Сводка по бюллетеню по безопасности Майкрософт за сентябрь 2014 г.

Опубликовано: 9 сентября 2014 г.

Версия: 1.0

В этом сводке бюллетеня перечислены бюллетени по безопасности, выпущенные в сентябре 2014 года.

В выпуске бюллетеней по безопасности в сентябре 2014 года эта сводка бюллетеня заменяет предварительное уведомление о бюллетене, выпущенное 4 сентября 2014 года. Дополнительные сведения о службе уведомлений о предварительном уведомлении о бюллетене майкрософт см. в предварительном уведомлении о бюллетене Майкрософт.

Дополнительные сведения о том, как получать автоматические уведомления при каждом выпуске бюллетеней по безопасности Майкрософт, посетите microsoft Technical Security Notifications.

Корпорация Майкрософт проводит веб-рассылку по вопросам клиентов по этим бюллетеням 10 сентября 2014 г. в 11:00 по Тихоокеанскому времени (США и Канада). Чтобы просмотреть ежемесячную веб-рассылку и ссылки на дополнительные веб-рассылки бюллетеней по безопасности, см . в веб-рассылке бюллетеня по безопасности Майкрософт.

Корпорация Майкрософт также предоставляет сведения, помогающие клиентам определять приоритет ежемесячных обновлений системы безопасности с любыми обновлениями, не являющихся безопасностью, которые выпускаются в тот же день, что и ежемесячные обновления системы безопасности. См. раздел " Другие сведения".

Сводки руководителей

В следующей таблице приведены бюллетени по безопасности в этом месяце в порядке серьезности.

Дополнительные сведения о затронутом программном обеспечении см. в следующем разделе: "Затронутая программа".

Идентификатор бюллетеня Название бюллетеня и сводка руководителей Максимальный уровень серьезности и влияние уязвимостей Требование перезапуска Затронутого программного обеспечения
MS14-052 Накопительное обновление системы безопасности для Интернет-Обозреватель (2977629)\ \ Это обновление системы безопасности разрешает один общедоступный и тридцать шесть частных уязвимостей в Интернете Обозреватель. Наиболее серьезные из этих уязвимостей могут разрешить удаленное выполнение кода, если пользователь просматривает специально созданную веб-страницу с помощью Интернет-Обозреватель. Злоумышленник, который успешно использовал эти уязвимости, может получить те же права пользователя, что и текущий пользователь. Клиенты, учетные записи которых настроены на меньше прав пользователей в системе, могут быть менее затронуты, чем те, кто работает с правами администратора. Критическое \ удаленное выполнение кода Требуется перезапуск Microsoft Windows,\ Интернет Обозреватель
MS14-053 Уязвимость в платформа .NET Framework может разрешить отказ в обслуживании (2990931)\ \ Это обновление системы безопасности разрешает одну частную уязвимость в Microsoft платформа .NET Framework. Уязвимость может разрешить отказ в обслуживании, если злоумышленник отправляет небольшое количество специально созданных запросов пострадавшим. Веб-сайт с поддержкой NET. По умолчанию ASP.NET не устанавливается при установке Microsoft платформа .NET Framework в любом поддерживаемом выпуске Microsoft Windows. Чтобы повлиять на уязвимость, клиенты должны вручную установить и включить ASP.NET, зарегистрируя ее в IIS. Важно \ Отказ в обслуживании Может потребоваться перезагрузка Microsoft Windows,\ Microsoft платформа .NET Framework
MS14-054 Уязвимость в планировщике задач Windows может разрешить повышение привилегий (2988948)\ \ Это обновление безопасности разрешает частную уязвимость в Microsoft Windows. Уязвимость может разрешить повышение привилегий, если злоумышленник входит в затронутую систему и запускает специально созданное приложение. Злоумышленник должен иметь допустимые учетные данные входа и иметь возможность локально войти в систему, чтобы воспользоваться этой уязвимостью. Уязвимость не может быть использована удаленно или анонимными пользователями. Важно \ Повышение привилегий Требуется перезапуск Microsoft Windows
MS14-055 Уязвимости в Microsoft Lync Server могут разрешить отказ в обслуживании (2990928)\ \ Это обновление системы безопасности разрешает три частных уязвимости в Microsoft Lync Server. Наиболее серьезные из этих уязвимостей могут разрешить отказ в обслуживании, если злоумышленник отправляет специально созданный запрос на сервер Lync. Важно \ Отказ в обслуживании Не требует перезапуска Microsoft Lync Server

