающихся использовать уязвимость.
MS12-037 Уязвимость удаленного выполнения кода col element CVE-2012-1876 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Временные процедуры (Нет)
MS12-037 Уязвимость удаленного выполнения кода в элементе Title CVE-2012-1877 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Временные процедуры (Нет)
MS12-037 Уязвимость удаленного выполнения кода onBeforeDeactivate CVE-2012-1878 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Временные процедуры (Нет)
MS12-037 Уязвимость при выполнении удаленного кода insertAdjacentText CVE-2012-1879 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Временные процедуры (Нет)
MS12-037 Уязвимость при выполнении удаленного кода insertRow CVE-2012-1880 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Временные процедуры (Нет)
MS12-037 Уязвимость удаленного выполнения кода onRowsInserted CVE-2012-1881 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Временные процедуры (Нет)
MS12-038 Уязвимость платформа .NET Framework доступа к памяти CVE-2012-1855 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS12-039 Уязвимость синтаксического анализа шрифтов TrueType CVE-2011-3402 3 . Вряд ли используется код эксплойтов Не затронуто Постоянный Эта уязвимость была публично раскрыта.
MS12-039 Уязвимость синтаксического анализа шрифтов TrueType CVE-2012-0159 3 . Вряд ли используется код эксплойтов Не затронуто Постоянный (Нет)
MS12-039 Уязвимость загрузки небезопасной библиотеки Lync CVE-2012-1849 1 . Скорее всего, код эксплойтов Не затронуто Нет данных (Нет)
MS12-039 Уязвимость очистки HTML CVE-2012-1858 3 . Вряд ли используется код эксплойтов 3 . Вряд ли используется код эксплойтов Нет данных Это уязвимость раскрытия информации. MS12-037 также устраняет эту уязвимость.
MS12-040 Уязвимость XSS корпоративного портала Dynamics AX CVE-2012-1857 1 . Скорее всего, код эксплойтов Не затронуто Нет данных (Нет)
MS12-041 Уязвимость обработки имен класса String Atom CVE-2012-1864 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Постоянный (Нет)
MS12-041 Уязвимость обработки имен класса String Atom CVE-2012-1865 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Постоянный (Нет)
MS12-041 Уязвимость обработки имен Atom в формате буфера обмена CVE-2012-1866 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Постоянный (Нет)
MS12-041 Уязвимость переполнения целочисленного числа шрифта ресурса шрифта CVE-2012-1867 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Постоянный (Нет)
MS12-041 Уязвимость состояния гонки Win32k.sys CVE-2012-1868 Не затронуто 1 . Скорее всего, код эксплойтов Постоянный (Нет)
MS12-042 Уязвимость планировщика памяти планировщика пользовательского режима CVE-2012-0217 1 . Скорее всего, код эксплойтов Не затронуто Постоянный (Нет)
MS12-042 Уязвимость к повреждению BIOS CVE-2012-1515 Не затронуто 1 . Скорее всего, код эксплойтов Постоянный Эта уязвимость была публично раскрыта.

Затронутые расположения программного обеспечения и загрузки

В следующих таблицах перечислены бюллетени в порядке основной категории программного обеспечения и серьезности.

Разделы справки использовать эти таблицы?

Используйте эти таблицы, чтобы узнать об обновлениях системы безопасности, которые может потребоваться установить. Чтобы узнать, относятся ли какие-либо обновления безопасности к установке, необходимо просмотреть все программные программы или компоненты, перечисленные в списке. Если указана программа или компонент программного обеспечения, доступное обновление программного обеспечения будет гиперссылено, а также указана оценка серьезности обновления программного обеспечения.

Обратите внимание , что для одной уязвимости может потребоваться установить несколько обновлений системы безопасности. Просмотрите весь столбец для каждого идентификатора бюллетеня, который указан для проверки обновлений, которые необходимо установить, на основе программ или компонентов, установленных в системе.

