維京科技-會計,進銷存,進銷存系統,網頁設計 -- 台灣微軟 2013 年 1 月資訊安全公告發行 (每月例行公告)
正在加載......
維京科技--進銷存,進銷存系統,web進銷存軟體,ERP,商用軟體,生產管理,貿易軟體,庫存管理,進銷存,iPad 2,APPLE,網頁設計,網站設計,電腦買賣,電腦宅急修,代理伺服器,進銷存軟體,行銷軟體,會計軟體,維京科技,提供PC,3C,代理伺服器,
維京科技-公司簡介-會計,進銷存,進銷存系統 維京科技-服務項目-會計,進銷存,進銷存系統 維京科技-聯絡我們-會計,進銷存,進銷存系統 維京科技-購物專區-ipad,硬碟,二手,資訊 維京科技-需求單-會計,進銷存,進銷存系統 維京科技-回首頁-會計,進銷存,進銷存系統
會計-進銷存,pos,bom,進口,出口,貿易,維修,軟體,系統,web版,網頁版,進銷存軟體系統,虛擬主機,網頁空間,網頁設計,試用版免費下載 維京科技-公司提供您物美價廉的網頁設計,網站設計,網站登錄,網站架設 維京科技-代理捷元,聯強,華碩,聯強,APPLE,IPDA,電腦組件,電腦週邊,資訊耗材 維京科技-server,伺服器,硬體或軟體,是架在內部網路與網際網路之間的一道屏障,可防止外來者存取 維京科技-監控產品以『穩定、全方位、經濟』為訴求,採用最新專業壓縮技術
X
 
會員帳號 :
會員密碼 :
忘記密碼    加入會員
台灣微軟 2013 年 1 月資訊安全公告發行 (每月例行公告)

 

台灣微軟資訊安全公告
本通告的內容為何?
台灣微軟公司今 (九) 日發佈 2013 年 1 月份的資訊安全公告,本次的資訊安全公告有 7 個新的資訊安全更新程式 MS13-001 ~ MS13-007,嚴重性等級分別為重大和重要。

在本月的安全更新中,編號 MS13-001 更新程式可解決 Microsoft Windows 中一項未公開報告的資訊安全風險。如果列印伺服器收到蓄意製作的列印工作,此資訊安全風險可能會允許遠端執行程式碼。此資訊安全更新可修正 Windows 列印多工緩衝處理器處理蓄意製作列印工作的方式,藉以解決此項資訊安全風險。編號 MS13-002 更新程式可解決 Microsoft XML Core Services 中兩項未公開報告的資訊安全風險。如果使用者使用 Internet Explorer 檢視蓄意製作的網頁,這些資訊安全風險可能會允許遠端執行程式碼。此資訊安全更新會修改 Microsoft XML Core Services 剖析 XML 內容的方式,以解決資訊安全風險。

台灣微軟公司強烈呼籲所有客戶立即使用「Windows Update 自動更新」功能隨時更新程式,避免惡意程式攻擊,或是立刻下載更新程式,以確保電腦使用的安全。
本月份安全公告資訊摘要請參考:
http://technet.microsoft.com/zh-tw/security/bulletin/ms13-jan

[資安小常識]
惡意程式 Rootkit 的認識及防範
從字面上來看, root-kit 就是攻擊者偽裝成『根』目錄的使用者,它源自於 UNIX 系統,指『獲得電腦 root 權限的 kit (軟體工具組)』,故稱為 Rootkit, Rootkit 會改變作業系統中的一些設定,好讓攻擊者變成受害者電腦中的『系統管理者』,麻煩的是,Rootkit 這個惡意程式本身的設計,令防毒軟體要判定系統中有否存在 Rootkit 及哪些內容受到 Rootkit 的竄改變的相對困難。........(觀看完整小常識)
資安小常識