 

Индекс эксплойтации

В следующей таблице представлена оценка эксплойтируемости каждого из уязвимостей, устраненных в этом месяце. Уязвимости перечислены в порядке идентификатора бюллетеня и идентификатора CVE. Включены только уязвимости, имеющие оценку серьезности критических или важных в бюллетенях.

Разделы справки использовать эту таблицу?

Эта таблица позволяет узнать о вероятности выполнения кода и эксплойтов отказа в обслуживании в течение 30 дней после выпуска бюллетеня по безопасности для каждого из обновлений безопасности, которые может потребоваться установить. Просмотрите каждую из приведенных ниже оценок в соответствии с конкретной конфигурацией, чтобы определить приоритеты развертывания обновлений в этом месяце. Дополнительные сведения о том, что такое рейтинги означают и как они определяются, см . в индексе эксплойтации Майкрософт.

В приведенных ниже столбцах "Последняя версия программного обеспечения" относится к программному обеспечению темы, а "Старые выпуски программного обеспечения" относится ко всем старым, поддерживаемым выпускам программного обеспечения субъекта, как указано в таблицах "Затронутое программное обеспечение" и "Не затронутое программное обеспечение" в бюллетене.

Идентификатор бюллетеня Заголовок уязвимости ИДЕНТИФИКАТОР CVE Оценка эксплойтируемости для последнего выпуска программного обеспечения Оценка эксплойтируемости для более старой версии программного обеспечения Оценка эксплойтируемости типа "отказ в обслуживании" Ключевые заметки
MS14-052 Уязвимость раскрытия сведений о ресурсах в Интернете Обозреватель CVE-2013-7331 0— обнаружена эксплуатация 0— обнаружена эксплуатация Н/Д Эта уязвимость была публично раскрыта. Корпорация Майкрософт знает о ограниченных, активных атаках, которые пытаются воспользоваться этой уязвимостью.\ Это уязвимость раскрытия информации: злоумышленник может определить наличие файлов на локальных дисках.
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-2799 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4059 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4065 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4079 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4080 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4081 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4082 Не затронуто 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4083 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4084 Не затронуто 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4085 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4086 Не затронуто 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4087 1— более вероятное использование Не затронуто Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4088 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4089 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4090 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4091 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4092 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4093 Не затронуто 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4094 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4095 1— более вероятное использование Не затронуто Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4096 1— более вероятное использование Не затронуто Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4097 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4098 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4099 3- Вряд ли эксплуатация 3- Вряд ли эксплуатация Временные процедуры Эта уязвимость повреждения памяти может привести к отказу в обслуживании.
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4100 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4101 1— более вероятное использование Не затронуто Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4102 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4103 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4104 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4105 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4106 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4107 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4108 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4109 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4110 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-052 Уязвимость Обозреватель памяти в Интернете CVE-2014-4111 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-053 уязвимость платформа .NET Framework отказ в обслуживании CVE-2014-4072 3- Вряд ли эксплуатация 3- Вряд ли эксплуатация Постоянный Это уязвимость типа "отказ в обслуживании".
MS14-054 Уязвимость планировщика задач CVE-2014-4074 1— более вероятное использование 1— более вероятное использование Н/Д (Нет)
MS14-055 Уязвимость в службе "Отказ в обслуживании Lync" CVE-2014-4068 3- Вряд ли эксплуатация 3- Вряд ли эксплуатация Временные процедуры Это уязвимость типа "отказ в обслуживании".
MS14-055 Уязвимость к раскрытию информации Lync XSS CVE-2014-4070 3- Вряд ли эксплуатация Не затронуто Н/Д Это уязвимость раскрытия информации.
MS14-055 Уязвимость в службе "Отказ в обслуживании Lync" CVE-2014-4071 3- Вряд ли эксплуатация Не затронуто Временные процедуры Это уязвимость типа "отказ в обслуживании".

