Versio: 2.0
Tässä tietoturvatiedotteiden yhteenvedossa on luettelo maaliskuussa 2008 julkaistuista tietoturvatiedotteista.
Maaliskuun 2008 tietoturvatiedotteiden julkaisun yhteydessä tämä tietoturvatiedotteiden yhteenveto korvaa tietoturvatiedotteiden ennakkoilmoituksen, joka julkaistiin 6. maaliskuuta 2008. Lisätietoja tietoturvatiedotteiden ennakkoilmoituspalvelusta on Microsoft Security Bulletin Advance Notification -sivulla (englanninkielinen).
Katso lisätietoja, kuinka voit saada automaattisen ilmoituksen, kun Microsoftin tietoturvatiedote julkaistaan: Microsoft Technical Security Notifications (englanninkielinen).
Microsoft isännöi webcast-lähetystä, jossa käsitellään asiakkaiden esittämiä näihin tiedotteisiin liittyviä kysymyksiä. Webcast-lähetyksen ajankohta on 12. maaliskuuta 2008, kello 21 Suomen aikaa (kello 11.00 Tyynenmeren aikaa, USA ja Kanada). Rekisteröidy nyt maaliskuun tietoturvatiedotteen webcast-lähetykseen. Tämän päivämäärän jälkeen webcast-lähetyksestä voi katsoa tallenteen, lisätietoja on Microsoftin tietoturvatiedotteista ja webcast-lähetyksistä kertovassa englanninkielisessä sivustossa.
Microsoft antaa myös tietoja, joiden avulla asiakkaat voivat luokitella kerran kuukaudessa julkaistavat tietoturvapäivitykset ja tärkeät muut tietoturvapäivitykset, jotka julkaistaan samana päivänä. Lisätietoja on kohdassa Muita tietoja.
Tässä julkaistavat tietoturvatiedotteet luokittelujärjestyksessä:
Kriittinen (4) |
| Tiedotteen numero | Microsoftin tietoturvatiedote MS08-014 |
Tiedotteen otsikko | Microsoft Excelin haavoittuvuudet saattavat sallia koodin suorittamisen verkon välityksellä (949029) |
Yhteenveto | Tämä tietoturvapäivitys korjaa useita yksityishenkilön ilmoittamia ja yleisessä tiedossa olleita Microsoft Office Excelin haavoittuvuuksia, jotka saattavat sallia koodin suorittamisen verkon välityksellä, jos käyttäjä avaa erityisesti muodostetun Excel-tiedoston. Hyödyntämällä näitä haavoittuvuuksia onnistuneesti hyökkääjä voi saada kokonaan hallintaansa haavoittuvuuden sisältävän järjestelmän. Tällöin hyökkääjä voi asentaa ohjelmia tai tarkastella, muuttaa ja poistaa tietoja tai luoda käyttäjätilejä kaikilla valtuuksilla. Käyttäjät, joiden tilit on määritetty niin, että heillä on järjestelmään vain rajoitetut käyttöoikeudet, eivät ole niin alttiina tälle hyökkäykselle kuin järjestelmänvalvojan käyttöoikeuksin toimivat käyttäjät. |
Luokitus | |
Haavoittuvuuden vaikutus | Koodin suorittaminen verkon välityksellä |
Tunnistus | Microsoft Baseline Security Analyzer tunnistaa, tarvitseeko tietokone tätä päivitystä. Tämä päivitys ei edellytä järjestelmän käynnistämistä uudelleen. |
Ohjelmistot, joita haavoittuvuus koskee | Microsoft Office. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
| Tiedotteen numero | Microsoftin tietoturvatiedote MS08-015 |
Tiedotteen otsikko | Microsoft Outlookin haavoittuvuus saattaa sallia koodin suorittamisen verkon välityksellä (949031) |
Yhteenveto | Tämä tietoturvapäivitys korjaa yksityishenkilön ilmoittaman Windows Office Outlookin haavoittuvuuden. Haavoittuvuus saattaa sallia koodin suorittamisen verkon välityksellä, jos Outlookille toimitetaan tietyllä tavalla muodostettu sähköposti URI-tunnukseen. Tällöin hyökkääjä voi asentaa ohjelmia tai tarkastella, muuttaa ja poistaa tietoja tai luoda käyttäjätilejä kaikilla valtuuksilla. Käyttäjät, joiden tilit on määritetty niin, että heillä on järjestelmään vain rajoitetut käyttöoikeudet, eivät ole niin alttiina tälle hyökkäykselle kuin järjestelmänvalvojan käyttöoikeuksin toimivat käyttäjät. Haavoittuvuutta ei voi hyödyntää, jos sähköpostia vain katsotaan Outlookin esikatseluruudun kautta. |