新資訊安全公告
Microsoft 發行下列七個新資訊安全公告,解決最近發現的資訊安全風險:
資訊安全公告編號: MS13-001 嚴重性等級:
公告標題:Windows 列印多工緩衝處理器元件中的資訊安全風險可能會允許遠端執行程式碼 (2769369)
資訊安全風險的影響:遠端執行程式碼
重新開機需求:需要重新開機
受影響的軟體*:Windows 7 和 Windows Server 2008 R2。
資訊安全公告編號: MS13-002 嚴重性等級:
公告標題:Microsoft XML Core Services 的資訊安全風險可能會允許遠端執行程式碼 (2756145)
資訊安全風險的影響:遠端執行程式碼
重新開機需求:可能需要重新開機
受影響的軟體*:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows RT、Office 2003、Office 2007、Office 相容性套件、Word Viewer、Expression Web、Expression Web 2、SharePoint Server 2007 和 Groove Server 2007。
資訊安全公告編號: MS13-003 嚴重性等級:
公告標題:System Center Operations Manager 中的資訊安全風險可能會允許權限提高 (2748552)
資訊安全風險的影響:權限提高
重新開機需求:不需要重新開機
受影響的軟體*:Microsoft System Center Operations Manager 2007。
資訊安全公告編號: MS13-004 嚴重性等級:
公告標題:.NET Framework中的資訊安全風險可能會允許權限提高 (2769324)
資訊安全風險的影響:權限提高
重新開機需求:可能需要重新開機
受影響的軟體*:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012 和 Windows RT。
資訊安全公告編號: MS13-005 嚴重性等級:
公告標題:Windows 核心模式驅動程式中的資訊安全風險可能會允許權限提高 (2778930)
資訊安全風險的影響:權限提高
重新開機需求:需要重新開機
受影響的軟體*:Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012 和 Windows RT。
資訊安全公告編號: MS13-006 嚴重性等級:
公告標題:Microsoft Windows 中的資訊安全風險可能允許資訊安全功能略過 (2785220)
資訊安全風險的影響:資訊安全功能略過
重新開機需求:需要重新開機
受影響的軟體*:Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012 和 Windows RT。
資訊安全公告編號: MS13-007 嚴重性等級:
公告標題:Open Data 通訊協定中的資訊安全風險可能會允許阻斷服務 (DoS) (2769327)
資訊安全風險的影響:阻斷服務 (DoS)
重新開機需求:可能需要重新開機
受影響的軟體*:Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8 和 Windows Server 2012。

下列網頁將提供新發行之公告的摘要資訊:

2013 年 1 月份 Microsoft 資訊安全公告摘要 (中文版)
2013 年 1 月份 Microsoft 資訊安全公告摘要 (英文版)

公開公告網路廣播

Microsoft 即將舉辦一場網路廣播,為客戶解答有關這些公告的問題:
標題:
1 月份 Microsoft 資訊安全公告相關資訊 (技術等級 200)
日期:
太平洋時間 2013 年 1 月 9 日星期三上午 11:00 (GMT-08:00) (美國和加拿大)
網址:
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032538623&culture=en-us
請瀏覽 http://technet.microsoft.com/zh-tw/security/ 以取得有關此通告訊息的最新資訊。

注意事項和免責聲明

關於本頁所列和本資訊安全公告中的受影響軟體:

本清單所列出之軟體版本已經過測試,判斷版本是否受到影響。其他版本已不再包含資訊安全更新支援,同時也不一定會受到影響。請瀏覽 Microsoft 技術支援週期網站,以瞭解您的產品及版本的支援生命週期

關於資訊一致性:

我們會致力於透過靜態 (郵件型式) 和動態 (網頁式) 內容為您提供精確的資訊。公佈於本網站中的 Microsoft 資訊安全佈告欄內容會臨時根據最新資訊予以更新。這裡和 Microsoft 網頁式資訊安全佈告欄的資訊若發生不一致情形,Microsoft 網頁式資訊安全佈告欄內容為已授權的資訊。

請瀏覽 資訊安全中心 以取得有關這些警示的最新訊息。

這份電子報是由台灣微軟股份有限公司發送 (台北市 110 信義區松仁路 7 號 8 樓)
2013 年 1 月份
Microsoft 資訊安全反應中心
公告發行
 

Microsoft Windows
惡意軟體移除工具

Microsoft 於 Windows Server Update Services (WSUS)、Windows Update (WU) 及下載中心發行新版的 Microsoft Windows 惡意軟體移除工具。 如需有關 Microsoft Windows 惡意軟體移除工具的資訊,請前往下列網址:http://support.microsoft.com/?kbid=890830

有關 Microsoft Windows 惡意軟體移除工具的資訊:

惡意軟體移除工具
Microsoft Windows 惡意軟體移除工具
 

非資訊安全高優先順序更新

下列知識庫文件將詳細說明 Microsoft 在 Microsoft Update (MU)、Windows Update (WU) 或 Windows Server Update Services (WSUS) 中提供的非資訊安全高優先順序更新:http://support.microsoft.com/?id=894199
footer
Microsoft 尊重您的隱私權。如需詳細資訊,請參閱我們的線上 隱私權聲明

如果您不想再收到此電子報 ,請按此處取消訂閱。
請按這裡為其他 Microsoft 通訊設定您的聯絡喜好

Microsoft Corporation
One Microsoft Way
Redmond, WA 98052 USA


gotop