Microsoftin tietoturvatiedotteiden yhteenveto, lokakuu 2006

Julkaistu: 10. lokakuu 2006 | Päivitetty: 11. lokakuu 2006

Versio: 1.1

Loppukäyttäjälle tarkoitetun lyhennelmän löydät Kotikäyttäjän tietoturvasivuilta, joilta voit helposti ladata uusimmat tietoturvapäivitykset.

Suojaa tietokoneesi Seuraavilla sivustoilla on Microsoftin julkaisemia tietokoneen suojaamista käsitteleviä tietoja:

Peruskäyttäjille: Suojaa tietokoneesi

IT-alan ammattilaisille: Security Guidance Center

Korjaustiedostojen hallintastrategiat: Patch Management, Security Updates ja Downloads -sivustossa on lisätietoja Microsoftin suosittelemista korjaustiedostojen käsittelemiseen liittyvistä toimista. Lue myös TechNet-artikkeli Korjaustiedostojen hallinta >

IT Pro Security Zone -yhteisö: Opi uusia tietoturvatekniikoita IT-infrastruktuurisi turvallisuuden parantamiseksi ja keskustele tietoturvaan liittyvistä aiheista muiden IT-alan ammattilaisten kanssa IT Pro Security Zone -sivustossa.

Microsoft Security Notification Service -palvelu: Saat automaattisen ilmoituksen sähköpostitse aina Microsoftin julkaistessa uuden tietoturvatiedotteen, kun tilaat Microsoft Security Notification Service -palvelun.

Yhteenveto

Tässä tiedotteessa on tietoja hiljattain havaittuja haavoittuvuuksia korjaavista päivityksistä. Näiden haavoittuvuuksien vakavuusasteet:

Kriittinen (6)

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-057

Tiedotteen otsikko

Windows-käyttöliittymän haavoittuvuus saattaa sallia koodin suorittamisen etäyhteyden välityksellä (923191)

Yhteenveto

Tämä päivitys ratkaisee Windowsin haavoittuvuuden, joka saattaa sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-058

Tiedotteen otsikko

Microsoft PowerPointin haavoittuvuudet saattavat sallia koodin suorittamisen etäyhteyden välityksellä (924163)

Yhteenveto

Tämä päivitys ratkaisee PowerPointin haavoittuvuuksia, jotka saattavat sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Office, PowerPoint. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-059

Tiedotteen otsikko

Microsoft Excelin haavoittuvuudet saattavat sallia koodin suorittamisen etäyhteyden välityksellä (924164)

Yhteenveto

Tämä päivitys ratkaisee Excelin haavoittuvuuksia, jotka saattavat sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Office, Excel. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-060

Tiedotteen otsikko

Microsoft Wordin haavoittuvuudet saattavat sallia koodin suorittamisen etäyhteyden välityksellä (924554)

Yhteenveto

Tämä päivitys ratkaisee useita Microsoft Wordin haavoittuvuuksia, joista vakavin saattaa sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Office, Word. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-061

Tiedotteen otsikko

Microsoft XML Core Services -osan haavoittuvuudet saattavat sallia koodin suorittamisen etäyhteyden välityksellä (924191)

Yhteenveto

Tämä päivitys ratkaisee Windowsin haavoittuvuuksia, jotka saattavat sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-062

Tiedotteen otsikko

Microsoft Officen haavoittuvuudet saattavat sallia koodin suorittamisen etäyhteyden välityksellä (922581)

Yhteenveto

Tämä päivitys ratkaisee Officen haavoittuvuuksia, jotka saattavat sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Kriittinen

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Office. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tärkeä (1)

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-063

Tiedotteen otsikko

Haavoittuvuus Server-palvelussa voi aiheuttaa palveluneston ja sallia koodin suorittamisen etäyhteyden välityksellä (923414)

Yhteenveto

Tämä päivitys ratkaisee Windowsin haavoittuvuuksia, jotka saattavat aiheuttaa palveluneston ja sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Tärkeä

Haavoittuvuuden vaikutus

Palvelunesto ja koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Keskitaso (2)

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-056

Tiedotteen otsikko

ASP.NETin haavoittuvuus saattaa sallia tietojen paljastumisen (922770)

Yhteenveto

Tämä päivitys ratkaisee ASP.NETin haavoittuvuuden, joka saattaa sallia tietojen paljastumisen muille käyttäjille.

