2010/02/14

Re: (偽) Windows XP Pre-SP4 發布說明

2010/02/14 這是對應微軟二月份安全性公告的更新


增加以下 8 項安全性修正:
‧ MS10-005 Microsoft 小畫家中的弱點可能會允許遠端執行程式碼 (978706)
‧ MS10-006 SMB 用戶端中的弱點可能會允許遠端執行程式碼 (978251)
(這項公告取代了 MS08-068(957097))
‧ MS10-007 Windows Shell 處理常式中的弱點可能會允許遠端執行程式碼 (975713)
‧ MS10-008 ActiveX Kill Bit (刪除位元) 的積存安全性更新 (978262)
(這項公告取代了 MS09-055(973525))
‧ MS10-011 Windows Client/Server Run-time Subsystem 中的弱點可能會允許權限提高 (978037)
‧ MS10-012 SMB 伺服器中的弱點可能會允許遠端執行程式碼 (971468)
(這項公告取代了 MS09-001(958687))
‧ MS10-013 Microsoft DirectShow 中的弱點可能會允許遠端執行程式碼 (977935、975560、977914)
(這項公告取代了 MS09-038(971557)、MS09-028(971633))
‧ MicrosoftR WindowsR 惡意軟體移除工具 (KB890830) 二月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-feb.mspx

增加與更新以下 1 項其他修正與升級:
‧ 適用於 Windows XP 的 Internet Explorer 8 相容性檢視清單更新 (KB978506) [連結]
(這項更新取代了 KB975364)


說明:
1. Windows XP 更新項目原有包含 MS10-015 (KB977165),但目前疑似會造成當機現象,
在微軟尚未證實或排除前,暫時不予加入,詳情請見:
ZDNet新聞:Windows安全更新造成「藍色當機畫面」
2. 祝大家恭喜發財,虎年大吉,情人節快樂!

2010/01/23

Re: (偽) Windows XP Pre-SP4 發布說明

2010/01/23 這是對應微軟一月份安全性公告的更新

增加以下 3 項安全性修正:
‧ MS10-001 內嵌 OpenType 字型引擎弱點可能允許遠端執行程式碼 (972270)
(這項公告取代了 MS09-029(961371))
‧ MS10-002 Internet Explorer 積存資訊安全更新 (978207)
(這項公告取代了 MS09-072(976325))
‧ MicrosoftR WindowsR 惡意軟體移除工具 (KB890830) 一月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-jan.mspx

增加與更新以下 1 項其他修正與升級:
‧ Microsoft XML Core Services 4.0 Service Pack 3 的更新 (KB973685) [連結]

說明:
1. 已經加入了微軟在 01/22 緊急釋出的 MS10-002 安全公告,請務必安裝此更新檔。
(Google 就是被這東西害慘的)
2. MSXML4 SP3 (KB973685) 取代了舊版 MSXML4 SP3,因為參數有點小麻煩,
所以在 build.cmd 的 hotfix3 區段,多寫了兩行用來解決參數的問題,
將 .exe 解開為 .msi 後,方便 hotfix.cmd 用 msi 參數來自動安裝。

2009/12/26

Re: (偽) Windows XP Pre-SP4 發布說明

2009/12/26 這是對應微軟十二月份安全性公告的更新


增加以下 5 項安全性修正:
‧ MS09-069 本地安全性授權子系統服務中的弱點可能會允許拒絕服務 (974392)
‧ MS09-071 網際網路驗證服務中的弱點可能會允許遠端執行程式碼 (974318)
‧ MS09-072 Internet Explorer 積存安全性更新 (976325),
(這項公告取代了 MS09-054(974455))
‧ MS09-073 WordPad 及 Office 文字轉換程式中的弱點可能允許遠端執行程式碼 (975539)
‧ MicrosoftR WindowsR 惡意軟體移除工具 (KB890830) 十二月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-dec.mspx

增加與更新以下 3 項其他修正與升級:
‧ KB970430:Windows XP 更新 [連結]
‧ KB955759:Windows XP 更新 [連結]
‧ KB971737:Windows XP 更新 [連結]


