Сводка по бюллетеню по безопасности Майкрософт за декабрь 2013 г.

Опубликовано: 10 декабря 2013 г.

Версия: 1.0

В этой сводке бюллетеня перечислены бюллетени по безопасности, выпущенные в декабре 2013 года.

В выпуске бюллетеней по безопасности в декабре 2013 года эта сводка по бюллетеню заменяет предварительное уведомление о бюллетене, выпущенное 5 декабря 2013 года. Дополнительные сведения о службе уведомлений о предварительном уведомлении о бюллетене майкрософт см. в предварительном уведомлении о бюллетене Майкрософт.

Дополнительные сведения о том, как получать автоматические уведомления при каждом выпуске бюллетеней по безопасности Майкрософт, посетите microsoft Technical Security Notifications.

Корпорация Майкрософт проводит веб-рассылку по вопросам клиентов по этим бюллетеням 11 декабря 2013 г. в 11:00 по Тихоокеанскому времени (США и Канада). Зарегистрируйтесь сейчас для веб-трансляции бюллетеня по безопасности декабря.

Корпорация Майкрософт также предоставляет сведения, помогающие клиентам определять приоритет ежемесячных обновлений системы безопасности с любыми обновлениями, не являющихся безопасностью, которые выпускаются в тот же день, что и ежемесячные обновления системы безопасности. См. раздел " Другие сведения".

Сводки руководителей

В следующей таблице приведены бюллетени по безопасности в этом месяце в порядке серьезности.

Дополнительные сведения о затронутом программном обеспечении см. в следующем разделе: "Затронутая программа".