Päivityksen tärkeys

Keskitaso

Haavoittuvuuden vaikutus

Tietojen paljastuminen muille käyttäjille

Ohjelmistot, joita haavoittuvuus koskee

Windows, .NET Framework. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-065

Tiedotteen otsikko

Windows Object Packagerin haavoittuvuus saattaa sallia koodin suorittamisen etäyhteyden välityksellä (924496)

Yhteenveto

Tämä päivitys ratkaisee Windows Object Packagerin haavoittuvuuden, joka saattaa sallia koodin suorittamisen etäyhteyden välityksellä.

Päivityksen tärkeys

Keskitaso

Haavoittuvuuden vaikutus

Koodin suorittaminen etäyhteyden välityksellä

Ohjelmistot, joita haavoittuvuus koskee

Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Pieni (1)

Tiedotteen numeroMicrosoftin tietoturvatiedote MS06-064

Tiedotteen otsikko

Haavoittuvuudet TCP/IP-yhteydessä voivat aiheuttaa palveluneston (922819)

Yhteenveto

Tämä päivitys ratkaisee useita Windowsin haavoittuvuuksia, joista vakavin saattaa aiheuttaa palveluneston.

Päivityksen tärkeys

Ei tärkeä

Haavoittuvuuden vaikutus

Palvelunesto

Ohjelmistot, joita haavoittuvuus koskee

Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot

Kuinka taulukkoa käytetään?

Tämän taulukon avulla voit selvittää, mitä tietoturvapäivityksiä järjestelmääsi on ehkä asennettava. Katso, sisältääkö taulukko käyttämäsi ohjelman tai osan ja edellyttääkö se tietoturvapäivityksen asentamista. Kunkin mainitun ohjelman tai osan yhteydessä näkyy haavoittuvuuden vaikutus ja linkki saatavana oleviin ohjelmistopäivityksiin.

Taulukon merkintä [x] ilmaisee, että aiheeseen liittyy lisätietoja. Lisätiedot ovat taulukon alapuolella.

Huomautus Yksittäinen haavoittuvuus saattaa edellyttää usean tietoturvapäivityksen asentamista. Voit tarkistaa järjestelmääsi asennettujen ohjelmien tai osien tarvitsemat päivitykset lukemalla kutakin tietoturvatiedotteen numeroa koskevat täydelliset tiedot.

Esimerkiksi tietoturvatiedote MS06-061 sisältää useita tietoturvapäivityksiä, joita järjestelmään on ehkä asennettava sen perusteella, mitä haavoittuvuuden sisältäviä ohjelmia tai osia järjestelmässä on asennettuna.

Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot MS06-056 - MS06-061
 TiedotTiedotTiedotTiedotTiedotTiedot

Tiedotteen numero

MS06-056

MS06-057

MS06-058

MS06-059

MS06-060

MS06-061

Päivityksen tärkeys

Keskitaso

Kriittinen

Kriittinen

Kriittinen

Kriittinen

Kriittinen

 

Windows-käyttöjärjestelmät, joita haavoittuvuus koskee:

 

 

 

 

 

 

Windows 2000 Service Pack 4

Keskitaso

Kriittinen

 

 

 

Kriittinen

Windows XP Service Pack 1

Keskitaso

Kriittinen

 

 

 

Kriittinen

Windows XP Service Pack 2

Keskitaso

Kriittinen

 

 

 

Kriittinen

Windows XP Professional x64 Edition

Keskitaso

Kriittinen

 

 

 

Kriittinen

Windows Server 2003

Keskitaso

Keskitaso

 

 

 

Kriittinen

Windows Server 2003 Service Pack 1

Keskitaso

Keskitaso

 

 

 

Kriittinen

Itanium-järjestelmien Windows Server 2003

Keskitaso

Keskitaso

 

 

 

Kriittinen

Itanium-järjestelmien Windows Server 2003 ja SP1

Keskitaso

Keskitaso

 

 

 

Kriittinen

Windows Server 2003 64-Bit Edition

Keskitaso

Keskitaso

 

 

 

Kriittinen

Windows-käyttöjärjestelmien osat, joita haavoittuvuus koskee:

 

 

 

 

 

 

Microsoft XML Core Services 4.0

 

 

 

 

 

Kriittinen

Microsoft XML Core Services 6.0

 

 

 

 

 

Kriittinen

Office-ohjelmistot, joita haavoittuvuus koskee:

 

 

 

 

 

 

Office 2000 Service Pack 3

 

 

 

 

 

 

Office XP Service Pack 3

 

 

