版本: 1.0
本公告摘要列出 2008 年 6 月份發行之安全性公告。
發行 2008 年 6 月份公告之後,此公告摘要將取代原先於 2008 年 6 月 5 日發行的公告預先通知。如需更多有關公告預先通知服務的資訊,請參閱 Microsoft 安全性公告預先通知。
如需有關如何在 Microsoft 安全性公告發佈時收到自動通知之詳細資訊,請造訪 Microsoft 技術安全性通知。
Microsoft 將利用網路廣播於 2008 年 6 月 11 日,太平洋時間早上十一點 (美國與加拿大) 解答客戶對於這些公告的問題。 立即註冊參力 6 月份安全性公告網路廣播。 在這個日期後,此網路廣播將可隨選取得。 如需更多資訊,請參閱 Microsoft 安全性公告摘要和網路廣播。
Microsoft 也會提供資訊協助客戶排定每月安全性更新以及任何非安全性、高優先順序更新的優先順序,其中這些非安全性、高優先順序更新的發行日期與每月安全性更新的發行日期相同。 請參閱<其他資訊>一節。
本月份安全性公告依嚴重性列出如下:
重大 (3) |
| 公告編號 | Microsoft 安全性公告 MS08-030 |
公告標題 | |
提要 | 此安全性更新可解決一項未公開報告的弱點,該弱點存在於 Windows 的 Bluetooth 堆疊中,可能會允許遠端執行程式碼。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 |
最高的嚴重性等級: | |
弱點的影響 | 遠端執行程式碼 |
偵測 | Microsoft Baseline Security Analyzer 可以偵測您的電腦系統是否需要此更新。 此更新可能需要重新啟動電腦。 |
受影響的軟體 | Microsoft Windows。 如需更多資訊,請參閱<受影響的軟體及下載位置>部分。 |
| 公告編號 | Microsoft 安全性公告 MS08-031 |
公告標題 | |
提要 | 此安全性更新可解決一項未公開報告的弱點,以及一項已公開揭露的弱點。 如果使用者使用 Internet Explorer 檢視蓄意製作的網頁,那麼這個未公開報告的弱點可能會允許遠端執行程式碼。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 如果使用者使用 Internet Explorer 檢視蓄意製作的網頁,那麼這個未公開報告的弱點可能會導致資訊洩漏。 |
最高的嚴重性等級: | |
弱點的影響 | 遠端執行程式碼 |
偵測 | Microsoft Baseline Security Analyzer 可以偵測您的電腦系統是否需要此更新。 本更新程式需要重新開機。 |
受影響的軟體 | Microsoft Windows、Internet Explorer。 如需更多資訊,請參閱<受影響的軟體及下載位置>部分。 |
| 公告編號 | Microsoft 安全性公告 MS08-033 |
公告標題 | |
提要 | 這個安全性更新可解決 Microsoft DirectX 中兩項未公開報告的弱點,這些弱點可在使用者開啟蓄意製作的媒體檔案時,允許從遠端執行程式碼。 成功利用上述任一弱點的攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 |
最高的嚴重性等級: | |
弱點的影響 | 遠端執行程式碼 |
偵測 | Microsoft Baseline Security Analyzer 可以偵測您的電腦系統是否需要此更新。 此更新可能需要重新啟動電腦。 |
受影響的軟體 | Microsoft Windows。 如需更多資訊,請參閱<受影響的軟體及下載位置>部分。 |
重要 (3) |
| 公告編號 | Microsoft 安全性公告 MS08-034 |
公告標題 | |
提要 | 本安全性更新能解決一項未公開報告的弱點,該弱點存在於 Windows 網際網路名稱服務 (WINS) 中,可能會允許權限提高。 成功利用此弱點的本機攻擊者可以取得受影響系統的完整控制權。 攻擊者接下來能在系統上安裝程式;檢視、變更或刪除資料;或建立新帳戶。 |
最高的嚴重性等級: | |
弱點的影響 | 權限提高 |
偵測 | Microsoft Baseline Security Analyzer 可以偵測您的電腦系統是否需要此更新。 本更新程式需要重新開機。 |
受影響的軟體 | Microsoft Windows。 如需更多資訊,請參閱<受影響的軟體及下載位置>部分。 |
| 公告編號 | Microsoft 安全性公告 MS08-035 |
公告標題 | |
提要 | 這個安全性更新可解決一項未公開報告的弱點,該弱點存在於在以下系統中實作 Active Directory 的情況下:Microsoft Windows 2000 Server、Windows Server 2003 與 Windows Server 2008;安裝於 XP Professional 與 Windows Server 2003 的 Active Directory 應用程式模式;以及安裝於 Windows Server 2008 的 Active Directory 輕量型目錄服務 (AD LDS)。攻擊者可利用此弱點造成拒絕服務的情況發生。 在 Windows XP Professional、Windows Server 2003 及 Windows Server 2008 上,攻擊者必須擁有有效的登入認證,才能利用這項弱點。 成功利用此弱點的攻擊者可使該系統停止回應,或自動重新啟動。 |
最高的嚴重性等級: | |
弱點的影響 | 拒絕服務 |
偵測 | Microsoft Baseline Security Analyzer 可以偵測您的電腦系統是否需要此更新。 本更新程式需要重新開機。 |
