培训
2014 年 7 月的 Microsoft 安全公告摘要
发布时间: 2014 年 7 月 8 日 |更新时间:2014 年 7 月 29 日
版本: 1.1
此公告摘要列出了 2014 年 7 月发布的安全公告。
随着 2014 年 7 月安全公告的发布,本公告摘要取代了最初于 2014 年 7 月 3 日发布的公告预通知。 有关公告提前通知服务的详细信息,请参阅 Microsoft 安全公告提前通知。
有关如何在发布 Microsoft 安全公告时接收自动通知的信息,请访问 Microsoft 技术安全通知。
Microsoft 在太平洋时间(美国和加拿大)2014 年 7 月 9 日上午 11:00 主持网络广播,以解决这些公告中的客户问题。 若要查看每月网络广播以及指向其他安全公告网络广播的链接,请参阅 Microsoft 安全公告 Webcast。
Microsoft 还提供信息,帮助客户使用与每月安全更新在同一天发布的任何非安全更新设置每月安全更新的优先级。 请参阅“其他信息”部分。
下表汇总了本月安全公告的严重性。
有关受影响的软件的详细信息,请参阅下一部分“ 受影响的软件”。
公告 ID | 公告标题和执行摘要 | 最大严重性分级和漏洞影响 | 重启要求 | 受影响的软件 |
---|---|---|---|---|
MS14-037 | Internet Explorer 的累积安全更新 (2975687)\ \ 此安全更新可解决 Internet Explorer 中公开披露的漏洞和 24 个私有报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页,则其中最严重的漏洞可能会允许远程代码执行。 成功利用这些漏洞的攻击者可能会获得与当前用户相同的用户权限。 其帐户配置为对系统具有较少用户权限的客户的影响可能比具有管理用户权限的客户的影响要小。 | 关键 \ 远程代码执行 | 需要重启 | Microsoft Windows,\ Internet Explorer |
MS14-038 | Windows 日记中的漏洞可能允许远程代码执行(2975689)\ \ 此安全更新可解决 Microsoft Windows 中公开报告的漏洞。 如果用户打开专门制作的日记文件,该漏洞可能会允许远程代码执行。 与使用管理用户权限操作的用户相比,其帐户在系统上具有更少用户权限的用户更不易受到影响。 | 关键 \ 远程代码执行 | 可能需要重启 | Microsoft Windows |
MS14-039 | 屏幕键盘中的漏洞可能允许提升权限(2975685)\ \ 此安全更新可解决 Microsoft Windows 中公开报告的漏洞。 如果攻击者在低完整性进程中使用漏洞执行屏幕键盘(OSK),并将专门制作的程序上传到目标系统,则此漏洞可能会允许提升特权。 | 重要 \ 特权提升 | 需要重启 | Microsoft Windows |
MS14-040 | 辅助功能驱动程序(AFD)中的漏洞可能允许特权提升(2975684)\ \ 此安全更新可解决 Microsoft Windows 中私有报告的漏洞。 如果攻击者登录到系统并运行特制的应用程序,该漏洞可能会允许提升特权。 攻击者必须具有有效的登录凭据,并且能够在本地登录以利用此漏洞。 | 重要 \ 特权提升 | 需要重启 | Microsoft Windows |
MS14-041 | DirectShow 中的漏洞可能允许提升权限(2975681)\ \ 此安全更新可解决 Microsoft Windows 中私有报告的漏洞。 如果攻击者首先利用低完整性进程中的另一个漏洞,然后使用此漏洞在登录用户的上下文中执行特制代码,则该漏洞可能会允许提升特权。 默认情况下,Windows 8 和 Windows 8.1 上的新式沉浸式浏览体验使用增强保护模式(EPM)运行。 例如,在现代 Windows 平板电脑上使用触摸友好的 Internet Explorer 11 浏览器的客户默认使用增强保护模式。 增强保护模式使用高级安全保护,可帮助缓解 64 位系统上此漏洞的利用。 | 重要 \ 特权提升 | 可能需要重启 | Microsoft Windows |
MS14-042 | Microsoft 服务总线中的漏洞可能允许拒绝服务 (2972621)\ \ 此安全更新解决了 Microsoft 服务总线 for Windows Server 中公开披露的漏洞。 如果经过远程身份验证的攻击者创建并运行一个程序,将一系列特制的高级消息队列协议(AMQP)消息发送到目标系统,则漏洞可能会允许拒绝服务。 适用于 Windows Server 的 Microsoft 服务总线未随任何 Microsoft 操作系统一起提供。 要使受影响的系统易受攻击的 Microsoft 服务总线必须先下载、安装和配置,然后将其配置详细信息(场证书)与其他用户共享。 | 中等 \ 拒绝服务 | 不需要重启 | Microsoft Server Software |
下表提供本月解决的每个漏洞的可利用性评估。 漏洞按公告 ID 的顺序列出,然后列出 CVE ID。 仅包含公告中严重级别为“严重”或“重要”的漏洞。
如何实现使用此表?