 

 

 

 

Office 2003 Service Pack 1 ja Office 2003 Service Pack 2

 

 

 

 

 

Kriittinen

Excel 2000

 

 

 

Kriittinen

 

 

Excel 2002

 

 

 

Tärkeä

 

 

Excel 2003

 

 

 

Tärkeä

 

 

Excel Viewer 2003

 

 

 

Tärkeä

 

 

PowerPoint 2000

 

 

Kriittinen

 

 

 

PowerPoint 2002

 

 

Tärkeä

 

 

 

PowerPoint 2003

 

 

Tärkeä

 

 

 

Project 2000 Service Pack 1

 

 

 

 

 

 

Project 2002 Service Pack 1

 

 

 

 

 

 

Word 2000

 

 

 

 

Kriittinen

 

Word 2002

 

 

 

 

Tärkeä

 

Word 2003

 

 

 

 

Tärkeä

 

Word Viewer 2003

 

 

 

 

Tärkeä

 

Microsoft Works Suite 2004-, 2005- ja 2006-ohjelmistot

 

 

 

Tärkeä

Tärkeä

 

Visio 2002 Service Pack 2

 

 

 

 

 

 

Microsoft Office 2004 for Mac

 

 

Tärkeä

Tärkeä

Tärkeä

 

Microsoft Office X for Mac:

 

 

Tärkeä

Tärkeä

Tärkeä

 

Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot MS06-062 - MS06-065
 TiedotTiedotTiedotTiedot

Tiedotteen numero

MS06-062

MS06-063

MS06-064

MS06-065

Päivityksen tärkeys

Kriittinen

Tärkeä

Ei tärkeä

Keskitaso

 

Windows-käyttöjärjestelmät, joita haavoittuvuus koskee:

 

 

 

 

Windows 2000 Service Pack 4

 

Tärkeä

 

 

Windows XP Service Pack 1

 

Tärkeä

Ei tärkeä

Keskitaso

Windows XP Service Pack 2

 

Tärkeä

Ei tärkeä

Keskitaso

Windows XP Professional x64 Edition

 

Tärkeä

Ei tärkeä

Ei tärkeä

Windows Server 2003

 

Tärkeä

Ei tärkeä

Ei tärkeä

Windows Server 2003 Service Pack 1

 

Tärkeä

Ei tärkeä

Ei tärkeä

Itanium-järjestelmien Windows Server 2003

 

Tärkeä

Ei tärkeä

Ei tärkeä

Itanium-järjestelmien Windows Server 2003 ja SP1

 

Tärkeä

Ei tärkeä

Ei tärkeä

Windows Server 2003 64-Bit Edition

 

Tärkeä

Ei tärkeä

Ei tärkeä

 

Office-ohjelmistot, joita haavoittuvuus koskee:

 

 

 

 

Office 2000 Service Pack 3

Kriittinen

 

 

 

Office XP Service Pack 3

Tärkeä

 

 

 

Office 2003 Service Pack 1 ja Office 2003 Service Pack 2

Tärkeä

 

 

 

Excel 2000

 

 

 

 

Excel 2002

 

 

 

 

Excel 2003

 

 

 

 

Excel Viewer 2003

 

 

 

 

PowerPoint 2000

 

 

 

 

PowerPoint 2002

 

 

 

 

PowerPoint 2003

 

 

 

 

Project 2000 Service Pack 1

Kriittinen

 

 

 

Project 2002 Service Pack 1

Tärkeä

 

 

 

Word 2000

 

 

 

 

Word 2002

 

 

 

 

Word 2003

 

 

 

 

Word Viewer 2003

 

 

 

 

Microsoft Works Suite 2004-, 2005- ja 2006-ohjelmistot

 

 

 

 

Visio 2002 Service Pack 2

Tärkeä

 

 

 

Microsoft Office 2004 for Mac

Tärkeä

 

 

 

Microsoft Office v.X for Mac:

Tärkeä

 

 

 

Käyttöönotto

Software Update Services:

Microsoft Software Update Services (SUS) -palvelun avulla järjestelmänvalvojat voivat ottaa käyttöön uusimmat kriittiset päivitykset ja tietoturvapäivitykset nopeasti ja luotettavasti Windows 2000- ja Windows Server 2003 -pohjaisissa palvelimissa sekä työasemissa, joissa on Windows 2000 Professional- tai Windows XP Professional -käyttöjärjestelmä.