Операционная система Windows и компоненты

Windows XP
Идентификатор бюллетеня MS12-036 MS12-037 MS12-038 MS12-041 MS12-042
Оценка серьезности агрегата Средняя Критически Критически Важно! Важно!
Windows XP с пакетом обновления 3 (SP3) Windows XP с пакетом обновления 3 (КБ 2685939) (умеренный) Интернет Обозреватель 6 (КБ 2699988) (критически важный) Интернет Обозреватель 7 (КБ 2699988) (критически важный) Интернет Обозреватель 8 (КБ 2699988) (критически важный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2686828) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критически важно) Windows XP с пакетом обновления 3 (КБ 2709162) (важно) Windows XP с пакетом обновления 3 (КБ 2707511) (важно)
Windows XP Professional x64 Edition с пакетом обновления 2 Windows XP Professional x64 Edition с пакетом обновления 2 (КБ 2685939) (умеренный) Интернет Обозреватель 6 (КБ 2699988) (критически важный) Интернет Обозреватель 7 (КБ 2699988) (критически важный) Интернет Обозреватель 8 (КБ 2699988) (критически важный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2686828) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критически важно) Windows XP Professional x64 Edition с пакетом обновления 2 (КБ 2709162) (важно) Нет данных
Windows Server 2003
Идентификатор бюллетеня MS12-036 MS12-037 MS12-038 MS12-041 MS12-042
Оценка серьезности агрегата Критически Средняя Критически Важно! Важно!
Windows Server 2003 с пакетом обновления 2 Windows Server 2003 с пакетом обновления 2 (КБ 2685939) (критически важный) Интернет Обозреватель 6 (КБ 2699988) (умеренный) Интернет Обозреватель 7 (КБ 2699988) (умеренный) Интернет Обозреватель 8 (КБ 2699988) (умеренный) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2686828) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критически важно) Windows Server 2003 с пакетом обновления 2 (КБ 2709162) (важно) Windows Server 2003 с пакетом обновления 2 (КБ 2707511) (важно)
Windows Server 2003 x64 Edition с пакетом обновления 2 Windows Server 2003 x64 Edition с пакетом обновления 2 (КБ 2685939) (критически важный) Интернет Обозреватель 6 (КБ 2699988) (умеренный) Интернет Обозреватель 7 (КБ 2699988) (умеренный) Интернет Обозреватель 8 (КБ 2699988) (умеренный) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2686828) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критически важно) Windows Server 2003 x64 Edition с пакетом обновления 2 (КБ 2709162) (важно) Нет данных
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (КБ 2685939) (критически важный) Интернет Обозреватель 6 (КБ 2699988) (умеренный) Интернет Обозреватель 7 (КБ 2699988) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2686828) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критически важно) Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (КБ 2709162) (важно) Нет данных
Windows Vista
Идентификатор бюллетеня MS12-036 MS12-037 MS12-038 MS12-041 MS12-042
Оценка серьезности агрегата Средняя Критически Критически Важно! нет
Windows Vista с пакетом обновления 2 (SP2) Windows Vista с пакетом обновления 2 (КБ 2685939) (умеренный) Интернет Обозреватель 7 (КБ 2699988) (критически важный) Интернет Обозреватель 8 (КБ 2699988) (критически важный) Интернет Обозреватель 9 (КБ 2699988) (критически важный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2686833) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критически важный) Windows Vista с пакетом обновления 2 (КБ 2709162) (важно) Нет данных
Windows Vista x64 Edition с пакетом обновления 2 Windows Vista x64 Edition с пакетом обновления 2 (КБ 2685939) (умеренный) Интернет Обозреватель 7 (КБ 2699988) (критически важный) Интернет Обозреватель 8 (КБ 2699988) (критически важный) Интернет Обозреватель 9 (КБ 2699988) (критически важный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2686833) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критически важный) Windows Vista x64 Edition с пакетом обновления 2 (КБ 2709162) (важно) Нет данных
Windows Server 2008
Идентификатор бюллетеня MS12-036 MS12-037 MS12-038 MS12-041 MS12-042
Оценка серьезности агрегата Критически Средняя Критически Важно! нет
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (КБ 2685939) (критически важно) Интернет Обозреватель 7 (КБ 2699988) (умеренный) Интернет Обозреватель 8 (КБ 2699988) (умеренный) Интернет Обозреватель 9 (КБ 2699988) (умеренный) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2686833) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критически важный) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (КБ 2709162) (важно) Нет данных
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (КБ 2685939) (критически важно) Интернет Обозреватель 7 (КБ 2699988) (умеренный) Интернет Обозреватель 8 (КБ 2699988) (умеренный) Интернет Обозреватель 9 (КБ 2699988) (умеренный) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2686833) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критически важный) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (КБ 2709162) (важно) Нет данных
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (КБ 2685939) (критически важный) Интернет Обозреватель 7 (КБ 2699988) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2686833) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критически важный) Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (КБ 2709162) (важно) Нет данных
