Сводка по бюллетеню по безопасности Майкрософт за январь 2013 г.

Опубликовано: 08 января 2013 г. | Обновлено: 12 марта 2013 г.

Версия: 4.0

В этой сводке бюллетеня перечислены бюллетени по безопасности, выпущенные в январе 2013 года.

В выпуске бюллетеней по безопасности в январе 2013 года эта сводка по бюллетеню заменяет предварительное уведомление о бюллетене, первоначально выпущенное 3 января 2013 года, и предварительное уведомление, выпущенное 13 января 2013 года. Дополнительные сведения о службе уведомлений о предварительном уведомлении о бюллетене майкрософт см. в предварительном уведомлении о бюллетене Майкрософт.

Дополнительные сведения о том, как получать автоматические уведомления при каждом выпуске бюллетеней по безопасности Майкрософт, посетите microsoft Technical Security Notifications.

Корпорация Майкрософт проводит веб-рассылку по вопросам клиентов по этим бюллетеням 9 января 2013 г. в 11:00 по Тихоокеанскому времени (США и Канада). Зарегистрируйтесь сейчас в веб-трансляции бюллетеня по безопасности января. После этой даты эта веб-рассылка доступна по запросу.

Корпорация Майкрософт размещает веб-рассылку для решения вопросов клиентов о внеполосном бюллетене по безопасности 14 января 2013 года в 1:00 по тихоокеанскому времени (США и Канада). Зарегистрируйтесь сейчас в веб-трансляции бюллетеня по безопасности за 14 января 2013 г. После этой даты эта веб-рассылка доступна по запросу.

Корпорация Майкрософт также предоставляет сведения, помогающие клиентам определять приоритет ежемесячных обновлений системы безопасности с любыми обновлениями, не являющихся безопасностью, которые выпускаются в тот же день, что и ежемесячные обновления системы безопасности. См. раздел " Другие сведения".

Сведения о бюллетене

Сводки руководителей

В следующей таблице приведены бюллетени по безопасности в этом месяце в порядке серьезности.

Дополнительные сведения о затронутом программном обеспечении см. в следующем разделе: "Затронутые приложения" и "Расположения загрузки".

Идентификатор бюллетеня Название бюллетеня и сводка руководителей Максимальный уровень серьезности и влияние уязвимостей Требование перезапуска Затронутого программного обеспечения
MS13-008 Обновление системы безопасности для Интернет-Обозреватель (2799329) \ \ Это обновление системы безопасности разрешает одну общедоступную уязвимость в Интернете Обозреватель. Уязвимость может разрешить удаленное выполнение кода, если пользователь просматривает специально созданную веб-страницу с помощью Интернета Обозреватель. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и текущий пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора. Критическое \ удаленное выполнение кода Требуется перезапуск Microsoft Windows, \ Интернет Обозреватель
MS13-001 Уязвимость в компонентах spooler для печати Windows может разрешить удаленное выполнение кода (2769369) \ \ Это обновление системы безопасности разрешает одну частную уязвимость в Microsoft Windows. Уязвимость может разрешить удаленное выполнение кода, если сервер печати получил специально созданное задание печати. Рекомендации по брандмауэру и стандартные конфигурации брандмауэра по умолчанию могут помочь защитить сети от атак, исходящих за пределами корпоративного периметра. Рекомендации рекомендуют, чтобы системы, подключенные непосредственно к Интернету, имели минимальное количество портов. Критическое \ удаленное выполнение кода Требуется перезапуск Microsoft Windows
MS13-002 Уязвимости в MSXML могут разрешить удаленное выполнение кода (2756145) \ \ Это обновление безопасности разрешает две частные уязвимости в MSXML. Уязвимости могут разрешить удаленное выполнение кода, если пользователь просматривает специально созданную веб-страницу с помощью Интернета Обозреватель. Злоумышленник не сможет заставить пользователей посетить такой веб-сайт. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или сообщении мгновенного messenger, которое принимает пользователя на веб-сайт злоумышленника. Критическое \ удаленное выполнение кода Может потребоваться перезагрузка Microsoft Windows, \ Microsoft Office, \ Microsoft Developer Tools, \ Microsoft Server Software
MS13-003 Уязвимости в System Center Operations Manager могут разрешить повышение привилегий (2748552) \ \ Это обновление безопасности разрешает две частные уязвимости в Microsoft System Center Operations Manager. Уязвимости могут разрешить повышение привилегий, если пользователь посещает затронутый веб-сайт путем специально созданного URL-адреса. Злоумышленник не сможет заставить пользователей посетить такой веб-сайт. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или сообщении Мгновенного messenger, которое принимает пользователей на затронутый веб-сайт. Важно \ Повышение привилегий Не требует перезапуска Программное обеспечение Microsoft Server
MS13-004 Уязвимости в платформа .NET Framework могут разрешить повышение привилегий (2769324) \ \ Это обновление системы безопасности разрешает четыре частных уязвимости в платформа .NET Framework. Наиболее серьезные из этих уязвимостей могут разрешить повышение привилегий, если пользователь просматривает специально созданную веб-страницу с помощью веб-браузера, который может запускать приложения браузера XAML (XBAPs). Уязвимости также могут использоваться приложениями Windows .NET для обхода ограничений безопасности доступа к коду (CAS). Злоумышленник, который успешно воспользовался этими уязвимостями, может получить те же права пользователя, что и пользователь, вошедший в систему. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора. Важно \ Повышение привилегий Может потребоваться перезагрузка Microsoft Windows,\ Microsoft платформа .NET Framework
MS13-005 Уязвимость в драйвере режима ядра Windows может разрешить повышение привилегий (2778930) \ \ Это обновление системы безопасности разрешает одну частную уязвимость в Microsoft Windows. Уязвимость может разрешить повышение привилегий, если злоумышленник запускает специально созданное приложение. Важно \ Повышение привилегий Требуется перезапуск Microsoft Windows
MS13-006 Уязвимость в Microsoft WindowsCould Allow Security Feature Bypass(2785220) \ \ Это обновление безопасности разрешает частную уязвимость в реализации SSL и TLS в Microsoft Windows. Уязвимость может позволить обходу функций безопасности, если злоумышленник перехватывает зашифрованные подтверждения веб-трафика. Важно \ Обход компонентов безопасности Требуется перезапуск Microsoft Windows
MS13-007 Уязвимость в протоколе Open Data Protocol может разрешить отказ в обслуживании (2769327) \ \ Это обновление безопасности разрешает частную уязвимость в протоколе Open Data (OData). Уязвимость может разрешить отказ в обслуживании, если злоумышленник, не прошедший проверку подлинности, отправляет специально созданные HTTP-запросы на затронутый сайт. Рекомендации по брандмауэру и стандартные конфигурации брандмауэра по умолчанию могут помочь защитить сети от атак, исходящих за пределами корпоративного периметра. Рекомендации рекомендуют, чтобы системы, подключенные к Интернету, имели минимальное количество портов. Важно \ Отказ в обслуживании Может потребоваться перезагрузка Microsoft Windows,\ Microsoft платформа .NET Framework

