Сводка по бюллетеню по безопасности Майкрософт за апрель 2014 г.

Опубликовано: 8 апреля 2014 г.

Версия: 1.0

В этом сводном бюллетене перечислены бюллетени по безопасности, выпущенные в апреле 2014 года.

В выпуске бюллетеней по безопасности за апрель 2014 г. эта сводка бюллетеня заменяет предварительное уведомление о бюллетене, выпущенное 3 апреля 2014 года. Дополнительные сведения о службе уведомлений о предварительном уведомлении о бюллетене майкрософт см. в предварительном уведомлении о бюллетене Майкрософт.

Дополнительные сведения о том, как получать автоматические уведомления при каждом выпуске бюллетеней по безопасности Майкрософт, посетите microsoft Technical Security Notifications.

Корпорация Майкрософт проводит веб-рассылку по вопросам клиентов по этим бюллетеням 9 апреля 2014 г. в 11:00 по Тихоокеанскому времени (США и Канада). Зарегистрируйтесь сейчас в веб-трансляции бюллетеня по безопасности апреля.

Корпорация Майкрософт также предоставляет сведения, помогающие клиентам определять приоритет ежемесячных обновлений системы безопасности с любыми обновлениями, не являющихся безопасностью, которые выпускаются в тот же день, что и ежемесячные обновления системы безопасности. См. раздел " Другие сведения".

Сводки руководителей

В следующей таблице приведены бюллетени по безопасности в этом месяце в порядке серьезности.

Дополнительные сведения о затронутом программном обеспечении см. в следующем разделе: "Затронутая программа".

Идентификатор бюллетеня Название бюллетеня и сводка руководителей Максимальный уровень серьезности и влияние уязвимостей Требование перезапуска Затронутого программного обеспечения
MS14-017 Уязвимости в Microsoft Word и Office веб-приложения могут разрешить удаленное выполнение кода (2949660)\ \ Это обновление системы безопасности разрешает одну общедоступную уязвимость и две частные уязвимости в Microsoft Office. Наиболее серьезные из этих уязвимостей могут разрешить удаленное выполнение кода, если специально созданный файл открыт или предварительно доступен в затронутой версии программного обеспечения Microsoft Office. Злоумышленник, который успешно использовал эти уязвимости, может получить те же права пользователя, что и текущий пользователь. Клиенты, учетные записи которых настроены на меньше прав пользователей в системе, могут быть менее затронуты, чем те, кто работает с правами администратора. Критическое \ удаленное выполнение кода Может потребоваться перезагрузка Microsoft Office,\ Службы Microsoft Office,\ Microsoft Office веб-приложения
MS14-018 Накопительное обновление системы безопасности для Обозреватель Интернета (2950467)\ \ Это обновление системы безопасности разрешает шесть частных уязвимостей в Интернете Обозреватель. Эти уязвимости могут разрешить удаленное выполнение кода, если пользователь просматривает специально созданную веб-страницу с помощью Интернета Обозреватель. Злоумышленник, который успешно использовал эти уязвимости, может получить те же права пользователя, что и текущий пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора. Критическое \ удаленное выполнение кода Требуется перезапуск Microsoft Windows,\ Интернет Обозреватель
MS14-019 Уязвимость в компоненте обработки файлов Windows может разрешить удаленное выполнение кода (2922229)\ \ Это обновление безопасности разрешает общедоступную уязвимость в Microsoft Windows. Уязвимость может разрешить удаленное выполнение кода, если пользователь запускает специально созданные .bat и .cmd файлы из надежного или полунадежного сетевого расположения. Злоумышленник не сможет заставить пользователей посетить сетевое расположение или запустить специально созданные файлы. Вместо этого злоумышленнику придется убедить пользователей принять такие меры. Например, злоумышленник может обмануть пользователей щелкнуть ссылку, которая принимает их в расположение специально созданных файлов злоумышленника, а затем убедить их запустить. Важно \ Удаленное выполнение кода Требуется перезапуск Microsoft Windows
MS14-020 Уязвимость в издателе Майкрософт может разрешить удаленное выполнение кода (2950145)\ \ Это обновление безопасности устраняет уязвимость в Microsoft Office, сообщаемую в частном порядке. Уязвимость может разрешить удаленное выполнение кода, если пользователь открывает специально созданный файл в затронутой версии Издателя Майкрософт. Злоумышленник, который успешно воспользовался уязвимостью, может получить те же права пользователя, что и текущий пользователь. Клиенты, учетные записи которых настроены на меньше прав пользователей в системе, могут быть менее затронуты, чем те, кто работает с правами администратора. Важно \ Удаленное выполнение кода Может потребоваться перезагрузка Microsoft Office

