Versio: 1.0
Tässä tietoturvatiedotteiden yhteenvedossa on luettelo heinäkuussa 2007 julkaistuista tiedotteista.
Heinäkuun 2007 tietoturvatiedotteiden julkaisun yhteydessä tämä tietoturvatiedotteiden yhteenveto korvaa tietoturvatiedotteiden ennakkoilmoituksen, joka julkaistiin 7. heinäkuuta 2007. Lisätietoja tietoturvatiedotteiden ennakkoilmoituspalvelusta on Microsoft Security Bulletin Advance Notification -sivulla (englanninkielinen).
Lisätietoja automaattisen ilmoituksen saamisesta aina, kun Microsoftin tietoturvatiedote julkaistaan, on Microsoft Technical Security Notifications -sivustossa.
Microsoft isännöi webcast-lähetystä 11.7.2007, jossa käsitellään asiakkaiden esittämiä näihin tiedotteisiin liittyviä kysymyksiä (klo 21:00 Suomen aikaa, 11:00 Tyynenmeren aikaa). Rekisteröidy nyt heinäkuun tietoturvatiedotteen webcast-lähetykseen. Tämän päivämäärän jälkeen lähetyksestä voi katsoa tallenteen. Lisätietoja on Microsoftin tietoturvatiedotteista ja webcast-lähetyksistä kertovassa sivustossa.
Microsoft antaa myös tietoja, joiden avulla asiakkaat voivat luokitella kerran kuukaudessa julkaistavat tietoturvapäivitykset ja tärkeät, muut kuin tietoturvapäivitykset, jotka julkaistaan samana päivänä kuin kuukausittain julkaistavat tietoturvapäivitykset. Lisätietoja on kohdassa Muita tietoja.
Tässä julkaistavat tietoturvatiedotteet luokittelujärjestyksessä:
Kriittinen (3) |
| Tiedotteen numero | Microsoftin tietoturvatiedote MS07-036 |
Tiedotteen otsikko | Microsoft Excelin haavoittuvuudet saattavat sallia koodin suorittamisen verkon välityksellä (936542) |
Yhteenveto | Tämä kriittinen päivitys korjaa julkistetun haavoittuvuuden ja kaksi yksityishenkilöiden ilmoittamaa haavoittuvuutta sekä muita tutkimuksen aikana havaittuja tietoturvaongelmia. Nämä haavoittuvuudet saattavat sallia koodin suorittamisen verkon välityksellä, jos käyttäjä avaa erityisesti muodostetun Excel-tiedoston. Käyttäjät, joiden tilit on määritetty niin, että heillä on järjestelmään vain rajoitetut käyttöoikeudet, eivät ole niin alttiina tälle hyökkäykselle kuin järjestelmänvalvojan käyttöoikeuksin toimivat käyttäjät. |
Luokitus | |
Haavoittuvuuden vaikutus | Koodin suorittaminen verkon välityksellä |
Tunnistus | Microsoft Baseline Security Analyzer tunnistaa, tarvitseeko tietokone tätä päivitystä. Tämä päivitys ei edellytä järjestelmän käynnistämistä uudelleen. |
Ohjelmistot, joita haavoittuvuus koskee | Office, Excel. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
| Tiedotteen numero | Microsoftin tietoturvatiedote MS07-039 |
Tiedotteen otsikko | |
Yhteenveto | Tämä kriittinen päivitys korjaa yksityishenkilön ilmoittaman haavoittuvuuden Active Directory -toteutuksissa Windows 2000 Server- ja Windows Server 2003 -käyttöjärjestelmissä. Haavoittuvuus saattaa sallia koodin suorittamisen verkon välityksellä tai aiheuttaa palveluneston. Tätä haavoittuvuutta hyödyntävät hyökkäykset johtavat todennäköisesti palvelunestoon. Koodin suorittaminen verkon välityksellä saattaa kuitenkin olla mahdollista. Windows Server 2003 -käyttöjärjestelmässä haavoittuvuuden hyödyntäminen edellyttää, että hyökkääjällä on voimassa olevat kirjautumistiedot. Hyödyntämällä tätä haavoittuvuutta onnistuneesti hyökkääjä voi saada kokonaan hallintaansa haavoittuvuuden sisältävän järjestelmän. Tällöin hyökkääjä voi asentaa ohjelmia, tarkastella, muuttaa ja poistaa tietoja tai luoda käyttäjätilejä. |
