Сводка по бюллетеню по безопасности Майкрософт за август 2013 г.
Статья
Опубликовано: 13 августа 2013 г. | Обновлено: 27 августа 2013 г.
Версия: 3.0
В этой сводке бюллетеня перечислены бюллетени по безопасности, выпущенные в августе 2013 года.
С выпуском бюллетеней по безопасности в августе 2013 года эта сводка бюллетеня заменяет предварительное уведомление о бюллетене, первоначально выпущенное 8 августа 2013 года. Дополнительные сведения о службе уведомлений о предварительном уведомлении о бюллетене майкрософт см. в предварительном уведомлении о бюллетене Майкрософт.
Дополнительные сведения о том, как получать автоматические уведомления при каждом выпуске бюллетеней по безопасности Майкрософт, посетите microsoft Technical Security Notifications.
Корпорация Майкрософт проводит веб-рассылку по вопросам клиентов по этим бюллетеням 14 августа 2013 г. в 11:00 по Тихоокеанскому времени (США и Канада). Зарегистрируйтесь сейчас для веб-трансляции бюллетеня по безопасности августа. После этой даты эта веб-рассылка доступна по запросу.
Корпорация Майкрософт также предоставляет сведения, помогающие клиентам определять приоритет ежемесячных обновлений системы безопасности с любыми обновлениями, не являющихся безопасностью, которые выпускаются в тот же день, что и ежемесячные обновления системы безопасности. См. раздел " Другие сведения".
Сведения о бюллетене
Сводки руководителей
В следующей таблице приведены бюллетени по безопасности в этом месяце в порядке серьезности.
Дополнительные сведения о затронутом программном обеспечении см. в следующем разделе: "Затронутая программа".
Идентификатор бюллетеня
Название бюллетеня и сводка руководителей
Максимальный уровень серьезности и влияние уязвимостей
Накопительное обновление системы безопасности для Интернет-Обозреватель (2862772) \ \ Это обновление системы безопасности разрешает одиннадцать частных уязвимостей в Интернете Обозреватель. Самые серьезные уязвимости могут разрешить удаленное выполнение кода, если пользователь просматривает специально созданную веб-страницу с помощью Интернета Обозреватель. Злоумышленник, который успешно воспользовался наиболее серьезными из этих уязвимостей, может получить те же права пользователя, что и текущий пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
Уязвимость в обработчике сценариев Юникода может разрешить удаленное выполнение кода (2850869)\ \ Это обновление системы безопасности устраняет уязвимость в обработчике сценариев Юникода, включенном в Microsoft Windows. Уязвимость может разрешить удаленное выполнение кода, если пользователь просматривал специально созданный документ или веб-страницу с приложением, поддерживающим внедренные шрифты OpenType. Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя, что и текущий пользователь. Пользователи, учетные записи которых имеют в системе меньше прав, уязвимы меньше, чем пользователи с правами администратора.
Уязвимости в Microsoft Exchange Server могут разрешить удаленное выполнение кода (2876063)\ \ Это обновление системы безопасности разрешает три общедоступных уязвимости в Microsoft Exchange Server. Уязвимости существуют в функциях просмотра документов WebReady и защиты от потери данных Microsoft Exchange Server. Уязвимости могут разрешить удаленное выполнение кода в контексте безопасности службы транскодирования на сервере Exchange, если пользователь предварительно просматривает специально созданный файл с помощью Outlook Web App (OWA). Служба транскодирования в Exchange, используемая для просмотра документов WebReady, использует учетные данные учетной записи LocalService. Функция защиты от потери данных содержит код, который может разрешить удаленное выполнение кода в контексте безопасности службы управления фильтрацией, если специально созданное сообщение получено сервером Exchange Server. Служба управления фильтрацией в Exchange использует учетные данные учетной записи LocalService. Учетная запись LocalService имеет минимальные привилегии в локальной системе и предоставляет анонимные учетные данные в сети.
Уязвимость в удаленном вызове процедур может разрешить повышение привилегий (2849470)\ \ Это обновление безопасности разрешает частную уязвимость в Microsoft Windows. Уязвимость может разрешить повышение привилегий, если злоумышленник отправляет специально созданный запрос RPC.
Уязвимости в ядре Windows могут разрешить повышение привилегий (2859537)\ \ Это обновление безопасности разрешает одну общедоступную уязвимость и три частных уязвимостей в Microsoft Windows. Самые серьезные уязвимости могут разрешить повышение привилегий, если злоумышленник вошел в систему локально и запустил специально созданное приложение. Злоумышленник должен иметь допустимые учетные данные входа и иметь возможность локально войти в систему, чтобы использовать эти уязвимости. Уязвимости не могут быть использованы удаленно или анонимными пользователями.
