微软七月安全公告

      网络技术 2005-8-2 23:11
微软已经为新发现的漏洞发布了3个安全更新,漏洞将影响Microsoft Windows与Microsoft Office。

关于这些新发布的安全公告,可以在以下页面中找到详细信息:

www.microsoft.com/technet/security/bulletin/ms05-jul.mspx (English)
www.microsoft.com/china/technet/security/bulletin/ms05-jul.mspx (中文)
另外,微软同时还为Microsoft Windows和Microsoft Office重新发布了安全更新。

关于重新发布的公告,可以在以下页面中找到详细信息:

www.microsoft.com/technet/security/Bulletin/MS05-033.mspx (English)
www.microsoft.com/china/technet/security/Bulletin/MS05-033.mspx (中文)
如果条件允许,微软建议用户立即浏览上述公告中的信息,并且测试和部署相应的补丁更新。

Microsoft Windows Malicious Software Removal Tool

微软在Windows更新与下载中心发布了Microsoft Windows Malicious Software Removal Tool的更新版本. 注意此软件不能通过软件更新服务(SUS)进行分发下载. 有关Microsoft Windows Malicious Software Removal Tool的信息可在下面的链接获取:
go.microsoft.com/fwlink/?LinkId=40573

微软将主持一个网络广播来回答客户关于这些公告的问题。关于这个网络广播更多的信息如下:

关于微软七月安全公告的信息(Level 100)

2005年7月13日星期三上午11点(GMT-08:00)太平洋时间(美国和加拿大)

msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032276892&EventCategory=4&culture=en-US&CountryCode=US (English)

2005年7月15日星期五上午10点(GMT+08:00)北京时间(中国)

www.microsoft.com/china/technet/webcasts/live/episode.aspx?newsID=msft071505vxam (中文)

网络广播的精选版本将于24小时后发布:http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032276892&EventCategory=4&culture=en-US&CountryCode=US (English)

**********************************************************************

MS05-035

标题: Microsoft Word 可以允许远程代码执行的漏洞 (KB895333)

受影响的软件:

Microsoft Office 2000 Software Service Pack 3
Word 2000
Microsoft Office XP Software Service Pack 3
Word 2002
Microsoft Works Suite 2001
Microsoft Works Suite 2002
Microsoft Works Suite 2003
Microsoft Works Suite 2004
未受影响的软件:

Microsoft Office 2003 Word
Microsoft Office Word 2003 Viewer
漏洞攻击类型: 远程代码执行

最高严重级别等级: 严重

是否需要重新启动: 为了可以降低系统被要求重新启动的可能,请停止所有受影响的服务并关闭所有在安装安全更新之前可能会使用受影响文件的应用程序。如果想获得提示重新启动的原因, 参见微软知识库文章887012。

更新是否可以卸载: 否

更多关于此漏洞信息请访问:

www.microsoft.com/technet/security/bulletin/MS05-035.mspx (英文)

www.microsoft.com/china/technet/security/bulletin/MS05-035.mspx (中文)



**********************************************************************

MS05-036

标题: 颜色管理器可能会允许远程代码执行的漏洞 (901214)

受影响的软件:

Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1 和Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003 和Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 for Itanium-based Systems 和Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE), and Microsoft Windows Millennium Edition (ME) – 查看安全公告中FAQ部分获取关于这些操作系统的详细信息


漏洞攻击类型: 权限升级

最高严重级别等级: 严重

是否需要重新启动: 是

更新是否可以卸载: 是

更多关于此漏洞信息请访问:

www.microsoft.com/technet/security/bulletin/MS05-036.mspx (英文)

www.microsoft.com/china/technet/security/bulletin/MS05-036.mspx (中文)

**********************************************************************

MS05-037

标题: JView Profiler的安全更新 (KB903235)

受影响的软件:

Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE), and Microsoft Windows Millennium Edition (ME)


受影响的组件:

JView Profiler
Internet Explorer 5.01 Service Pack 4 on Microsoft Windows 2000 Service Pack 4
Internet Explorer 6 Service Pack 1 on Microsoft Windows 2000 Service Pack 4, or on Microsoft Windows XP Service Pack 1
Internet Explorer 6 for Microsoft Windows XP Service Pack 2
Internet Explorer 6 for Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
Internet Explorer 6 for Microsoft Windows XP 64-Bit Edition Versions 2003 (Itanium), Microsoft Windows Server 2003 for Itanium-based Systems and Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
Internet Explorer 6 for Microsoft Windows Server 2003 x64 Edition, and Microsoft Windows XP Professional x64 Edition
Internet Explorer 5.5 Service Pack 2 on Microsoft Windows Millennium Edition
Internet Explorer 6 Service Pack 1 on Microsoft Windows 98, on Microsoft Windows 98 SE or on Microsoft Windows Millennium Edition – 查看安全公告中FAQ部分获取关于这些操作系统的详细信息



漏洞攻击类型: 远程代码执行

最高严重级别等级: 关键

是否需要重新启动: 否

更新是否可以卸载: 是

更多关于此漏洞信息请访问:

www.microsoft.com/technet/security/bulletin/MS05-037.mspx (英文)

www.microsoft.com/china/technet/security/bulletin/MS05-037.mspx (中文)



**********************************************************************

 


MS05-033

 

标题: Telnet客户端可能会引起信息泄漏的漏洞(896428)

受影响的软件 (re-release only):

Microsoft Windows Services for UNIX 2.0
Microsoft Windows Services for UNIX 2.1



重新发布的原因: 该安全公告发布后,经确认该安全漏洞也影响Windows Services for Unix 2.0和Windows Services for Unix 2.1。 微软更新了关于这些安全更新的公告。不使用Windows Services for Unix 2.0和Windows Services for UNIX 2.1并且已经安装了之前的安全更新的用户不需要再安装该重新发布的安全更新。



更多关于重新发布此问题的信息请访问:

www.microsoft.com/technet/security/bulletin/MS05-033.mspx (英文)

www.microsoft.com/china/technet/security/bulletin/MS05-033.mspx (中文)
标签集:TAGS:
回复Comments() 点击Count()

回复Comments

{commenttime}{commentauthor}

{CommentUrl}
{commentcontent}