 

Затронутого программного обеспечения

В следующих таблицах перечислены бюллетени в порядке основной категории программного обеспечения и серьезности.

Разделы справки использовать эти таблицы?

Используйте эти таблицы, чтобы узнать об обновлениях системы безопасности, которые может потребоваться установить. Чтобы узнать, относятся ли какие-либо обновления безопасности к установке, необходимо просмотреть все программные программы или компоненты, перечисленные в списке. Если указана программа или компонент программного обеспечения, также отображается оценка серьезности обновления программного обеспечения.

Обратите внимание , что для одной уязвимости может потребоваться установить несколько обновлений системы безопасности. Просмотрите весь столбец для каждого идентификатора бюллетеня, который указан для проверки обновлений, которые необходимо установить, на основе программ или компонентов, установленных в системе.

Операционная система Windows и компоненты

Windows Server 2003
Идентификатор бюллетеня MS14-052 MS14-053 MS14-054
Оценка серьезности агрегата Средняя Важно! Не допускается
Windows Server 2003 с пакетом обновления 2 Интернет Обозреватель 6 (2977629) (умеренный) Интернет Обозреватель 7 (2977629) (умеренный) Интернет Обозреватель 8 (2977629) (умеренный) (умеренный) Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (2972207) (важно) (важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2972214) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (2973115) (важно) (Важно) Майкрософт платформа .NET Framework 4 (2972215) (важно) Нет данных
Windows Server 2003 x64 Edition с пакетом обновления 2 Интернет Обозреватель 6 (2977629) (умеренный) Интернет Обозреватель 7 (2977629) (умеренный) Интернет Обозреватель 8 (2977629) (умеренный) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2972214) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (2973115) (важно) (важно) Microsoft платформа .NET Framework 4 (2972215) (важно) Нет данных
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Интернет Обозреватель 6 (2977629) (умеренный) Интернет Обозреватель 7 (2977629) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2972214) (важно) (важно) Microsoft платформа .NET Framework 4 (2972215) (важно) Нет данных
Windows Vista
Идентификатор бюллетеня MS14-052 MS14-053 MS14-054
Оценка серьезности агрегата Критически Важно! Не допускается
Windows Vista с пакетом обновления 2 (SP2) Интернет Обозреватель 7 (2977629) (критически важный) Интернет Обозреватель 8 (2977629) (критически важный) Интернет Обозреватель 9 (2977629) (критически важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2974268) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (2974269) (важно) (важно) Microsoft платформа .NET Framework 4 (2972215) (важно) (Важно) Майкрософт платформа .NET Framework 4.5/4.5.1/4.5.2 (2972216) (важно) Нет данных
Windows Vista x64 Edition с пакетом обновления 2 Интернет Обозреватель 7 (2977629) (критически важный) Интернет Обозреватель 8 (2977629) (критически важный) Интернет Обозреватель 9 (2977629) (критически важно) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2974268) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (2974269) (важно) (важно) Microsoft платформа .NET Framework 4 (2972215) (важно) (Важно) Майкрософт платформа .NET Framework 4.5/4.5.1/4.5.2 (2972216) (важно) Нет данных
Windows Server 2008
Идентификатор бюллетеня MS14-052 MS14-053 MS14-054
Оценка серьезности агрегата Средняя Важно! Не допускается