Уязвимость в драйвере Windows NAT может разрешить отказ в обслуживании (2849568)\ \ Это обновление безопасности разрешает частную уязвимость в драйвере Windows NAT в Microsoft Windows. Уязвимость может разрешить отказ в обслуживании, если злоумышленник отправляет специально созданный пакет ICMP на целевой сервер, на котором работает служба драйверов Windows NAT.
Уязвимость в ICMPv6 может разрешить отказ в обслуживании (2868623)\ \ Это обновление системы безопасности разрешает частную уязвимость в Microsoft Windows. Уязвимость может разрешить отказ в обслуживании, если злоумышленник отправляет специально созданный пакет ICMP в целевую систему.
Уязвимость в службы федерации Active Directory (AD FS) может разрешить раскрытие информации (2873872) \ \ Это обновление безопасности разрешает частную уязвимость в службы федерации Active Directory (AD FS) (AD FS). Уязвимость может выявить сведения, относящиеся к учетной записи службы, используемой AD FS. Затем злоумышленник может попытаться войти извне корпоративной сети, что приведет к блокировке учетной записи службы, используемой AD FS, если настроена политика блокировки учетных записей. Это приведет к отказу в обслуживании для всех приложений, использующих экземпляр AD FS.
В следующей таблице представлена оценка эксплойтируемости каждого из уязвимостей, устраненных в этом месяце. Уязвимости перечислены в порядке идентификатора бюллетеня и идентификатора CVE. Включены только уязвимости, имеющие оценку серьезности критических или важных в бюллетенях.
Разделы справки использовать эту таблицу?
Эта таблица позволяет узнать о вероятности выполнения кода и эксплойтов отказа в обслуживании в течение 30 дней после выпуска бюллетеня по безопасности для каждого из обновлений безопасности, которые может потребоваться установить. Просмотрите каждую из приведенных ниже оценок в соответствии с конкретной конфигурацией, чтобы определить приоритеты развертывания обновлений в этом месяце. Дополнительные сведения о том, что такое рейтинги означают и как они определяются, см . в индексе эксплойтации Майкрософт.
В приведенных ниже столбцах "Последняя версия программного обеспечения" относится к программному обеспечению темы, а "Старые выпуски программного обеспечения" относится ко всем старым, поддерживаемым выпускам программного обеспечения субъекта, как указано в таблицах "Затронутое программное обеспечение" и "Не затронутое программное обеспечение" в бюллетене.
Идентификатор бюллетеня
Заголовок уязвимости
ИДЕНТИФИКАТОР CVE
Оценка эксплойтируемости для последнего выпуска программного обеспечения
Оценка эксплойтируемости для более старой версии программного обеспечения
Оценка эксплойтируемости типа "отказ в обслуживании"
В следующих таблицах перечислены бюллетени в порядке основной категории программного обеспечения и серьезности.
Разделы справки использовать эти таблицы?
Используйте эти таблицы, чтобы узнать об обновлениях системы безопасности, которые может потребоваться установить. Чтобы узнать, относятся ли какие-либо обновления безопасности к установке, необходимо просмотреть все программные программы или компоненты, перечисленные в списке. Если указана программа или компонент программного обеспечения, также отображается оценка серьезности обновления программного обеспечения.
Обратите внимание , что для одной уязвимости может потребоваться установить несколько обновлений системы безопасности. Просмотрите весь столбец для каждого идентификатора бюллетеня, который указан для проверки обновлений, которые необходимо установить, на основе программ или компонентов, установленных в системе.