受影響的軟體 | Microsoft Windows。 如需更多資訊,請參閱<受影響的軟體及下載位置>部分。 |
| 公告編號 | Microsoft 安全性公告 MS08-036 |
公告標題 | |
提要 | 這個安全性更新可解決 Pragmatic General Multicast (PGM) 通訊協定中的兩項未公開報告的弱點,如果受影響的系統收到格式錯誤的 PGM 封包,則可能導致拒絕服務發生。 成功利用此弱點的攻擊者可讓使用者的系統變得無回應,並且必須重新啟動才能還原各項功能。 請注意拒絕服務弱點不會讓攻擊者執行程式碼或提高其使用者權限,但會導致受影響系統停止接受要求。 |
最高的嚴重性等級: | |
弱點的影響 | 拒絕服務 |
偵測 | Microsoft Baseline Security Analyzer 可以偵測您的電腦系統是否需要此更新。 本更新程式需要重新開機。 |
受影響的軟體 | Microsoft Windows。 如需更多資訊,請參閱<受影響的軟體及下載位置>部分。 |
中度 (1) |
| 公告編號 | Microsoft 安全性公告 MS08-032 |
公告標題 | |
提要 | 這個安全性更新可解決 Microsoft Speech API 的一項公開報告的弱點。 如果使用者使用 Internet Explorer 檢視蓄意製作的網頁,而且啟用 Windows 的語音辨識功能,此弱點可能會允許遠端執行程式碼。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。 此更新還包含 BackWeb 製作的軟體 Kill Bit (刪除位元)。 |
最高的嚴重性等級: | |
弱點的影響 | 遠端執行程式碼 |
偵測 | Microsoft Baseline Security Analyzer 可以偵測您的電腦系統是否需要此更新。 此更新可能需要重新啟動電腦。 |
受影響的軟體 | Microsoft Windows。 如需更多資訊,請參閱<受影響的軟體及下載位置>部分。 |
受影響的軟體及下載位置 |
我該如何使用這個表格?
請用這個表格來瞭解可能需要安裝的安全性更新有哪些。 您應該查看此處列出的每一種軟體程式或元件,看看是否有需要的安全性更新。 若軟體程式或更新出現在清單中,則相關可用軟體更新也會以超連結方式提供,也會列出軟體更新的嚴重性等級。
注意:一項弱點可能需要安裝數個安全性更新才能妥善解決。 請參閱各公告的相關欄位以確認您必須安裝的更新。安裝的項目視您系統上所安裝的程式或元件而定。
Windows 作業系統與伺服器 |
| Microsoft Windows 2000 | |||||||
公告編號 | |||||||
公告最高嚴重性等級 | |||||||
Microsoft Windows 2000 Service Pack 4 | 不適用 | Microsoft Internet Explorer 5.01 Service Pack 4 | DirectX 7.0 | 不適用 | 不適用 | 不適用 | |
Microsoft Windows 2000 Server Service Pack 4 | 不適用 | 不適用 | 不適用 | Active Directory | 不適用 | 不適用 | |
| Windows XP | |||||||
公告編號 | |||||||
公告最高嚴重性等級 | |||||||
Windows XP Service Pack 2 及 Windows XP Service Pack 3 | Microsoft Internet Explorer 6 | 不適用 | 不適用 | ||||
Windows XP Professional Service Pack 2 與 Windows XP Professional Service Pack 3 | (請參閱「Windows XP Service Pack 2 與 Windows XP Service Pack 3」這一列) | (請參閱「Windows XP Service Pack 2 與 Windows XP Service Pack 3」這一列) | (請參閱「Windows XP Service Pack 2 與 Windows XP Service Pack 3」這一列) | 不適用 | ADAM | (請參閱 Windows XP Service Pack 2 與 Windows XP Service Pack 3 這一列) | (請參閱 Windows XP Service Pack 2 與 Windows XP Service Pack 3 這一列) |
Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 | Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 | Microsoft Internet Explorer 6 | 不適用 | ADAM | Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 | Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 | |
| Windows Vista | |||||||
公告編號 | |||||||
公告最高嚴重性等級 | |||||||
Windows Vista 和 Windows Vista Service Pack 1 | 不適用 | 不適用 | |||||
