2009/07/27 這是對應微軟七月份安全性公告的更新
2009/07/29 追加修訂[註]
增加以下 4 項安全性修正:
‧ MS09-028 Microsoft DirectShow 中的弱點可能會允許遠端執行程式碼 (971633)
(這項公告取代了 MS09-011(961373))
‧ MS09-029 內嵌 OpenType 字型引擎弱點可能允許遠端執行程式碼 (961371)
‧ MS09-032 ActiveX Kill Bit (刪除位元) 的積存安全性更新 (973346)
(這項公告取代了 MS08-032(950760))
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 七月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-jul.mspx
增加與更新以下 3 項其他修正與升級:
‧ MS09-034 Internet Explorer 積存安全性更新 [連結]
‧ 適用於 Windows XP 的 Internet Explorer 8 相容性檢視清單更新 (KB972636) [連結]
‧ KB970653:Windows XP 更新 [連結](這項公告取代了 KB955839)
說明:
1. 本月起增加了 IE8 的安全性修正,包含積存安全性更新和相容性檢視清單在內,
原 IE6 更新檔不再提供,如果不需要 IE8 更新檔,請自行將 ie8 資料夾刪除即可。
(簡單說就是跟 Win2000 裡面的 IE6 一樣的模式就對了)
2. 調整了視窗的大小,不然「Windows Internet Explorer 8」字數太多會破表Orz
[註]07/29 追加修訂
1. 由於微軟在 07/28 緊急追加了 MS09-034 積存安全性更新,
已取代了前項新增之 MS09-019,故重新發布此說明。
2. 修正了一行批次檔錯誤,不影響執行結果,詳情請見此。
2009/06/29 這是對應微軟六月份安全性公告的更新
增加以下 5 項安全性修正:
‧ MS09-019 Internet Explorer 積存安全性更新 (969897)
(這項公告取代了 MS09-014(963027))
‧ MS09-022 Windows 列印多工緩衝處理器中的弱點可能會允許遠端執行程式碼 (961501)
‧ MS09-025 Windows 核心中的弱點可能會允許權限提高 (968537)
(這項公告取代了 MS09-006(958690))
‧ MS09-026 RPC 中的弱點可能會允許權限提高 (970238)
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 六月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-jun.mspx
增加與更新以下 3 項其他修正與升級:
‧ KB969898:Windows XP 的 ActiveX Killbits 安全性更新 [連結]
‧ KB957579:Windows XP 安全性更新 [連結]
‧ KB931125:根憑證更新 [2009 年 5 月] [連結]
2009/04/21 這是對應微軟四月份安全性公告的更新
增加以下 7 項安全性修正:
‧ MS09-010 WordPad 及 Office 文字轉換程式中的弱點可能允許遠端執行程式碼 (960477)
‧ MS09-011 Microsoft DirectShow 中的弱點可能會允許遠端執行程式碼 (961373)
(這項公告取代了 MS08-033(951698))
‧ MS09-012 Windows 中的弱點可能會允許權限提高 (959454)
(這項公告取代了 MS08-064(956841))
‧ MS09-013 Windows HTTP 服務中的弱點可能會允許遠端執行程式碼 (960803)
‧ MS09-014 Internet Explorer 積存安全性更新 (963027)
(這項公告取代了 MS08-073(958215)、MS08-078(960714))
‧ MS09-015 SearchPath 中的混合威脅弱點可能會允許權限提高 (959426)
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 四月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-apr.mspx
增加與更新以下 1 項其他修正與升級:
‧ Microsoft 基礎智慧卡密碼編譯服務提供者套件: x86 (KB909520) [連結]
(奇怪,這是2005年的修正,但SP3卻沒有包含在內?我到今天才查出這問題...怪)
說真的,這次謠言散布的誇張程度可說是令人匪夷所思,
在我整理這些資料以前,已經有很多人問過我了,
我也在各個論壇看到無數轉貼的新聞,
次數多到讓我這個(偽)Pre-SP的作者都不禁懷疑,
微軟每個月釋出的 Win2000 更新檔難道都是我的幻覺?