Идентификатор бюллетеня Название бюллетеня и сводка руководителей Максимальный уровень серьезности и влияние уязвимостей Требование перезапуска Затронутого программного обеспечения
MS13-096 Уязвимость в компоненте графики Майкрософт может разрешить удаленное выполнение кода (2908005)\ \ Это обновление системы безопасности разрешает общедоступную уязвимость в Microsoft Windows, Microsoft Office и Microsoft Lync. Уязвимость может разрешить удаленное выполнение кода, если пользователь просматривает содержимое, содержащее специально созданные TIFF-файлы. Критическое \ удаленное выполнение кода Может потребоваться перезагрузка Microsoft Windows,\ Microsoft Office,\ Microsoft Lync
MS13-097 Накопительное обновление системы безопасности для интернет-Обозреватель (2898785)\ \ Это обновление системы безопасности устраняет семь частных уязвимостей в Интернете Обозреватель. Самые серьезные уязвимости могут разрешить удаленное выполнение кода, если пользователь просматривает специально созданную веб-страницу с помощью Интернета Обозреватель. Злоумышленник, который успешно воспользовался наиболее серьезными из этих уязвимостей, может получить те же права пользователя, что и текущий пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора. Критическое \ удаленное выполнение кода Требуется перезапуск Microsoft Windows,\ Интернет Обозреватель
MS13-098 Уязвимость в Windows Может разрешить удаленное выполнение кода (2893294)\ \ Это обновление системы безопасности устраняет уязвимость, сообщаемую в Частном порядке в Microsoft Windows. Уязвимость может разрешить удаленное выполнение кода, если пользователь или приложение запускает или устанавливает специально созданный, подписанный переносимый исполняемый файл (PE) в затронутой системе. Критическое \ удаленное выполнение кода Требуется перезапуск Microsoft Windows
MS13-099 Уязвимость в библиотеке объектов среды выполнения сценариев Майкрософт может разрешить удаленное выполнение кода (2909158)\ \ Это обновление безопасности разрешает частную уязвимость в Microsoft Windows. Уязвимость может позволить удаленному выполнению кода, если злоумышленник убеждает пользователя посетить специально созданный веб-сайт или веб-сайт, на котором размещается специально созданное содержимое. Злоумышленник, успешно использующий эту уязвимость, может получить те же права пользователя, что и локальный пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора. Критическое \ удаленное выполнение кода Может потребоваться перезагрузка Microsoft Windows
MS13-105 Уязвимости в Microsoft Exchange Server могут разрешить удаленное выполнение кода (2915705)\ \ Это обновление системы безопасности разрешает три общедоступных уязвимостей и одну из них, сообщаемую в Microsoft Exchange Server. Наиболее серьезные из этих уязвимостей существуют в функциях просмотра и предотвращения потери данных Веб-чтения документов Microsoft Exchange Server. Эти уязвимости могут разрешить удаленное выполнение кода в контексте безопасности учетной записи LocalService, если злоумышленник отправляет сообщение электронной почты, содержащее специально созданный файл пользователю на затронутом сервере Exchange Server. Учетная запись LocalService имеет минимальные привилегии в локальной системе и предоставляет анонимные учетные данные в сети. Критическое \ удаленное выполнение кода Не требует перезапуска Microsoft Exchange
MS13-100 Уязвимости в Microsoft SharePoint Server могут разрешить удаленное выполнение кода (2904244)\ \ Это обновление безопасности разрешает несколько частных уязвимостей в программном обеспечении сервера Microsoft Office. Эти уязвимости могут разрешить удаленное выполнение кода, если прошедший проверку подлинности злоумышленник отправляет специально созданное содержимое страницы на сервер SharePoint. Злоумышленник, который успешно использовал эти уязвимости, может запустить произвольный код в контексте безопасности учетной записи службы W3WP на целевом сайте SharePoint. Важно \ Удаленное выполнение кода Может потребоваться перезагрузка Microsoft SharePoint
MS13-101 Уязвимости в драйверах режима ядра Windows могут разрешить повышение привилегий (2880430)\ \ Это обновление безопасности разрешает пять частных уязвимостей в Microsoft Windows. Более серьезные из этих уязвимостей могут разрешить повышение привилегий, если злоумышленник входит в систему и запускает специально созданное приложение. Злоумышленник должен иметь допустимые учетные данные входа и иметь возможность локально войти в систему, чтобы воспользоваться этой уязвимостью. Важно \ Повышение привилегий Требуется перезапуск Microsoft Windows
MS13-102 Уязвимость в клиенте LRPC может разрешить повышение привилегий (2898715)\ \ Это обновление безопасности разрешает частную уязвимость в Microsoft Windows. Уязвимость может разрешить повышение привилегий, если злоумышленник подделает сервер LRPC и отправляет специально созданное сообщение порта LPC любому клиенту LRPC. Злоумышленник, успешно использующий уязвимость, может установить программы; просмотр, изменение или удаление данных; или создайте новые учетные записи с полными правами администратора. Злоумышленник должен иметь допустимые учетные данные входа и иметь возможность локально войти в систему, чтобы воспользоваться этой уязвимостью. Важно \ Повышение привилегий Требуется перезапуск Microsoft Windows
MS13-103 Уязвимость в ASP.NET SignalR может разрешить повышение привилегий (2905244)\ \ Это обновление безопасности разрешает частную уязвимость в ASP.NET SignalR. Уязвимость может разрешить повышение привилегий, если злоумышленник отражает специально созданный JavaScript обратно в браузер целевого пользователя. Важно \ Повышение привилегий Не требует перезапуска Средства разработчика Майкрософт
MS13-104 Уязвимость в Microsoft Office может разрешить раскрытие информации (2909976)\ \ Это обновление системы безопасности разрешает одну из обнаруженных в Microsoft Office уязвимостей, которая может разрешить раскрытие информации, если пользователь пытается открыть файл Office, размещенный на вредоносном веб-сайте. Злоумышленник, который успешно использовал эту уязвимость, может определить маркеры доступа, используемые для проверки подлинности текущего пользователя на целевом сайте SharePoint или другом сайте сервера Microsoft Office. Важно \ Раскрытие информации Может потребоваться перезагрузка Microsoft Office
MS13-106 Уязвимость в общем компоненте Microsoft Office может разрешить обход компонентов безопасности\ (2905238)\ \ Это обновление безопасности разрешает одну общедоступную уязвимость в общем компоненте Microsoft Office, который в настоящее время используется. Уязвимость может позволить обходу функций безопасности, если пользователь просматривает специально созданную веб-страницу в веб-браузере, которая может создавать экземпляры COM-компонентов, таких как Интернет Обозреватель. В сценарии атаки веб-браузера злоумышленник, который успешно использовал эту уязвимость, может обойти функцию безопасности макета адресного пространства (ASLR), которая помогает защитить пользователей от широкого класса уязвимостей. Обход функции безопасности сам по себе не позволяет выполнять произвольный код. Однако злоумышленник может использовать эту уязвимость обхода ASLR в сочетании с другой уязвимостью, например уязвимость удаленного выполнения кода, которая может воспользоваться обходом ASLR для выполнения произвольного кода. Важно \ Обход компонентов безопасности Может потребоваться перезагрузка Microsoft Office

 

Индекс эксплойтации

В следующей таблице представлена оценка эксплойтируемости каждого из уязвимостей, устраненных в этом месяце. Уязвимости перечислены в порядке идентификатора бюллетеня и идентификатора CVE. Включены только уязвимости, имеющие оценку серьезности критических или важных в бюллетенях.

Разделы справки использовать эту таблицу?

Эта таблица позволяет узнать о вероятности выполнения кода и эксплойтов отказа в обслуживании в течение 30 дней после выпуска бюллетеня по безопасности для каждого из обновлений безопасности, которые может потребоваться установить. Просмотрите каждую из приведенных ниже оценок в соответствии с конкретной конфигурацией, чтобы определить приоритеты развертывания обновлений в этом месяце. Дополнительные сведения о том, что такое рейтинги означают и как они определяются, см . в индексе эксплойтации Майкрософт.

В приведенных ниже столбцах "Последняя версия программного обеспечения" относится к программному обеспечению темы, а "Старые выпуски программного обеспечения" относится ко всем старым, поддерживаемым выпускам программного обеспечения субъекта, как указано в таблицах "Затронутое программное обеспечение" и "Не затронутое программное обеспечение" в бюллетене.