Индекс эксплойтации

В следующей таблице представлена оценка эксплойтируемости каждого из уязвимостей, устраненных в этом месяце. Уязвимости перечислены в порядке идентификатора бюллетеня и идентификатора CVE. Включены только уязвимости, имеющие оценку серьезности критических или важных в бюллетенях.

Разделы справки использовать эту таблицу?

Эта таблица позволяет узнать о вероятности выполнения кода и эксплойтов отказа в обслуживании в течение 30 дней после выпуска бюллетеня по безопасности для каждого из обновлений безопасности, которые может потребоваться установить. Просмотрите каждую из приведенных ниже оценок в соответствии с конкретной конфигурацией, чтобы определить приоритеты развертывания обновлений в этом месяце. Дополнительные сведения о том, что такое рейтинги означают и как они определяются, см . в индексе эксплойтации Майкрософт.

В приведенных ниже столбцах "Последняя версия программного обеспечения" относится к программному обеспечению темы, а "Старые выпуски программного обеспечения" относится ко всем старым, поддерживаемым выпускам программного обеспечения субъекта, как указано в таблицах "Затронутое программное обеспечение" и "Не затронутое программное обеспечение" в бюллетене.

Идентификатор бюллетеня Заголовок уязвимости ИДЕНТИФИКАТОР CVE Оценка эксплойтируемости для последнего выпуска программного обеспечения Оценка эксплойтируемости для более старой версии программного обеспечения Оценка эксплойтируемости типа "отказ в обслуживании" Ключевые заметки
MS14-017 Уязвимость преобразователя формата файлов Microsoft Office CVE-2014-1757 Не затронуто 3 . Вряд ли используется код эксплойтов Нет данных (Нет)
MS14-017 Уязвимость Переполнения Microsoft Word Stack CVE-2014-1758 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS14-017 Уязвимость с повреждением памяти RTF Word CVE-2014-1761 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных Эта уязвимость была раскрыта публично.\ \ Корпорация Майкрософт знает о ограниченных, целевых атаках, которые пытаются использовать эту уязвимость.
MS14-018 Уязвимость Обозреватель памяти в Интернете CVE-2014-0325 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS14-018 Уязвимость Обозреватель памяти в Интернете CVE-2014-1751 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS14-018 Уязвимость Обозреватель памяти в Интернете CVE-2014-1752 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS14-018 Уязвимость Обозреватель памяти в Интернете CVE-2014-1753 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS14-018 Уязвимость Обозреватель памяти в Интернете CVE-2014-1755 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)
MS14-018 Уязвимость Обозреватель памяти в Интернете CVE-2014-1760 1 . Скорее всего, код эксплойтов Не затронуто Нет данных (Нет)
MS14-019 Уязвимость для обработки файлов Windows CVE-2014-0315 1 . Скорее всего, код эксплойтов 1 . Скорее всего, код эксплойтов Нет данных Эта уязвимость была публично раскрыта.
MS14-020 Уязвимость произвольного разыменования указателя CVE-2014-1759 Не затронуто 1 . Скорее всего, код эксплойтов Нет данных (Нет)

Затронутого программного обеспечения

В следующих таблицах перечислены бюллетени в порядке основной категории программного обеспечения и серьезности.

Разделы справки использовать эти таблицы?

Используйте эти таблицы, чтобы узнать об обновлениях системы безопасности, которые может потребоваться установить. Чтобы узнать, относятся ли какие-либо обновления безопасности к установке, необходимо просмотреть все программные программы или компоненты, перечисленные в списке. Если указана программа или компонент программного обеспечения, также отображается оценка серьезности обновления программного обеспечения.