Windows 7
Идентификатор бюллетеня MS12-036 MS12-037 MS12-038 MS12-041 MS12-042
Оценка серьезности агрегата Критически Критически Критически Важно! Важно!
Windows 7 для 32-разрядных систем Windows 7 для 32-разрядных систем (КБ 2685939) (умеренный) Интернет Обозреватель 8 (КБ 2699988) (критически важный) Интернет Обозреватель 9 (КБ 2699988) (критические) Microsoft платформа .NET Framework 3.5.1 (КБ 2686830) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критические) Windows 7 для 32-разрядных систем (КБ 2709162) (важно) Нет данных
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) Windows 7 для 32-разрядных систем с пакетом обновления 1 (КБ 2685939) (критически важный) Интернет Обозреватель 8 (КБ 2699988) (критически важный) Интернет Обозреватель 9 (КБ 2699988) (критические) Microsoft платформа .NET Framework 3.5.1 (КБ 2686831) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критические) Windows 7 для 32-разрядных систем с пакетом обновления 1 (КБ 2709162) (важно) Нет данных
Windows 7 для систем на основе x64 Windows 7 для систем на основе x64 (КБ 2685939) (умеренный) Интернет Обозреватель 8 (КБ 2699988) (критически важный) Интернет Обозреватель 9 (КБ 2699988) (критические) Microsoft платформа .NET Framework 3.5.1 (КБ 2686830) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критические) Windows 7 для систем на основе x64 (КБ 2709162) (важно) Windows 7 для систем на основе x64 (КБ 2709715) (важно)
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) Windows 7 для систем на основе x64 с пакетом обновления 1 (КБ 2685939) (критически важный) Интернет Обозреватель 8 (КБ 2699988) (критически важный) Интернет Обозреватель 9 (КБ 2699988) (критические) Microsoft платформа .NET Framework 3.5.1 (КБ 2686831) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критические) Windows 7 для систем на основе x64 с пакетом обновления 1 (КБ 2709162) (важно) Windows 7 для систем на основе x64 с пакетом обновления 1 (КБ 2709715) (важно)
Windows Server 2008 R2
Идентификатор бюллетеня MS12-036 MS12-037 MS12-038 MS12-041 MS12-042
Оценка серьезности агрегата Критически Средняя Критически Важно! Важно!
Windows Server 2008 R2 для систем на основе x64 Windows Server 2008 R2 для систем на основе x64 (КБ 2685939) (критически важный) Интернет Обозреватель 8 (КБ 2699988) (умеренный) Интернет Обозреватель 9 (КБ 2699988) (умеренный) Microsoft платформа .NET Framework 3.5.1 (КБ 2686830) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критические) Windows Server 2008 R2 для систем на основе x64 (КБ 2709162) (важно) Windows Server 2008 R2 для систем на основе x64 (КБ 2709715) (важно)
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2685939) (критически важный) Интернет Обозреватель 8 (КБ 2699988) (умеренный) Интернет Обозреватель 9 (КБ 2699988) (умеренный) Microsoft платформа .NET Framework 3.5.1 (КБ 2686831) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критические) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2709162) (важно) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2709715) (важно)
Windows Server 2008 R2 for Itanium-based Systems Windows Server 2008 R2 для систем на основе Itanium (КБ 2685939) (критически важные) Интернет Обозреватель 8 (КБ 2699988) (умеренный) Microsoft платформа .NET Framework 3.5.1 (КБ 2686830) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критические) Windows Server 2008 R2 для систем на основе Itanium (КБ 2709162) (важно) Нет данных
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (КБ 2685939) (критическое значение) Интернет Обозреватель 8 (КБ 2699988) (умеренный) Microsoft платформа .NET Framework 3.5.1 (КБ 2686831) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критические) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (КБ 2709162) (важно) Нет данных
Установка основных серверных компонентов
Идентификатор бюллетеня MS12-036 MS12-037 MS12-038 MS12-041 MS12-042
Оценка серьезности агрегата Критически нет Критически Важно! Важно!
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (КБ 2685939) (критически важно) Неприменимо Неприменимо Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (КБ 2709162) (важно) Нет данных
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (КБ 2685939) (критически важно) Неприменимо Неприменимо Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (КБ 2709162) (важно) Нет данных
Windows Server 2008 R2 для систем на основе x64 Windows Server 2008 R2 для систем на основе x64 (КБ 2685939) (критически важный) Нет данных Microsoft платформа .NET Framework 3.5.1 (КБ 2686830) (критически важный) Windows Server 2008 R2 для систем на основе x64 (КБ 2709162) (важно) Windows Server 2008 R2 для систем на основе x64 (КБ 2709715) (важно)
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2685939) (критически важный) Нет данных Microsoft платформа .NET Framework 3.5.1 (КБ 2686831) (критически важный) Microsoft платформа .NET Framework 4[1](КБ 2686827) (критические) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2709162) (важно) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2709715) (важно)