Win2000 都還沒死,一堆人抱著 XP 喊燒是怎樣?被害妄想症??
上面新聞還有提到 Office2003 也要停止支援,
直到 2008/12 為止,Office2000/XP 都還在繼續更新,
難道也是我的幻覺??
http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-074.mspx
(2009/01至今沒有發表任何 Office 安全性公告,所以沒有更新檔)
(搜尋更多檔案)
還有一堆人說:
引文:那我在 04/14 前先把偽SP4下載回來,以後就不用再更新了
這更是錯誤連篇的笑話....
1. 就算微軟停止安全性更新,以前已發表的更新檔也不會撤除,
未來仍然可以下載到以前的更新檔,不用事先抓下來存著用。
2. 04/14 以後,我還會繼續維護(偽)Pre-SP4,
下個月不想抓的人就不要抓吧,我只能說您真是太有志氣了!
3. (偽)Pre-SP4 是用來確保系統安裝期間的安全性,等修正檔都補好了再上網,才能確保安全,
如果你不抓 04/14 以後的更新檔,未來又發生類似 MS08-078 這種超級大漏洞,
你不補的話,一樣會像我常講的一樣「插上網路線就中標」
就算灌了老舊的(偽)Pre-SP4也一樣不能保你平安。
短短一句話就有一大堆錯誤觀念,我只能一邊笑一邊覺得可悲....
系統安全其實沒那麼複雜,自動更新開下去就行了,
(有閒的人可以玩玩看早已壽終的 WinNT4.0,一樣可以做 Windows Update喔!)
不過這次鄉民無腦的程度實在令我大開眼界就是了....
剛剛發現這篇也在胡說八道
http://tw.news.yahoo.com/article/url/d/a/090407/17/1he8b.html
引文:
微軟宣布 停止微軟Office 2003與Windows XP免費服務
NOWnews 更新日期:"2009/04/07 10:13" 記者蘇湘雲/綜合報導
微軟6日宣布,Office 2003與Windows XP將於今年4月14日進入「半退休狀態」,停止對此二大產品的免費技術支援服務,但是,微軟仍然為XP專業版提供付費的延期支援服務到2014年4月8日,對Office 2003的延期服務將於2012年8月4日正式中止。
據報導,微軟宣布放棄「主流支援(Mainstream Support)」的對象包括,XP家庭版以及專業版以及Office 2003,Office 2003上一次重大更新是在2007年9月,當時推出了SP3更新。同時,Windows 2000:付費服務將於2010年7月13日結束;XP SP1不再會得到任何支援,XP SP2將會於2010年7月13日退休,XP SP3會在2014年的4月終止服務。
根據微軟標準政策,主流支援向每一個用戶提供免費更新,修複安全漏洞和軟體瑕疵,而在延期技術支援中,僅服務付費給與微軟簽署技術支援合約的企業。
此外,微軟於今年4月2日曾發佈警告,指出有駭客一直在利用Office 2003中PowerPoint 2003的一個未修複的嚴重安全漏洞進行攻擊,但是,微軟還沒有提供修復這個安全漏洞的時間表。
粗體字那段根本是胡扯,進入延伸技術支援期間,仍然會持續提供安全性更新,
這段文字根本就在製造無謂的恐慌。
我個人不反對 Vista,都已經出到 SP1 了,等我有機會重灌電腦時自然就會用,
但是 XP 的使用者有權利不更換吧?
何必用這種謠言來製造一般人的恐慌?
老實講我還滿想開賭盤跟幾個大型論壇對賭的,
就賭五月會不會有 XP 安全性更新就好,
那些在論壇上言之鑿鑿說 XP 即將不再更新的人,不知道有沒有人敢賭?