Luokitus | |
Haavoittuvuuden vaikutus | Koodin suorittaminen verkon välityksellä |
Tunnistus | Microsoft Baseline Security Analyzer tunnistaa, tarvitseeko tietokone tätä päivitystä. Tietokone on käynnistettävä uudelleen päivityksen jälkeen. |
Ohjelmistot, joita haavoittuvuus koskee | Windows. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
| Tiedotteen numero | Microsoftin tietoturvatiedote MS07-040 |
Tiedotteen otsikko | .NET Frameworkin haavoittuvuus saattaa sallia koodin suorittamisen verkon välityksellä (931212) |
Yhteenveto | Tämä päivitys korjaa kolme yksityishenkilöiden ilmoittamaa haavoittuvuutta. Kaksi näistä haavoittuvuuksista saattaa sallia koodin suorittamisen verkon välityksellä asiakasjärjestelmissä, joissa on asennettuna .NET Framework. Yksi haavoittuvuuksista saattaa sallia tietojen paljastumisen muille käyttäjille web-palvelimilla, joissa on käynnissä ASP.NET. Koodin suorittaminen verkon välityksellä vaikuttaa kaikissa tapauksissa vähemmän sellaisiin käyttäjiin, joilla on rajoitetut oikeudet, kuin käyttäjiin, joilla on järjestelmänvalvojan oikeudet. |
Luokitus | |
Haavoittuvuuden vaikutus | Koodin suorittaminen verkon välityksellä |
Tunnistus | Microsoft Baseline Security Analyzer tunnistaa, tarvitseeko tietokone tätä päivitystä. Tietokone on käynnistettävä uudelleen päivityksen jälkeen. |
Ohjelmistot, joita haavoittuvuus koskee | .NET Framework. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
Tärkeä (2) |
| Tiedotteen numero | Microsoftin tietoturvatiedote MS07-037 |
Tiedotteen otsikko | |
Yhteenveto | Tämä tärkeä tietoturvapäivitys korjaa yhden julkistetun haavoittuvuuden. Tämä haavoittuvuus saattaa sallia koodin suorittamisen verkon välityksellä, jos käyttäjä tarkastelee tietyllä tavalla muodostettua Microsoft Office Publisher -tiedostoa. Käyttäjät, joiden tilit on määritetty niin, että heillä on järjestelmään vain rajoitetut käyttöoikeudet, eivät ole niin alttiina tälle hyökkäykselle kuin järjestelmänvalvojan käyttöoikeuksin toimivat käyttäjät. Tämän haavoittuvuuden hyödyntäminen edellyttää käyttäjän toimia. |
Luokitus | |
Haavoittuvuuden vaikutus | Koodin suorittaminen verkon välityksellä |
Tunnistus | Microsoft Baseline Security Analyzer tunnistaa, tarvitseeko tietokone tätä päivitystä. Tämä päivitys ei edellytä järjestelmän käynnistämistä uudelleen. |
Ohjelmistot, joita haavoittuvuus koskee | Office, Publisher. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
| Tiedotteen numero | Microsoftin tietoturvatiedote MS07-041 |
Tiedotteen otsikko | |
Yhteenveto | Tämä tärkeä tietoturvapäivitys korjaa yksityishenkilön ilmoittaman haavoittuvuuden. Tämä haavoittuvuus saattaa sallia koodin suorittamisen verkon välityksellä, jos hyökkääjä lähettää tietyllä tavalla muodostettuja URL-pyyntöjä Internet Information Services (IIS) 5.1 -järjestelmää käyttävälle web-sivulle Windows XP Professional Service Pack 2 -käyttöjärjestelmässä. IIS 5.1 ei sisälly Windows XP Professional Service Pack 2 -ohjelmaan. Hyödyntämällä tätä haavoittuvuutta onnistuneesti hyökkääjä voi saada kokonaan hallintaansa haavoittuvuuden sisältävän järjestelmän. |
Luokitus | |
Haavoittuvuuden vaikutus | Koodin suorittaminen verkon välityksellä |
Tunnistus | Microsoft Baseline Security Analyzer tunnistaa, tarvitseeko tietokone tätä päivitystä. Tietokone on käynnistettävä uudelleen päivityksen jälkeen. |