使用此表可了解在安全公告发布后的 30 天内执行代码和拒绝服务攻击的可能性,了解可能需要安装的每个安全更新。 根据具体配置查看以下每个评估,确定本月更新部署的优先级。 有关这些分级的含义及其确定方式的详细信息,请参阅 Microsoft Exploitability Index。
在下面的列中,“最新软件发布”是指主题软件,而“旧版软件版本”是指主题软件的所有较旧受支持版本,如公告中的“受影响的软件”和“受影响的软件”表所列。
公告 ID | 漏洞标题 | CVE ID | 最新软件版本的可利用性评估 | 旧版软件的可利用性评估 | 拒绝服务利用性评估 | 关键说明 |
---|---|---|---|---|---|---|
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-1763 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-1765 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2785 | 不受影响 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2786 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2787 | 1 - 攻击代码可能 | 不受影响 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2788 | 不受影响 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2789 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2790 | 1 - 攻击代码可能 | 不受影响 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2791 | 不受影响 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2792 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2794 | 不受影响 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2795 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2797 | 不受影响 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2798 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2800 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2801 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2802 | 1 - 攻击代码可能 | 不受影响 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2803 | 不受影响 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2804 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2806 | 1 - 攻击代码可能 | 不受影响 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2807 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2809 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-2813 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-037 | Internet Explorer 内存损坏漏洞 | CVE-2014-4066 | 1 - 攻击代码可能 | 不受影响 | 不适用 | (无) |
MS14-038 | Windows 日记远程代码执行漏洞 | CVE-2014-1824 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-039 | 屏幕键盘特权提升漏洞 | CVE-2014-2781 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-040 | 辅助功能驱动程序特权提升漏洞 | CVE-2014-1767 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
MS14-041 | DirectShow 特权提升漏洞 | CVE-2014-2780 | 1 - 攻击代码可能 | 1 - 攻击代码可能 | 不适用 | (无) |
下表列出了主要软件类别和严重性顺序的公告。
如何实现使用这些表?
使用这些表了解可能需要安装的安全更新。 应查看列出的每个软件程序或组件,以查看任何安全更新是否与安装有关。 如果列出了软件程序或组件,则还会列出软件更新的严重性分级。
请注意 ,可能需要为单个漏洞安装多个安全更新。 查看列出的每个公告标识符的整个列,以根据系统上安装的程序或组件来验证必须安装的更新。
Windows Server 2003 | |||||
---|---|---|---|---|---|
公告标识符 | MS14-037 | MS14-038 | MS14-039 | MS14-040 | MS14-041 |
聚合严重性分级 | 中等 | 无 | 无 | 重要说明 | 无 |