Интернет Обозреватель 6 (2862772) (умеренный) Интернет Обозреватель 7 (2862772) (умеренный) Интернет Обозреватель 8 (2862772) (умеренный) (умеренный)
Windows Server 2003 с пакетом обновления 2 (2850869) (критически важный)
Windows Server 2003 с пакетом обновления 2 (2849470) (важно)
Windows Server 2003 с пакетом обновления 2 (2859537) (важно)
Неприменимо
Неприменимо
службы федерации Active Directory (AD FS) 1.x (только windows Server 2003 R2 с пакетом обновления 2) (2868846) (оценка серьезности отсутствует)
Windows Server 2003 x64 Edition с пакетом обновления 2
Интернет Обозреватель 6 (2862772) (умеренный) Интернет Обозреватель 7 (2862772) (умеренный) Интернет Обозреватель 8 (2862772) (умеренный) (умеренный)
Windows Server 2003 x64 Edition с пакетом обновления 2 (2850869) (критически важный)
Windows Server 2003 x64 Edition с пакетом обновления 2 (2849470) (важно)
Неприменимо
Нет данных
Неприменимо
службы федерации Active Directory (AD FS) 1.x (только для Windows Server 2003 R2 x64 с пакетом обновления 2) (2868846) (оценка серьезности отсутствует)
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium
Интернет Обозреватель 6 (2862772) (умеренный) Интернет Обозреватель 7 (2862772) (умеренный)
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (2850869) (критически важно)
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium (2849470) (важно)
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2
Интернет Обозреватель 7 (2862772) (умеренный) Интернет Обозреватель 8 (2862772) (умеренный) Интернет Обозреватель 9 (2862772) (умеренный) (умеренный)
Нет данных
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2849470) (важно)
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2859537) (важно)
Нет данных
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2868623) (важно)
службы федерации Active Directory (AD FS) 2.0 (2843638) (важно) службы федерации Active Directory (AD FS) 1.x (2868846) (оценка серьезности отсутствует)
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2)
Интернет Обозреватель 7 (2862772) (умеренный) Интернет Обозреватель 8 (2862772) (умеренный) Интернет Обозреватель 9 (2862772) (умеренный) (умеренный)
Нет данных
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2849470) (важно)
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2859537) (важно)
Нет данных
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2868623) (важно)
службы федерации Active Directory (AD FS) 2.0 (2843638) (важно) службы федерации Active Directory (AD FS) 1.x (2868846) (оценка серьезности отсутствует)
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2)
Интернет Обозреватель 7 (2862772) (умеренный)
Нет данных
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2849470) (важно)
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2859537) (важно)
Нет данных
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2868623) (важно)
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1)
Интернет Обозреватель 8 (2862772) (умеренный) Интернет Обозреватель 9 (2862772) (умеренный) Интернет Обозреватель 10 (2862772) (умеренный) (умеренный)
Нет данных
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2849470) (важно)
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2859537) (важно)
Нет данных
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2868623) (важно)
службы федерации Active Directory (AD FS) 2.0 (2843638) (важно) службы федерации Active Directory (AD FS) 1.x (2868846) (оценка серьезности отсутствует)
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1)
Интернет Обозреватель 8 (2862772) (умеренный)
Нет данных
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (2849470) (важно)
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (2859537) (важно)
Нет данных
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (2868623) (важно)
службы федерации Active Directory (AD FS) 2.1 (2843638) (важно) службы федерации Active Directory (AD FS) 2.1 (2843639) (оценка серьезности отсутствует)
Microsoft Exchange Server 2007 с пакетом обновления 3
Microsoft Exchange Server 2007 с пакетом обновления 3 (2873746) (критически важный)
Microsoft Exchange Server 2010 с пакетом обновления 2 (SP2)
Microsoft Exchange Server 2010 с пакетом обновления 2 (2874216) (критически важный)
Microsoft Exchange Server 2010 с пакетом обновления 3
Microsoft Exchange Server 2010 с пакетом обновления 3 (2866475) (критически важный)
Накопительный пакет обновления 1 для Microsoft Exchange Server 2013
Накопительный пакет обновления 1 (2874216) Microsoft Exchange Server 2013 (критически важный)
Накопительное обновление 2 для Microsoft Exchange Server 2013
Накопительное обновление 2 (2874216) (критически важное) Microsoft Exchange Server 2013
Средства обнаружения и развертывания и рекомендации
Центр безопасности
Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных компьютерах в организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. TechNet Security TechCenter предоставляет дополнительные сведения о безопасности в продуктах Майкрософт. Потребители могут посетить Центр безопасности Майкрософт Сейф ty и безопасность, где эта информация также доступна, щелкнув "Безопасность Обновления".
Обновления системы безопасности доступны в Центре обновления Майкрософт и Обновл. Windows. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "обновление системы безопасности".
Для клиентов Microsoft Office для Mac microsoft AutoUpdate для Mac может помочь обеспечить актуальность программного обеспечения Майкрософт. Дополнительные сведения об использовании Автоматического обновления Майкрософт для Mac см. в статье "Проверка автоматического обновления программного обеспечения".
Наконец, обновления системы безопасности можно скачать из каталога обновлений Майкрософт. Каталог центра обновления Майкрософт предоставляет доступный для поиска каталог содержимого, доступный через Обновл. Windows и Центр обновления Майкрософт, включая обновления системы безопасности, драйверы и пакеты обновления. Выполнив поиск по номеру бюллетеня системы безопасности (например, MS13-001), вы можете добавить все применимые обновления в корзину (включая разные языки для обновления) и скачать в папку выбранного варианта. Дополнительные сведения о каталоге центра обновления Майкрософт см. в разделе "Вопросы и ответы о каталоге обновлений Майкрософт".