Ohjelmistot, joita haavoittuvuus koskee | Windows XP Professional. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
Keskitaso (1) |
| Tiedotteen numero | Microsoftin tietoturvatiedote MS07-038 |
Tiedotteen otsikko | |
Yhteenveto | Tämä keskitasoinen tietoturvapäivitys korjaa yksityishenkilön ilmoittaman haavoittuvuuden. Tämä haavoittuvuus saattaa sallia sen, että tuleva aiheeton verkkoliikenne käyttää verkkoliittymää. Hyökkääjä voi mahdollisesti kerätä tietoja hyökkäyksen kohteena olevasta isännästä. |
Luokitus | |
Haavoittuvuuden vaikutus | Tietojen paljastuminen muille käyttäjille |
Tunnistus | Microsoft Baseline Security Analyzer tunnistaa, tarvitseeko tietokone tätä päivitystä. Tietokone on käynnistettävä uudelleen päivityksen jälkeen. |
Ohjelmistot, joita haavoittuvuus koskee | Windows Vista. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
Miten taulukkoa käytetään?
Tämän taulukon avulla voit selvittää, mitä tietoturvapäivityksiä järjestelmääsi on asennettava. Katso, sisältääkö taulukko käyttämäsi ohjelman tai osan ja edellyttääkö se tietoturvapäivityksen asentamista. Kunkin mainitun ohjelman tai osan yhteydessä näkyy haavoittuvuuden vaikutus ja linkki saatavana oleviin ohjelmistopäivityksiin.
Huomautus Yksittäinen haavoittuvuus saattaa edellyttää useiden tietoturvapäivitysten asentamista. Voit tarkistaa järjestelmääsi asennettujen ohjelmien tai osien tarvitsemat päivitykset tutustumalla tarkemmin kuhunkin yksittäiseen tietoturvatiedotteeseen.
Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot
| Tiedot | Tiedot | Tiedot | Tiedot | Tiedot | Tiedot | |
Tiedotteen numero | ||||||
Korkein luokitustaso | ||||||
| Windows-käyttöjärjestelmät, joita haavoittuvuus koskee | ||||||
Windows 2000 Service Pack 4 |
|
|
|
| [1] |
|
Windows 2000 Server Service Pack 4 |
|
|
| [1] |
| |
Windows XP Service Pack 2 |
|
|
|
| [1] |
|
Windows XP Professional Service Pack 2 |
|
|
|
|
| |
Windows XP Professional x64 Edition |
|
|
|
| [1] |
|
Windows XP Professional x64 Edition Service Pack 2 |
|
|
|
| [1] |
|
Windows Server 2003 Service Pack 1 |
|
|
| [1] |
| |
Windows Server 2003 Service Pack 2 |
|
|
| [1] |
| |
Server 2003 x64 Edition |
|
|
| [1] |
| |
Windows Server 2003 x64 Edition Service Pack 2 |
|
|
| [1] |
| |
Windows Server 2003 with SP1 for Itanium-based Systems |
|
|
| [1] |
| |
Itanium-järjestelmien Windows Server 2003 ja SP2 |
|
|
| [1] |
| |
Windows Vista |
|
|
| [1] |
| |
Windows Vista x64 |
|
|
| [1] |
| |
| Windows-käyttöjärjestelmien osat, joita haavoittuvuus koskee | ||||||
Microsoft .NET Framework 1.0 |
|
|
|
|
| |
Microsoft .NET Framework 1.0 |
|
|
|
|
| |
Microsoft .NET Framework 1.1 |
|
|
|
|
| |
Microsoft .NET Framework 1.1 |
|
|
|
|
| |
Microsoft .NET Framework 1.1 |
|
|
|
|
| |
Microsoft .NET Framework 2.0 |
|
|
|
|
| |
Microsoft .NET Framework 2.0 |
|
|
|
|
| |
| Office-ohjelmistot, joita haavoittuvuus koskee | ||||||
Excel 2000 Service Pack 3 |
|
|
|
|
| |
Excel 2003 Service Pack 2 |
|
|
|
|
| |
Excel 2003 Viewer |
|
|
|
|
| |
Excel 2007 |
|
|
|
|
| |
Word-, Excel- ja PowerPoint 2007 -tiedostomuotojen Office-yhteensopivuuspaketti |
|
|
|
|
| |
Publisher 2007 |
|
|
|
|
|
Huomautuksia
[1] Tähän käyttöjärjestelmään on saatavana tietoturvapäivitys. Tarkista taulukosta, mikä tietoturvatiedote käsittelee haavoittuvuuden sisältävää ohjelmistoa tai osaa.