Luokitus | |
Haavoittuvuuden vaikutus | Koodin suorittaminen verkon välityksellä |
Tunnistus | Microsoft Baseline Security Analyzer tunnistaa, tarvitseeko tietokone tätä päivitystä. Tämä päivitys ei edellytä järjestelmän käynnistämistä uudelleen. |
Ohjelmistot, joita haavoittuvuus koskee | Microsoft Office. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
| Tiedotteen numero | Microsoftin tietoturvatiedote MS08-016 |
Tiedotteen otsikko | Microsoft Officen haavoittuvuudet saattavat sallia koodin suorittamisen verkon välityksellä (949030) |
Yhteenveto | Tämä tietoturvapäivitys korjaa kaksi yksityishenkilön ilmoittamaa Microsoft Office Publisherin haavoittuvuutta, jotka saattavat sallia koodin suorittamisen verkon välityksellä, jos käyttäjä avaa väärin muodostetun Office-tiedoston. Hyödyntämällä tätä haavoittuvuutta onnistuneesti hyökkääjä voi saada kokonaan hallintaansa haavoittuvuuden sisältävän järjestelmän. Tällöin hyökkääjä voi asentaa ohjelmia tai tarkastella, muuttaa ja poistaa tietoja tai luoda käyttäjätilejä kaikilla valtuuksilla. Käyttäjät, joiden tilit on määritetty niin, että heillä on järjestelmään vain rajoitetut käyttöoikeudet, eivät ole niin alttiina tälle hyökkäykselle kuin järjestelmänvalvojan käyttöoikeuksin toimivat käyttäjät. |
Luokitus | |
Haavoittuvuuden vaikutus | Koodin suorittaminen verkon välityksellä |
Tunnistus | Microsoft Baseline Security Analyzer tunnistaa, tarvitseeko tietokone tätä päivitystä. Tämä päivitys ei edellytä järjestelmän käynnistämistä uudelleen. |
Ohjelmistot, joita haavoittuvuus koskee | Microsoft Office. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
| Tiedotteen numero | Microsoftin tietoturvatiedote MS08-017 |
Tiedotteen otsikko | |
Yhteenveto | Tämä kriittinen tietoturvapäivitys korjaa kaksi yksityishenkilön ilmoittamaa Microsoft Office Web Componentsin haavoittuvuutta. Nämä haavoittuvuudet saattavat sallia koodin suorittamisen verkon välityksellä, jos käyttäjä tarkastelee tietyllä tavalla muodostettua web-sivua. Hyödyntämällä tätä haavoittuvuutta onnistuneesti hyökkääjä voi saada kokonaan hallintaansa haavoittuvuuden sisältävän järjestelmän. Tällöin hyökkääjä voi asentaa ohjelmia tai tarkastella, muuttaa ja poistaa tietoja tai luoda käyttäjätilejä kaikilla valtuuksilla. Käyttäjät, joiden tilit on määritetty niin, että heillä on järjestelmään vain rajoitetut käyttöoikeudet, eivät ole niin alttiina tälle hyökkäykselle kuin järjestelmänvalvojan käyttöoikeuksin toimivat käyttäjät. |
Luokitus | |
Haavoittuvuuden vaikutus | Koodin suorittaminen verkon välityksellä |
Tunnistus | Microsoft Baseline Security Analyzer tunnistaa, tarvitseeko tietokone tätä päivitystä. Tietokone on ehkä käynnistettävä uudelleen päivityksen jälkeen. |
Ohjelmistot, joita haavoittuvuus koskee | Microsoft Office Web Components. Lisätietoja on tämän tietoturvatiedotteen kohdassa Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot |
Kuinka taulukkoa käytetään?