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Интернет Обозреватель 7 (2977629) (умеренный) Интернет Обозреватель 8 (2977629) (умеренный) Интернет Обозреватель 9 (2977629) (умеренный) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2974268) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (2974269) (важно) (важно) Microsoft платформа .NET Framework 4 (2972215) (важно) (Важно) Майкрософт платформа .NET Framework 4.5/4.5.1/4.5.2 (2972216) (важно) Нет данных
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Интернет Обозреватель 7 (2977629) (умеренный) Интернет Обозреватель 8 (2977629) (умеренный) Интернет Обозреватель 9 (2977629) (умеренный) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2974268) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (2974269) (важно) (важно) Microsoft платформа .NET Framework 4 (2972215) (важно) (Важно) Майкрософт платформа .NET Framework 4.5/4.5.1/4.5.2 (2972216) (важно) Нет данных
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Интернет Обозреватель 7 (2977629) (умеренный) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2974268) (важно) (важно) Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (2974269) (важно) (важно) Microsoft платформа .NET Framework 4 (2972215) (важно) Нет данных
Windows 7
Идентификатор бюллетеня MS14-052 MS14-053 MS14-054
Оценка серьезности агрегата Критически Важно! Не допускается
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (2977629) (критически важный) Интернет Обозреватель 9 (2977629) (критически важный) Интернет Обозреватель 10 (2977629) (критически важный) Интернет Обозреватель 11 (2977629) (критический) (критический) Microsoft платформа .NET Framework 3.5.1 (2972211) (важно) (Важно) Microsoft платформа .NET Framework 3.5.1 (2973112) (Важно) Microsoft платформа .NET Framework 4 (2972215) (Важно) (Майкрософт) платформа .NET Framework 4.5.5.1/4.5.2 (2972216) () Важно) Нет данных
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (2977629) (критически важный) Интернет Обозреватель 9 (2977629) (критически важный) Интернет Обозреватель 10 (2977629) (критически важный) Интернет Обозреватель 11 (2977629) (критический) (критический) Microsoft платформа .NET Framework 3.5.1 (2972211) (важно) (Важно) Microsoft платформа .NET Framework 3.5.1 (2973112) (Важно) Microsoft платформа .NET Framework 4 (2972215) (Важно) (Майкрософт) платформа .NET Framework 4.5.5.1/4.5.2 (2972216) () Важно) Нет данных
Windows Server 2008 R2
Идентификатор бюллетеня MS14-052 MS14-053 MS14-054
Оценка серьезности агрегата Средняя Важно! Не допускается
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (2977629) (умеренный) Интернет Обозреватель 9 (2977629) (умеренный) Интернет Обозреватель 10 (2977629) (умеренный) Интернет Обозреватель 11 (2977629) (умеренный) (умеренный) Microsoft платформа .NET Framework 3.5.1 (2972211) (важно) (Важно) Microsoft платформа .NET Framework 3.5.1 (2973112) (Важно) Microsoft платформа .NET Framework 4 (2972215) (Важно) (Майкрософт) платформа .NET Framework 4.5.5.1/4.5.2 (2972216) () Важно) Нет данных
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1) Интернет Обозреватель 8 (2977629) (умеренный) Microsoft платформа .NET Framework 3.5.1 (2972211) (важно) (Важно) Microsoft платформа .NET Framework 3.5.1 (2973112) (важно) Microsoft платформа .NET Framework 4 (2972215) (важно) Нет данных
Windows 8 и Windows 8.1
Идентификатор бюллетеня MS14-052 MS14-053 MS14-054
Оценка серьезности агрегата Критически Важно! Важно!
Windows 8 для 32-разрядных систем Интернет Обозреватель 10 (2977629) (критически важный) Microsoft платформа .NET Framework 3.5 (2972212) (важно) (Важно) Microsoft платформа .NET Framework 3.5 (2973113) (важно) (Важно) Майкрософт платформа .NET Framework 4.5.5.1/4.5.2 (2977766) (важно) Windows 8 для 32-разрядных систем (2988948) (важно)