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 | Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 (中文下載更新程式) | 不適用 | 不適用 | Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 (中文下載更新程式) | Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 (中文下載更新程式) | ||
| Windows Server 2008 | |||||||
公告編號 | |||||||
公告最高嚴重性等級 | |||||||
適用於 32 位元系統的 Windows Server 2008 | 不適用 | DirectX 10.0 | 不適用 | Active Directory | |||
適用於 x64 系統的 Windows Server 2008 | 不適用 | DirectX 10.0 | 不適用 | Active Directory | |||
適用於 Itanium 系統的 Windows Server 2008 | 不適用 | DirectX 10.0 | 不適用 | 不適用 | |||
*Windows Server 2008 Server Core 安裝會受影響。 對於受支援的 Windows Server 2008 版本,無論 Windows Server 2008 是否使用 Server Core 安裝選項,這個更新均以相同的嚴重性等級套用。 如需這個安裝選項的詳細資訊,請參閱 Server Core (英文)。 請注意,Server Core 安裝選項不適用於某些 Windows Server 2008 版本;請參閱比較 Server Core 安裝選項 (英文)。
**Windows Server 2008 Server Core 安裝不受影響。 如果 Windows Server 2008 是使用 Server Core 安裝選項所安裝,則這項更新解決的弱點並不會影響受支援的 Windows Server 2008 版本。 如需這個安裝選項的詳細資訊,請參閱 Server Core (英文)。 請注意,Server Core 安裝選項不適用於某些 Windows Server 2008 版本;請參閱比較 Server Core 安裝選項 (英文)。
偵測與部署工具及指南 |
資訊安全中心
管理您必須部署到您組織中的伺服器、桌上型電腦及行動電腦的軟體和安全性更新。 如需更多資訊,請參閱 TechNet 更新管理中心。 TechNet Security Center 提供 Microsoft 產品安全性的其他資訊。 消費者可以造訪在家上網的安全性網站,只要按一下 [最新安全性更新] 即可在此網站取得此資訊。
安全性更新可以從 Microsoft Update、Windows Update 及 Office Update 取得。 安全性更新也可以從 Microsoft 下載中心取得。 您也可以利用「安全性更新」("security update") 關鍵字搜尋輕易地找到安全性更新。
最後,您可以從 Microsoft Update Catalog 下載安全性更新。 Microsoft Update Catalog 提供透過 Windows Update 及 Microsoft Update 所公佈內容的搜尋式目錄,包括安全性更新、驅動程式和 Service Pack。 只要以安全性公告編號 (例如,"MS07-036") 執行搜尋,您就可新增所有適用的更新到置物籃 (包括同一項更新的不同語言),再下載到您自選的資料夾中。 如需更多關於 Microsoft Update Catalog 的相關資訊,請參閱 Microsoft Update Catalog 常見問題集。
偵測與部署指南
Microsoft 已提供本月安全性更新之偵測與部署指南。 此指南還能幫助 IT 專業人員瞭解如何使用各項工具來協助部署安全性更新,像是 Windows Update、Microsoft Update、Office Update、Microsoft Baseline Security Analyzer (MBSA)、Office Detection Tool、Microsoft Systems Management Server (SMS)、Extended Security Update Inventory Tool (加強版安全性更新清查工具,ESUIT)。 如需更多資訊,請參閱 Microsoft 知識庫文件編號 910723。
Microsoft Baseline Security Analyzer
Microsoft Baseline Security Analyzer (MBSA) 能讓系統管理員掃描本機和遠端系統,偵查任何缺少安全性更新以及一般安全性設定錯誤的狀況。 如需更多有關 MBSA 的資訊,請造訪 Microsoft Baseline Security Analyzer 網站 (英文)。
Windows Server Update Services
透過 Windows Server Update Services (WSUS),系統管理員可迅速可靠地將 Windows 2000 作業系統及更新系統版本、Office XP 及更新版本、Exchange Server 2003 及 SQL Server 2000 等最新的重大更新與安全性更新部署到 Windows 2000 及更新作業系統版本中。
如需更多關於利用 Windows Server Update Services 部署安全性更新的資訊,請造訪 Windows Server Update Services 網站。
Systems Management Server