Индекс эксплойтации

В следующей таблице представлена оценка эксплойтируемости каждого из уязвимостей, устраненных в этом месяце. Уязвимости перечислены в порядке идентификатора бюллетеня и идентификатора CVE. Включены только уязвимости, имеющие оценку серьезности критических или важных в бюллетенях.

Разделы справки использовать эту таблицу?

Эта таблица позволяет узнать о вероятности выполнения кода и эксплойтов отказа в обслуживании в течение 30 дней после выпуска бюллетеня по безопасности для каждого из обновлений безопасности, которые может потребоваться установить. Просмотрите каждую из приведенных ниже оценок в соответствии с конкретной конфигурацией, чтобы определить приоритеты развертывания обновлений в этом месяце. Дополнительные сведения о том, что такое рейтинги означают и как они определяются, см . в индексе эксплойтации Майкрософт.

В приведенных ниже столбцах "Последняя версия программного обеспечения" относится к программному обеспечению темы, а "Старые выпуски программного обеспечения" относится ко всем старым, поддерживаемым выпускам программного обеспечения субъекта, как указано в таблицах "Затронутое программное обеспечение" и "Не затронутое программное обеспечение" в бюллетене.

Идентификатор бюллетеня Заголовок уязвимости ИДЕНТИФИКАТОР CVE Оценка эксплойтируемости для последнего выпуска программного обеспечения Оценка эксплойтируемости для более старой версии программного обеспечения Оценка эксплойтируемости типа "отказ в обслуживании" Ключевые заметки
MS13-001 Уязвимость компонентов spooler для печати Windows CVE-2013-0011 Не затронуто 1 . Скорее всего, код эксплойтов Временные процедуры (Нет)
MS13-002 Уязвимость усечения целочисленных чисел MSXML CVE-2013-0006 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-002 Уязвимость XSLT MSXML CVE-2013-0007 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-003 Уязвимость XSS веб-консоли System Center Operations Manager CVE-2013-0009 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-003 Уязвимость XSS веб-консоли System Center Operations Manager CVE-2013-0010 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-004 Уязвимость переполнения буфера WinForms CVE-2013-0002 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-004 S.DS. Уязвимость переполнения буфера P CVE-2013-0003 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-004 Уязвимость двойного строительства CVE-2013-0004 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-005 Уязвимость при обработке сообщений Win32k неправильно CVE-2013-0008 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS13-006 Уязвимость обхода компонентов безопасности протокола TLS версии 3 и ПРОТОКОЛА TLS CVE-2013-0013 Неприменимо Нет данных Неприменимо Это уязвимость обхода функции безопасности.
MS13-007 Замена уязвимостей типа "отказ в обслуживании" CVE-2013-0005 3 . Вряд ли используется код эксплойтов 3 . Вряд ли используется код эксплойтов Временные процедуры Это уязвимость типа "отказ в обслуживании".
MS13-008 Интернет Обозреватель использовать после бесплатной уязвимости CVE-2012-4792 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных Эта уязвимость была публично раскрыта.\ \ Корпорация Майкрософт знает о целевых атаках, которые пытаются использовать эту уязвимость через Интернет Обозреватель 8.

Затронутые расположения программного обеспечения и загрузки

В следующих таблицах перечислены бюллетени в порядке основной категории программного обеспечения и серьезности.

Разделы справки использовать эти таблицы?

Используйте эти таблицы, чтобы узнать об обновлениях системы безопасности, которые может потребоваться установить. Чтобы узнать, относятся ли какие-либо обновления безопасности к установке, необходимо просмотреть все программные программы или компоненты, перечисленные в списке. Если указана программа или компонент программного обеспечения, доступное обновление программного обеспечения будет гиперссылено, а также указана оценка серьезности обновления программного обеспечения.

Обратите внимание , что для одной уязвимости может потребоваться установить несколько обновлений системы безопасности. Просмотрите весь столбец для каждого идентификатора бюллетеня, который указан для проверки обновлений, которые необходимо установить, на основе программ или компонентов, установленных в системе.