ПримечаниедляMS12-038

[1]платформа .NET Framework 4 и платформа .NET Framework 4 профиля клиента. Распространяемые пакеты платформа .NET Framework версии 4 доступны в двух профилях: платформа .NET Framework 4 и платформа .NET Framework 4 профиля клиента. платформа .NET Framework 4 профиля клиента — это подмножество платформа .NET Framework 4. Уязвимость, устраненная в этом обновлении, влияет как на платформа .NET Framework 4, так и на профиль клиента платформа .NET Framework 4. Дополнительные сведения см. в статье MSDN об установке платформа .NET Framework.

Платформы и программное обеспечение Microsoft Communications

Microsoft Communicator
Идентификатор бюллетеня MS12-039
Оценка серьезности агрегата Важно!
Microsoft Communicator 2007 R2 Microsoft Communicator 2007 R2 (КБ 2708980) (важно)
Microsoft Lync
Идентификатор бюллетеня MS12-039
Оценка серьезности агрегата Важно!
Microsoft Lync 2010 (32-разрядная версия) Microsoft Lync 2010 (32-разрядная версия) (КБ 2693282) (важно)
Microsoft Lync 2010 (64-разрядная версия) Microsoft Lync 2010 (64-разрядная версия) (КБ 2693282) (важно)
Участник Microsoft Lync 2010 Участник Microsoft Lync 2010 (установка уровня администратора) (КБ 2696031) (важно) Microsoft Lync 2010 Attendee[1](установка уровня пользователя) (КБ 2693283) (важно)
Microsoft Lync 2010 Attendant (32-разрядная версия) Участники Microsoft Lync 2010 (32-разрядная версия) (КБ 2702444) (важно)
Участники Microsoft Lync 2010 (64-разрядная версия) Microsoft Lync 2010 Attendant (64-разрядная версия) (КБ 2702444) (важно)

Примечание для MS12-039

[1]Это обновление доступно только в Центре загрузки Майкрософт.