Windows Server 2003 Service Pack 2 | Internet Explorer 6 (2962872) (中等) Internet Explorer 7 (2962872) (中等) Internet Explorer 8 (2962872) (中等) | 不适用 | 不适用 | Windows Server 2003 Service Pack 2 (2961072) (重要) | 不适用 |
Windows Server 2003 x64 Edition Service Pack 2 | Internet Explorer 6 (2962872) (中等) Internet Explorer 7 (2962872) (中等) Internet Explorer 8 (2962872) (中等) | 不适用 | 不适用 | Windows Server 2003 x64 版本 Service Pack 2 (2961072) (重要) | 不适用 |
Windows Server 2003 SP2 for Itanium 基于系统的 SP2 | Internet Explorer 6 (2962872) (中等) Internet Explorer 7 (2962872) (中等) | 不适用 | 不适用 | Windows Server 2003 SP2 for Itanium based Systems (2961072) (重要) | 不适用 |
Windows Vista | |||||
公告标识符 | MS14-037 | MS14-038 | MS14-039 | MS14-040 | MS14-041 |
聚合严重性分级 | 严重 | 严重 | 重要说明 | 重要说明 | 重要说明 |
Windows Vista Service Pack 2 | Internet Explorer 7 (2962872) (关键) Internet Explorer 8 (2962872) (关键) Internet Explorer 9 (2962872) (关键) | Windows Vista Service Pack 2 (2971850) (严重) | Windows Vista Service Pack 2 (2973201) (重要) | Windows Vista Service Pack 2 (2961072) (重要) | Windows Vista Service Pack 2 (2972280) (重要) |
Windows Vista x64 版本 Service Pack 2 | Internet Explorer 7 (2962872) (关键) Internet Explorer 8 (2962872) (关键) Internet Explorer 9 (2962872) (关键) | Windows Vista x64 版本 Service Pack 2 (2971850) (关键) | Windows Vista x64 Edition Service Pack 2 (2973201) (重要) | Windows Vista x64 Edition Service Pack 2 (2961072) (重要) | Windows Vista x64 Edition Service Pack 2 (2972280) (重要) |
Windows Server 2008 | |||||
公告标识符 | MS14-037 | MS14-038 | MS14-039 | MS14-040 | MS14-041 |
聚合严重性分级 | 中等 | 严重 | 重要说明 | 重要说明 | 重要说明 |
Windows Server 2008 for 32 位系统 Service Pack 2 | Internet Explorer 7 (2962872) (中等) Internet Explorer 8 (2962872) (中等) Internet Explorer 9 (2962872) (中等) | Windows Server 2008 for 32 位系统 Service Pack 2 (2971850) (关键) | Windows Server 2008 for 32 位系统 Service Pack 2 (2973201) (重要) | Windows Server 2008 for 32 位系统 Service Pack 2 (2961072) (重要) | Windows Server 2008 for 32 位系统 Service Pack 2 (2972280) (重要) |
基于 x64 的系统 Service Pack 2 的 Windows Server 2008 | Internet Explorer 7 (2962872) (中等) Internet Explorer 8 (2962872) (中等) Internet Explorer 9 (2962872) (中等) | 基于 x64 的系统 Service Pack 2 的 Windows Server 2008 (2971850) (关键) | 基于 x64 的系统 Service Pack 2 的 Windows Server 2008 (2973201) (重要) | 基于 x64 的系统 Service Pack 2 的 Windows Server 2008 (2961072) (重要) | 基于 x64 的系统 Service Pack 2 的 Windows Server 2008 (2972280) (重要) |
基于 Itanium 的系统 Service Pack 2 的 Windows Server 2008 | Internet Explorer 7 (2962872) (中等) | 不适用 | Windows Server 2008 for Itanium based Systems Service Pack 2 (2973201) (重要) | Windows Server 2008 for Itanium based Systems Service Pack 2 (2961072) (重要) | 不适用 |
Windows 7 | |||||