Обратите внимание , что для одной уязвимости может потребоваться установить несколько обновлений системы безопасности. Просмотрите весь столбец для каждого идентификатора бюллетеня, который указан для проверки обновлений, которые необходимо установить, на основе программ или компонентов, установленных в системе.

Операционная система Windows и компоненты

Windows XP
Идентификатор бюллетеня MS14-018 MS14-019
Оценка серьезности агрегата Критически Важно!
Windows XP с пакетом обновления 3 (SP3) Интернет Обозреватель 6 (2936068) (критически важный) Интернет Обозреватель 7 (2936068) (критически важный) Интернет Обозреватель 8 (2936068) (критически важный) Windows XP с пакетом обновления 3 (2922229) (важно)
Windows XP Professional x64 Edition с пакетом обновления 2 Интернет Обозреватель 6 (2936068) (критически важный) Интернет Обозреватель 7 (2936068) (критически важный) Интернет Обозреватель 8 (2936068) (критически важный) Windows XP Professional x64 Edition с пакетом обновления 2 (2922229) (важно)
Windows Server 2003
Идентификатор бюллетеня MS14-018 MS14-019
Оценка серьезности агрегата Средняя Важно!
Windows Server 2003 с пакетом обновления 2 Интернет Обозреватель 6 (2936068) (умеренный) Интернет Обозреватель 7 (2936068) (умеренный) Интернет Обозреватель 8 (2936068) (умеренный) (умеренный) Windows Server 2003 с пакетом обновления 2 (2922229) (важно)
Windows Server 2003 x64 Edition с пакетом обновления 2 Интернет Обозреватель 6 (2936068) (умеренный) Интернет Обозреватель 7 (2936068) (умеренный) Интернет Обозреватель 8 (2936068) (умеренный) (умеренный) Windows Server 2003 x64 Edition с пакетом обновления 2 (2922229) (важно)
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Интернет Обозреватель 6 (2936068) (умеренный) Интернет Обозреватель 7 (2936068) (умеренный) Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (2922229) (важно)
Windows Vista
Идентификатор бюллетеня MS14-018 MS14-019
Оценка серьезности агрегата Критически Важно!
Windows Vista с пакетом обновления 2 (SP2) Интернет Обозреватель 7 (2936068) (критически важный) Интернет Обозреватель 8 (2936068) (критически важный) Интернет Обозреватель 9 (2936068) (критически важный) Windows Vista с пакетом обновления 2 (2922229) (важно)
Windows Vista x64 Edition с пакетом обновления 2 Интернет Обозреватель 7 (2936068) (критически важный) Интернет Обозреватель 8 (2936068) (критически важный) Интернет Обозреватель 9 (2936068) (критически важный) Windows Vista x64 Edition с пакетом обновления 2 (2922229) (важно)
Windows Server 2008
Идентификатор бюллетеня MS14-018 MS14-019
Оценка серьезности агрегата Средняя Важно!
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Интернет Обозреватель 7 (2936068) (умеренный) Интернет Обозреватель 8 (2936068) (умеренный) Интернет Обозреватель 9 (2936068) (умеренный) (умеренный) Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2922229) (важно)
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Интернет Обозреватель 7 (2936068) (умеренный) Интернет Обозреватель 8 (2936068) (умеренный) Интернет Обозреватель 9 (2936068) (умеренный) (умеренный) Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2922229) (важно)
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Интернет Обозреватель 7 (2936068) (умеренный) Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2922229) (важно)