Решения microsoft Enterprise Resource Planning (ERP)

Microsoft Dynamics ERP
Идентификатор бюллетеня MS12-040
Оценка серьезности агрегата Важно!
Microsoft Dynamics AX 2012 Корпоративный портал Microsoft Dynamics AX 2012 Enterprise Portal[1](КБ 2706738) (важно) Microsoft Dynamics AX 2012 Enterprise Portal[1](КБ 2710639) (важно) Microsoft Dynamics AX 2012 Enterprise Portal[1](КБ 2711239) (Важно)

Примечание для MS12-040

[1]Это обновление доступно только на веб-сайтах Microsoft Dynamics CustomerSource и Microsoft Dynamics PartnerSource.

Средства обнаружения и развертывания и рекомендации

Центр безопасности

Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных компьютерах в организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. Центр безопасности TechNet предоставляет дополнительные сведения о безопасности в продуктах Майкрософт. Потребители могут посетить безопасность дома, где эти сведения также доступны, щелкнув "Последние Обновления безопасности".

Обновления системы безопасности доступны в Центре обновления Майкрософт и Обновл. Windows. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив ключевое слово поиск по запросу "обновление системы безопасности".

Для клиентов Microsoft Office для Mac microsoft AutoUpdate для Mac может помочь обеспечить актуальность программного обеспечения Майкрософт. Дополнительные сведения об использовании Автоматического обновления Майкрософт для Mac см. в статье "Проверка автоматического обновления программного обеспечения".

Наконец, обновления системы безопасности можно скачать из каталога обновлений Майкрософт. Каталог центра обновления Майкрософт предоставляет доступный для поиска каталог содержимого, доступный через Обновл. Windows и Центр обновления Майкрософт, включая обновления системы безопасности, драйверы и пакеты обновления. Выполнив поиск по номеру бюллетеня системы безопасности (например, MS07-036), вы можете добавить все применимые обновления в корзину (включая различные языки для обновления) и скачать в папку выбранного варианта. Дополнительные сведения о каталоге центра обновления Майкрософт см. в разделе "Вопросы и ответы о каталоге обновлений Майкрософт".

Руководство по обнаружению и развертыванию

Корпорация Майкрософт предоставляет рекомендации по обнаружению и развертыванию обновлений системы безопасности. В этом руководстве содержатся рекомендации и сведения, которые помогут ИТ-специалистам понять, как использовать различные средства для обнаружения и развертывания обновлений безопасности. Дополнительные сведения см. в статье базы знаний Майкрософт 961747.

Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Base Security (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. в анализаторе безопасности Microsoft Base Security.

Службы Windows Server Update Services

С помощью служб windows Server Update Services (WSUS) администраторы могут быстро и надежно развертывать последние критические обновления и обновления системы безопасности для операционных систем Microsoft Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 в операционных системах Microsoft Windows 2000 и более поздних версий.

Дополнительные сведения о развертывании этого обновления безопасности с помощью служб Windows Server Update Services см . в службах Центра обновления Windows Server.

SystemCenter Configuration Manager

System Center Configuration Manager Software Update Management упрощает сложную задачу доставки обновлений ИТ-систем и управления ими по всей организации. С помощью System Center Configuration Manager ИТ-администраторы могут предоставлять обновления продуктов Майкрософт различным устройствам, включая настольные компьютеры, ноутбуки, серверы и мобильные устройства.

Автоматическая оценка уязвимостей в System Center Configuration Manager обнаруживает потребности в обновлениях и отчетах о рекомендуемых действиях. Управление обновлениями программного обеспечения в System Center Configuration Manager основано на службах Обновления программного обеспечения Microsoft Windows (WSUS), инфраструктуре обновления, которая знакома ИТ-администраторам по всему миру. Дополнительные сведения о том, как администраторы могут использовать System Center Configuration Manager для развертывания обновлений, см. в разделе "Управление обновлениями программного обеспечения". Дополнительные сведения о System Center Configuration Manager см . в System Center Configuration Manager.

System Management Server 2003

Microsoft Systems Management Server (SMS) предоставляет высококонфигурируемое корпоративное решение для управления обновлениями. С помощью SMS администраторы могут определять системы под управлением Windows, требующие обновлений системы безопасности, а также выполнять управляемое развертывание этих обновлений на предприятии с минимальным нарушением работы конечных пользователей.