Tämän taulukon avulla voit selvittää, mitä tietoturvapäivityksiä järjestelmääsi on asennettava. Katso, sisältääkö taulukko käyttämäsi ohjelman tai osan ja edellyttääkö se tietoturvapäivityksen asentamista. Kunkin mainitun ohjelman tai osan yhteydessä näkyy haavoittuvuuden vaikutus ja linkki saatavana oleviin ohjelmistopäivityksiin.
Huomautus Yksittäinen haavoittuvuus saattaa edellyttää usean tietoturvapäivityksen asentamista. Voit tarkistaa järjestelmääsi asennettujen ohjelmien tai osien tarvitsemat päivitykset tutustumalla tarkemmin kuhunkin yksittäiseen tietoturvatiedotteeseen.
Ohjelmistot, joita haavoittuvuus koskee, ja lataussivustot
| Tiedot | Tiedot | Tiedot | Tiedot | |
Tiedotteen numero | ||||
Luokitus | ||||
| Office-ohjelmistopaketit ja -ohjelmisto | ||||
Microsoft Office 2000 Service Pack 3 |
|
| [1] | |
Microsoft Office XP Service Pack 3 |
|
| [1] | |
Microsoft Office 2003 Service Pack 2 |
|
|
| |
Microsoft Office Excel 2000 Service Pack 3 |
|
|
| |
Microsoft Office Excel 2002 Service Pack 3 |
|
|
| |
Microsoft Office Excel 2003 Service Pack 2 |
|
|
| |
Microsoft Office Excel Viewer 2003 |
|
| ||
Microsoft Office Excel Viewer 2003 Service Pack 3 |
|
|
| |
Microsoft Office Word Viewer 2003 |
|
|
| |
Microsoft Office Word Viewer 2003 Service Pack 3 |
|
|
| |
Microsoft Office Excel 2007 |
|
|
| |
Word-, Excel- ja PowerPoint 2007 -tiedostomuotojen Microsoft Office -yhteensopivuuspaketti |
|
|
| |
Microsoft Office Outlook 2000 Service Pack 3 |
|
|
| |
Microsoft Office Outlook 2002 Service Pack 3 |
|
|
| |
Microsoft Office Outlook 2003 Service Pack 2 |
|
|
| |
Microsoft Office Outlook 2003 Service Pack 3 |
|
|
| |
Microsoft Office Outlook 2007 |
|
|
| |
Microsoft Office 2004 for Mac |
|
| ||
Microsoft Office 2008 for Mac |
|
|
| |
| Muu ohjelmisto | ||||
Microsoft Office Web Components 2000 |
|
|
| |
Microsoft Office Web Components 2000 |
|
|
| |
Microsoft Office Web Components 2000 |
|
|
| |
Microsoft Office Web Components 2000 |
|
|
| |
Microsoft Office Web Components 2000 |
|
|
| Kriittinen |
Microsoft Office Web Components 2000 |
|
|
| Kriittinen |
Microsoft Office Web Components 2000 |
|
|
| |
Microsoft Office Web Components 2000 |
|
|
| |
Visual Studio .NET 2002 Service Pack 1 |
|
|
| [1] |
Visual Studio .NET 2003 Service Pack 1 |
|
|
| [1] |
Microsoft BizTalk Server 2000 |
|
|
| [1] |
Microsoft BizTalk Server 2002 |
|
|
| [1] |
Microsoft Commerce Server 2000 |
|
|
| [1] |
Internet Security and Acceleration Server 2000 Service Pack 2 |
|
|
| [1] |
Huomautuksia
[1] Tälle ohjelmistolle on saatavana tietoturvapäivitys. Tarkista taulukosta, mikä tietoturvatiedote käsittelee haavoittuvuuden sisältävää ohjelmistoa tai osaa.
[2] Tämä tietoturvapäivitys liittyy Microsoft BizTalk Server 2000:een. Lisätietoja on kyseistä haavoittuvuutta käsittelevässä tietoturvatiedotteessa.
