|
(2004 年 10 月 13 日,台北)
台灣微軟公司今 (十三) 日發佈十月份例行性資訊安全公告,本月發佈的安全公告共有 10 個,包括 3
個安全等級為「重要」與 7 個安全等級為「重大」的安全性公告,以補強 Microsoft
Office、Microsoft Windows 以及 Microsoft Exchange
產品中近期發現的弱點。另外,微軟亦針對 MS 04-028 通告做重新發佈,以補強 Microsoft
Office XP 在 Windows XP SP2
上執行可能的弱點。台灣微軟公司呼籲所有客戶立即使用「自動更新」功能隨時更新程式,或是立刻下載補充程式,以確保您電腦使用的安全。
微軟公司每月例行性資訊安全公告是對於客戶要求的一種積極回應。固定的安全公告發佈時間讓客戶可以更容易的管理資訊系統安全,並在公告發佈之前就安排相關資源,做好系統更新前的準備工作,透過本月安全性公告中的補充程式,Office
Update and Windows Update 將整合成為一個 Microsoft
Update,使用者不需要再分開下載兩者的更新程式。本月的安全性更新公告如下:
| 最高嚴重性 |
公告編號 |
標題 |
受影響的產品 |
影響 |
| 重要 |
MS04-029 |
RPC Runtime Library 中的弱點可能會導致資訊洩漏及拒絕服務 |
Microsoft Windows |
資訊洩露及拒絕服務 |
| 重要 |
MS04-030 |
WebDav XML Message Handler
中的弱點可能會導致拒絕服務 |
Microsoft
Windows |
拒絕服務 |
| 重要 |
MS04-031 |
NetDDE 的弱點可能會允許遠端程式碼執行 |
Microsoft Windows |
遠端執行程式碼 |
| 重大 |
MS04-032 |
Microsoft Windows (840987)
安全性更新 |
Microsoft Windows |
遠端執行程式碼 |
| 重大 |
MS04-033 |
Microsoft Excel
的弱點可能會導致程式碼執行 |
Microsoft Office |
程式碼執行 |
| 重大 |
MS04-034 |
壓縮資料夾的弱點可能會導致程式碼執行 |
Microsoft Windows |
遠端執行程式碼 |
| 重大 |
MS04-035 |
SMTP 中的弱點可能會允許遠端程式碼執行 |
Microsoft Windows、Microsoft Exchange |
遠端執行程式碼 |
| 重大 |
MS04-036 |
NNTP 中的弱點可能允許程式碼執行 |
Microsoft Windows、Microsoft
Exchange |
遠端執行程式碼 |
| 重大 |
MS04-037 |
Windows Shell 的弱點可能會導致程式碼執行 |
Microsoft Windows |
遠端執行程式碼 |
| 重大 |
MS04-038 |
Internet Explorer 累積的安全性更新 |
Microsoft Windows |
遠端執行程式 |
使用者可至下列網頁取得 10 項安全公告的詳細資訊以及下載補充程式:
英文:http://www.microsoft.com/technet/security/bulletin/ms04-oct.mspx
中文:http://www.microsoft.com/taiwan/technet/security/bulletin/ms04-oct.mspx
(中文版在英文版發布約二十四小時後即可取得)
重新發佈之安全公告 為補強
Microsoft Office XP 在 Windows XP SP2 上執行可能的弱點,本次重新發行
Microsoft Office XP 的相關更新程式,同時新發行一個 Windows
筆記本檢視器更新程式。 在 MS04-028
安全性公告發行之後,Microsoft 發現了一個會影響客戶在 Windows XP Service
Pack 2 系統上部署 Office XP、Visio 2002 和 Project 2002
更新程式的問題。在某些情況下,這個問題會讓安全性更新程式看起來像是正確安裝了,但是事實上並未安裝成功。這個問題出在安全性更新程式中的安裝程式。此處提供的修正更新程式僅適用於在
Windows XP Service Pack 2 上執行 Office XP、Visio 2002
以及 Project 2002 的客戶。此重新發行並不影響其他產品。此重新發行也不影響在 Windows
XP Service Pack 2 之外的其他平台 (包括 Windows XP SP1)
上執行Office XP、Visio 2002 以及 Project 2002
的客戶。本次另提供一個相關的新更新程式,僅適用於 Windows 筆記本檢視器。
| 最高嚴重性 |
公告編號 |
標題 |
受影響的產品 (僅限重新發行與新發行) |
影響 |
| 重大 |
MS04-028 |
JPEG 處理的緩衝區滿溢可能會允許執行程式碼 |
Microsoft Office XP、Project
2002、Visio 2002、Windows 筆記本檢視器 |
遠端執行程式碼 |
下列網頁將提供此重新發行之公告及工具的摘要資訊:
英文:http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx
中文:http://www.microsoft.com/taiwan/technet/security/bulletin/MS04-028.mspx
(中文版會在英文版發布約二十四小時後即可取得)
台灣微軟公司強烈建議所有用戶藉由「保護您的電腦」三步驟,來確保電腦資訊環境的安全,詳細做法及說明如下:
步驟 1:使用網際網路防火牆:網際網路防火牆有助於避免其他人透過網際網路進入您的電腦。如果您使用
Microsoft Windows® XP,請啟用內建的防火牆。如果您有舊版的
Windows,請參閱「學習防火牆」網頁 (http://www.microsoft.com/taiwan/security/protect/firewall.asp)。
步驟 2:更新您的電腦:您的 Windows XP
作業系統包含「自動更新」功能,當您的電腦開機並連接至網際網路時,可自動下載最新的 Microsoft
安全性更新檔案。為了充分發揮「自動更新」的功能,請先在您的個人電腦上執行 Windows Update
掃描。
步驟 3:使用最新的防毒軟體:防毒軟體程式可協助保護您的電腦免於大多數病毒、蠕蟲、特洛伊木馬程式、及其他惡意程式碼的攻擊。許多新的電腦均已事先安裝防毒軟體。但是,防毒軟體需要訂閱以保持最新狀態。如果您沒有訂閱這些更新,您的電腦就可能會遭受新病毒的攻擊。
台灣微軟公司也特別強調,微軟公司的安全網頁提供最新的安全公告,建議使用者至http://www.microsoft.com/taiwan/security/
訂閱「資訊安全電子報」,即可在第一時間收到微軟公司相關的安全資訊。請至以下網站以獲得更多有關微軟產品最新資訊安全訊息:
英文:http://www.microsoft.com/technet/security
中文:http://www.microsoft.com/taiwan/security |