Руководство по обнаружению и развертыванию
Корпорация Майкрософт предоставляет рекомендации по обнаружению и развертыванию обновлений системы безопасности. В этом руководстве содержатся рекомендации и сведения, которые помогут ИТ-специалистам понять, как использовать различные средства для обнаружения и развертывания обновлений безопасности. Дополнительные сведения см. в статье базы знаний Майкрософт 961747.
Microsoft Baseline Security Analyzer
Анализатор безопасности Microsoft Base Security (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. в разделе Microsoft Base Security Analyzer.
Службы Windows Server Update Services
С помощью служб windows Server Update Services (WSUS) администраторы могут быстро и надежно развертывать последние критические обновления и обновления системы безопасности для операционных систем Microsoft Windows 2000 и более поздних версий, Office XP и более поздних версий, Exchange Server 2003 и SQL Server 2000 в операционных системах Microsoft Windows 2000 и более поздних версий.
Дополнительные сведения о развертывании этого обновления безопасности с помощью служб Windows Server Update Services см . в службах Центра обновления Windows Server.
SystemCenter Configuration Manager
System Center Configuration Manager Software Update Management упрощает сложную задачу доставки обновлений ИТ-систем и управления ими по всей организации. С помощью System Center Configuration Manager ИТ-администраторы могут предоставлять обновления продуктов Майкрософт различным устройствам, включая настольные компьютеры, ноутбуки, серверы и мобильные устройства.
Автоматическая оценка уязвимостей в System Center Configuration Manager обнаруживает потребности в обновлениях и отчетах о рекомендуемых действиях. Управление обновлениями программного обеспечения в System Center Configuration Manager основано на службах Обновления программного обеспечения Microsoft Windows (WSUS), инфраструктуре обновления, которая знакома ИТ-администраторам по всему миру. Дополнительные сведения о System Center Configuration Manager см. в разделе "Технические ресурсы System Center".
System Management Server 2003
Microsoft Systems Management Server (SMS) предоставляет высококонфигурируемое корпоративное решение для управления обновлениями. С помощью SMS администраторы могут определять системы под управлением Windows, требующие обновлений системы безопасности, а также выполнять управляемое развертывание этих обновлений на предприятии с минимальным нарушением работы конечных пользователей.
Примечание, что System Management Server 2003 не поддерживается с 12 января 2010 г. Дополнительные сведения о жизненном цикле продуктов см. в служба поддержки Майкрософт жизненном цикле. Теперь доступен следующий выпуск SMS, System Center Configuration Manager; см. предыдущий раздел System Center Configuration Manager.
Примечание SMS использует анализатор безопасности Microsoft Base Security Для обеспечения широкой поддержки обнаружения и развертывания обновлений бюллетеня системы безопасности. Некоторые обновления программного обеспечения могут не обнаруживаться этими средствами. Администратор istrators могут использовать возможности инвентаризации SMS в этих случаях для целевых обновлений для определенных систем. Дополнительные сведения об этой процедуре см. в разделе "Развертывание программного обеспечения Обновления с помощью компонента распространения программного обеспечения SMS". Для некоторых обновлений системы требуются права администратора после перезапуска системы. Администратор istrator может использовать средство развертывания с повышенными правами (доступно в пакете дополнительных компонентов sms 2003 Администратор istration) для установки этих обновлений.
Обновление средства оценки совместимости и набор средств совместимости приложений
Обновления часто записывать в те же файлы и параметры реестра, необходимые для запуска приложений. Это может активировать несовместимость и увеличить время, необходимое для развертывания обновлений системы безопасности. Вы можете упростить тестирование и проверку обновлений Windows для установленных приложений с помощью компонентов средства оценки совместимости обновлений, включенных в набор средств совместимости приложений.
Набор средств совместимости приложений (ACT) содержит необходимые средства и документацию по оценке и устранению проблем совместимости приложений перед развертыванием Windows Vista, Обновл. Windows, обновлением безопасности Майкрософт или новой версией Windows Internet Обозреватель в вашей среде.
Другие сведения
Средство удаления вредоносных программ Microsoft Windows
Для выпуска бюллетеня, который происходит во второй вторник каждого месяца, корпорация Майкрософт выпустила обновленную версию средства удаления вредоносных программ Microsoft Windows на Обновл. Windows, Центра обновления Майкрософт, Windows Server Update Services и Центра загрузки. Обновленная версия средства удаления вредоносных программ Microsoft Windows недоступна для выпусков бюллетеней по безопасности вне полосы.
