2011/02/09

Re: (偽) Windows XP Pre-SP4 發布說明

2011/02/09 這是對應微軟一月份安全性公告的更新


增加以下 2 項安全性修正:
‧ MS11-002 Microsoft Data Access Components 中的資訊安全風險可能會允許遠端執行程式碼 (2451910)
‧ MicrosoftR WindowsR 惡意軟體移除工具 (KB890830) 一月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms11-jan.mspx

**重要說明**
本月份刪除以下更新檔:
‧ \wmp11\hotfix1\WindowsMedia11-KB954154-x86-CHT.exe
‧ \wmp11\hotfix1\WindowsMedia11-KB929399-v2-x86-INTL.exe
‧ \wmp11\hotfix1\WindowsMedia11-KB939683-x86-CHT.exe
‧ \wmp11\hotfix1\WindowsXP-KB941569-x86-CHT.exe
‧ \wmp11\hotfix1\WindowsXP-WindowsMedia-KB952069-v2-x86-CHT.exe
‧ \wxpsp3\hotfix1\WindowsXP-WindowsMedia-KB972187-x86-CHT.exe
相關說明請見此討論文章,感謝 j1989_41 驗證完檔案相依性,
同時也更新了系統需求為 Windows Media Player 11 (版本 2010/6/22)

另外,二月份安全公告也在今天同時發佈了,希望這幾天能順便一口氣把二月份也做完。

2011/01/01

Re: (偽) Windows XP Pre-SP4 發布說明

2011/01/01 這是對應微軟十二月份安全性公告的更新


增加以下 7 項安全性修正:
‧ MS10-090 Internet Explorer 積存資訊安全更新 (2416400)
(這項公告取代了 MS10-071(2360131))
‧ MS10-091 OpenType 字型 (OTF) 驅動程式中的資訊安全風險可能允許遠端執行程式碼 (2296199)
(這項公告取代了 MS10-078(2279986))
‧ MS10-096 Windows 通訊錄中的資訊安全風險可能會允許遠端執行程式碼 (2423089)
‧ MS10-097 網際網路連線註冊精靈中不安全的程式庫載入可能會允許遠端執行程式碼 (2443105)
‧ MS10-098 Windows 核心模式驅動程式中的資訊安全風險可能會允許權限提高 (2436673)
(這項公告取代了 MS10-073(981957))
‧ MS10-099 路由及遠端存取中的資訊安全風險可能會允許權限提高 (2440591)
‧ MicrosoftR WindowsR 惡意軟體移除工具 (KB890830) 十二月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-dec.mspx

增加與更新以下 3 項其他修正與升級:
‧ 適用於 Windows XP 的 Internet Explorer 8 相容性檢視清單更新 (KB2447568) [連結]
(這項更新取代了 KB2362765)
‧ KB2467659:Windows XP 的 Internet Explorer 更新 [連結]
(此更新 (KB2467659) 可解決「MS10-90:KB2416400 造成的問題)
‧ KB2443685:Windows XP 更新 [連結]
(這項更新取代了 KB2158563)

說明:
1. MS10-094 之 KB2447961 項目不列入安裝,
因為安裝需求為 Windows Media Encoder,不在 (偽)Pre-SP4 安裝需求中,
如有需要請自行安裝。
2. 2011 年起,我說不定有機會不拖稿.....=..=

Re: (偽) Windows XP Pre-SP4 發布說明

2011/01/01 


微軟表示:11月份沒有 Windows 安全性更新。
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-nov.mspx

2010/10/21

Re: (偽) Windows XP Pre-SP4 發布說明

2010/10/21 這是對應微軟十月份安全性公告的更新


增加以下 10 項安全性修正:
‧ MS10-071 Internet Explorer 積存資訊安全更新 (2360131)
(這項公告取代了 MS10-53(2183461))
‧ MS10-073 Windows 核心模式驅動程式的資訊安全風險可能會允許權限提高 (981957)
(這項公告取代了 MS10-48(2160329))
‧ MS10-074 Microsoft Foundation Classes 中的資訊安全風險可能會允許遠端執行程式碼 (2387149)
‧ MS10-076 內嵌 OpenType 字型引擎資訊安全風險可能允許遠端執行程式碼 (982132)
‧ MS10-078 OpenType 字型 (CTF) 格式驅動程式中的資訊安全風險可能會允許權限提高 (2279986)
(這項公告取代了 MS10-37(980218))
‧ MS10-081 Windows 通用控制項程式庫中的資訊安全風險可能會允許遠端執行程式碼 (2296011)
‧ MS10-082 Windows Media Player 中的資訊安全風險可能會允許遠端執行程式碼 (2378111)
(這項公告不影響 MS10-027,無需取代。)
‧ MS10-083 Windows Shell 和 WordPad 中 COM 驗證的資訊安全風險可能會允許遠端執行程式碼 (2405882)
‧ MS10-084 Windows 本機程序呼叫中的資訊安全風險可能會造成權限提高 (2360937)
(這項公告取代了 MS10-66(982802))
‧ MicrosoftR WindowsR 惡意軟體移除工具 (KB890830) 十月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-oct.mspx