Windows 7
Идентификатор бюллетеня MS14-018 MS14-019
Оценка серьезности агрегата Критически Важно!
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (2936068) (критически важный) Интернет Обозреватель 9 (2936068) (критически важный) Интернет Обозреватель 11 (2936068) (критически важный) Windows 7 для 32-разрядных систем с пакетом обновления 1 (2922229) (важно)
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (2936068) (критически важный) Интернет Обозреватель 9 (2936068) (критически важный) Интернет Обозреватель 11 (2936068) (критически важный) Windows 7 для систем на основе x64 с пакетом обновления 1 (2922229) (важно)
Windows Server 2008 R2
Идентификатор бюллетеня MS14-018 MS14-019
Оценка серьезности агрегата Средняя Важно!
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (2936068) (умеренный) Интернет Обозреватель 9 (2936068) (умеренный) Интернет Обозреватель 11 (2936068) (умеренный) (умеренный) Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2922229) (важно)
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (2936068) (умеренный) Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (2922229) (важно)
Windows 8 и Windows 8.1
Идентификатор бюллетеня MS14-018 MS14-019
Оценка серьезности агрегата Критически Важно!
Windows 8 для 32-разрядных систем Нет данных Windows 8 для 32-разрядных систем (2922229) (важно)
Windows 8 для систем на основе x64 Нет данных Windows 8 для систем на основе x64 (2922229) (важно)
Windows 8.1 для 32-разрядных систем Интернет Обозреватель 11 (2936068) (критические) Windows 8.1 для 32-разрядных систем (2922229) (важно)
Windows 8.1 для систем на основе x64 Интернет Обозреватель 11 (2936068) (критические) Windows 8.1 для систем на основе x64 (2922229) (важно)
Windows Server 2012 и Windows Server 2012 R2
Идентификатор бюллетеня MS14-018 MS14-019
Оценка серьезности агрегата Средняя Важно!
Windows Server 2012 Нет данных Windows Server 2012 (2922229) (важно)
Windows Server 2012 R2 Интернет Обозреватель 11 (2936068) (умеренный) Windows Server 2012 R2 (2922229) (важно)
Windows RT и Windows RT 8.1
Идентификатор бюллетеня MS14-018 MS14-019
Оценка серьезности агрегата Критически Важно!
Windows RT Нет данных Windows RT (2922229) (важно)
Windows RT 8.1 Интернет Обозреватель 11 (2936068) (критические) Windows RT 8.1 (2922229) (важно)
Вариант установки основных серверных компонентов
Идентификатор бюллетеня MS14-018 MS14-019
Оценка серьезности агрегата Не допускается Важно!
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) Нет данных Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) (2922229) (важно)
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) Нет данных Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) (2922229) (важно)
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) Нет данных Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) (2922229) (важно)
Windows Server 2012 (установка основных серверных компонентов) Нет данных Windows Server 2012 (установка основных серверных компонентов) (2922229) (важно)
Windows Server 2012 R2 (установка основных серверных компонентов) Нет данных Windows Server 2012 R2 (установка основных серверных компонентов) (2922229) (важно)