Операционная система Windows и компоненты

Windows XP
Идентификатор бюллетеня MS13-008 MS13-001 MS13-002 MS13-004 MS13-005 MS13-006 MS13-007
Оценка серьезности агрегата Критически Не допускается Критически Важно! Не допускается Не допускается Важно!
Windows XP с пакетом обновления 3 (SP3) Интернет Обозреватель 6 (КБ 2799329) (критически важный) Интернет Обозреватель 7 (КБ 2799329) (критически важный) Интернет Обозреватель 8 (КБ 2799329) (критически важный) Нет данных MSXML 4.0 (КБ 2758694) (критические) MSXML 6.0 (КБ 2757638) (критические) Microsoft платформа .NET Framework 1.0 с пакетом обновления 3 (КБ 2742607) (выпуск Media Center 2005 с пакетом обновления 3 и планшетной версии 2005 с пакетом обновления 3( только) (важно) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 2742597) (важно) Майкрософт платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2742596) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (КБ 2756918) (оценка серьезности[2]) Microsoft платформа .NET Framework 4[1]( КБ 2742595) (важно) Неприменимо Неприменимо Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 2736416) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows XP Professional x64 Edition с пакетом обновления 2 Интернет Обозреватель 6 (КБ 2799329) (критически важный) Интернет Обозреватель 7 (КБ 2799329) (критически важный) Интернет Обозреватель 8 (КБ 2799329) (критически важный) Нет данных MSXML 3.0 (КБ 2757638) (критические) MSXML 4.0 (КБ 2758694) (критические) MSXML 6.0 (КБ 2758696) (критические) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 2742597) (важно) (важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2742596) (важно) (Важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (КБ2756918) (Оценка серьезности[2]) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Неприменимо Неприменимо Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 2736416) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Server 2003
Идентификатор бюллетеня MS13-008 MS13-001 MS13-002 MS13-004 MS13-005 MS13-006 MS13-007
Оценка серьезности агрегата Средняя Не допускается Средняя Важно! Не допускается Не допускается Важно!
Windows Server 2003 с пакетом обновления 2 Интернет Обозреватель 6 (КБ 2799329) (умеренный) Интернет Обозреватель 7 (КБ 2799329) (умеренный) Интернет Обозреватель 8 (КБ 2799329) (умеренный) (умеренный) Нет данных MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2758696) (умеренный) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 2742604) (важно) (важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2742596) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (КБ2756918) (Оценка серьезности[2]) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Неприменимо Неприменимо Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 2736416) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Server 2003 x64 Edition с пакетом обновления 2 Интернет Обозреватель 6 (КБ 2799329) (умеренный) Интернет Обозреватель 7 (КБ 2799329) (умеренный) Интернет Обозреватель 8 (КБ 2799329) (умеренный) (умеренный) Нет данных MSXML 3.0 (КБ 2757638) (умеренный) MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2758696) (умеренный) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 2742597) (важно) (важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2742596) (важно) (Важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (КБ2756918) (Оценка серьезности[2]) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Неприменимо Неприменимо Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 2736416) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Интернет Обозреватель 6 (КБ 2799329) (умеренный) Интернет Обозреватель 7 (КБ 2799329) (умеренный) Нет данных MSXML 3.0 (КБ 2757638) (умеренный) MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2758696) (умеренный) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 2742597) (важно) (важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2742596) (важно) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Неприменимо Неприменимо Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 2736416) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Vista
Идентификатор бюллетеня MS13-008 MS13-001 MS13-002 MS13-004 MS13-005 MS13-006 MS13-007
Оценка серьезности агрегата Критически Не допускается Критически Важно! Важно! Важно! Важно!
Windows Vista с пакетом обновления 2 (SP2) Интернет Обозреватель 7 (КБ 2799329) (критически важный) Интернет Обозреватель 8 (КБ 2799329) (критически важный) Нет данных MSXML 4.0 (КБ 2758694) (критические) MSXML 6.0 (КБ 2757638) (критические) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 2742597) (важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2742601) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (КБ2756919) (Оценка серьезности [2]) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Microsoft платформа .NET Framework 4.5 (КБ 2742613) (важно) Windows Vista с пакетом обновления 2 (КБ 2778930) (важно) Windows Vista с пакетом обновления 2 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 2736416) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Vista x64 Edition с пакетом обновления 2 Интернет Обозреватель 7 (КБ 2799329) (критически важный) Интернет Обозреватель 8 (КБ 2799329) (критически важный) Нет данных MSXML 3.0 (КБ 2757638) (критические) MSXML 4.0 (КБ 2758694) (критические) MSXML 6.0 (КБ 2757638) (критические) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 2742597) (важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2742601) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (КБ2756919) (Оценка серьезности [2]) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Microsoft платформа .NET Framework 4.5 (КБ 2742613) (важно) Windows Vista x64 Edition с пакетом обновления 2 (КБ 2778930) (важно) Windows Vista x64 Edition с пакетом обновления 2 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 2736416) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Server 2008
Идентификатор бюллетеня MS13-008 MS13-001 MS13-002 MS13-004 MS13-005 MS13-006 MS13-007
Оценка серьезности агрегата Средняя Не допускается Средняя Важно! Важно! Важно! Важно!