Tunnistus- ja käyttöönottotyökalut ja ohjeet |
Tietoturvakeskus
Voit hallita ohjelmistoa ja tietoturvapäivityksiä, joita tarvitset organisaatiosi palvelimien, työaseman ja kannettavien tietokoneiden käyttöönottamiseen. Lisätietoja on TechNet Update Management Center -sivustossa (joka voi olla englanninkielinen). TechNet Security Centerissä on lisätietoja Microsoft-tuotteiden suojausominaisuuksista. Kotikäyttäjät voivat tutustua näihin tietoihin valitsemalla Kodin tietoturva -sivustossa Tietoturvapäivitykset.
Tietoturvapäivitykset ovat saatavana Microsoft Update-, Windows Update- ja Office Update -sivustoissa. Tietoturvapäivityksiä voi ladata myös Microsoft Download Centeristä. Päivitysten etsiminen on helpointa hakusanahaun ja hakusanan "security_patch" avulla. Tietoturvapäivitykset voidaan ladata lisäksi Windows Update Catalog -palvelusta. Lisätietoja Windows Update Catalogista on Microsoft Knowledge Base -artikkelissa 323166.
Tunnistus- ja käyttöönotto-ohjeet
Microsoft on laatinut tunnistus- ja käyttöönotto-ohjeet tässä kuussa julkaistuille tietoturvapäivityksille. Näiden ohjeiden avulla myös IT-alan ammattilaiset osaavat käyttää erilaisia työkaluja tietoturvapäivitysten käyttöönottamiseen. Näitä työkaluja ovat esimerkiksi Windows Update, Microsoft Update, Office Update, MBSA (Microsoft Baseline Security Analyzer), Office-tunnistustyökalu, MSM (Microsoft Systems Management) -palvelin, laajennettu Inventory-työkalu ja Enterprise Update Scan (EST) -työkalu. Lisätietoja on Microsoft Knowledge Base -artikkelissa 910723.
Microsoft Baseline Security Analyzer ja Enterprise Update Scan Tool
MBSA (Microsoft Baseline Security Analyzer) -työkalulla järjestelmänvalvojat voivat tarkistaa sekä paikallisista järjestelmistä että etäjärjestelmistä, puuttuuko niistä tietoturvapäivityksiä ja onko niissä muita yleisiä tietoturvapuutteita. Lisätietoja MBSA-työkalusta on Microsoft Baseline Security Analyzer -sivustossa.
Kun MBSA 1.2.1 ei tue tietyn tietoturvapäivityksen tunnistamista, Microsoft julkaisee kyseistä tietoturvapäivitystä varten EST (Enterprise Update Scan Tool) -version. Lisätietoja EST-tarkistustyökalusta on sivustossa Enterprise Update Scan Tool.
Huomautus MBSA 1.2.1:n käyttämää MSSecure.XML-tiedostoa ei päivitetä 9.10.2007 jälkeen. Tämän päivämäärän jälkeen uusia tietoturvapäivityksiä ei lisätä MBSA 1.2.1:n käyttämän MSSecure.XML-tiedostoon eikä Enterprise Scan Tool -tarkistustyökalusta julkaista enää uusia versioita. Lisätietoja on Microsoft Baseline Security Analyzer -sivustossa.
