台灣微軟公司發佈十月份例行安全性公告

 

呼籲用戶立即下載補充程式,確保電腦資訊安全

 

 

       (2004 年 10 月 13 日,台北) 台灣微軟公司今 (十三) 日發佈十月份例行性資訊安全公告,本月發佈的安全公告共有 10 個,包括 3 個安全等級為「重要」與 7 個安全等級為「重大」的安全性公告,以補強 Microsoft Office、Microsoft Windows 以及 Microsoft Exchange 產品中近期發現的弱點。另外,微軟亦針對 MS 04-028 通告做重新發佈,以補強 Microsoft Office XP 在 Windows XP SP2 上執行可能的弱點。台灣微軟公司呼籲所有客戶立即使用「自動更新」功能隨時更新程式,或是立刻下載補充程式,以確保您電腦使用的安全。

     微軟公司每月例行性資訊安全公告是對於客戶要求的一種積極回應。固定的安全公告發佈時間讓客戶可以更容易的管理資訊系統安全,並在公告發佈之前就安排相關資源,做好系統更新前的準備工作,透過本月安全性公告中的補充程式,Office Update and Windows Update 將整合成為一個 Microsoft Update,使用者不需要再分開下載兩者的更新程式。本月的安全性更新公告如下:

最高嚴重性 公告編號 標題 受影響的產品 影響
重要 MS04-029 RPC Runtime Library 中的弱點可能會導致資訊洩漏及拒絕服務 Microsoft Windows 資訊洩露及拒絕服務
重要 MS04-030 WebDav XML Message Handler 中的弱點可能會導致拒絕服務 Microsoft Windows 拒絕服務
重要 MS04-031 NetDDE 的弱點可能會允許遠端程式碼執行 Microsoft Windows 遠端執行程式碼
重大 MS04-032 Microsoft Windows (840987) 安全性更新 Microsoft Windows 遠端執行程式碼
重大 MS04-033 Microsoft Excel 的弱點可能會導致程式碼執行 Microsoft Office 程式碼執行
重大 MS04-034 壓縮資料夾的弱點可能會導致程式碼執行 Microsoft Windows 遠端執行程式碼
重大 MS04-035 SMTP 中的弱點可能會允許遠端程式碼執行 Microsoft Windows、Microsoft Exchange 遠端執行程式碼
重大 MS04-036 NNTP 中的弱點可能允許程式碼執行 Microsoft Windows、Microsoft Exchange 遠端執行程式碼
重大 MS04-037 Windows Shell 的弱點可能會導致程式碼執行 Microsoft Windows 遠端執行程式碼
重大 MS04-038 Internet Explorer 累積的安全性更新 Microsoft Windows 遠端執行程式

使用者可至下列網頁取得 10 項安全公告的詳細資訊以及下載補充程式:
英文:http://www.microsoft.com/technet/security/bulletin/ms04-oct.mspx
中文:http://www.microsoft.com/taiwan/technet/security/bulletin/ms04-oct.mspx (中文版在英文版發布約二十四小時後即可取得)

重新發佈之安全公告

     為補強 Microsoft Office XP 在 Windows XP SP2 上執行可能的弱點,本次重新發行 Microsoft Office XP 的相關更新程式,同時新發行一個 Windows 筆記本檢視器更新程式。

     在 MS04-028 安全性公告發行之後,Microsoft 發現了一個會影響客戶在 Windows XP Service Pack 2 系統上部署 Office XP、Visio 2002 和 Project 2002 更新程式的問題。在某些情況下,這個問題會讓安全性更新程式看起來像是正確安裝了,但是事實上並未安裝成功。這個問題出在安全性更新程式中的安裝程式。此處提供的修正更新程式僅適用於在 Windows XP Service Pack 2 上執行 Office XP、Visio 2002 以及 Project 2002 的客戶。此重新發行並不影響其他產品。此重新發行也不影響在 Windows XP Service Pack 2 之外的其他平台 (包括 Windows XP SP1) 上執行Office XP、Visio 2002 以及 Project 2002 的客戶。本次另提供一個相關的新更新程式,僅適用於 Windows 筆記本檢視器。
最高嚴重性 公告編號 標題 受影響的產品 (僅限重新發行與新發行) 影響
重大 MS04-028 JPEG 處理的緩衝區滿溢可能會允許執行程式碼 Microsoft Office XP、Project 2002、Visio 2002、Windows 筆記本檢視器 遠端執行程式碼

下列網頁將提供此重新發行之公告及工具的摘要資訊:
英文:http://www.microsoft.com/technet/security/bulletin/MS04-028.mspx
中文:http://www.microsoft.com/taiwan/technet/security/bulletin/MS04-028.mspx (中文版會在英文版發布約二十四小時後即可取得)

     台灣微軟公司強烈建議所有用戶藉由「保護您的電腦」三步驟,來確保電腦資訊環境的安全,詳細做法及說明如下:

步驟 1:使用網際網路防火牆:網際網路防火牆有助於避免其他人透過網際網路進入您的電腦。如果您使用 Microsoft Windows® XP,請啟用內建的防火牆。如果您有舊版的 Windows,請參閱「學習防火牆」網頁 (http://www.microsoft.com/taiwan/security/protect/firewall.asp)。

步驟 2:更新您的電腦:您的 Windows XP 作業系統包含「自動更新」功能,當您的電腦開機並連接至網際網路時,可自動下載最新的 Microsoft 安全性更新檔案。為了充分發揮「自動更新」的功能,請先在您的個人電腦上執行 Windows Update 掃描。

步驟 3:使用最新的防毒軟體:防毒軟體程式可協助保護您的電腦免於大多數病毒、蠕蟲、特洛伊木馬程式、及其他惡意程式碼的攻擊。許多新的電腦均已事先安裝防毒軟體。但是,防毒軟體需要訂閱以保持最新狀態。如果您沒有訂閱這些更新,您的電腦就可能會遭受新病毒的攻擊。
台灣微軟公司也特別強調,微軟公司的安全網頁提供最新的安全公告,建議使用者至http://www.microsoft.com/taiwan/security/ 訂閱「資訊安全電子報」,即可在第一時間收到微軟公司相關的安全資訊。請至以下網站以獲得更多有關微軟產品最新資訊安全訊息:

英文:http://www.microsoft.com/technet/security
中文:http://www.microsoft.com/taiwan/security
 

  微軟公司成立於 1975 年,多年來在全球個人電腦軟體市場居領導地位。其產品涵括自個人至企業使用的各種軟體產品與服務,並以推動更豐富的電腦應用為使命,為人類生活開創更美好的未來。查詢微軟公司相關資訊請參觀微軟網站 http://www.microsoft.com/taiwan/