Идентификатор бюллетеня Заголовок уязвимости ИДЕНТИФИКАТОР CVE Оценка эксплойтируемости для последнего выпуска программного обеспечения Оценка эксплойтируемости для более старой версии программного обеспечения Оценка эксплойтируемости типа "отказ в обслуживании" Ключевые заметки
MS13-096 Уязвимость, связанная с повреждением памяти компонента графики Майкрософт CVE-2013-3906 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных Эта уязвимость была публично раскрыта.\ \ Корпорация Майкрософт знает о целевых атаках, которые пытаются использовать эту уязвимость в продуктах Microsoft Office.
MS13-097 Уязвимость Обозреватель в Интернете CVE-2013-5045 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-097 Уязвимость Обозреватель в Интернете CVE-2013-5046 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-097 Уязвимость Обозреватель памяти в Интернете CVE-2013-5047 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-097 Уязвимость Обозреватель памяти в Интернете CVE-2013-5048 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-097 Уязвимость Обозреватель памяти в Интернете CVE-2013-5049 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-097 Уязвимость Обозреватель памяти в Интернете CVE-2013-5051 3 . Вряд ли используется код эксплойтов 2 . Код эксплойтов будет сложно создать Нет данных (Нет)
MS13-097 Уязвимость Обозреватель памяти в Интернете CVE-2013-5052 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-098 Уязвимость проверки подписи WinVerifyTrust CVE-2013-3900 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных Корпорация Майкрософт знает о целевых атаках, которые пытаются использовать эту уязвимость.
MS13-099 Уязвимость во время использования в библиотеке объектов среды выполнения сценариев Майкрософт CVE-2013-5056 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-100 Уязвимости содержимого страницы SharePoint CVE-2013-5059 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-101 Уязвимость с повреждением памяти Win32k CVE-2013-3899 Не затронуто 2 . Код эксплойтов будет сложно создать Постоянный (Нет)
MS13-101 Использование Win32k после бесплатной уязвимости CVE-2013-3902 Не затронуто 1 . Скорее всего, код эксплойтов Постоянный (Нет)
MS13-101 Уязвимость синтаксического анализа шрифтов TrueType CVE-2013-3903 Не затронуто 3 . Вряд ли используется код эксплойтов Постоянный (Нет)
MS13-101 Уязвимость двойного получения драйвера класса порта CVE-2013-3907 Не затронуто 2 . Код эксплойтов будет сложно создать Постоянный (Нет)
MS13-101 Уязвимость переполнения целочисленных чисел Win32k CVE-2013-5058 3 . Вряд ли используется код эксплойтов 3 . Вряд ли используется код эксплойтов Постоянный Это уязвимость типа "отказ в обслуживании".
MS13-102 Уязвимость переполнения буфера клиента LRPC CVE-2013-3878 Не затронуто 1 . Скорее всего, код эксплойтов Постоянный (Нет)
MS13-103 Уязвимость XSS SignalR CVE-2013-5042 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-104 Уязвимость для перехвата маркеров CVE-2013-5054 3 . Вряд ли используется код эксплойтов Не затронуто Нет данных Это уязвимость раскрытия информации.\ \ Корпорация Майкрософт знает о ограниченных целевых атаках, которые пытаются использовать эту уязвимость.
MS13-105 Уязвимость с отключенным mac CVE-2013-1330 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных Эта уязвимость была публично раскрыта.
MS13-105 Oracle за пределами содержит несколько уязвимостей, доступных для эксплойтов CVE-2013-5763 \ и\ CVE-2013-5791 2 . Код эксплойтов будет сложно создать 2 . Код эксплойтов будет сложно создать Постоянный Эти уязвимости были публично раскрыты.
MS13-105 Уязвимость OWA XSS CVE-2013-5072 3 . Вряд ли используется код эксплойтов 3 . Вряд ли используется код эксплойтов Нет данных (Нет)
MS13-106 Уязвимость ASLR HXDS CVE-2013-5057 Не затронуто Неприменимо Неприменимо Это уязвимость обхода функции безопасности.\ \ Эта уязвимость была публично раскрыта.\ \ Корпорация Майкрософт знает о ограниченных, целевых атаках, пытающихся использовать эту уязвимость.

 

Затронутого программного обеспечения

В следующих таблицах перечислены бюллетени в порядке основной категории программного обеспечения и серьезности.

Разделы справки использовать эти таблицы?

Используйте эти таблицы, чтобы узнать об обновлениях системы безопасности, которые может потребоваться установить. Чтобы узнать, относятся ли какие-либо обновления безопасности к установке, необходимо просмотреть все программные программы или компоненты, перечисленные в списке. Если указана программа или компонент программного обеспечения, также отображается оценка серьезности обновления программного обеспечения.

Обратите внимание , что для одной уязвимости может потребоваться установить несколько обновлений системы безопасности. Просмотрите весь столбец для каждого идентификатора бюллетеня, который указан для проверки обновлений, которые необходимо установить, на основе программ или компонентов, установленных в системе.