 

Наборы Microsoft Office и программное обеспечение

Microsoft Office 2003;
Идентификатор бюллетеня MS14-017 MS14-020
Оценка серьезности агрегата Критически Важно!
Microsoft Office 2003 с пакетом обновления 3 Microsoft Word 2003 с пакетом обновления 3 (2878303) (критически важный) Microsoft Publisher 2003 с пакетом обновления 3 (2878299) (важно)
Microsoft Office 2007;
Идентификатор бюллетеня MS14-017 MS14-020
Оценка серьезности агрегата Критически Важно!
Microsoft Office 2007 с пакетом обновления 3 Microsoft Word 2007 с пакетом обновления 3 (2878237) (критически важный) Microsoft Publisher 2007 с пакетом обновления 3 (2817565) (важно)
Microsoft Office 2010;
Идентификатор бюллетеня MS14-017 MS14-020
Оценка серьезности агрегата Критически Не допускается
Microsoft Office 2010 с пакетом обновления 1 (32-разрядная версия) Microsoft Word 2010 с пакетом обновления 1 (32-разрядная версия) (2863926) (критически важные) Microsoft Word 2010 с пакетом обновления 1 (32-разрядная версия) (2863919) (критически важные) Нет данных
Microsoft Office 2010 с пакетом обновления 2 (32-разрядная версия) Microsoft Word 2010 с пакетом обновления 2 (32-разрядная версия) (2863926) (критически важный) Microsoft Word 2010 с пакетом обновления 2 (32-разрядная версия) (2863919) (критически важный) Нет данных
Microsoft Office 2010 с пакетом обновления 1 (64-разрядная версия) Microsoft Word 2010 с пакетом обновления 1 (64-разрядная версия) (2863926) (критически важный) Microsoft Word 2010 с пакетом обновления 1 (64-разрядная версия) (2863919) (критически важный) Нет данных
Microsoft Office 2010 с пакетом обновления 2 (64-разрядная версия) Microsoft Word 2010 с пакетом обновления 2 (64-разрядная версия) (2863926) (критически важный) Microsoft Word 2010 с пакетом обновления 2 (64-разрядная версия) (2863919) (критически важный) Нет данных
Microsoft Office 2013 и Microsoft Office 2013 RT
Идентификатор бюллетеня MS14-017 MS14-020
Оценка серьезности агрегата Критически Не допускается
Microsoft Office 2013 (32-разрядные выпуски) Microsoft Word 2013 (32-разрядные выпуски) (2863910) (критически важные) Нет данных
Microsoft Office 2013 с пакетом обновления 1 (32-разрядная версия) Microsoft Word 2013 с пакетом обновления 1 (32-разрядные выпуски) (2863910) (критически важные) Нет данных
Microsoft Office 2013 (64-разрядные выпуски) Microsoft Word 2013 (64-разрядные выпуски) (2863910) (критически важные) Нет данных
Microsoft Office 2013 с пакетом обновления 1 (64-разрядная версия) Microsoft Word 2013 с пакетом обновления 1 (64-разрядные выпуски) (2863910) (критически важные) Нет данных
Microsoft Office 2013 RT Microsoft Word 2013 RT (2863910) (критически важный) Нет данных
Microsoft Office 2013 RT с пакетом обновления 1 (SP1) Microsoft Word 2013 RT с пакетом обновления 1 (2863910) (критически важный) Нет данных
Microsoft Office для Mac
Идентификатор бюллетеня MS14-017 MS14-020
Оценка серьезности агрегата Критически Не допускается
Microsoft Office для Mac 2011 Microsoft Office для Mac 2011 (2939132) (критические) Нет данных
Другое программное обеспечение Office
Идентификатор бюллетеня MS14-017 MS14-020
Оценка серьезности агрегата Критически Не допускается
Средство просмотра Microsoft Word Средство просмотра Microsoft Word (2878304) (критическое значение) Нет данных
Пакет обновления 3 пакета совместимости Microsoft Office Пакет обновления 3 для пакета совместимости Microsoft Office (2878236) (критически важный) Нет данных

Примечание для MS14-017

Этот бюллетень охватывает несколько категорий программного обеспечения. Дополнительные затронутые программы см. в других таблицах этого раздела.

 

Службы Microsoft Office и веб-приложения

Microsoft SharePoint Server 2010
Идентификатор бюллетеня MS14-017
Оценка серьезности агрегата Критически
Microsoft SharePoint Server 2010 с пакетом обновления 1 (SP1) Службы автоматизации Word (2878220) (критически важные)
Microsoft SharePoint Server 2010 с пакетом обновления 2 Службы автоматизации Word (2878220) (критически важные)
Microsoft SharePoint Server 2013
Идентификатор бюллетеня MS14-017
Оценка серьезности агрегата Критически
Microsoft SharePoint Server 2013 Службы автоматизации Word (2863907) (критически важные)
Microsoft SharePoint Server 2013 с пакетом обновления 1 (SP1) Службы автоматизации Word (2863907) (критически важные)
Microsoft Office веб-приложения 2010
Идентификатор бюллетеня MS14-017
Оценка серьезности агрегата Критически
Microsoft Office веб-приложения 2010 с пакетом обновления 1 (SP1) Microsoft Web Applications 2010 с пакетом обновления 1 (2878221) (критически важный)
Microsoft Office веб-приложения 2010 с пакетом обновления 2 (SP2) Microsoft Web Applications 2010 с пакетом обновления 2 (2878221) (критически важный)
Microsoft Office веб-приложения 2013
Идентификатор бюллетеня MS14-017
Оценка серьезности агрегата Критически
Microsoft Office веб-приложения 2013 Microsoft Office веб-приложения Server 2013 (2878219) (критически важный)
Microsoft Office веб-приложения 2013 с пакетом обновления 1 (SP1) Microsoft Office веб-приложения Server 2013 с пакетом обновления 1 (2878219) (критическое значение)

Примечание для MS14-017

Этот бюллетень охватывает несколько категорий программного обеспечения. Дополнительные затронутые программы см. в других таблицах этого раздела.

 

Средства обнаружения и развертывания и рекомендации

Несколько ресурсов помогают администраторам развертывать обновления системы безопасности.

  • Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности.
  • Службы обновления Windows Server (WSUS), сервер управления системами (SMS) и System Center Configuration Manager помогают администраторам распространять обновления безопасности.
  • Компоненты средства оценки совместимости обновлений, включенные в состав набор средств совместимости приложений, упрощают тестирование и проверку обновлений Windows в установленных приложениях.

Сведения об этих и других средствах, доступных, см. в разделе "Средства безопасности для ИТ-специалистов". 

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

MS14-017

  • Уилл Dormann из CERT/CC для создания отчетов об уязвимости конвертера формата файлов Microsoft Office (CVE-2014-1757)
  • Yuhong Bao для отчетности об уязвимости Microsoft Word Stack Overflow (CVE-2014-1758)
  • Дрю Намец, Шейн Хантли и Мэтти Пеллегрино группы безопасности Google для отчетности об уязвимости памяти Word RTF (CVE-2014-1761)

MS14-018

  • Анонимный исследователь, работающий с инициативой hpzero day, для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2014-0325)
  • Доктор Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель повреждения памяти (CVE-2014-1751)
  • Д-р Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-1752)
  • Yuki Chen of Trend Micro, работая с инициативой HPнулевого дня, для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-1753)
  • 096dc2a463051c0ac4b7caaf233f7eff и AMol NAik, работая с VeriSign iDefense Labs, для отчетности об уязвимости интернета Обозреватель повреждения памяти (CVE-2014-1755)
  • Абдул-Азиз Харири из инициативы hpzero day для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-1760)

Для MS14-019

  • Стефан Кантак для работы с нами с уязвимостью обработки файлов Windows (CVE-2014-0315)

Для MS14-020

  • Анонимный исследователь, работающий с VeriSign iDefense Labs, для создания отчетов об уязвимости произвольного разыменования указателя (CVE-2014-1759)

Другие сведения

Средство удаления вредоносных программ Microsoft Windows

Для выпуска бюллетеня, который происходит во второй вторник каждого месяца, корпорация Майкрософт выпустила обновленную версию средства удаления вредоносных программ Microsoft Windows на Обновл. Windows, Центра обновления Майкрософт, Windows Server Update Services и Центра загрузки. Обновленная версия средства удаления вредоносных программ Microsoft Windows недоступна для выпусков бюллетеней по безопасности вне полосы.

Небезопасные Обновления в mu, WU и WSUS

Дополнительные сведения о выпусках, не относящихся к безопасности, см. в Обновл. Windows и Центре обновления Майкрософт.

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, посетите веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программах Microsoft Active Protections Program (MAPP).

Стратегии безопасности и сообщество

Стратегии управления обновлениями

Руководство по обеспечению безопасности для управления обновлениями предоставляет дополнительные сведения о рекомендациях майкрософт по применению обновлений безопасности.

Получение других Обновления безопасности

Обновления для других проблем безопасности доступны в следующих расположениях:

  • Обновления системы безопасности доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив ключевое слово поиск по запросу "обновление системы безопасности".
  • Обновления для потребительских платформ доступны из Центр обновления Майкрософт.
  • Обновления системы безопасности, предлагаемые в этом месяце, можно получить в Обновл. Windows из Центра загрузки по файлам ISO CD-образов системы безопасности и критически важных выпусков. Дополнительные сведения см. в статье базы знаний Майкрософт 913086.

Сообщество ит-специалистов по безопасности

Узнайте, как улучшить безопасность и оптимизировать ИТ-инфраструктуру и принять участие в других ИТ-специалистов по вопросам безопасности в сообществе ИТ-специалистов.

Поддержка

Список затронутых программ протестирован, чтобы определить, какие версии затронуты. Другие версии прошли жизненный цикл поддержки. Чтобы определить жизненный цикл поддержки для вашей версии программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Решения по безопасности для ИТ-специалистов: устранение неполадок и поддержка безопасности TechNet

Защита компьютера под управлением Windows от вирусов и вредоносных программ: решение для вирусов и центра безопасности

Локальная поддержка в соответствии с вашей страной: международная поддержка

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • Версия 1.0 (8 апреля 2014 г.): Сводка бюллетеня опубликована.

 

Страница создана 2014-06-30 14:26Z-07:00.