[3] Tämä tietoturvapäivitys liittyy Microsoft BizTalk Server 2002:een. Lisätietoja on kyseistä haavoittuvuutta käsittelevässä tietoturvatiedotteessa.
Tunnistus- ja käyttöönottotyökalut ja ohjeet |
Tietoturvakeskus
Voit hallita ohjelmistoa ja tietoturvapäivityksiä, joita tarvitset organisaatiosi palvelimien, työaseman ja kannettavien tietokoneiden käyttöönottamiseen. Lisätietoja on TechNet Update Management Center -sivustossa (joka voi olla englanninkielinen). TechNet Security Centerissä on lisätietoja Microsoft-tuotteiden suojausominaisuuksista. Kotikäyttäjät voivat tutustua näihin tietoihin valitsemalla Kodin tietoturva -sivustossa Tietoturvapäivitykset.
Tietoturvapäivitykset ovat saatavana Microsoft Update-, Windows Update- ja Office Update -sivustoissa. Tietoturvapäivityksiä voi ladata myös Microsoft Download Centeristä. Päivitysten etsiminen on helpointa hakusanahaun ja hakusanan "security update" avulla.
Tietoturvapäivitykset voidaan ladata lisäksi Microsoft Update Catalog -palvelusta. Microsoft Update Catalog -palvelu sisältää hakemiston Windows Updaten ja Microsoft Updaten kautta tarjottavasta sisällöstä, kuten tietoturvapäivityksistä, ohjaimista ja Service Packeista. Tästä hakemistosta voidaan myös tehdä hakuja. Kun teet hakuja tieturvatiedotteen numeron mukaan (kuten MS07-036), voit lisätä kaikki haun tuloksena saatavat päivitykset ostoskoriisi (mukaan lukien kaikki päivityksen kieliversiot) ja ladata sitten koko paketin valitsemaasi kansioon. Lisätietoja Microsoft Update Catalogista on Microsoft Update Catalogin usein kysytyissä kysymyksissä.
Tunnistus- ja käyttöönotto-ohjeet
Microsoft on laatinut tunnistus- ja käyttöönotto-ohjeet tässä kuussa julkaistuille tietoturvapäivityksille. Näiden ohjeiden avulla IT-alan ammattilaiset osaavat käyttää erilaisia työkaluja tietoturvapäivitysten käyttöönottamiseen. Näitä työkaluja ovat esimerkiksi Windows Update, Microsoft Update, Office Update, MBSA (Microsoft Baseline Security Analyzer), Office-tunnistustyökalu, MSM (Microsoft Systems Management) -palvelin ja laajennettu Inventory-työkalu (ESUIT). Lisätietoja on Microsoft Knowledge Base -artikkelissa 910723.
Microsoft Baseline Security Analyzer
MBSA (Microsoft Baseline Security Analyzer) -työkalulla järjestelmänvalvojat voivat tarkistaa sekä paikallisista järjestelmistä että etäjärjestelmistä, puuttuuko niistä tietoturvapäivityksiä ja onko niissä muita yleisiä tietoturvapuutteita. Lisätietoja MBSA-työkalusta on Microsoft Baseline Security Analyzer -sivustossa.
Windows Server Update Services
Käyttämällä WSUS (Windows Server Update Services) -palvelua järjestelmänvalvojat voivat ottaa nopeasti ja luotettavasti käyttöön uusimmat kriittiset päivitykset ja tietoturvapäivitykset seuraavissa järjestelmissä: Windows 2000 ja sitä uudemmat, Office XP ja sitä uudemmat, Exchange Server 2003, SQL Server 2000 (Windows 2000 ja sitä uudemmat käyttöjärjestelmät).
Lisätietoja tämän tietoturvapäivityksen käyttöönottamisesta WSUS-palvelun avulla on Windows Server Update Services -sivustossa.