Операционная система Windows и компоненты

Windows XP
Идентификатор бюллетеня MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Оценка серьезности агрегата Не допускается Критически Критически Критически Важно! Важно!
Windows XP с пакетом обновления 3 (SP3) Нет данных Интернет Обозреватель 6 (2898785) (критически важный) Интернет Обозреватель 7 (2898785) (критически важный) Интернет Обозреватель 8 (2898785) (критически важный) Windows XP с пакетом обновления 3 (2893294) (критически важный) Скрипт Windows 5.7 (2892075) (критически важный) Windows XP с пакетом обновления 3 (2893984) (важно) Windows XP с пакетом обновления 3 (2898715) (важно)
Windows XP Professional x64 Edition с пакетом обновления 2 Нет данных Интернет Обозреватель 6 (2898785) (критически важный) Интернет Обозреватель 7 (2898785) (критически важный) Интернет Обозреватель 8 (2898785) (критически важный) Windows XP Professional x64 Edition с пакетом обновления 2 (2893294) (критически важный) Скрипт Windows 5.6 (2892076) (критически важный) сценарий Windows 5.7 (2892075) (критически важный) Windows XP Professional x64 Edition с пакетом обновления 2 (2893984) (важно) Windows XP Professional x64 Edition с пакетом обновления 2 (2898715) (важно)
Windows Server 2003
Идентификатор бюллетеня MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Оценка серьезности агрегата Не допускается Важно! Критически Критически Важно! Важно!
Windows Server 2003 с пакетом обновления 2 Нет данных Интернет Обозреватель 6 (2898785) (умеренный) Интернет Обозреватель 7 (2898785) (важно) Интернет Обозреватель 8 (2898785) (важно) Windows Server 2003 с пакетом обновления 2 (2893294) (критически важный) Скрипт Windows 5.6 (2892076) (критически важный) сценарий Windows 5.7 (2892075) (критически важный) Windows Server 2003 с пакетом обновления 2 (2893984) (важно) Windows Server 2003 с пакетом обновления 2 (2898715) (важно)
Windows Server 2003 x64 Edition с пакетом обновления 2 Нет данных Интернет Обозреватель 6 (2898785) (умеренный) Интернет Обозреватель 7 (2898785) (важно) Интернет Обозреватель 8 (2898785) (важно) Windows Server 2003 x64 Edition с пакетом обновления 2 (2893294) (критически важно) Скрипт Windows 5.6 (2892076) (критически важный) сценарий Windows 5.7 (2892075) (критически важный) Windows Server 2003 x64 Edition с пакетом обновления 2 (2893984) (важно) Windows Server 2003 x64 Edition с пакетом обновления 2 (2898715) (важно)
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Нет данных Интернет Обозреватель 6 (2898785) (умеренный) Интернет Обозреватель 7 (2898785) (важно) Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (2893294) (критически важный) Скрипт Windows 5.6 (2892076) (критически важный) сценарий Windows 5.7 (2892075) (критически важный) Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (2893984) (важно) Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (2898715) (важно)
Windows Vista
Идентификатор бюллетеня MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Оценка серьезности агрегата Критически Критически Критически Критически Важно! Не допускается
Windows Vista с пакетом обновления 2 (SP2) Windows Vista с пакетом обновления 2 (2901674) (критически важный) Интернет Обозреватель 7 (2898785) (критически важный) Интернет Обозреватель 8 (2898785) (критически важный) Интернет Обозреватель 9 (2898785) (критически важный) Windows Vista с пакетом обновления 2 (2893294) (критическое значение) Скрипт Windows 5.7 (2892075) (критически важный) Windows Vista с пакетом обновления 2 (2893984) (умеренный) Windows Vista с пакетом обновления 2 (2887069) (важно) Нет данных
Windows Vista x64 Edition с пакетом обновления 2 Windows Vista x64 Edition с пакетом обновления 2 (2901674) (критическое значение) Интернет Обозреватель 7 (2898785) (критически важный) Интернет Обозреватель 8 (2898785) (критически важный) Интернет Обозреватель 9 (2898785) (критически важный) Windows Vista x64 Edition с пакетом обновления 2 (2893294) (критически важно) Скрипт Windows 5.7 (2892075) (критически важный) Windows Vista x64 Edition с пакетом обновления 2 (2893984) (умеренный) Windows Vista x64 Edition с пакетом обновления 2 (2887069) (важно) Нет данных
Windows Server 2008
Идентификатор бюллетеня MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Оценка серьезности агрегата Критически Важно! Критически Критически Важно! Не допускается
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2901674) (критически важный) Интернет Обозреватель 7 (2898785) (Важно) Интернет Обозреватель 8 (2898785) (важно) Интернет Обозреватель 9 (2898785) (важно) (важно) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2893294) (критически важный) Скрипт Windows 5.7 (2892075) (критически важный) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2893984) (умеренный) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2887069) (важно) Нет данных
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2901674) (критически важный) Интернет Обозреватель 7 (2898785) (Важно) Интернет Обозреватель 8 (2898785) (важно) Интернет Обозреватель 9 (2898785) (важно) (важно) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2893294) (критически важный) Скрипт Windows 5.7 (2892075) (критически важный) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2893984) (умеренный) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2887069) (важно) Нет данных
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2901674) (критически важный) Интернет Обозреватель 7 (2898785) (важно) Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2893294) (критически важный) Скрипт Windows 5.7 (2892075) (критически важный) Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2893984) (умеренный) Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2887069) (важно) Нет данных
Windows 7
Идентификатор бюллетеня MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Оценка серьезности агрегата Не допускается Критически Критически Критически Важно! Не допускается
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) Нет данных Интернет Обозреватель 8 (2898785) (критически важный) Интернет Обозреватель 9 (2898785) (критически важный) Интернет Обозреватель 10 (2898785) (критически важный) Интернет Обозреватель 11 (2898785) (критические) Windows 7 для 32-разрядных систем с пакетом обновления 1 (2893294) (критически важный) Скрипт Windows 5.8 (2892074) (критически важный) Windows 7 для 32-разрядных систем с пакетом обновления 1 (2893984) (важно) Windows 7 для 32-разрядных систем с пакетом обновления 1 (2887069) (важно) Нет данных