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Интернет Обозреватель 7 (КБ 2799329) (умеренный) Интернет Обозреватель 8 (КБ 2799329) (умеренный) Нет данных MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 2742597) (важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2742601) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (КБ2756919) (Оценка серьезности [2]) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Microsoft платформа .NET Framework 4.5 (КБ 2742613) (важно) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (КБ 2778930) (важно) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 2736416) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Интернет Обозреватель 7 (КБ 2799329) (умеренный) Интернет Обозреватель 8 (КБ 2799329) (умеренный) Нет данных MSXML 3.0 (КБ 2757638) (умеренный) MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 2742597) (важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2742601) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (КБ2756919) (Оценка серьезности [2]) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Microsoft платформа .NET Framework 4.5 (КБ 2742613) (важно) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (КБ 2778930) (важно) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 2736416) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Интернет Обозреватель 7 (КБ 2799329) (умеренный) Нет данных MSXML 3.0 (КБ 2757638) (умеренный) MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (КБ 2742597) (важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (КБ 2742601) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (КБ2756919) (Оценка серьезности[2]) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (КБ 2778930) (важно) Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5 с пакетом обновления 1 (КБ 2736416) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows 7
Идентификатор бюллетеня MS13-008 MS13-001 MS13-002 MS13-004 MS13-005 MS13-006 MS13-007
Оценка серьезности агрегата Критически Критически Критически Важно! Важно! Важно! Важно!
Windows 7 для 32-разрядных систем Интернет Обозреватель 8 (КБ 2799329) (критическое значение) Windows 7 для 32-разрядных систем (КБ 2769369) (критически важные) MSXML 4.0 (КБ 2758694) (критические) MSXML 6.0 (КБ 2757638) (критические) Microsoft платформа .NET Framework 3.5.1 (КБ 2742598) (важно) (Важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2756920) (важно) (Важно) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Windows 7 для 32-разрядных систем (КБ 2778930) (важно) Windows 7 для 32-разрядных систем (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2736418) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (КБ 2799329) (критическое значение) Windows 7 для 32-разрядных систем с пакетом обновления 1 (КБ 2769369) (критически важный) MSXML 4.0 (КБ 2758694) (критические) MSXML 6.0 (КБ 2757638) (критические) Microsoft платформа .NET Framework 3.5.1 (КБ 2742599) (важно) Майкрософт платформа .NET Framework 3.5.1 (КБ 2756921) (важно) (Важно) Microsoft платформа .NET Framework 4[1](КБ 2742595) (Важно) Microsoft платформа .NET Framework 4.5 (КБ 2742613) (важно) Windows 7 для 32-разрядных систем с пакетом обновления 1 (КБ 2778930) (важно) Windows 7 для 32-разрядных систем с пакетом обновления 1 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2736422) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows 7 для систем на основе x64 Интернет Обозреватель 8 (КБ 2799329) (критическое значение) Windows 7 для систем на основе x64 (КБ 2769369) (критически важные) MSXML 3.0 (КБ 2757638) (критические) MSXML 4.0 (КБ 2758694) (критические) MSXML 6.0 (КБ 2757638) (критические) Microsoft платформа .NET Framework 3.5.1 (КБ 2742598) (важно) (Важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2756920) (важно) (Важно) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Windows 7 для систем на основе x64 (КБ 2778930) (важно) Windows 7 для систем на основе x64 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2736418) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (КБ 2799329) (критическое значение) Windows 7 для систем на основе x64 с пакетом обновления 1 (КБ 2769369) (критически важный) MSXML 3.0 (КБ 2757638) (критические) MSXML 4.0 (КБ 2758694) (критические) MSXML 6.0 (КБ 2757638) (критические) Microsoft платформа .NET Framework 3.5.1 (КБ 2742599) (важно) Майкрософт платформа .NET Framework 3.5.1 (КБ 2756921) (важно) (Важно) Microsoft платформа .NET Framework 4[1](КБ 2742595) (Важно) Microsoft платформа .NET Framework 4.5 (КБ 2742613) (важно) Windows 7 для систем на основе x64 с пакетом обновления 1 (КБ 2778930) (важно) Windows 7 для систем на основе x64 с пакетом обновления 1 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2736422) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Server 2008 R2
Идентификатор бюллетеня MS13-008 MS13-001 MS13-002 MS13-004 MS13-005 MS13-006 MS13-007
Оценка серьезности агрегата Средняя Критически Средняя Важно! Важно! Важно! Важно!
Windows Server 2008 R2 для систем на основе x64 Интернет Обозреватель 8 (КБ 2799329) (умеренный) Windows Server 2008 R2 для систем на основе x64 (КБ 2769369) (критически важный) MSXML 3.0 (КБ 2757638) (умеренный) MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 3.5.1 (КБ 2742598) (важно) (Важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2756920) (важно) (Важно) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Windows Server 2008 R2 для систем на основе x64 (КБ 2778930) (важно) Windows Server 2008 R2 для систем на основе x64 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2736418) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (КБ 2799329) (умеренный) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2769369) (критически важный) MSXML 3.0 (КБ 2757638) (умеренный) MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 3.5.1 (КБ 2742599) (важно) Майкрософт платформа .NET Framework 3.5.1 (КБ 2756921) (важно) (Важно) Microsoft платформа .NET Framework 4[1](КБ 2742595) (Важно) Microsoft платформа .NET Framework 4.5 (КБ 2742613) (важно) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2778930) (важно) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2736422) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Server 2008 R2 for Itanium-based Systems Интернет Обозреватель 8 (КБ 2799329) (умеренный) Windows Server 2008 R2 для систем на основе Itanium (КБ 2769369) (критически важный) MSXML 3.0 (КБ 2757638) (умеренный) MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 3.5.1 (КБ 2742598) (важно) (Важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2756920) (важно) (Важно) Microsoft платформа .NET Framework 4[1](КБ 2742595) (важно) Windows Server 2008 R2 для систем на основе Itanium (КБ 2778930) (важно) Windows Server 2008 R2 для систем на основе Itanium (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2736418) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (КБ 2799329) (умеренный) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (КБ 2769369) (критическое значение) MSXML 3.0 (КБ 2757638) (умеренный) MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 3.5.1 (КБ 2742599) (важно) (Важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2756921) (важно) (Важно) Microsoft платформа .NET Framework 4[1](КБ 2742595) (Важно) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (КБ 2778930) (важно) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5.1 (КБ 2736422) (важно) Microsoft платформа .NET Framework 4[1](КБ 2736428) (важно)