Software Update Services
Microsoft Software Update Services (SUS) -palvelun avulla järjestelmänvalvojat voivat ottaa käyttöön uusimmat kriittiset päivitykset ja tietoturvapäivitykset nopeasti ja luotettavasti Windows 2000- ja Windows Server 2003 -pohjaisissa palvelimissa sekä työasemissa, joissa on Windows 2000 Professional- tai Windows XP Professional -käyttöjärjestelmä.
Lisätietoja tämän tietoturvapäivityksen ottamisesta käyttöön Software Update Services -palvelun avulla on Software Update Services -sivustossa.
Windows Server Update Services
Käyttämällä WSUS (Windows Server Update Services) -palvelua järjestelmänvalvojat voivat ottaa nopeasti ja luotettavasti käyttöön uusimmat kriittiset päivitykset ja tietoturvapäivitykset seuraavissa järjestelmissä: Windows 2000 ja sitä uudemmat, Office XP ja sitä uudemmat, Exchange Server 2003, SQL Server 2000 (Windows 2000 ja sitä uudemmat käyttöjärjestelmät).
Lisätietoja tämän tietoturvapäivityksen käyttöönottamisesta WSUS-palvelun avulla on Windows Server Update Services -sivustossa.
Systems Management Server
Microsoft Systems Management Server (SMS) tarjoaa monipuolisesti määritettävän yritysratkaisun päivitysten hallintaan. SMS:n avulla järjestelmänvalvojat voivat tunnistaa tietoturvapäivityksiä tarvitsevat Windows-järjestelmät ja suorittaa hallitun päivitysten asennuksen koko yrityksessä niin, että käyttäjien työt keskeytyvät mahdollisimman vähän. Lisätietoja siitä, kuinka järjestelmänvalvojat voivat käyttää SMS 2003:a tietoturvapäivitysten asentamiseen, on SMS 2003 Security Patch Management -sivustossa. SMS 2.0:n käyttäjät voivat asentaa tietoturvapäivityksiä myös Software Updates Services Feature Packin avulla. Lisätietoja SMS:stä on Microsoft Systems Management Server -sivustossa.
Huomautus SMS hyödyntää laaja-alaisesti Microsoft Baseline Security Analyzer- ja Microsoft Office Detection Tool -työkalua tietoturvapäivityksien tunnistamiseen ja asennukseen liittyvän tuen tarjoamiseen. Nämä työkalut eivät ehkä tunnista joitakin päivityksiä. Järjestelmänvalvojat voivat käyttää SMS:n analysointiominaisuuksia päivitysten kohdentamiseen tiettyihin järjestelmiin. Lisätietoja tämän tekemisestä on Deploying Software Updates Using the SMS Software Distribution Feature -sivustossa. Jotkin tietoturvapäivitykset saattavat edellyttää järjestelmänvalvojan oikeuksia, kun järjestelmä on käynnistetty uudelleen. Järjestelmänvalvojat voivat käyttää Elevated Rights Deployment Tool -työkalua (sisältyy SMS 2003 Administration Feature Packiin ja SMS 2.0 Administration Feature Packiin) päivitysten asentamisessa.
Microsoft on julkaissut päivitetyn version Microsoft Windowsin haittaohjelmien poistotyökalusta seuraavissa sivustoissa: Windows Update, Microsoft Update, Windows Server Update Services ja Download Center.
Huomaa, että tätä työkalua ei jaeta Software Update Services (SUS) -palvelun kautta.
Tässä kuussa:
| • | Microsoft on julkaissut neljä tärkeää päivitystä, jotka eivät kuitenkaan ole tietoturvapäivityksiä, MU (Microsoft Update)- ja WSUS (Windows Server Update Services) -sivustoissa. |
| • | Microsoft on julkaissut yhden Windows-päivityksen, joka ei kuitenkaan ole tietoturvapäivitys, WU (Windows Update)- ja SUS (Software Update Services) -sivustoissa. |
Huomaa, että nämä tiedot koskevat vain sellaisia tärkeitä päivityksiä, jotka eivät ole tietoturvapäivityksiä ja jotka julkaistaan saman päivänä kuin tietoturvatiedotteiden yhteenveto Microsoft Update-, Windows Update-, Windows Server Update Services- ja Software Update Services -sivustoissa. Tietoja ei julkaista muina päivinä julkaistavista päivityksistä, jotka eivät ole tietoturvapäivityksiä.