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) Нет данных Интернет Обозреватель 8 (2898785) (критически важный) Интернет Обозреватель 9 (2898785) (критически важный) Интернет Обозреватель 10 (2898785) (критически важный) Интернет Обозреватель 11 (2898785) (критические) Windows 7 для систем на основе x64 с пакетом обновления 1 (2893294) (критически важный) Скрипт Windows 5.8 (2892074) (критически важный) Windows 7 для систем на основе x64 с пакетом обновления 1 (2893984) (важно) Windows 7 для систем x64 с пакетом обновления 1 (2887069) (важно) Нет данных
Windows Server 2008 R2
Идентификатор бюллетеня MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Оценка серьезности агрегата Не допускается Важно! Критически Критически Важно! Не допускается
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Нет данных Интернет Обозреватель 8 (2898785) (Важно) Интернет Обозреватель 9 (2898785) (Важно) Интернет Обозреватель 10 (2898785) (важно) Интернет Обозреватель 11 (2898785) (важно) (важно) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2893294) (критическое значение) Скрипт Windows 5.8 (2892074) (критически важный) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2893984) (важно) (важно) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2887069) (важно) Нет данных
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1) Нет данных Интернет Обозреватель 8 (2898785) (важно) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (2893294) (критическое значение) Скрипт Windows 5.8 (2892074) (критически важный) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (2893984) (важно) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (2887069) (важно) Нет данных
Windows 8 и Windows 8.1
Идентификатор бюллетеня MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Оценка серьезности агрегата Не допускается Критически Критически Критически Важно! Не допускается
Windows 8 для 32-разрядных систем Нет данных Интернет Обозреватель 10 (2898785) (критически важный) Windows 8 для 32-разрядных систем (2893294) (критически важный) Скрипт Windows 5.8 (2892074) (критически важный) Windows 8 для 32-разрядных систем (2893984) (умеренный) Windows 8 для 32-разрядных систем (2887069) (важно) Нет данных
Windows 8 для систем на основе x64 Нет данных Интернет Обозреватель 10 (2898785) (критически важный) Windows 8 для систем на основе x64 (2893294) (критически важный) Скрипт Windows 5.8 (2892074) (критически важный) Windows 8 для систем на основе x64 (2893984) (умеренный) Windows 8 для систем на основе x64 (2887069) (важно) Нет данных
Windows 8.1 для 32-разрядных систем Нет данных Интернет Обозреватель 11 (2898785) (критически важный) Windows 8.1 для 32-разрядных систем (2893294) (критически важные) Скрипт Windows 5.8 (2892074) (критически важный) Windows 8.1 для 32-разрядных систем (2893984) (умеренный) Нет данных
Windows 8.1 для систем на основе x64 Нет данных Интернет Обозреватель 11 (2898785) (критически важный) Windows 8.1 для систем на основе x64 (2893294) (критически важные) Скрипт Windows 5.8 (2892074) (критически важный) Windows 8.1 для систем на основе x64 (2893984) (умеренный) Нет данных
Windows Server 2012 и Windows Server 2012 R2
Идентификатор бюллетеня MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Оценка серьезности агрегата Не допускается Важно! Критически Критически Важно! Не допускается
Windows Server 2012 Нет данных Интернет Обозреватель 10 (2898785) (важно) Windows Server 2012 (2893294) (критически важный) Скрипт Windows 5.8 (2892074) (критически важный) Windows Server 2012 (2893984) (умеренный) Windows Server 2012 (2887069) (важно) Нет данных
Windows Server 2012 R2 Нет данных Интернет Обозреватель 11 (2898785) (важно) Windows Server 2012 R2 (2893294) (критически важно) Скрипт Windows 5.8 (2892074) (критически важный) Windows Server 2012 R2 (2893984) (умеренный) Нет данных
Windows RT и Windows RT 8.1
Идентификатор бюллетеня MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Оценка серьезности агрегата Не допускается Критически Критически Критически Важно! Не допускается
Windows RT Нет данных Интернет Обозреватель 10 (2898785) (критически важный) Windows RT (2893294) (критически важный) Скрипт Windows 5.8 (2892074) (критически важный) Windows RT (2893984) (умеренный) Windows RT (2887069) (важно) Нет данных
Windows RT 8.1 Нет данных Интернет Обозреватель 11 (2898785) (критически важный) Windows RT 8.1 (2893294) (критически важно) Скрипт Windows 5.8 (2892074) (критически важный) Windows RT 8.1 (2893984) (умеренный) Нет данных
Вариант установки основных серверных компонентов
Идентификатор бюллетеня MS13-096 MS13-097 MS13-098 MS13-099 MS13-101 MS13-102
Оценка серьезности агрегата Критически Не допускается Критически Критически Важно! Не допускается
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) (2901674) (критически важно) Нет данных Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) (2893294) (критическое значение) Скрипт Windows 5.7 (2892075) (критически важный) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) (2893984) (умеренный) Нет данных
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) (2901674) (критическое значение) Нет данных Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) (2893294) (критически важно) Скрипт Windows 5.7 (2892075) (критически важный) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) (2893984) (умеренный) Нет данных
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) Неприменимо Неприменимо Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) (2893294) (критически важно) Скрипт Windows 5.8 (2892074) (критически важный) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) (2893984) (важно) Нет данных
Windows Server 2012 (установка основных серверных компонентов) Неприменимо Неприменимо Windows Server 2012 (установка основных серверных компонентов) (2893294) (критическое значение) Скрипт Windows 5.8 (2892074) (критически важный) Windows Server 2012 (установка основных серверных компонентов) (2893984) (умеренный) Нет данных
Windows Server 2012 R2 (установка основных серверных компонентов) Неприменимо Неприменимо Windows Server 2012 R2 (установка основных серверных компонентов) (2893294) (критическое значение) Скрипт Windows 5.8 (2892074) (критически важный) Windows Server 2012 R2 (установка основных серверных компонентов) (2893984) (умеренный) Нет данных