公告标识符 | MS14-037 | MS14-038 | MS14-039 | MS14-040 | MS14-041 |
聚合严重性分级 | 严重 | 严重 | 重要说明 | 重要说明 | 重要说明 |
Windows 7 for 32 位系统 Service Pack 1 | Internet Explorer 8 (2962872) (关键) Internet Explorer 9 (2962872) (关键) Internet Explorer 10 (2962872) (关键) Internet Explorer 11 (2962872) (关键) Internet Explorer 11 (2963952) (关键) | Windows 7 for 32 位系统 Service Pack 1 (2971850) (关键) | Windows 7 for 32 位系统 Service Pack 1 (2973201) (重要) | Windows 7 for 32 位系统 Service Pack 1 (2961072) (重要) | Windows 7 for 32 位系统 Service Pack 1 (2972280) (重要) |
基于 x64 的系统 Service Pack 1 的 Windows 7 | Internet Explorer 8 (2962872) (关键) Internet Explorer 9 (2962872) (关键) Internet Explorer 10 (2962872) (关键) Internet Explorer 11 (2962872) (关键) Internet Explorer 11 (2963952) (关键) | 基于 x64 的系统 Service Pack 1 的 Windows 7 (2971850) (关键) | 基于 x64 的系统 Service Pack 1 的 Windows 7 (2973201) (重要) | 基于 x64 的系统 Service Pack 1 的 Windows 7 (2961072) (重要) | 基于 x64 的系统 Service Pack 1 的 Windows 7 (2972280) (重要) |
Windows Server 2008 R2 | |||||
公告标识符 | MS14-037 | MS14-038 | MS14-039 | MS14-040 | MS14-041 |
聚合严重性分级 | 中等 | 严重 | 重要说明 | 重要说明 | 重要说明 |
基于 x64 的系统 Service Pack 1 的 Windows Server 2008 R2 | Internet Explorer 8 (2962872) (中等) Internet Explorer 9 (2962872) (温和) Internet Explorer 10 (2962872) (中等) Internet Explorer 11 (2962872) (中等) Internet Explorer 11 (2963952) (中等) | 适用于基于 x64 的系统 Service Pack 1 (2971850) 的 Windows Server 2008 R2 (关键) | Windows Server 2008 R2 for x64 based Systems Service Pack 1 (2973201) (重要) | 基于 x64 的系统 Service Pack 1 (2961072) 的 Windows Server 2008 R2 (重要) | Windows Server 2008 R2 for x64 based Systems Service Pack 1 (2972280) (重要) |
适用于基于 Itanium 的系统 Service Pack 1 的 Windows Server 2008 R2 | Internet Explorer 8 (2962872) (中等) | 不适用 | Windows Server 2008 R2 for Itanium 基于 Itanium 的系统 Service Pack 1 (2973201) (重要) | Windows Server 2008 R2 for Itanium 基于 Itanium 的系统 Service Pack 1 (2961072) (重要) | 不适用 |
Windows 8 和 Windows 8.1 | |||||
公告标识符 | MS14-037 | MS14-038 | MS14-039 | MS14-040 | MS14-041 |
聚合严重性分级 | 严重 | 严重 | 重要说明 | 重要说明 | 重要说明 |
适用于 32 位系统的 Windows 8 | Internet Explorer 10 (2962872) (严重) | 适用于 32 位系统的 Windows 8 (2971850) (关键) | 适用于 32 位系统的 Windows 8 (2973201) (重要) | 适用于 32 位系统的 Windows 8 (2961072) (重要) | 适用于 32 位系统的 Windows 8 (2972280) (重要) |
基于 x64 的系统 Windows 8 | Internet Explorer 10 (2962872) (严重) | 基于 x64 的系统 (2971850) 的 Windows 8 (关键) | Windows 8 for x64 基于 x64 的系统(2973201) (重要) | 基于 x64 的系统 (2961072) 的 Windows 8 (重要说明) | 基于 x64 的系统 (2972280) 的 Windows 8 (重要提示) |