Windows 8
Идентификатор бюллетеня MS13-008 MS13-001 MS13-002 MS13-004 MS13-005 MS13-006 MS13-007
Оценка серьезности агрегата Не допускается Не допускается Критически Важно! Важно! Важно! Важно!
Windows 8 для 32-разрядных систем Неприменимо Неприменимо MSXML 4.0 (КБ 2758694) (критические) MSXML 6.0 (КБ 2757638) (критические) Microsoft платформа .NET Framework 3.5 (КБ 2742616) (важно) Microsoft платформа .NET Framework 3.5 (КБ 2756923) (важно) (Важно) Microsoft платформа .NET Framework 4.5 (КБ 2742614) (важно) Windows 8 для 32-разрядных систем (КБ 2778930) (важно) Windows 8 для 32-разрядных систем (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5 (КБ 2736693) (важно)
Windows 8 для 64-разрядных систем Неприменимо Неприменимо MSXML 3.0 (КБ 2757638) (критические) MSXML 4.0 (КБ 2758694) (критические) MSXML 6.0 (КБ 2757638) (критические) Microsoft платформа .NET Framework 3.5 (КБ 2742616) (важно) Microsoft платформа .NET Framework 3.5 (КБ 2756923) (важно) (Важно) Microsoft платформа .NET Framework 4.5 (КБ 2742614) (важно) Windows 8 для 64-разрядных систем (КБ 2778930) (важно) Windows 8 для 64-разрядных систем (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5 (КБ 2736693) (важно)
Windows Server 2012
Идентификатор бюллетеня MS13-008 MS13-001 MS13-002 MS13-004 MS13-005 MS13-006 MS13-007
Оценка серьезности агрегата Не допускается Не допускается Средняя Важно! Важно! Важно! Важно!
Windows Server 2012 Неприменимо Неприменимо MSXML 3.0 (КБ 2757638) (умеренный) MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 3.5 (КБ 2742616) (важно) Microsoft платформа .NET Framework 3.5 (КБ 2756923) (важно) (Важно) Microsoft платформа .NET Framework 4.5 (КБ 2742614) (важно) Windows Server 2012 (КБ 2778930) (важно) Windows Server 2012 (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5 (КБ 2736693) (важно) Расширение OData IIS управления (КБ 2753596) (важно)
Windows RT
Идентификатор бюллетеня MS13-008 MS13-001 MS13-002 MS13-004 MS13-005 MS13-006 MS13-007
Оценка серьезности агрегата Не допускается Не допускается Критически Важно! Важно! Важно! Не допускается
Windows RT Неприменимо Неприменимо MSXML 4.0[1](КБ 2758694) (критические) MSXML 6.0[1](КБ 2757638) (критические) Microsoft платформа .NET Framework 4.5[3](КБ 2742614) (важно) Windows RT[1](КБ 2778930) (важно) Windows RT[1](КБ 2785220) (важно) Нет данных
Установка основных серверных компонентов
Идентификатор бюллетеня MS13-008 MS13-001 MS13-002 MS13-004 MS13-005 MS13-006 MS13-007
Оценка серьезности агрегата Не допускается Критически Средняя Важно! Важно! Важно! Важно!
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) Неприменимо Неприменимо MSXML 4.0 (КБ 2758694) (умеренный) MSXML 6.0 (КБ 2757638) (умеренный) Нет данных Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) (КБ 2778930) (важно) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) (КБ 2785220) (важно) Нет данных
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) Неприменимо Неприменимо MSXML 3.0 (установка основных серверных компонентов) (КБ 2757638) (умеренный) MSXML 4.0 (установка основных серверных компонентов) (КБ 2758694) (умеренный) MSXML 6.0 (установка основных серверных компонентов) (КБ 2757638) (умеренный) Нет данных Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) (КБ 2778930) (важно) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) (КБ 2785220) (важно) Нет данных
Windows Server 2008 R2 для систем на основе x64 (установка основных серверных компонентов) Нет данных Windows Server 2008 R2 для систем на основе x64 (установка основных серверных компонентов) (КБ 2769369) (критически важно) MSXML 3.0 (установка основных серверных компонентов) (КБ 2757638) (умеренный) MSXML 4.0 (установка основных серверных компонентов) (КБ 2758694) (умеренный) MSXML 6.0 (установка основных серверных компонентов) (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 3.5.1 (установка основных серверных компонентов) (КБ 2742598) (важно) Microsoft платформа .NET Framework 3.5.1 (установка основных серверных компонентов) (КБ 2756920) (важно) Windows Server 2008 R2 для систем на основе x64 (установка основных серверных компонентов) (КБ 2778930) (важно) Windows Server 2008 R2 для систем на основе x64 (установка основных серверных компонентов) (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5.1 (установка основных серверных компонентов) (КБ 2736418) (важно)
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) Нет данных Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) (КБ 2769369) (критическое значение) MSXML 3.0 (установка основных серверных компонентов) (КБ 2757638) (умеренный) MSXML 4.0 (установка основных серверных компонентов) (КБ 2758694) (умеренный) MSXML 6.0 (установка основных серверных компонентов) (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 3.5.1 (установка основных серверных компонентов) (КБ 2742599) (важно) Microsoft платформа .NET Framework 3.5.1 (установка основных серверных компонентов) (КБ 2756921) (важно) Microsoft платформа .NET Framework 4[1] ( Установка основных серверных компонентов (КБ 2742595) (важно) Microsoft платформа .NET Framework 4.5 (установка основных серверных компонентов) (КБ 2742613) (важно) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) (КБ 2778930) (важно) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5.1 (установка основных серверных компонентов) (КБ 2736422) (важно) Microsoft платформа .NET Framework 4[1] (установка основных серверных компонентов) (КБ 2736428) (важно)
Windows Server 2012 (установка основных серверных компонентов) Неприменимо Неприменимо MSXML 3.0 (установка основных серверных компонентов) (КБ 2757638) (умеренный) MSXML 4.0 (установка основных серверных компонентов) (КБ 2758694) (умеренный) MSXML 6.0 (установка основных серверных компонентов) (КБ 2757638) (умеренный) Microsoft платформа .NET Framework 3.5 (установка основных серверных компонентов) (КБ 2742616) (важно) Microsoft платформа .NET Framework 3.5 (установка основных серверных компонентов) (КБ 2756923) (важно) Microsoft платформа .NET Framework 4.5 (серверная ядро) установка) (КБ 2742614) (важно) Windows Server 2012 (установка основных серверных компонентов) (КБ 2778930) (важно) Windows Server 2012 (установка основных серверных компонентов) (КБ 2785220) (важно) Microsoft платформа .NET Framework 3.5 (установка основных серверных компонентов) (КБ 2736693) (важно) Расширение OData IIS для управления (установка основных серверных компонентов) (КБ 2753596) (важно)