Примечание для MS13-096

Этот бюллетень охватывает несколько категорий программного обеспечения. Дополнительные затронутые программы см. в других таблицах этого раздела.

 

Наборы Microsoft Office и программное обеспечение

Microsoft Office 2003;
Идентификатор бюллетеня MS13-096 MS13-104 MS13-106
Оценка серьезности агрегата Критически Не допускается Не допускается
Microsoft Office 2003 с пакетом обновления 3 Microsoft Office 2003 с пакетом обновления 3 (2850047) (критически важный) Неприменимо Неприменимо
Microsoft Office 2007;
Идентификатор бюллетеня MS13-096 MS13-104 MS13-106
Оценка серьезности агрегата Критически Не допускается Важно!
Microsoft Office 2007 с пакетом обновления 3 Microsoft Office 2007 с пакетом обновления 3 (2817641) (критически важный) Нет данных Microsoft Office 2007 с пакетом обновления 3 (2850022) (важно)
Microsoft Office 2010;
Идентификатор бюллетеня MS13-096 MS13-104 MS13-106
Оценка серьезности агрегата Критически Не допускается Важно!
Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) (2817670) (критическое значение) Нет данных Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) (2850016) (важно)
Microsoft Office 2010 с пакетом обновления 2 (32-разрядная версия) Microsoft Office 2010 с пакетом обновления 2 (32-разрядные выпуски) (2817670) (критическое значение) Нет данных Microsoft Office 2010 с пакетом обновления 2 (32-разрядные выпуски) (2850016) (важно)
Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) (2817670) (критическое значение) Нет данных Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) (2850016) (важно)
Microsoft Office 2010 с пакетом обновления 2 (64-разрядная версия) Microsoft Office 2010 с пакетом обновления 2 (64-разрядная версия) (2817670) (критическое значение) Нет данных Microsoft Office 2010 с пакетом обновления 2 (64-разрядная версия) (2850016) (важно)
Microsoft Office 2013
Идентификатор бюллетеня MS13-096 MS13-104 MS13-106
Оценка серьезности агрегата Не допускается Важно! Не допускается
Microsoft Office 2013 (32-разрядные выпуски) Нет данных Microsoft Office 2013 (32-разрядные выпуски) (2850064) (важно) Нет данных
Microsoft Office 2013 (64-разрядные выпуски) Нет данных Microsoft Office 2013 (64-разрядные выпуски) (2850064) (важно) Нет данных
Microsoft Office 2013 RT Нет данных Microsoft Office 2013 RT (2850064) (важно) Нет данных
Другое программное обеспечение Office
Идентификатор бюллетеня MS13-096 MS13-104 MS13-106
Оценка серьезности агрегата Критически Не допускается Не допускается
Пакет обновления 3 пакета совместимости Microsoft Office Пакет обновления 3 пакета совместимости Microsoft Office (2817641) (критически важный) Неприменимо Неприменимо
Средство просмотра Microsoft Word Средство просмотра Microsoft Word (2850047) (критическое значение) Неприменимо Неприменимо
Средство просмотра Microsoft Excel Средство просмотра Microsoft Excel (2817641) (критическое значение) Неприменимо Неприменимо
Microsoft PowerPoint 2010 Viewer с пакетом обновления 1 (SP1) Microsoft PowerPoint 2010 Viewer с пакетом обновления 1 (2817670) (критически важный) Неприменимо Неприменимо
Microsoft PowerPoint 2010 Viewer с пакетом обновления 2 Microsoft PowerPoint 2010 Viewer с пакетом обновления 2 (2817670) (критически важный) Неприменимо Неприменимо

Примечание для MS13-096

Этот бюллетень охватывает несколько категорий программного обеспечения. Дополнительные затронутые программы см. в других таблицах этого раздела.