Systems Management Server
Microsoft Systems Management Server (SMS) tarjoaa monipuolisesti määritettävän yritysratkaisun päivitysten hallintaan. SMS:n avulla järjestelmänvalvojat voivat tunnistaa tietoturvapäivityksiä tarvitsevat Windows-järjestelmät ja suorittaa hallitun päivitysten asennuksen koko yrityksessä niin, että käyttäjien työt keskeytyvät mahdollisimman vähän. SMS:n seuraava versio eli System Center Configuration Manager 2007 on nyt saatavana. Katso myös System Center Configuration Manager 2007. Lisätietoja siitä, kuinka järjestelmänvalvojat voivat käyttää SMS 2003:a tietoturvapäivitysten asentamiseen, on SMS 2003 Security Patch Management -sivustossa. SMS 2.0:n käyttäjät voivat asentaa tietoturvapäivityksiä myös Software Updates Services Feature Packin avulla. Lisätietoja SMS:stä on Microsoft Systems Management Server -sivustossa.
Huomautus SMS hyödyntää Microsoft Baseline Security Analyzer -työkalua ja Microsoft Office Inventory Tool -työkalua laajan tietoturvapäivityksien tunnistamiseen ja asennukseen liittyvän tuen tarjoamiseksi. Nämä työkalut eivät ehkä tunnista joitakin päivityksiä. Järjestelmänvalvojat voivat käyttää SMS:n analysointiominaisuuksia päivitysten kohdentamiseen tiettyihin järjestelmiin. Lisätietoja tämän tekemisestä on Deploying Software Updates Using the SMS Software Distribution Feature -sivustossa. Jotkin tietoturvapäivitykset saattavat edellyttää järjestelmänvalvojan oikeuksia, kun järjestelmä on käynnistetty uudelleen. Järjestelmänvalvojat voivat käyttää Elevated Rights Deployment Tool -työkalua (sisältyy SMS 2003 Administration Feature Packiin ja SMS 2.0 Administration Feature Packiin) päivitysten asentamisessa.
Microsoft on julkaissut päivitetyn version Microsoft Windowsin haittaohjelmien poistotyökalusta seuraavissa sivustoissa: Windows Update, Microsoft Update, Windows Server Update Services ja Download Center.
Tässä kuussa:
| • | Microsoft on julkaissut on kaksi tärkeää päivitystä, jotka eivät kuitenkaan ole tietoturvapäivityksiä, MU (Microsoft Update)- ja WSUS (Windows Server Update Services) -sivustoissa. |
| • | Microsoft on julkaissut WU (Windows Update)- ja WSUS (Windows Server Update Services) -sivustoissa kolme tärkeää Windows-päivitystä, jotka eivät kuitenkaan ole tietoturvapäivityksiä. |
Huomaa, että nämä tiedot koskevat vain sellaisia tärkeitä päivityksiä, jotka eivät ole tietoturvapäivityksiä ja jotka julkaistaan saman päivänä kuin tietoturvatiedotteiden yhteenveto Microsoft Update-, Windows Update- ja Windows Server Update Services -sivustoissa. Tietoja ei julkaista muina päivinä julkaistavista päivityksistä, jotka eivät ole tietoturvapäivityksiä.
Korjaustiedostojen hallintamenetelmät
Security Guidance for Update Management -sivustossa on lisätietoja Microsoftin suosittelemista tietoturvapäivitysten käyttötavoista.
Muiden tietoturvapäivitysten hankkiminen
Muita tietoturvapäivityksiä on saatavilla seuraavista sivustoista:
| • | Tietoturvapäivityksiä voi ladata Microsoft Download Centeristä. Päivitysten etsiminen on helpointa hakusanahaun ja hakusanan "security update" avulla. |
| • | Kotikäyttäjille suunnattujen ympäristöjen päivityksiä voi ladata Microsoft Update -sivustosta. |
| • | Voit hankkia tämän kuun Windows Update -tietoturvapäivitykset Security and Critical Releases ISO Image -vedostiedostona Download Centeristä. Lisätietoja on Microsoft Knowledge Base -artikkelissa 913086. |
IT Pro Security Community
Opi uusia tietoturvatekniikoita IT-infrastruktuurisi turvallisuuden parantamiseksi ja keskustele tietoturvaan liittyvistä aiheista muiden IT-alan ammattilaisten kanssa IT Pro Security Community -sivustossa.
