Re: (偽) Windows XP Pre-SP4 發布說明
2009/08/15 這是對應微軟八月份安全性公告的更新
增加以下 6 項安全性修正:
‧ MS09-037 Microsoft Active Template Library (ATL) 的弱點可能會允許遠端執行程式碼 (973908)
(這項公告包含了 KB973354、KB973540、KB973507、KB973869、KB973815,取代了 MS07-047(936782))
‧ MS09-038 Windows Media 檔案處理中的弱點可能會允許遠端執行程式碼 (971557)
‧ MS09-041 Workstation 服務中的弱點可能會允許提高權限 (971657)
‧ MS09-042 Telnet 中的弱點可能允許遠端執行程式碼 (960859)
‧ MS09-044 Remote Desktop Connection 中的弱點可能會允許遠端執行程式碼 (970927)
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 八月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-aug.mspx
增加與更新以下 2 項其他修正與升級:
‧ KB961371:Windows XP 安全性更新 [連結]
(這項公告更新為v2)
‧ KB968389:Windows XP 更新 [連結]
說明:
1. MS09-037 之 KB973540 有分為 SP2 和 SP3 版本,須使用 SP3 版本
2. MS09-040(KB971032) 僅適用於 XPSP2,不適用於 XPSP3。
3. MS09-040 之 KB973540 一併取代了 KB959772。
4. MS09-044 所屬多項 KB,KB958470 為對應 RDP5.1 版本,XPSP3 已內建 RDP6.0 故不適用 KB958470。
KB958469 為對應 RDP5.2 版本,XPSP3 已內建 RDP6.0 故不適用 KB958469。
詳細說明請參考 KB958470 之 KB offer matrix based on the RDC version and platforms。
(此表格疑似 MS 寫錯,因為 KB958469 有問題,等候微軟更正。)
這個月的更新相當複雜,還有其他 Office、Windows Server、Visual Studio 等產品更新,
安裝完後請務必再上一次 Microsoft Upadte 檢查更新。
2009/07/27 這是對應微軟七月份安全性公告的更新
2009/07/29 追加修訂[註]
增加以下 4 項安全性修正:
‧ MS09-028 Microsoft DirectShow 中的弱點可能會允許遠端執行程式碼 (971633)
(這項公告取代了 MS09-011(961373))
‧ MS09-029 內嵌 OpenType 字型引擎弱點可能允許遠端執行程式碼 (961371)
‧ MS09-032 ActiveX Kill Bit (刪除位元) 的積存安全性更新 (973346)
(這項公告取代了 MS08-032(950760))
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 七月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-jul.mspx
增加與更新以下 3 項其他修正與升級:
‧ MS09-034 Internet Explorer 積存安全性更新 [連結]
‧ 適用於 Windows XP 的 Internet Explorer 8 相容性檢視清單更新 (KB972636) [連結]
‧ KB970653:Windows XP 更新 [連結](這項公告取代了 KB955839)
說明:
1. 本月起增加了 IE8 的安全性修正,包含積存安全性更新和相容性檢視清單在內,
原 IE6 更新檔不再提供,如果不需要 IE8 更新檔,請自行將 ie8 資料夾刪除即可。
(簡單說就是跟 Win2000 裡面的 IE6 一樣的模式就對了)
2. 調整了視窗的大小,不然「Windows Internet Explorer 8」字數太多會破表Orz
[註]07/29 追加修訂
1. 由於微軟在 07/28 緊急追加了 MS09-034 積存安全性更新,
已取代了前項新增之 MS09-019,故重新發布此說明。
2. 修正了一行批次檔錯誤,不影響執行結果,詳情請見此。
2009/06/29 這是對應微軟六月份安全性公告的更新
增加以下 5 項安全性修正:
‧ MS09-019 Internet Explorer 積存安全性更新 (969897)
(這項公告取代了 MS09-014(963027))
‧ MS09-022 Windows 列印多工緩衝處理器中的弱點可能會允許遠端執行程式碼 (961501)
‧ MS09-025 Windows 核心中的弱點可能會允許權限提高 (968537)
(這項公告取代了 MS09-006(958690))
‧ MS09-026 RPC 中的弱點可能會允許權限提高 (970238)
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 六月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-jun.mspx
增加與更新以下 3 項其他修正與升級:
‧ KB969898:Windows XP 的 ActiveX Killbits 安全性更新 [連結]
‧ KB957579:Windows XP 安全性更新 [連結]
‧ KB931125:根憑證更新 [2009 年 5 月] [連結]
2009/04/21 這是對應微軟四月份安全性公告的更新
增加以下 7 項安全性修正:
‧ MS09-010 WordPad 及 Office 文字轉換程式中的弱點可能允許遠端執行程式碼 (960477)
‧ MS09-011 Microsoft DirectShow 中的弱點可能會允許遠端執行程式碼 (961373)
(這項公告取代了 MS08-033(951698))
‧ MS09-012 Windows 中的弱點可能會允許權限提高 (959454)
(這項公告取代了 MS08-064(956841))
‧ MS09-013 Windows HTTP 服務中的弱點可能會允許遠端執行程式碼 (960803)
‧ MS09-014 Internet Explorer 積存安全性更新 (963027)
(這項公告取代了 MS08-073(958215)、MS08-078(960714))
‧ MS09-015 SearchPath 中的混合威脅弱點可能會允許權限提高 (959426)
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 四月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-apr.mspx
增加與更新以下 1 項其他修正與升級:
‧ Microsoft 基礎智慧卡密碼編譯服務提供者套件: x86 (KB909520) [連結]
(奇怪,這是2005年的修正,但SP3卻沒有包含在內?我到今天才查出這問題...怪)