 

Программное обеспечение Microsoft Server

Microsoft SharePoint Server 2013
Идентификатор бюллетеня MS13-105 MS13-100
Оценка серьезности агрегата Не допускается Важно!
Microsoft SharePoint Server 2013 Нет данных Microsoft SharePoint Server 2013 (coreserverloc) (2850058) (важно)
Microsoft Exchange Server 2007
Идентификатор бюллетеня MS13-105 MS13-100
Оценка серьезности агрегата Критически Не допускается
Microsoft Exchange Server 2007 с пакетом обновления 3 Microsoft Exchange Server 2007 с пакетом обновления 3 (2903911) (критически важный) Нет данных
Microsoft Exchange Server 2010
Идентификатор бюллетеня MS13-105 MS13-100
Оценка серьезности агрегата Критически Не допускается
Microsoft Exchange Server 2010 с пакетом обновления 2 (SP2) Microsoft Exchange Server 2010 с пакетом обновления 2 (2903903) (критически важный) Нет данных
Microsoft Exchange Server 2010 с пакетом обновления 3 Microsoft Exchange Server 2010 с пакетом обновления 3 (2905616) (критически важный) Нет данных
Microsoft Exchange Server 2013
Идентификатор бюллетеня MS13-105 MS13-100
Оценка серьезности агрегата Критически Не допускается
Накопительное обновление 2 для Microsoft Exchange Server 2013 Накопительное обновление 2 (2880833) (критически важное) Microsoft Exchange Server 2013 Нет данных
Накопительное обновление 3 для Microsoft Exchange Server 2013 Накопительный пакет обновления 3 microsoft Exchange Server 2013 (2880833) (критически важный) Нет данных

Примечание для MS13-100

Этот бюллетень охватывает несколько категорий программного обеспечения. Дополнительные затронутые программы см. в других таблицах этого раздела.

 

Службы Microsoft Office и веб-приложения

Microsoft SharePoint Server 2010
Идентификатор бюллетеня MS13-100
Оценка серьезности агрегата Важно!
Microsoft SharePoint Server 2010 с пакетом обновления 1 (SP1) Серверы производительности бизнеса (2553298) (важно)
Microsoft SharePoint Server 2010 с пакетом обновления 2 Серверы производительности бизнеса (2553298) (важно)
Microsoft SharePoint Server 2013
Идентификатор бюллетеня MS13-100
Оценка серьезности агрегата Важно!
Microsoft SharePoint Server 2013 Серверы производительности бизнеса (2837629) (важно) службы Excel (2837631) (важно)
Microsoft Office веб-приложения 2013
Идентификатор бюллетеня MS13-100
Оценка серьезности агрегата Важно!
Microsoft Office веб-приложения 2013 Microsoft Office веб-приложения Server 2013 (2910228) (важно)

Примечание для MS13-100

Этот бюллетень охватывает несколько категорий программного обеспечения. Дополнительные затронутые программы см. в других таблицах этого раздела.

 

Платформы коммуникации Майкрософт и программное обеспечение

Microsoft Lync 2010
Идентификатор бюллетеня MS13-096
Оценка серьезности агрегата Важно!
Microsoft Lync 2010 (32-разрядная версия) Microsoft Lync 2010 (32-разрядная версия) (2899397) (важно)
Microsoft Lync 2010 (64-разрядная версия) Microsoft Lync 2010 (64-разрядная версия) (2899397) (важно)
Участник Microsoft Lync 2010 (установка уровня пользователя) Участник Microsoft Lync 2010 (установка уровня пользователя) (2899393) (важно)
Участник Microsoft Lync 2010 (установка уровня администратора) Участник Microsoft Lync 2010 (установка уровня администратора) (2899395) (важно)
Microsoft Lync 2013
Идентификатор бюллетеня MS13-096
Оценка серьезности агрегата Важно!
Microsoft Lync 2013 (32-разрядная версия) Microsoft Lync 2013 (32-разрядная версия) (2850057) (важно)
Microsoft Lync Basic 2013 (32-разрядная версия) Microsoft Lync Basic 2013 (32-разрядная версия) (2850057) (важно)
Microsoft Lync 2013 (64-разрядная версия) Microsoft Lync 2013 (64-разрядная версия) (2850057) (важно)
Microsoft Lync Basic 2013 (64-разрядная версия) Microsoft Lync Basic 2013 (64-разрядная версия) (2850057) (важно)

Примечание для MS13-096

Этот бюллетень охватывает несколько категорий программного обеспечения. Дополнительные затронутые программы см. в других таблицах этого раздела.

Средства разработчика Майкрософт и программное обеспечение

ASP.NET
Идентификатор бюллетеня MS13-103
Оценка серьезности агрегата Важно!
ASP.NET SignalR ASP.NET SignalR 1.1.x (2903919) (важно) ASP.NET SignalR 2.0.x (2903919) (Важно)
Microsoft Visual Studio Team Foundation Server
Идентификатор бюллетеня MS13-103
Оценка серьезности агрегата Важно!
Microsoft Visual Studio Team Foundation Server 2013 Microsoft Visual Studio Team Foundation Server 2013 (2903566) (важно)

 

Средства обнаружения и развертывания и рекомендации

Несколько ресурсов помогают администраторам развертывать обновления системы безопасности.

  • Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности.
  • Службы обновления Windows Server (WSUS), сервер управления системами (SMS) и System Center Configuration Manager помогают администраторам распространять обновления безопасности.
  • Компоненты средства оценки совместимости обновлений, включенные в состав набор средств совместимости приложений, упрощают тестирование и проверку обновлений Windows в установленных приложениях.

Сведения об этих и других средствах, доступных, см. в разделе "Средства безопасности для ИТ-специалистов". 

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

MS13-096

  • Haifei Li из Группы IPS McAfee Labs для создания отчетов об уязвимости microsoft Graphics Component Memory Corruption (CVE-2013-3906)

MS13-097

  • Джеймс Форшоу о контекстной информационной безопасности для отчетности об уязвимости Интернета Обозреватель повышения привилегий (CVE-2013-5045)
  • Джеймс Форшоу о контекстной информационной безопасности для отчетности об уязвимости Интернета Обозреватель повышения привилегий (CVE-2013-5046)
  • Абдул-Азиз Харири из инициативы HPнулевого дня для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2013-5047)
  • Анонимный исследователь, работающий с инициативой hp zero day, для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2013-5048)
  • Хосе Антонио Вазкес Гонсалес, работая с инициативой hpZero Day, для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2013-5049)
  • Atte Kettunen OUSPG для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2013-5051)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2013-5052)
  • Алекс Inführ для работы с нами над глубокими изменениями в Интернете Обозреватель фильтр XSS, включенный в этот бюллетень

MS13-098

  • Центр безопасности Интернета Kingsoft @ Kingsoft Internet Security Software Co. Ltd для отчетности об уязвимости проверки подписи WinVerifyTrust (CVE-2013-3900)

MS13-101

  • Ренгуанг Юан из Qihoo для создания отчетов об уязвимости повреждения памяти Win32k (CVE-2013-3899)
  • Анонимный исследователь, работающий с VeriSign iDefense Labs для создания отчетов об уязвимости в памяти Win32k (CVE-2013-3899)
  • Линг Чуан Ли из Лаборатории F13 для отчетности об уязвимости анализа шрифтов TrueType (CVE-2013-3903)
  • Николас Экономиу основных технологий безопасности для отчетности об уязвимости Целочисленного переполнения Win32k (CVE-2013-5058)

MS13-102

  • Ренгуанг Юан из Qihoo для отчетности об уязвимости переполнения буфера клиента LRPC (CVE-2013-3878)

MS13-104

  • Noam Liran из Adallom для отчетности об уязвимости перехвата маркеров (CVE-2013-5054)

MS13-105

Другие сведения

Средство удаления вредоносных программ Microsoft Windows

Для выпуска бюллетеня, который происходит во второй вторник каждого месяца, корпорация Майкрософт выпустила обновленную версию средства удаления вредоносных программ Microsoft Windows на Обновл. Windows, Центра обновления Майкрософт, Windows Server Update Services и Центра загрузки. Обновленная версия средства удаления вредоносных программ Microsoft Windows недоступна для выпусков бюллетеней по безопасности вне полосы.

Небезопасные Обновления в mu, WU и WSUS

Дополнительные сведения о выпусках, не относящихся к безопасности, см. в Обновл. Windows и Центре обновления Майкрософт.

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, посетите веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программах Microsoft Active Protections Program (MAPP).

Стратегии безопасности и сообщество

Стратегии управления обновлениями

Руководство по обеспечению безопасности для управления обновлениями предоставляет дополнительные сведения о рекомендациях майкрософт по применению обновлений безопасности.

Получение других Обновления безопасности

Обновления для других проблем безопасности доступны в следующих расположениях:

  • Обновления системы безопасности доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив ключевое слово поиск по запросу "обновление системы безопасности".
  • Обновления для потребительских платформ доступны из Центр обновления Майкрософт.
  • Обновления системы безопасности, предлагаемые в этом месяце, можно получить в Обновл. Windows из Центра загрузки по файлам ISO CD-образов системы безопасности и критически важных выпусков. Дополнительные сведения см. в статье базы знаний Майкрософт 913086.

Сообщество ит-специалистов по безопасности

Узнайте, как улучшить безопасность и оптимизировать ИТ-инфраструктуру и принять участие в других ИТ-специалистов по вопросам безопасности в сообществе ИТ-специалистов.

Поддержка

Список затронутых программ протестирован, чтобы определить, какие версии затронуты. Другие версии прошли жизненный цикл поддержки. Чтобы определить жизненный цикл поддержки для вашей версии программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Решения по безопасности для ИТ-специалистов: устранение неполадок и поддержка безопасности TechNet

Защита компьютера под управлением Windows от вирусов и вредоносных программ: решение для вирусов и центра безопасности

Локальная поддержка в соответствии с вашей страной: международная поддержка

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • Версия 1.0 (10 декабря 2013 г.): сводка бюллетеня опубликована.

 

Страница создана 2014-05-09 17:27Z-07:00.