Microsoft Systems Management Server (SMS) 提供了深具彈性的企業解決方案,能夠對更新程式進行方便的管理。 透過 SMS,系統管理員能判斷有哪些 Windows 系統需要安全性更新,並控制更新程式在企業中的部署,同時將對使用者造成的干擾降到最低。 現已推出新版的 SMS,System Center Configuration Manager 2007;另請參閱 System Center Configuration Manager 2007。如需更多有關系統管理員如何能使用 SMS 2003 部署安全性更新的資訊,請參閱 SMS 2003 安全性修補程式管理 (英文)。 SMS 2.0 使用者也可以利用 SMS 軟體更新服務功能套件來協助部署安全性更新。 如需 SMS 的相關資訊,請造訪 Microsoft Systems Management Server。
注意:SMS 使用 Microsoft Baseline Security Analyzer 及 Microsoft Office Detection Tool,為安全性公告更新的偵測及部署作業提供相當廣泛的支援。 不過這些工具可能無法偵測部分的軟體更新。 在這些情況中,系統管理員可以利用 SMS 的清查功能,判斷特定系統所需要的更新程式。 如需關於此程序的詳細資訊,請參閱使用 SMS 軟體發佈功能部署軟體更新。 某些安全性更新程式在電腦重新啟動之後,會需要系統管理員的權限。 系統管理員可以用 Elevated Rights Deployment Tool (隨 SMS 2003 Administration Feature Pack 和 SMS 管理功能套件 提供) 來安裝這些更新。
Microsoft 已在 Windows Update、Microsoft Update、Windows Server Update Services,及下載中心發行 Microsoft Windows 惡意軟體移除工具的更新版本。
如需在 Windows Update 和 Microsoft Update 上發行的非安全性更新之相關資訊,請參閱:
| • | Microsoft 知識庫文件編號 894199: Software Update Services 與 Windows Server Update Services 的說明內容在 2008 年有所變動。其中也包括所有 Windows 的內容。 |
| • |
更新程式管理策略
更新程式管理安全性指南提供您有關套用安全性更新的 Microsoft 最佳實作建議的其他資訊。
取得其他安全性更新
其他安全性問題的更新可由下列位置取得:
| • | 安全性更新可以從 Microsoft 下載中心取得, 您也可以利用「安全性更新」("security update") 關鍵字搜尋輕易地找到安全性更新。 |
| • | 客戶平台的更新可從 Microsoft Update 取得。 |
| • | 您可透過下載中心,以安全性和重大更新 ISO CD 影響檔的方式取得本月份 Windows Update 提供的安全性更新。 如需更多資訊,請參閱 Microsoft 知識庫文件編號 913086。 |
IT 專業人員資訊安全社群
在 IT 專業人員資訊安全區社群上,學習如何提升安全性以及改善您的 IT 基礎結構,與其他的 IT 專業人員共同參與各類安全性議題的討論。
Microsoft 感謝下列人士協助我們一同保護我們的客戶:
| • | 感謝 Sebastian Apelt、Peter Vreugdenhil 和 匿名的研究人員與 Tipping Point 及 Zero Day Initiative 合作回報 MS08-031 中描述的問題。 |
| • | 感謝 IBM Internet Security Systems X-Force 研究人員 Mark Dowd 回報 MS08-033 中描述的問題 |
| • | 感謝匿名的研究人員與 Tipping Point 及 Zero Day Initiative 合作回報 MS08-033 中描述的問題。 |
| • | 感謝 Securify 的 Alex Matthews 回報 MS08-035 中描述的問題 |
| • | 所列出的受影響軟體版本已經過測試判斷哪些版本會受到影響。 其他版本超出它們的支援週期。 若要瞭解您的軟體版本的支援週期,請造訪 Microsoft 產品技術支援週期網站。 |
| • | 美國及加拿大地區客戶可電洽 1-866-PCSAFETY Microsoft 產品支援服務以取得技術支援。 與安全性更新有關的支援電話不另外收費。 |
| • | 不同國家的客戶,可以從當地的 Microsoft 分公司取得支援。 與安全性更新有關的支援電話不另外收費。 如需更多關於連絡 Microsoft 技術支援的資訊,請造訪世界各地技術支援網站。 |
Microsoft 知識庫 (Microsoft Knowledge Base) 中的資訊係以其「現狀」提供,並不提供任何形式之擔保。 Microsoft 不做任何明示或默示的責任擔保,包括適售性以及適合某特定用途之擔保責任。 無論任何情況下的損害,Microsoft Corporation 及其供應商皆不負任何法律責任,包括直接、間接、偶發、衍生性、所失業務利益或特殊損害。即使 Microsoft Corporation 及其供應商已被告知此類損害的可能性亦不負任何責任。 某些地區不允許排除及限制衍生性或附隨損害賠償責任,因此前述限制不適用於這些地區。
| • | V1.0 (2008 年 6 月 11 日): 公告摘要發行。 |
| • | V1.1 (2008 年 6 月 12 日): 更正 Windows XP 的「受影響的軟體」表格,針對 MS08-030、MS08-031、MS08-032、MS08-033 及 MS08-036,說明適用於 Windows XP Service Pack 2 與 Windows XP Service Pack 3 的項目。 |