Korjaustiedostojen hallintamenetelmät
Security Guidance for Patch Management -sivustossa on lisätietoja Microsoftin suosittelemista tietoturvapäivitysten käyttötavoista.
Muiden tietoturvapäivitysten hankkiminen
Muita tietoturvapäivityksiä on saatavilla seuraavista sivustoista:
| • | Tietoturvapäivityksiä voi ladata Microsoft Download Centeristä. Päivitysten etsiminen on helpointa hakusanahaun ja hakusanan security_patch avulla. |
| • | Kotikäyttäjille suunnattujen ympäristöjen päivityksiä voi ladata Microsoft Update -sivustosta. |
| • | Voit hankkia tämän kuun Windows Update -tietoturvapäivitykset Security and Critical Releases ISO Image -vedostiedostona Download Centeristä. Lisätietoja on Microsoft Knowledge Base -artikkelissa 913086. |
IT Pro Security Community
Opi uusia tietoturvatekniikoita IT-infrastruktuurisi turvallisuuden parantamiseksi ja keskustele tietoturvaan liittyvistä aiheista muiden IT-alan ammattilaisten kanssa IT Pro Security Community -sivustossa.
Microsoft kiittää yhteistyöstä seuraavia tahoja, joiden ansiosta asiakkaiden turvallisuutta on parannettu:
| • | Dinis Cruz (OWASP) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS07-040. |
| • | Paul Craig (Security Assessment) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS07-040. |
| • | Jeroen Frijters (Sumatra) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS07-040. |
| • | Ferruh T. Mavituna (Portcullis Computer Security Ltd.) ilmoitti ensimmäisenä haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS07-040. |
| • | Peter Winter-Smith (NGSSoftware) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS06-039. |
| • | Neel Mehta (IBM Internet Security Systems x-Force) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS07-039. |
| • | eEye ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS07-037. |
| • | Jim Hoagland ja Ollie Whitehouse (Symantec) ilmoittivat haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS07-038. |
| • | Jonathan Afek ja Adi Sharabani (Watchfire) tekivät yhteistyötä Microsoftin kanssa ja antoivat lisätietoja haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS07-041. |
| • | Mainitut ohjelmistoversiot on testattu sen selvittämiseksi, koskeeko ongelma niitä. Muiden versioiden tuen elinkaari on päättynyt. Lisätietoja tuote- ja versiotuen elinkaaresta on Microsoftin Tuotetuen elinkaari -sivustossa. |
| • | Tuotetukea Yhdysvalloissa ja Kanadassa tarjoaa Microsoftin tuotetukipalvelut, jonka puhelinnumero on 1-866-PCSAFETY. Tietoturvapäivityksiin liittyvät tukipuhelut ovat maksuttomia. |
| • | Muissa maissa asiakkaat saavat tukea paikallisista Microsoftin tytäryhtiöistä. Tietoturvapäivityksiin liittyvä tuki on maksutonta. Lisätietoja yhteyden ottamisesta Microsoft-tukeen on International Help and Support -sivustossa. |
Microsoft Knowledge Base -tietokannan sisältämät tiedot toimitetaan "sellaisenaan" ilman minkäänlaista takuuta. Microsoft kiistää kaikki nimenomaiset ilmaistut tai epäsuorat takuut, mukaan lukien takuut tuotteen soveltuvuudesta kaupankäynnin kohteeksi ja sopivuudesta tiettyyn tarkoitukseen. Microsoft Corporation tai sen toimittajat eivät missään tapauksessa ole vastuussa vahingoista mukaan lukien suorat, satunnaiset, epäsuorat ja välilliset vahingot, liikevoiton menetys sekä erityiset vahingot, vaikka Microsoft Corporationille tai sen toimittajille olisi ilmoitettu vahinkojen mahdollisuudesta. Koska jotkin valtiot eivät salli välillisten tai satunnaisten vahinkojen vahingonkorvausvastuun poissulkemista tai rajoittamista, edellä mainittu rajoitus ei koske kaikkia asiakkaita.
| • | V1.0 (10. heinäkuuta 2007): Tietoturvatiedotteen yhteenveto julkaistu. |