Windows 8 для систем на основе x64 Интернет Обозреватель 10 (2977629) (критически важный) Microsoft платформа .NET Framework 3.5 (2972212) (важно) (Важно) Microsoft платформа .NET Framework 3.5 (2973113) (важно) (Важно) Майкрософт платформа .NET Framework 4.5.5.1/4.5.2 (2977766) (важно) Windows 8 для систем на основе x64 (2988948) (важно)
Windows 8.1 для 32-разрядных систем Интернет Обозреватель 11 (2977629) (критически важный) Microsoft платформа .NET Framework 3.5 (2972213) (важно) Microsoft платформа .NET Framework 3.5 (2973114) (важно) (Важно) Microsoft платформа .NET Framework 4.5.1/4.5.2 (2977765) (важно) Windows 8.1 для 32-разрядных систем (2988948) (важно)
Windows 8.1 для систем на основе x64 Интернет Обозреватель 11 (2977629) (критически важный) Microsoft платформа .NET Framework 3.5 (2972213) (важно) Microsoft платформа .NET Framework 3.5 (2973114) (важно) (Важно) Microsoft платформа .NET Framework 4.5.1/4.5.2 (2977765) (важно) Windows 8.1 для систем на основе x64 (2988948) (важно)
Windows Server 2012 и Windows Server 2012 R2
Идентификатор бюллетеня MS14-052 MS14-053 MS14-054
Оценка серьезности агрегата Средняя Важно! Важно!
Windows Server 2012 Интернет Обозреватель 10 (2977629) (умеренный) Microsoft платформа .NET Framework 3.5 (2972212) (важно) (Важно) Microsoft платформа .NET Framework 3.5 (2973113) (важно) (Важно) Майкрософт платформа .NET Framework 4.5.5.1/4.5.2 (2977766) (важно) Windows Server 2012 (2988948) (важно)
Windows Server 2012 R2 Интернет Обозреватель 11 (2977629) (умеренный) Microsoft платформа .NET Framework 3.5 (2972213) (важно) Microsoft платформа .NET Framework 3.5 (2973114) (важно) (Важно) Microsoft платформа .NET Framework 4.5.1/4.5.2 (2977765) (важно) Windows Server 2012 R2 (2988948) (важно)
Windows RT и Windows RT 8.1
Идентификатор бюллетеня MS14-052 MS14-053 MS14-054
Оценка серьезности агрегата Критически Важно! Важно!
Windows RT Интернет Обозреватель 10 (2977629) (критически важный) Microsoft платформа .NET Framework 4.5/4.5.1/4.5.2 (2977766) (важно) Windows RT (2988948) (важно)
Windows RT 8.1 Интернет Обозреватель 11 (2977629) (критически важный) Microsoft платформа .NET Framework 4.5.1/4.5.2 (2977765) (важно) Windows RT 8.1 (2988948) (важно)
Вариант установки основных серверных компонентов
Идентификатор бюллетеня MS14-052 MS14-053 MS14-054
Оценка серьезности агрегата Не допускается Важно! Важно!
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов) Неприменимо Нет данных Неприменимо
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов) Неприменимо Нет данных Неприменимо
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) Нет данных Microsoft платформа .NET Framework 3.5.1 (2972211) (важно) (Важно) Microsoft платформа .NET Framework 3.5.1 (2973112) (Важно) Microsoft платформа .NET Framework 4 (2972215) (Важно) (Майкрософт) платформа .NET Framework 4.5.5.1/4.5.2 (2972216) () Важно) Нет данных
Windows Server 2012 (установка основных серверных компонентов) Нет данных Microsoft платформа .NET Framework 3.5 (2972212) (важно) (Важно) Microsoft платформа .NET Framework 3.5 (2973113) (важно) (Важно) Майкрософт платформа .NET Framework 4.5.5.1/4.5.2 (2977766) (важно) Windows Server 2012 (установка основных серверных компонентов) (2988948) (важно)
Windows Server 2012 R2 (установка основных серверных компонентов) Нет данных Microsoft платформа .NET Framework 3.5 (2972213) (важно) Microsoft платформа .NET Framework 3.5 (2973114) (важно) (Важно) Microsoft платформа .NET Framework 4.5.1/4.5.2 (2977765) (важно) Windows Server 2012 R2 (установка основных серверных компонентов) (2988948) (важно)