Microsoft kiittää yhteistyöstä seuraavia tahoja, joiden ansiosta asiakkaiden turvallisuutta on parannettu:
| • | Mike Scott (SAIC) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-014 |
| • | Matt Richard (VeriSign) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-014 |
| • | Greg MacManus (iDefense Labs) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-014 |
| • | Yoshiya Sasaki (JFE Systems) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-014 |
| • | Bing Liu (Fortinet) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-014 |
| • | iDefense Labs ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-014 |
| • | Cody Pierce (TippingPoint DVLabs) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-014 |
| • | Moti Joseph ja Dan Hubbard (Websense Security Labs) ilmoittivat haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-014 |
| • | Greg MacManus (iDefense Labs) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-015 |
| • | Arnaud Dovi (Zero Day Initiative [ZDI]) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-016 |
| • | Tuntematon löytäjä ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-016 |
| • | Chris Ries (VigilantMinds Inc) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-017 |
| • | Xiaohui (NCNIPC) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-017 |
| • | Golan Yosef (Finjan) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-017. |
| • | Yuval Ben-Itzhak (Finjan) ilmoitti haavoittuvuudesta, joka on kuvattu tietoturvatiedotteessa MS08-017 |
| • | Mainitut ohjelmistoversiot on testattu sen selvittämiseksi, koskeeko ongelma niitä. Muiden versioiden tuen elinkaari on päättynyt. Lisätietoja tuote- ja versiotuen elinkaaresta on Microsoftin Tuotetuen elinkaari -sivustossa. |
| • | Tuotetukea Yhdysvalloissa ja Kanadassa tarjoaa Microsoftin tuotetukipalvelut, jonka puhelinnumero on 1-866-PCSAFETY. Tietoturvapäivityksiin liittyvät tukipuhelut ovat maksuttomia. |
| • | Muissa maissa asiakkaat saavat tukea paikallisista Microsoftin tytäryhtiöistä. Tietoturvapäivityksiin liittyvä tuki on maksutonta. Lisätietoja yhteyden ottamisesta Microsoft-tukeen on International Help and Support -sivustossa. |
Microsoft Knowledge Base -tietokannan sisältämät tiedot toimitetaan "sellaisenaan" ilman minkäänlaista takuuta. Microsoft kiistää kaikki nimenomaiset ilmaistut tai epäsuorat takuut, mukaan lukien takuut tuotteen soveltuvuudesta kaupankäynnin kohteeksi ja sopivuudesta tiettyyn tarkoitukseen. Microsoft Corporation tai sen toimittajat eivät missään tapauksessa ole vastuussa vahingoista mukaan lukien suorat, satunnaiset, epäsuorat ja välilliset vahingot, liikevoiton menetys sekä erityiset vahingot, vaikka Microsoft Corporationille tai sen toimittajille olisi ilmoitettu vahinkojen mahdollisuudesta. Koska jotkin valtiot eivät salli välillisten tai satunnaisten vahinkojen vahingonkorvausvastuun poissulkemista tai rajoittamista, edellä mainittu rajoitus ei koske kaikkia asiakkaita.
| • | V1.0 (11. maaliskuuta 2008): Tietoturvatiedotteen yhteenveto julkaistu. |
| • | V1.1 (12. maaliskuuta 2008): Tietoturvatiedotteen yhteenveto on päivitetty sisältämään uusi Microsoft Office Web Components 2000 for BizTalk Server 2000:n ja 2002:n latauslinkki. |
| • | V1.2 (26. maaliskuuta 2008): Tietoturvatiedotteen yhteenveto on päivitetty sisältämään tietoturvatiedotteessa MS08-017 kuvatun haavoittuvuuden löytänyt henkilö. |
| • | V2.0 (16. huhtikuuta 2008): Microsoft Office Word Viewer 2003 ja Microsoft Office Word Viewer 2003 Service Pack 3 on lisätty tietoturvatiedotteen yhteenvetoon ohjelmistoina, joita koskee tietoturvatiedote MS08-016. |