Примечание, что System Management Server 2003 не поддерживается с 12 января 2010 г. Дополнительные сведения о жизненном цикле продуктов см. в служба поддержки Майкрософт жизненном цикле. Теперь доступен следующий выпуск SMS, System Center Configuration Manager; см. предыдущий раздел System Center Configuration Manager.

Дополнительные сведения о том, как администраторы могут использовать SMS 2003 для развертывания обновлений системы безопасности, см. в статье "Сценарии и процедуры для Microsoft Systems Management Server 2003: распространение программного обеспечения и управление исправлениями". Дополнительные сведения о SMS см. в техническом центре microsoft Systems Management Server.

Примечание SMS использует анализатор безопасности Microsoft Base Security Для обеспечения широкой поддержки обнаружения и развертывания обновлений бюллетеня системы безопасности. Некоторые обновления программного обеспечения могут не обнаруживаться этими средствами. Администратор istrators могут использовать возможности инвентаризации SMS в этих случаях для целевых обновлений для определенных систем. Дополнительные сведения об этой процедуре см. в разделе "Развертывание программного обеспечения Обновления с помощью компонента распространения программного обеспечения SMS". Для некоторых обновлений системы требуются права администратора после перезапуска системы. Администратор istrator может использовать средство развертывания с повышенными правами (доступно в пакете дополнительных компонентов sms 2003 Администратор istration) для установки этих обновлений.

Обновление средства оценки совместимости и набор средств совместимости приложений

Обновления часто записывать в те же файлы и параметры реестра, необходимые для запуска приложений. Это может активировать несовместимость и увеличить время, необходимое для развертывания обновлений системы безопасности. Вы можете упростить тестирование и проверку обновлений Windows для установленных приложений с помощью компонентов средства оценки совместимости обновлений, включенных в набор средств совместимости приложений.

Набор средств совместимости приложений (ACT) содержит необходимые средства и документацию по оценке и устранению проблем совместимости приложений перед развертыванием Windows Vista, Обновл. Windows, обновлением безопасности Майкрософт или новой версией Windows Internet Обозреватель в вашей среде.

Другие сведения

Средство удаления вредоносных программ Microsoft Windows

Корпорация Майкрософт выпустила обновленную версию средства удаления вредоносных программ Microsoft Windows на Обновл. Windows, Центра обновления Майкрософт, Windows Server Update Services и Центра загрузки.

Небезопасные Обновления в mu, WU и WSUS

Дополнительные сведения о выпусках, не относящихся к безопасности, см. в Обновл. Windows и Центре обновления Майкрософт.

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, посетите веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программах Microsoft Active Protections Program (MAPP).

Стратегии безопасности и сообщество

Стратегии управления обновлениями

Руководство по обеспечению безопасности для управления обновлениями предоставляет дополнительные сведения о рекомендациях майкрософт по применению обновлений безопасности.

Получение других Обновления безопасности

Обновления для других проблем безопасности доступны в следующих расположениях:

  • Обновления системы безопасности доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив ключевое слово поиск по запросу "обновление системы безопасности".
  • Обновления для потребительских платформ доступны из Центр обновления Майкрософт.
  • Обновления системы безопасности, предлагаемые в этом месяце, можно получить в Обновл. Windows из Центра загрузки по файлам ISO CD-образов системы безопасности и критически важных выпусков. Дополнительные сведения см. в статье базы знаний Майкрософт 913086.

Сообщество ит-специалистов по безопасности

Узнайте, как улучшить безопасность и оптимизировать ИТ-инфраструктуру и принять участие в других ИТ-специалистов по вопросам безопасности в сообществе ИТ-специалистов.

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

Поддержка

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • Версия 1.0 (12 июня 2012 г.): сводка бюллетеня опубликована.

Построено в 2014-04-18T13:49:36Z-07:00