适用于 32 位系统的 Windows 8.1 | Internet Explorer 11 (2962872) (关键) Internet Explorer 11 (2963952) (关键) | 适用于 32 位系统的 Windows 8.1 (2971850) (关键) Windows 8.1(适用于 32 位系统(2974286) (严重) | 适用于 32 位系统的 Windows 8.1 (2973201) (重要) Windows 8.1(对于 32 位系统)(2973906) (重要) | 适用于 32 位系统的 Windows 8.1 (2961072) (重要) Windows 8.1(适用于 32 位系统)(2973408) (重要) | 适用于 32 位系统的 Windows 8.1 (2972280) (重要) Windows 8.1(适用于 32 位系统)(2973932) (重要) |
基于 x64 的系统版 Windows 8.1 | Internet Explorer 11 (2962872) (关键) Internet Explorer 11 (2963952) (关键) | 适用于基于 x64 的系统 (2971850) (关键) Windows 8.1(适用于基于 x64 的系统)的 Windows 8.1 (2974286) (关键) | 基于 x64 的系统 (2973201) (重要) Windows 8.1(重要) 适用于基于 x64 的系统 (2973906) (重要) | 适用于基于 x64 的系统 (2961072) (重要) Windows 8.1(重要) 适用于基于 x64 的系统 (2973408) (重要) | 适用于基于 x64 的系统 (2972280) (重要) Windows 8.1(重要) 适用于基于 x64 的系统 (2973932) (重要) |
Windows Server 2012 和 Windows Server 2012 R2 | |||||
公告标识符 | MS14-037 | MS14-038 | MS14-039 | MS14-040 | MS14-041 |
聚合严重性分级 | 中等 | 严重 | 重要说明 | 重要说明 | 重要说明 |
Windows Server 2012 | Internet Explorer 10 (2962872) (中等) | Windows Server 2012 (2971850) (严重) | Windows Server 2012 (2973201) (重要) | Windows Server 2012 (2961072) (重要) | Windows Server 2012 (2972280) (重要) |
Windows Server 2012 R2 | Internet Explorer 11 (2962872) (中等) Internet Explorer 11 (2963952) (中等) | Windows Server 2012 R2 (2971850) (关键) Windows Server 2012 R2 (2974286) (关键) | Windows Server 2012 R2 (2973201) (重要) Windows Server 2012 R2 (2973906) (重要) | Windows Server 2012 R2 (2961072) (重要) Windows Server 2012 R2 (2973408) (重要) | Windows Server 2012 R2 (2972280) (重要) Windows Server 2012 R2 (2973932) (重要) |
Windows RT 和 Windows RT 8.1 | |||||
公告标识符 | MS14-037 | MS14-038 | MS14-039 | MS14-040 | MS14-041 |
聚合严重性分级 | 严重 | 严重 | 重要说明 | 重要说明 | 无 |
Windows RT | Internet Explorer 10 (2962872) (严重) | Windows RT (2971850) (严重) | Windows RT (2973201) (重要) | Windows RT (2961072) (重要) | 不适用 |
Windows RT 8.1 | Internet Explorer 11 (2962872) (关键) | Windows RT 8.1 (2971850) (严重) | Windows RT 8.1 (2973201) (重要) | Windows RT 8.1 (2961072) (重要) | 不适用 |
服务器核心安装选项 | |||||
公告标识符 | MS14-037 | MS14-038 | MS14-039 | MS14-040 | MS14-041 |
聚合严重性分级 | 无 | 无 | 重要说明 | 重要说明 | 无 |
Windows Server 2008 for 32 位系统 Service Pack 2 (服务器核心安装) | 不适用 | 不适用 | Windows Server 2008 for 32 位系统 Service Pack 2 (服务器核心安装) (2973201) (重要) | Windows Server 2008 for 32 位系统 Service Pack 2 (服务器核心安装) (2961072) (重要) | 不适用 |
基于 x64 的系统 Service Pack 2 的 Windows Server 2008 (服务器核心安装) | 不适用 | 不适用 | Windows Server 2008 for x64 based Systems Service Pack 2 (Server Core installation) (2973201) (重要) | Windows Server 2008 for x64 based Systems Service Pack 2 (Server Core installation) (2961072) (重要) | 不适用 |
基于 x64 的系统 Service Pack 1 的 Windows Server 2008 R2 (服务器核心安装) | 不适用 | 不适用 | Windows Server 2008 R2 for x64 based Systems Service Pack 1 (Server Core installation) (2973201) (重要) | Windows Server 2008 R2 for x64 基于 x64 的系统 Service Pack 1 (服务器核心安装) (2961072) (重要) | 不适用 |