Заметки для MS13-002

См. также другие категории программного обеспечения в этом разделе" " Затронутые расположения программного обеспечения и загрузки" для получения дополнительных файлов обновлений в том же идентификаторе бюллетеня. Этот бюллетень охватывает несколько категорий программного обеспечения.

[1]Обновления системы безопасности Windows RT предоставляются через Обновл. Windows.

Заметки для MS13-004

[1]платформа .NET Framework 4 и платформа .NET Framework 4 профиля клиента. Распространяемые пакеты платформа .NET Framework версии 4 доступны в двух профилях: платформа .NET Framework 4 и платформа .NET Framework 4 профиля клиента. платформа .NET Framework 4 профиля клиента — это подмножество платформа .NET Framework 4. Уязвимость, устраненная в этом обновлении, влияет как на платформа .NET Framework 4, так и на профиль клиента платформа .NET Framework 4. Дополнительные сведения см. в статье MSDN об установке платформа .NET Framework.

[2]Оценки серьезности не применяются к этому обновлению для указанного программного обеспечения, так как известные векторы атак для уязвимости, рассмотренной в этом бюллетене, блокируются в конфигурации по умолчанию. Однако в качестве подробной меры защиты корпорация Майкрософт рекомендует клиентам этого программного обеспечения применять это обновление безопасности.

[3]Обновления системы безопасности Windows RT предоставляются через Обновл. Windows.

Примечание для MS13-005

[1]Обновления системы безопасности Windows RT предоставляются через Обновл. Windows.

Примечание для MS13-006

[1]Обновления системы безопасности Windows RT предоставляются через Обновл. Windows.

Примечание для MS13-007

[1]платформа .NET Framework 4 и платформа .NET Framework 4 профиля клиента. Распространяемые пакеты платформа .NET Framework версии 4 доступны в двух профилях: платформа .NET Framework 4 и платформа .NET Framework 4 профиля клиента. платформа .NET Framework 4 профиля клиента — это подмножество платформа .NET Framework 4. Уязвимость, устраненная в этом обновлении, влияет как на платформа .NET Framework 4, так и на профиль клиента платформа .NET Framework 4. Дополнительные сведения см. в статье MSDN об установке платформа .NET Framework.

 

Наборы Microsoft Office и программное обеспечение

Наборы и компоненты Microsoft Office
Идентификатор бюллетеня MS13-002
Оценка серьезности агрегата Критически
Microsoft Office 2003 с пакетом обновления 3 MSXML 5.0 (КБ 2760574) (критические)
Microsoft Office 2007 с пакетом обновления 2 (SP2) MSXML 5.0 (КБ 2687499) (критические)
Microsoft Office 2007 с пакетом обновления 3 MSXML 5.0 (КБ 2687499) (критические)
Другое программное обеспечение Microsoft Office
Идентификатор бюллетеня MS13-002
Оценка серьезности агрегата Критически
Средство просмотра Microsoft Word MSXML 5.0 (КБ 2687499) (критические)
Пакет обновления 2 для пакета совместимости Microsoft Office MSXML 5.0 (КБ 2687499) (критические)
Пакет обновления 3 пакета совместимости Microsoft Office MSXML 5.0 (КБ 2687499) (критические)

Примечание для MS13-002

См. также другие категории программного обеспечения в этом разделе" " Затронутые расположения программного обеспечения и загрузки" для получения дополнительных файлов обновлений в том же идентификаторе бюллетеня. Этот бюллетень охватывает несколько категорий программного обеспечения.

 

Средства разработчика Майкрософт и программное обеспечение

Microsoft Visual Studio Team Foundation Server
Идентификатор бюллетеня MS13-002
Оценка серьезности агрегата Критически
Веб-пакет обновления Microsoft Expression 1 MSXML 5.0 (КБ 2687499) (критические)
Microsoft Expression Web 2 MSXML 5.0 (КБ 2687499) (критические)

Примечание для MS13-002

См. также другие категории программного обеспечения в этом разделе" " Затронутые расположения программного обеспечения и загрузки" для получения дополнительных файлов обновлений в том же идентификаторе бюллетеня. Этот бюллетень охватывает несколько категорий программного обеспечения.