Lisätietoja tämän tietoturvapäivityksen ottamisesta käyttöön Software Update Services -palvelun avulla on Software Update Services -Web-sivustossa.

Windows Server Update Services:

Käyttämällä WSUS (Windows Server Update Services) -palvelua järjestelmänvalvojat voivat ottaa nopeasti ja luotettavasti käyttöön uusimmat kriittiset päivitykset ja tietoturvapäivitykset seuraavissa järjestelmissä: Windows 2000 ja sitä uudemmat, Office XP ja sitä uudemmat, Exchange Server 2003, SQL Server 2000 (Windows 2000 ja sitä uudemmat käyttöjärjestelmät).

Lisätietoja tämän tietoturvapäivityksen käyttöönottamisesta WSUS-palvelun avulla on Windows Server Update Services -Web-sivustossa

Systems Management Server:

Microsoft Systems Management Server (SMS) tarjoaa monipuolisesti määritettävän yritysratkaisun päivitysten hallintaan. SMS:n avulla järjestelmänvalvojat voivat tunnistaa tietoturvapäivityksiä tarvitsevat Windows-järjestelmät ja suorittaa hallitun päivitysten asennuksen koko yrityksessä niin, että käyttäjien työt keskeytyvät mahdollisimman vähän. Lisätietoja siitä,miten järjestelmänvalvojat voivat käyttää SMS 2003:a tietoturvapäivitysten asentamiseen, on SMS 2003 Security Patch Management -Web-sivustossa. SMS 2.0:n käyttäjät voivat asentaa tietoturvapäivityksiä myös Software Updates Service Feature Packin avulla. Lisätietoja SMS-palvelimesta on SMS-Web-sivustossa.

Huomautus SMS hyödyntää Microsoft Baseline Security Analyzer -työkalua ja Microsoft Office -työkalua laajan tietoturvapäivityksien tunnistamiseen ja asennukseen liittyvän tuen tarjoamiseksi. Nämä työkalut eivät ehkä tunnista joitakin päivityksiä. Järjestelmänvalvojat voivat käyttää SMS:n analysointiominaisuuksia päivitysten kohdentamiseen tiettyihin järjestelmiin. Lisätietoja tästä proseduurista on seuraavassa Web-sivustossa. Jotkin tietoturvapäivitykset saattavat edellyttää järjestelmänvalvojan oikeuksia, kun järjestelmä on käynnistetty uudelleen. Järjestelmänvalvojat voivat käyttää Elevated Rights Deployment Tool -työkalua (sisältyy SMS 2003 Administration Feature Packiin ja SMS 2.0 Administration Feature Packiin) päivitysten asentamisessa.

QChain.exe ja Update.exe:

Microsoft on julkistanut komentorivityökalun nimeltä QChain.exe, jonka avulla järjestelmänvalvojat voivat ketjuttaa eli asentaa turvallisesti useita tietoturvapäivityksiä. Ketjutusta käytettäessä tietokonetta ei tarvitse käynnistää uudelleen asennusten välissä. Tässä tiedotteessa mainituissa päivityksissä käytettävässä Update.exe-tiedostossa on sisäinen ketjutusominaisuus. Käyttäjät, jotka käyttävät Windows 2000 Service Pack 2:ta tai uudempaa, Windows XP:tä tai Windows Server 2003:a, eivät tarvitse Qchain.exe-tiedostoa näiden päivitysten ketjuttamiseen. Qchain.exe kuitenkin tukee näiden Windows Update -päivitysten ketjuttamista, joten järjestelmänvalvojat voivat luoda yhdenmukaisia käyttöönottokomentosarjoja eri ympäristöjä varten. Lisätietoja Qchain-ohjelmasta on seuraavassa Web-sivustossa.

Microsoft Baseline Security Analyzer:

MBSA (Microsoft Baseline Security Analyzer) -työkalulla järjestelmänvalvojat voivat tarkistaa sekä paikallisista järjestelmistä että etäjärjestelmistä, puuttuuko niistä tietoturvapäivityksiä ja onko niissä muita yleisiä tietoturvapuutteita. Lisätietoja MBSA-työkalusta on Microsoft Baseline Security Analyzer -Web-sivustossa.