Windows Server 2012 (服务器核心安装) | 不适用 | 不适用 | Windows Server 2012 (服务器核心安装) (2973201) (重要) | Windows Server 2012 (服务器核心安装) (2961072) (重要) | 不适用 |
Windows Server 2012 R2 (服务器核心安装) | 不适用 | 不适用 | Windows Server 2012 R2 (服务器核心安装) (2973201) (重要) Windows Server 2012 R2 (服务器核心安装) (2973906) (重要) | Windows Server 2012 R2 (服务器核心安装) (2961072) (重要) Windows Server 2012 R2 (服务器核心安装) (2973408) (重要) | 不适用 |
适用于 Windows Server 的 Microsoft Server 总线 | |
---|---|
公告标识符 | MS14-042 |
聚合严重性分级 | 中等 |
适用于 Windows Server 的 Microsoft 服务总线 | 在 Windows Server 2008 R2 上安装的 Microsoft 服务总线 1.1(适用于基于 x64 的系统 Service Pack 1 (2972621) (中等) Microsoft 服务总线 1.1(在 Windows Server 2012 (2972621) (中等) Microsoft 服务总线 1.1(在 Windows Server 2012 R2 上安装时)(2972621) (中等) |
多个资源可用于帮助管理员部署安全更新。
Microsoft 基线安全分析器(MBSA)允许管理员扫描本地和远程系统,以查找缺少安全更新和常见安全配置错误。
Windows Server Update Services (WSUS)、系统管理服务器(SMS)和 System Center Configuration Manager 可帮助管理员分发安全更新。
应用程序兼容性工具包随附的更新兼容性计算器组件有助于简化针对已安装应用程序的 Windows 更新测试和验证。
有关这些工具和可用的其他工具的信息,请参阅 适用于 IT 专业人员的安全工具。
Microsoft 感谢 以下部门与我们合作,帮助保护客户:
MS14-037
VUPEN 与 HP 的零日计划合作,报告 Internet Explorer 内存损坏漏洞(CVE-2014-1763)
安德里亚斯·施密特与 惠普的零日计划合作,报告 Internet Explorer 内存损坏漏洞(CVE-2014-1765)
0016企业版CD9D7159A949DAD3BC17E0A939与 HP 的零日计划合作,报告 Internet Explorer 内存损坏漏洞(CVE-2014-1765)
91fba4fa08fe776e7369ab4d96db6578,与 HP 的零日计划合作,报告 Internet Explorer 内存损坏漏洞(CVE-2014-1765)
Eric Lawrence 报告扩展验证(EV)证书安全功能绕过漏洞(CVE-2014-2783)
Palo Alto Networks 的 Bo Qu 用于报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2785)
Qihoo 360 的刘龙报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2785)
Palo Alto Networks 的 Bo Qu,用于报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2786)
Palo Alto Networks 的 Bo Qu 用于报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2787)
Palo Alto Networks 的 Bo Qu 用于报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2788)
Palo Alto Networks 的 Bo Qu,用于报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2789)
齐虎 360 的余杰温报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2790)
Qihoo 360 的刘龙报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2790)
亚瑟·格基斯与 惠普的零日计划合作,报告 Internet Explorer 内存损坏漏洞(CVE-2014-2791)
阿卜杜勒·阿齐兹·哈里里、马特·莫利尼亚韦和惠普零日倡议的贾西尔·斯佩尔曼报告 Internet Explorer 内存损坏漏洞(CVE-2014-2792)
KnownSec 的赵伟报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2794)
Palo Alto Networks 的回高报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2795)
Palo Alto Networks 的 Royce Lu 报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2797)
Palo Alto Networks 的 Bo Qu,用于报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2798)
Palo Alto Networks 的 Bo Qu 用于报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2800)