 

Платформы коммуникации Майкрософт и программное обеспечение

Microsoft Lync Server
Идентификатор бюллетеня MS14-055
Оценка серьезности агрегата Важно!
Microsoft Lync Server 2010 Microsoft Lync Server 2010 (сервер) (2982385) (оценка серьезности нет) [1]Microsoft Lync Server 2010 (служба группы ответов) (2982388) (важно)
Microsoft Lync Server 2013 Microsoft Lync Server 2013 (сервер) (2986072) (важно) Microsoft Lync Server 2013 (служба группы ответов) (2982389) (важно) Microsoft Lync Server 2013 (основные компоненты) (2992965) (важно) (важно) Microsoft Lync Server 2013 (сервер веб-компонентов) (2982390) (важно) (важно)

Примечание для MS14-055

[1]Оценки серьезности не применяются к этому обновлению для указанного программного обеспечения; Однако в качестве подробной меры защиты корпорация Майкрософт рекомендует клиентам этого программного обеспечения применить это обновление безопасности, чтобы защитить от любых возможных новых векторов атак, определенных в будущем.

 

Средства обнаружения и развертывания и рекомендации

Несколько ресурсов помогают администраторам развертывать обновления системы безопасности.

Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности.

Службы обновления Windows Server (WSUS), сервер управления системами (SMS) и System Center Configuration Manager помогают администраторам распространять обновления безопасности.

Компоненты средства оценки совместимости обновлений, включенные в состав набор средств совместимости приложений, упрощают тестирование и проверку обновлений Windows в установленных приложениях.

Сведения об этих и других средствах, доступных, см. в разделе "Средства безопасности для ИТ-специалистов". 

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

MS14-052

  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-2799)
  • Adlab из Venustech для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2014-2799)
  • Adlab of Venustech для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-4059)
  • АбдулАзиз Харири из инициативы "Нулевой день HP" для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-4065)
  • 56e7aec02099b976120abfda31254b05, работая с инициативой нулевого дня HP, для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4079)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4080)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4081)
  • Adlab of Venustech для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2014-4081)
  • Yuki Chen из Qihoo 360 для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2014-4082)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4082)
  • Adlab из Venustech для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2014-4083)
  • Adlab of Venustech для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2014-4084)
  • Группа knownSec для создания отчетов об уязвимости Обозреватель памяти в Интернете (CVE-2014-4084)
  • Sky, работая с инициативой hp Zero Day, для создания отчетов об уязвимости интернета Обозреватель памяти (CVE-2014-4085)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4086)
  • Лю Лонг из Qihoo 360 для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-4086)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4087)
  • Жибин Ху из Qihoo 360 для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-4087)
  • Hui Gao из Palo Alto Networks для создания отчетов об уязвимости интернета Обозреватель памяти (CVE-2014-4088)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4089)
  • Garage4Hackers, работая с инициативой HP нулевого дня, для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-4090)
  • Yuki Chen из Qihoo 360 для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2014-4091)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4092)
  • A3F2160DCA1BDE70DA1D99ED267D5DC1EC336192, работая с инициативой нулевого дня HP, для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4092)
  • Джейсон Крацер, работая с инициативой HPнулевого дня, для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2014-4092)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4093)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4094)
  • Yuki Chen of Trend Micro, работая с инициативой HPнулевого дня, для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4095)
  • cloudfuzzer, работая с инициативой hp Zero Day, для отчетности об уязвимости интернета Обозреватель повреждения памяти (CVE-2014-4096)
  • АбдулАзиз Харири из инициативы нулевого дня HPдля отчетности об уязвимости Интернета Обозреватель памяти (CVE-2014-4096)
  • Yuki Chen of Trend Micro, работая с инициативой HPнулевого дня, для отчетности об уязвимости интернета Обозреватель повреждения памяти (CVE-2014-4096)
  • Yuki Chen of Trend Micro, работая с инициативой HPнулевого дня, для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4097)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4097)
  • Анонимный исследователь, работающий с инициативой нулевого дня HP, для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-4098)
  • SkyLined, работая с инициативой нулевого дня HP, для отчетности об уязвимости интернета Обозреватель повреждения памяти (CVE-2014-4099)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4100)
  • Xin Ouyang из Palo Alto Networks для создания отчетов об уязвимости интернета Обозреватель памяти (CVE-2014-4101)
  • Лю Лонг из Qihoo 360 для отчетности об уязвимости интернета Обозреватель повреждения памяти (CVE-2014-4102)
  • АбдулАзиз Харири из инициативы нулевого дня HPдля отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-4103)
  • Лю Лонг из Qihoo 360 для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-4104)
  • Yuki Chen of Trend Micro, работая с инициативой HPнулевого дня, для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4105)
  • Bo Qu из Palo Alto Networks для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4106)
  • АбдулАзиз Харири из инициативы нулевого дня HPдля отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-4107)
  • Анонимный исследователь, работающий с инициативой hp Zero Day, для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2014-4108)
  • Джон Вилламил (@day6reak) для отчетности об уязвимости интернета Обозреватель памяти (CVE-2014-4109)
  • Группа известных поставщиков отчетов об уязвимости интернета Обозреватель повреждения памяти (CVE-2014-4110)
  • Yujie Wen из Qihoo 360 для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2014-4111)
  • Масато Кинугава и Группа безопасности Google для работы с нами над глубокими изменениями, включенными в этот бюллетень