Tunnistus- ja käyttöönotto-ohjeet:

Microsoft on laatinut tunnistus- ja käyttöönotto-ohjeet tässä kuussa julkaistuille tietoturvapäivityksille. Näiden ohjeiden avulla myös IT-alan ammattilaiset osaavat käyttää erilaisia työkaluja tietoturvapäivitysten käyttöönottamiseen. Näitä työkaluja ovat esimerkiksi Windows Update, Microsoft Update, Office Update, MBSA (Microsoft Baseline Security Analyzer), Office-tunnistustyökalu, MSM (Microsoft Systems Management) -palvelin, laajennettu Inventory-työkalu ja Enterprise Update Scan (EST) -työkalu. Lisätietoja on Microsoft Knowledge Base -artikkelissa 910723.

Muita tietoja:

Kiitokset

Microsoft kiittää yhteistyöstä seuraavia tahoja, joiden ansiosta asiakkaiden turvallisuutta on parannettu:

Jaswinder Hayre ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-056.

Arnaud Dovi (yhteistyössä TippingPointin ja Zero Day Initiativen kanssa) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-058.

Chris Ries (VigilantMinds Inc.) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-058.

Dejun Meng (Fortinet Inc.) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-058.

NSFocus Security Team ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-059.

Manuel Santamarina Suarez (yhteistyössä TippingPointin ja Zero Day Initiativen kanssa) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-059.

Chen Xiaobo (McAfee Avert Labs) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-060.

Cu Fang ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-060.

Dejun Meng (Fortinet Inc.) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-062.

Arnaud Dovi (yhteistyössä TippingPointin ja Zero Day Initiativen kanssa) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-062.

Sowhat (Nevis Labs) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-062.

Gerardo Richarte (Core Security Technologies) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-063.

Fortinet Inc. ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-063.

Matthew Amdur (VMware) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-063.

Andreas Sandblad (Secunia Research) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-065.

Muiden tietoturvapäivitysten hankkiminen:

Muita tietoturvapäivityksiä on saatavilla seuraavista sivustoista:

Tietoturvapäivityksiä voi ladata Microsoft Download Centeristä. Päivitysten etsiminen on helpointa hakusanahaun ja hakusanan security_patch avulla.

Kuluttajille suunnattujen ympäristöjen päivityksiä voi ladata Microsoft Update -sivustosta.

Tuki:

Tuotetukea Yhdysvalloissa ja Kanadassa tarjoaa Microsoftin tuotetukipalvelut, jonka puhelinnumero on 1-866-PCSAFETY. Tietoturvapäivityksiin liittyvät tukipuhelut ovat maksuttomia.

Muissa maissa asiakkaat saavat tukea paikallisista Microsoftin tytäryhtiöistä. Tietoturvapäivityksiin liittyvä tuki on maksutonta. Lisätietoja yhteyden ottamisesta Microsoft-tukeen on International Support -Web-sivustossa.

Tietoturvaresurssit:

Microsoft TechNet Security -Web-sivustossa on lisätietoja Microsoft-tuotteiden tietoturvasta.

Microsoft Software Update Services

Microsoft Windows Server Update Services

Microsoft Baseline Security Analyzer (MBSA)

Windows Update

Microsoft Update

Windows Update Catalog: Lisätietoja Windows Update Catalogista on Microsoft Knowledge Base -artikkelissa 323166.

Office Update 

Vastuuvapauslauseke:

Microsoft Knowledge Base -tietokannan sisältämät tiedot toimitetaan "sellaisenaan" ilman minkäänlaista takuuta. Microsoft kiistää kaikki nimenomaiset ilmaistut tai epäsuorat takuut, mukaan lukien takuut tuotteen soveltuvuudesta kaupankäynnin kohteeksi ja sopivuudesta tiettyyn tarkoitukseen. Microsoft Corporation tai sen toimittajat eivät missään tapauksessa ole vastuussa vahingoista mukaan lukien suorat, satunnaiset, epäsuorat ja välilliset vahingot, liikevoiton menetys sekä erityiset vahingot, vaikka Microsoft Corporationille tai sen toimittajille olisi ilmoitettu vahinkojen mahdollisuudesta. Koska jotkin valtiot eivät salli välillisten tai satunnaisten vahinkojen vahingonkorvausvastuun poissulkemista tai rajoittamista, edellä mainittu rajoitus ei koske kaikkia asiakkaita.

Versiot:

V1.0 (10.10.2006): Tiedote julkaistu.

V1.1 (11.10.2006): Tiedotteeseen päivitettiin tarkempi kuvaus tietoturvatiedotteessa MS06-063 käsitellyistä vaikutuksista (palvelunesto ja koodin suorittaminen etäyhteyden välityksellä).


Sivun alkuunSivun alkuun