Palo Alto Networks 的 Bo Qu 用于报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2801)
Qihoo 360 的 Yuki Chen 报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2802)
Sky 与 HP 的零日计划合作,报告 Internet Explorer 内存损坏漏洞(CVE-2014-2802)
NSFOCUS 安全团队的陈章(demi6od)报告 Internet Explorer 内存损坏漏洞(CVE-2014-2802)
AMol NAik,使用 VeriSign iDefense Labs 报告 Internet Explorer 内存损坏漏洞(CVE-2014-2803)
Garage4Hackers 与 HP 的零日计划合作,报告 Internet Explorer 内存损坏漏洞(CVE-2014-2803)
Qihoo 360 的 Yuki Chen 报告 Internet Explorer 内存损坏漏洞(CVE-2014-2803)
NSFOCUS 安全团队的 exp-sky,用于报告 Internet Explorer 内存损坏漏洞 (CVE-2014-2804)
NSFOCUS 安全团队的陈章(demi6od)报告 Internet Explorer 内存损坏漏洞(CVE-2014-2806)
Yenteasy 的何塞·Vázquez - 安全研究与 VeriSign iDefense Labs 合作,报告 Internet Explorer 内存损坏漏洞(CVE-2014-2807)
Aniway.Anyway@gmail.com,与 HP 的零日计划合作,报告 Internet Explorer 内存损坏漏洞(CVE-2014-2809)
惠普报告 Internet Explorer 内存损坏漏洞的零日倡议的阿卜杜勒·阿齐兹·哈里里(CVE-2014-2813)
Palo Alto Networks 的 Bo Qu 用于报告 Internet Explorer 内存损坏漏洞 (CVE-2014-4066)
MS14-038
Hamburgers.maccoy@gmail.com 用于报告 Windows 日记远程代码执行漏洞 (CVE-2014-1824)
MS14-039
MS14-040
塞巴斯蒂安·阿佩尔特与 HP 的零日计划合作,报告辅助功能驱动程序特权提升漏洞(CVE-2014-1767)
MS14-041
对于每个月第二个星期二发生的公告发布,Microsoft 已在 Windows 更新、Microsoft 更新、Windows Server 更新服务和下载中心发布了 Microsoft Windows 恶意软件删除工具的更新版本。 没有更新版本的 Microsoft Windows 恶意软件删除工具可用于带外安全公告版本。
有关 Windows 更新 和 Microsoft 更新上的非安全版本的信息,请参阅:
- Microsoft 知识库文章894199:软件更新服务和 Windows Server Update Services 内容更改的说明。 包括所有 Windows 内容。
- 汇报过去几个月的 Windows Server 更新服务。 显示除 Microsoft Windows 以外的 Microsoft 产品的所有新更新、修订更新和重新发布更新。
为了改善客户的安全保护,Microsoft 在每月安全更新发布之前向主要安全软件提供商提供漏洞信息。 然后,安全软件提供商可以使用此漏洞信息通过其安全软件或设备(如防病毒、基于网络的入侵检测系统或基于主机的入侵防护系统)为客户提供更新的保护。 若要确定安全软件提供商是否提供主动保护,请访问 Microsoft Active Protections 计划(MAPP)合作伙伴中列出的计划合作伙伴提供的活动保护网站。
更新管理策略
更新管理 安全指南提供有关 Microsoft 有关应用安全更新的最佳做法建议的其他信息。
获取其他安全汇报
可从以下位置获取其他安全问题汇报:
- 可从 Microsoft 下载中心获取安全更新。 可以通过执行关键字 (keyword)搜索“安全更新”来最轻松地找到它们。
- 使用者平台的汇报可从Microsoft 更新。
- 可以从安全与关键版本 ISO CD 映像文件的下载中心获取本月提供的Windows 更新安全更新。 有关详细信息,请参阅 Microsoft 知识库文章913086。
IT 专业人员安全社区
了解如何提高安全性并优化 IT 基础结构,并与其他 IT 专业人员一起参与 IT 专业安全社区中的安全主题。
列出的受影响的软件已经过测试,以确定受影响的版本。 其他版本已超过其支持生命周期。 若要确定软件版本的支持生命周期,请访问Microsoft 支持部门生命周期。
面向 IT 专业人员的安全解决方案: TechNet 安全故障排除和支持
帮助保护运行 Windows 的计算机免受病毒和恶意软件的攻击: 病毒解决方案和安全中心
根据国家/地区提供本地支持: 国际支持
Microsoft 知识库中提供的信息“按原样”提供,不提供任何形式的担保。 Microsoft 不明确或暗示所有保证,包括适销性和针对特定用途的适用性和适用性的保证。 在任何情况下,Microsoft Corporation 或其供应商都应对任何损害负责,包括直接、间接、附带、后果性、业务利润损失或特殊损害,即使 Microsoft Corporation 或其供应商被告知存在此类损害的可能性。 某些州不允许排除或限制后果性或附带性损害的责任,因此上述限制可能不适用。
- V1.0(2014 年 7 月 8 日):已发布公告摘要。
- V1.1(2014 年 7 月 29 日):对于 MS14-037,在 CVE-2014-4066 的 Exploitability Index 中添加了可利用性评估。 这只是一项信息性更改。
页面生成的 2014-08-06 16:51Z-07:00。