Microsoft 安全性摘要報告 (943411)

用來提升 Windows 資訊看板防護效能的更新

Published: 2008 年 1 月 21 日

已針對 Windows Vista 作業系統目前受支援的版本提供一項更新。 用來提升 Windows 資訊看板防護效能的更新可讓 Windows 資訊看板防堵小工具在資訊看板中執行。 如需更多有關安裝此更新的資訊,請參閱 Microsoft 知識庫文件編號 943411。如需更多有關 Windows 資訊看板防護以何種方式防堵安裝的小工具在 Windows 資訊看板中執行的資訊,請參閱 Microsoft 知識庫文件編號 941411

透過 Windows Vista 使用小工具的六大安全祕訣 (英文) 文件中提供了有關安全下載和使用小工具的指引。 MSDN 文件 Windows 資訊看板小工具的安全性 (英文) 中包含 Windows 資訊看板安全性模型的相關資訊。 MSDN 文件檢查您的小工具 (英文) 中概述建置小工具時應遵循的安全設定之最佳作法。

一般資訊

概觀

摘要報告目的: 宣佈適用於 Windows 資訊看板的更新已推出可供使用並闡明該更新之用途。

摘要報告狀態: 已經發行 Microsoft 知識庫文件與有關更新。

建議: 請參閱所引用之知識庫文件,並套用適當的更新程式。

參照識別

Microsoft 知識庫文件編號

943411

本次摘要報告討論下列軟體。

相關軟體

Windows Vista

Windows Vista x64 Edition

常見問題集

摘要報告的範圍為何? 
宣佈適用於 Windows 資訊看板防護的更新已推出可供使用並闡明該更新之用途。

什麼是小工具? 
小工具是小應用程式,設計旨在將資訊或公用程式提供給使用者。 Windows Vista 處理小工具的方式就像處理所有可執行程式碼一樣。 小工具是使用 HTML 和指令碼撰寫而成的,但此 HTML 並不像網頁位於任意遠端伺服器。 會先下載小工具中的 HTML 內容,做為資源和設定檔套件的一部分,然後從本機電腦執行。 這個下載程序,與從網際網路下載應用程式 (.exe 檔案) 的程序相類似。

什麼是 Windows 資訊看板防護? 
Windows 資訊看板防護可讓 Windows Vista 防堵小工具在 Windows 資訊看板中執行,藉此協助防範可能存在於小工具中的安全性弱點。

Microsoft 為什麼要發行此更新? 
Microsoft 即將發行此更新以提供額外的 Windows 資訊看板安全性功能。 此更新可讓 Windows 資訊看板防護防堵可能有弱點的小工具以降低風險。

安裝此更新後,小工具是否仍會在資訊看板中執行? 
是。 安裝此更新後,所有小工具仍會在資訊看板中執行。 此更新不會防堵特定小工具在 Windows 資訊看板中執行。 此更新可讓 Windows 資訊看板協助防範可能存在於小工具中的安全性弱點。

這是需要 Microsoft 發行安全性更新的安全性弱點嗎? 
否。 當此更新新增功能至 Windows 資訊看板時,它不會將目前存在於資訊看板或可用小工具的安全性弱點引入。

Microsoft 將如何在 Windows Update 網站上列出此更新?  
在 Windows Update 網站上,適用於 Windows 資訊看板防護的更新屬於高優先順序更新。 對於尚未收到此更新且正在執行上述軟體的客戶,在 Windows Update 網站上,它會出現在「高優先順序更新」類別中。

如果我已將 Windows 作業系統保持在最新狀態,我仍需要安裝此更新嗎? 
是。 此更新不會解決任何重大安全性弱點,但它的確會提高 Windows 資訊看板的可靠性和恢復能力。

此更新會透過自動更新發佈嗎? 
是的,針對以上所列出的軟體,此更新會透過自動更新發佈。

建議動作

請參閱與本摘要報告有關的 Microsoft 知識庫文件

我們建議執行 Windows Vista 作業系統的客戶安裝此更新。 客戶若有興趣進一步瞭解 Windows 資訊看板防護,請參閱 Microsoft 知識庫文件編號 943411

資源:

您可以造訪這個網站填寫表格,提供意見反應。

美國及加拿大地區客戶可聯繫 Microsoft 技術支援服務以取得技術支援。 如需更多可用支援選擇的資訊,請參閱 Microsoft 技術支援服務網站

不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 如需更多關於連絡 Microsoft 國際技術支援的資訊,請造訪世界各地技術支援網站

Microsoft TechNet 資訊安全網站提供了有關 Microsoft 產品安全性的其他資訊。

免責聲明:

本摘要報告中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。

修訂: 

2008 年 1 月 21 日: 摘要報告發行。


回到頁首回到頁首