 

Программное обеспечение Microsoft Server

Microsoft SharePoint Server
Идентификатор бюллетеня MS13-002 MS13-003
Оценка серьезности агрегата Критически Не допускается
Microsoft SharePoint Server 2007 с пакетом обновления 2 (32-разрядная версия) MSXML 5.0 (КБ 2687497) (критические) Нет данных
Microsoft SharePoint Server 2007 с пакетом обновления 2 (64-разрядная версия) MSXML 5.0 (КБ 2687497) (критические) Нет данных
Microsoft SharePoint Server 2007 с пакетом обновления 3 (32-разрядные выпуски) MSXML 5.0 (КБ 2687497) (критические) Нет данных
Microsoft SharePoint Server 2007 с пакетом обновления 3 (64-разрядные выпуски) MSXML 5.0 (КБ 2687497) (критические) Нет данных
Сервер Microsoft Groove
Идентификатор бюллетеня MS13-002 MS13-003
Оценка серьезности агрегата Критически Не допускается
Microsoft Groove Server 2007 с пакетом обновления 2 (SP2) MSXML 5.0 (КБ 2687497) (критические) Нет данных
Microsoft Groove Server 2007 с пакетом обновления 3 MSXML 5.0 (КБ 2687497) (критические) Нет данных
Microsoft System Center Operations Manager
Идентификатор бюллетеня MS13-002 MS13-003
Оценка серьезности агрегата Не допускается Важно!
Microsoft System Center Operations Manager 2007 с пакетом обновления 1 (SP1) Нет данных Microsoft System Center Operations Manager 2007 с пакетом обновления 1[1](КБ 2809182) (важно)
Microsoft System Center Operations Manager 2007 R2 Нет данных Microsoft System Center Operations Manager 2007 R2[1][2](КБ 2783850) (важно)

Примечание для MS13-002

См. также другие категории программного обеспечения в этом разделе" " Затронутые расположения программного обеспечения и загрузки" для получения дополнительных файлов обновлений в том же идентификаторе бюллетеня. Этот бюллетень охватывает несколько категорий программного обеспечения.

Заметки для MS13-003

[1]Это обновление доступно только в Центре загрузки Майкрософт.

[2]Это обновление является накопительным и заменяет предыдущие накопительные обновления для указанного программного обеспечения.

 

Средства обнаружения и развертывания и рекомендации

Центр безопасности

Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных компьютерах в организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. TechNet Security TechCenter предоставляет дополнительные сведения о безопасности в продуктах Майкрософт. Потребители могут посетить Центр безопасности Майкрософт Сейф ty и безопасность, где эта информация также доступна, щелкнув "Безопасность Обновления".

Обновления системы безопасности доступны в Центре обновления Майкрософт и Обновл. Windows. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "обновление системы безопасности".

Для клиентов Microsoft Office для Mac microsoft AutoUpdate для Mac может помочь обеспечить актуальность программного обеспечения Майкрософт. Дополнительные сведения об использовании Автоматического обновления Майкрософт для Mac см. в статье "Проверка автоматического обновления программного обеспечения".

Наконец, обновления системы безопасности можно скачать из каталога обновлений Майкрософт. Каталог центра обновления Майкрософт предоставляет доступный для поиска каталог содержимого, доступный через Обновл. Windows и Центр обновления Майкрософт, включая обновления системы безопасности, драйверы и пакеты обновления. Выполнив поиск по номеру бюллетеня системы безопасности (например, MS13-001), вы можете добавить все применимые обновления в корзину (включая разные языки для обновления) и скачать в папку выбранного варианта. Дополнительные сведения о каталоге центра обновления Майкрософт см. в разделе "Вопросы и ответы о каталоге обновлений Майкрософт".

Руководство по обнаружению и развертыванию

Корпорация Майкрософт предоставляет рекомендации по обнаружению и развертыванию обновлений системы безопасности. В этом руководстве содержатся рекомендации и сведения, которые помогут ИТ-специалистам понять, как использовать различные средства для обнаружения и развертывания обновлений безопасности. Дополнительные сведения см. в статье базы знаний Майкрософт 961747.

Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Base Security (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. в разделе Microsoft Base Security Analyzer.

Службы Windows Server Update Services

С помощью служб windows Server Update Services (WSUS) администраторы могут быстро и надежно развертывать последние критические обновления и обновления системы безопасности для операционных систем Microsoft Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 в операционных системах Microsoft Windows 2000 и более поздних версий.

Дополнительные сведения о развертывании этого обновления безопасности с помощью служб Windows Server Update Services см . в службах Центра обновления Windows Server.

SystemCenter Configuration Manager

System Center Configuration Manager Software Update Management упрощает сложную задачу доставки обновлений ИТ-систем и управления ими по всей организации. С помощью System Center Configuration Manager ИТ-администраторы могут предоставлять обновления продуктов Майкрософт различным устройствам, включая настольные компьютеры, ноутбуки, серверы и мобильные устройства.

Автоматическая оценка уязвимостей в System Center Configuration Manager обнаруживает потребности в обновлениях и отчетах о рекомендуемых действиях. Управление обновлениями программного обеспечения в System Center Configuration Manager основано на службах Обновления программного обеспечения Microsoft Windows (WSUS), инфраструктуре обновления, которая знакома ИТ-администраторам по всему миру. Дополнительные сведения о System Center Configuration Manager см. в разделе "Технические ресурсы System Center".

System Management Server 2003

Microsoft Systems Management Server (SMS) предоставляет высококонфигурируемое корпоративное решение для управления обновлениями. С помощью SMS администраторы могут определять системы под управлением Windows, требующие обновлений системы безопасности, а также выполнять управляемое развертывание этих обновлений на предприятии с минимальным нарушением работы конечных пользователей.

Примечание, что System Management Server 2003 не поддерживается с 12 января 2010 г. Дополнительные сведения о жизненном цикле продуктов см. в служба поддержки Майкрософт жизненном цикле. Теперь доступен следующий выпуск SMS, System Center Configuration Manager; см. предыдущий раздел System Center Configuration Manager.