MS14-053

  • Александр Klink n.runs AG для отчетности об уязвимости платформа .NET Framework отказ в обслуживании (CVE-2014-4072)

MS14-054

  • Джеймс Форшоу о контекстной информационной безопасности для отчетности об уязвимости планировщика задач (CVE-2014-4074)

MS14-055

Другие сведения

Средство удаления вредоносных программ Microsoft Windows

Для выпуска бюллетеня, который происходит во второй вторник каждого месяца, корпорация Майкрософт выпустила обновленную версию средства удаления вредоносных программ Microsoft Windows на Обновл. Windows, Центра обновления Майкрософт, Windows Server Update Services и Центра загрузки. Обновленная версия средства удаления вредоносных программ Microsoft Windows недоступна для выпусков бюллетеней по безопасности вне полосы.

Небезопасные Обновления в mu, WU и WSUS

Дополнительные сведения о выпусках, не относящихся к безопасности, см. в Обновл. Windows и Центре обновления Майкрософт.

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, посетите веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программах Microsoft Active Protections Program (MAPP).

Стратегии безопасности и сообщество

Стратегии управления обновлениями

Руководство по обеспечению безопасности для управления обновлениями предоставляет дополнительные сведения о рекомендациях майкрософт по применению обновлений безопасности.

Получение других Обновления безопасности

Обновления для других проблем безопасности доступны в следующих расположениях:

  • Обновления системы безопасности доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив ключевое слово поиск по запросу "обновление системы безопасности".
  • Обновления для потребительских платформ доступны из Центр обновления Майкрософт.
  • Обновления системы безопасности, предлагаемые в этом месяце, можно получить в Обновл. Windows из Центра загрузки по файлам ISO CD-образов системы безопасности и критически важных выпусков. Дополнительные сведения см. в статье базы знаний Майкрософт 913086.

Сообщество ит-специалистов по безопасности

Узнайте, как улучшить безопасность и оптимизировать ИТ-инфраструктуру и принять участие в других ИТ-специалистов по вопросам безопасности в сообществе ИТ-специалистов.

Поддержка

Список затронутых программ протестирован, чтобы определить, какие версии затронуты. Другие версии прошли жизненный цикл поддержки. Чтобы определить жизненный цикл поддержки для вашей версии программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Решения по безопасности для ИТ-специалистов: устранение неполадок и поддержка безопасности TechNet

Защита компьютера под управлением Windows от вирусов и вредоносных программ: решение для вирусов и центра безопасности

Локальная поддержка в соответствии с вашей страной: международная поддержка

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • Версия 1.0 (9 сентября 2014 г.): сводка бюллетеня опубликована.

Страница создана 2014-10-15 17:16Z-07:00.