Небезопасные Обновления в mu, WU и WSUS
Дополнительные сведения о выпусках, не относящихся к безопасности, см. в Обновл. Windows и Центре обновления Майкрософт.
Статья базы знаний Майкрософт 894199. Описание служб обновления программного обеспечения и изменений в службах центра обновления Windows Server в содержимом. Включает все содержимое Windows.
Обновления за последние месяцы для служб обновления Windows Server. Отображает все новые, измененные и повторно обновленные обновления для продуктов Майкрософт, отличных от Microsoft Windows.
Программа Microsoft Active Protections (MAPP)
Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, посетите веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программах Microsoft Active Protections Program (MAPP).
Обновления для других проблем безопасности доступны в следующих расположениях:
Обновления системы безопасности доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив ключевое слово поиск по запросу "обновление системы безопасности".
Обновления для потребительских платформ доступны из Центр обновления Майкрософт.
Обновления системы безопасности, предлагаемые в этом месяце, можно получить в Обновл. Windows из Центра загрузки по файлам ISO CD-образов системы безопасности и критически важных выпусков. Дополнительные сведения см. в статье базы знаний Майкрософт 913086.
Сообщество ит-специалистов по безопасности
Узнайте, как улучшить безопасность и оптимизировать ИТ-инфраструктуру и принять участие в других ИТ-специалистов по вопросам безопасности в сообществе ИТ-специалистов.
Благодарности
Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:
MS13-059
Питер "corelanc0d3r" Ван Эйкхутт из Corelan, работая с инициативой hp Zero Day, для отчетности об уязвимости интернета Обозреватель повреждения памяти (CVE-2013-3184)
Фермин Джей Серна из группы безопасности Google для отчетности об уязвимости уровня целостности процесса (CVE-2013-3186)
Артур Геркис, работая с инициативой hp Zero Day, для отчетности об уязвимости интернета Обозреватель памяти (CVE-2013-3187)
Скотт Белл Security-Assessment.com для отчетности об уязвимости интернета Обозреватель памяти (CVE-2013-3189)
Иван Братис и Бен Хоукс группы безопасности Google для отчетности об уязвимости Интернета Обозреватель памяти (CVE-2013-3190)
Иван Братис и Бен Хоукс группы безопасности Google для отчетности об уязвимости интернета Обозреватель повреждения памяти (CVE-2013-3191)
Алекс Inführ для отчетности об уязвимости кодировки символов EUC-JP (CVE-2013-3192)
Хосе Антонио Вазкес Гонсалес, работая с инициативой hp Zero Day, для отчетности об уязвимости Интернета Обозреватель повреждения памяти (CVE-2013-3193)
Артур Геркис, работая с инициативой hp zero day, для отчетности об уязвимости интернета Обозреватель повреждения памяти (CVE-2013-3194)
Анонимный исследователь, работающий с инициативой hp zero day, для отчетности об уязвимости интернета Обозреватель повреждения памяти (CVE-2013-3199)
VUPEN Security, работая с инициативой hpZero Day, для работы с нами над глубокими изменениями, включенными в этот бюллетень
MS13-060
Боб Клари из Mozilla для отчетности об уязвимости подсистемы синтаксического анализа шрифтов (CVE-2013-3181)
MS13-063
Безопасность VUPEN, работая с инициативой hpzero day, для работы с нами с уязвимостью обхода компонентов безопасности ASLR (CVE-2013-2556)
Ян Ю из группы безопасности Nsfocus для работы с нами над уязвимостью обхода функций безопасности ASLR (CVE-2013-2556)
Басил Габриэль из Symantec для отчетности об уязвимости ICMPv6 (CVE-2013-3183)
Поддержка
Список затронутых программ протестирован, чтобы определить, какие версии затронуты. Другие версии прошли жизненный цикл поддержки. Чтобы определить жизненный цикл поддержки для вашей версии программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.
Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.
Редакции
Версия 1.0 (13 августа 2013 г.): сводка бюллетеня опубликована.
Версия 2.0 (19 августа 2013 г.): Для MS13-066 бюллетень изменен, чтобы объявить о повторном выпуске обновления 2843638 для службы федерации Active Directory (AD FS) 2.0 в Windows Server 2008 и Windows Server 2008 R2. Дополнительные сведения см. в бюллетене.
Версия 3.0 (27 августа 2013 г.): для MS13-061 бюллетень изменен, чтобы объявить о повторном выпуске обновления 2874216 для Microsoft Exchange Server 2013 накопительного обновления 1 и Microsoft Exchange Server 2013 накопительного обновления 2. Дополнительные сведения см. в бюллетене.