Дополнительные сведения о том, как администраторы могут использовать SMS 2003 для развертывания обновлений системы безопасности, см. в статье "Сценарии и процедуры для Microsoft Systems Management Server 2003: распространение программного обеспечения и управление исправлениями". Дополнительные сведения о SMS см. в техническом центре microsoft Systems Management Server.

Примечание SMS использует анализатор безопасности Microsoft Base Security Для обеспечения широкой поддержки обнаружения и развертывания обновлений бюллетеня системы безопасности. Некоторые обновления программного обеспечения могут не обнаруживаться этими средствами. Администратор istrators могут использовать возможности инвентаризации SMS в этих случаях для целевых обновлений для определенных систем. Дополнительные сведения об этой процедуре см. в разделе "Развертывание программного обеспечения Обновления с помощью компонента распространения программного обеспечения SMS". Для некоторых обновлений системы требуются права администратора после перезапуска системы. Администратор istrator может использовать средство развертывания с повышенными правами (доступно в пакете дополнительных компонентов sms 2003 Администратор istration) для установки этих обновлений.

Обновление средства оценки совместимости и набор средств совместимости приложений

Обновления часто записывать в те же файлы и параметры реестра, необходимые для запуска приложений. Это может активировать несовместимость и увеличить время, необходимое для развертывания обновлений системы безопасности. Вы можете упростить тестирование и проверку обновлений Windows для установленных приложений с помощью компонентов средства оценки совместимости обновлений, включенных в набор средств совместимости приложений.

Набор средств совместимости приложений (ACT) содержит необходимые средства и документацию по оценке и устранению проблем совместимости приложений перед развертыванием Windows Vista, Обновл. Windows, обновлением безопасности Майкрософт или новой версией Windows Internet Обозреватель в вашей среде.

Другие сведения

Средство удаления вредоносных программ Microsoft Windows

Для выпуска бюллетеня, который происходит во второй вторник каждого месяца, корпорация Майкрософт выпустила обновленную версию средства удаления вредоносных программ Microsoft Windows на Обновл. Windows, Центра обновления Майкрософт, Windows Server Update Services и Центра загрузки. Обновленная версия средства удаления вредоносных программ Microsoft Windows недоступна для выпусков бюллетеней по безопасности вне полосы.

Небезопасные Обновления в mu, WU и WSUS

Дополнительные сведения о выпусках, не относящихся к безопасности, см. в Обновл. Windows и Центре обновления Майкрософт.

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, посетите веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программах Microsoft Active Protections Program (MAPP).

Стратегии безопасности и сообщество

Стратегии управления обновлениями

Руководство по обеспечению безопасности для управления обновлениями предоставляет дополнительные сведения о рекомендациях майкрософт по применению обновлений безопасности.

Получение других Обновления безопасности

Обновления для других проблем безопасности доступны в следующих расположениях:

  • Обновления системы безопасности доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив ключевое слово поиск по запросу "обновление системы безопасности".
  • Обновления для потребительских платформ доступны из Центр обновления Майкрософт.
  • Обновления системы безопасности, предлагаемые в этом месяце, можно получить в Обновл. Windows из Центра загрузки по файлам ISO CD-образов системы безопасности и критически важных выпусков. Дополнительные сведения см. в статье базы знаний Майкрософт 913086.

Сообщество ит-специалистов по безопасности

Узнайте, как улучшить безопасность и оптимизировать ИТ-инфраструктуру и принять участие в других ИТ-специалистов по вопросам безопасности в сообществе ИТ-специалистов.

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

  • Николас Грегуар из Агарри для отчетности о проблеме, описанной в MS13-002
  • Энди Ян из BAE Systems Detica для отчетности о проблеме, описанной в MS13-003
  • Джон Эриксон из iSIGHT Partners Labs для отчетности о проблеме, описанной в MS13-004
  • Виталий Торопов, работая с инициативой Нулевых торопов, для отчетности о двух проблемах, описанных в MS13-004
  • Джеймс Форшоу о контекстной информационной безопасности для создания отчетов о проблеме, описанной в MS13-004
  • Kenichiro Katayama для сообщения о проблеме, описанной в MS13-006
  • Exodus Intelligence для работы с нами по проблеме в MS13-008

Поддержка

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • Версия 1.0 (8 января 2013 г.): сводка бюллетеня опубликована.
  • Версия 1.1 (8 января 2013 г.): для MS13-002 добавлены записи установки основных серверных ядер для затронутого программного обеспечения для MSXML 4.0 при установке в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 и MSXML 6.0 в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2. Это только информационное изменение. Клиентам, которые уже успешно обновили свои системы, не нужно предпринимать никаких действий.
  • Версия 2.0 (14 января 2013 г.): добавлен бюллетень по безопасности Майкрософт MS13-008, обновление системы безопасности для Интернета Обозреватель (2799329) и добавлена ссылка на рассылку бюллетеней для этого бюллетеня по безопасности вне полосы.
  • Версия 3.0 (22 января 2013 г.): для MS13-004, бюллетень повторно повторил повторную отправку обновления КБ 2756920 для Windows 7 и Windows Server 2008 R2 в системы, работающие в определенных конфигурациях, известных как потенциальные проблемы совместимости. Дополнительные сведения см. в бюллетене.
  • Версия 4.0 (12 марта 2013 г.): для MS13-003, бюллетень повторно объявил о доступности обновления для Microsoft System Center Operations Manager 2007 с пакетом обновления 1 (SP1). Никакие другие пакеты обновления не влияют на это повторное обновление. Дополнительные сведения см. в бюллетене.

Построено в 2014-04-18T13:49:36Z-07:00