說明:
1. 關於 KB971657 的 Bub 請見此
最後的決定是先刪除,等以後微軟修正再說,不然這種 hotfix 捅出來的包我實在沒辦法...Orz
2. 本期沒有拖稿耶XD

2010/10/11

Re: (偽) Windows XP Pre-SP4 發布說明

2010/10/11 這是對應微軟九月份安全性公告的更新


增加以下 8 項安全性修正:
‧ MS10-061 列印多工緩衝處理器服務的資訊安全風險可能會允許遠端執行程式碼 (2347290)
‧ MS10-062 MPEG-4 轉碼器的資訊安全風險可能會允許遠端執行程式碼 (975558)
‧ MS10-063 Unicode 指令碼處理器中的資訊安全風險可能會允許遠端執行程式碼 (2320113)
‧ MS10-065 Microsoft Internet Information Services (IIS) 中的資訊安全風險可能會允許遠端執行程式碼 (2267960)
‧ MS10-066 遠端程序呼叫中的資訊安全風險可能會允許遠端執行程式碼 (982802)
(這項公告取代了 MS09-026(970238))
‧ MS10-067 WordPad 文字轉換程式中的資訊安全風險可能會允許遠端執行程式碼 (2259922)
‧ MS10-069 Windows Client/Server Runtime Subsystem 中的資訊安全風險可能會允許權限提高 (2121546)
‧ MicrosoftR WindowsR 惡意軟體移除工具 (KB890830) 九月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-sep.mspx

增加與更新以下 4 項其他修正與升級:
‧ KB2362765:適用於 Windows XP 的 Internet Explorer 8 相容性檢視清單更新 [連結]
(這項更新取代了 KB982664)
‧ KB2141007:Windows XP 更新 [連結]
‧ KB2158563:Windows XP 更新 [連結]
(這項更新取代了 KB981793)
‧ KB2264107:Windows XP 更新 [連結]


說明:
1. 由於九月出國加上不斷的持續出差,所以拖稿....應該會繼續下去吧 Orz
2. 關於先前提到的KB971657問題
先暫緩修正,等我查出原因看看....

2010/09/10

Re: (偽) Windows XP Pre-SP4 發布說明

2010/09/10 補充說明:


移除兩個項目:
MS10-012 (KB971468):此項目已被 MS10-054 取代
MS08-048 (KB951066):此項目已被 MS10-030 取代

相關討論請見此:
討論串一
討論串二

由於三秒要出國啦,所以九月份的更新應該會拖到月底 (拖稿已經成了習慣?)
所以先把上面網友發現的 bug 修好,這樣月底才不會太吃力。
(其實也沒什麼嚴重,多裝只是多佔幾百KB容量而已)

月底見。

2010/08/24

Re: (偽) Windows XP Pre-SP4 發布說明

2010/08/21 這是對應微軟八月份安全性公告的更新


增加以下 10 項安全性修正:
‧ MS10-047 Windows 核心中的弱點可能會允許權限提高 (981852)
(這項公告取代了 MS10-021(979683))
‧ MS10-048 Windows 核心模式驅動程式的弱點可能會允許權限提高 (2160329)
(這項公告取代了 MS10-032(979559))
‧ MS10-049 SChannel 的弱點可能會允許遠端執行程式碼 (980436)
‧ MS10-050 Windows Movie Maker 中的弱點可能會允許遠端執行程式碼 (981997)
(這項公告取代了 MS10-016(975561))
‧ MS10-051 Microsoft XML Core Services 的弱點可能會允許遠端執行程式碼 (2079403)
(這項公告取代了 MS08-069(955218))
‧ MS10-052 Microsoft MPEG Layer-3 轉碼器的弱點可能會允許遠端執行程式碼 (2115168)
‧ MS10-053 Internet Explorer 積存資訊安全更新 (2183461)
(這項公告取代了 MS10-035(982381))
‧ MS10-054 SMB 伺服器中的弱點可能會允許遠端執行程式碼 (982214)
‧ MS10-055 Cinepak Codec 的弱點可能會允許遠端執行程式碼 (982665)
‧ MicrosoftR WindowsR 惡意軟體移除工具 (KB890830) 八月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-aug.mspx

增加與更新以下 1 項其他修正與升級:
‧ KB982664:適用於 Windows XP 的 Internet Explorer 8 相容性檢視清單更新 [連結]
(這項更新取代了 KB980302)

說明:
1. MS10-046 在 08/04 更新時已經加入,所以這個月不再加入這項。
2. KB 編號終於變成七位數了.....