說明:
1. 本來要加入 KB976749,這是修正 MS09-054 的錯誤,
但 MS09-065 已經取代了 MS09-054 與 KB976749,所以不須再加入此項目。
2. 前陣子把一些非常態的工作結束掉了,希望明年會比較有空研究新的 Project,
目前 NT6.0 系列的 hotfix 都還研究得不夠透徹。

2009/12/05

Re: (偽) Windows XP Pre-SP4 發布說明

2009/12/05 這是對應微軟十一月份安全性公告的更新


增加以下 2 項安全性修正:
‧ MS09-065 Windows 核心模式驅動程式中的弱點可能會允許遠端執行程式碼 (969947)
(這項公告取代了 MS09-025(968537))
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 十一月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-nov.mspx

增加與更新以下 5 項其他修正與升級:
‧ KB943729:適用於 Windows XP 的群組原則喜好設定用戶端延伸 [連結]
(這項公告更新了版本)
‧ KB976098:Windows XP 更新 [連結]
(這項公告取代了 KB970653)
‧ KB973687:Windows XP 更新 [連結]
‧ KB972187:Windows XP Service Pack 3 安全性更新 [連結]
‧ KB931125:根憑證更新 [2009 年 11 月] [連結]
(這項公告取代了8月份更新)


說明:
1. 由於上個月都在忙社群事務,所以11月更新公告延誤了很久,請各位見諒。
12月起應該會恢復正常.........(大概吧)

2009/11/12

Re: Windows Live 2009 通用移除程式完全版

追加項目:

Windows Live Sync 14.0.8089.726
GUID = {8D3452D7-3BD3-4498-B4A7-EE7A850A9865}

這次追加的項目很討厭,因為版號沒變,
舊版是 14.0.8089.726,登入後會顯示有新版本是否要下載,
下載新版後仍然是 14.0.8089.726,只有 GUID 可以判斷新舊版本,

舊版 GUID = {DE789653-D04E-47C7-8717-9EC340922B34}
新版 GUID = {8D3452D7-3BD3-4498-B4A7-EE7A850A9865}

所以追加此項目以便移除。

2009/10/29

Re: (偽) Windows XP Pre-SP4 發布說明

2009/10/29 這是對應微軟十月份安全性公告的更新


增加以下 11 項安全性修正:
‧ MS09-051 Windows Media Runtime 中的弱點可能會允許遠端執行程式碼 (975682)
‧ MS09-052 Windows Media Player 中的弱點可能會允許遠端執行程式碼 (974112)
(這項公告取代了 MS08-076(959807))
‧ MS09-053 Internet Information Services 的 FTP 服務中的弱點可能允許遠端執行程式碼 (975254)
‧ MS09-054 Internet Explorer 積存安全性更新 (974455)
(這項公告取代了 MS09-034(972260))
‧ MS09-055 ActiveX Kill Bit (刪除位元) 的積存安全性更新 (973525)
(這項公告取代了 MS09-032(973346))
‧ MS09-056 Windows CryptoAPI 的弱點可能會允許偽造 (974571)
‧ MS09-057 索引服務中的弱點可能會允許遠端執行程式碼 (969059)
‧ MS09-058 Windows 核心中的弱點可能會允許權限提高 (971486)
(這項公告取代了 MS08-064(956841))(已在 MS09-012 中重複取代)
‧ MS09-059 本地安全性授權子系統服務中的弱點可能會允許拒絕服務 (975467)
‧ MS09-062 GDI+ 中的弱點可能會允許遠端執行程式碼 (957488)
(這項公告取代了 MS08-052(954593))
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 十月份更新

相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-oct.mspx

增加與更新以下 4 項其他修正與升級:
‧ KB969084:遠端桌面連線 7.0 用戶端 [連結]
‧ 適用於 Windows XP 的 Internet Explorer 8 相容性檢視清單更新 (KB975364) [連結]
(這項公告取代了 KB973874)
‧ KB971513:Windows XP 更新 [連結]
‧ KB931125:根憑證更新 [2009 年 9 月] [連結]

說明:
1. 本次 build.cmd 增加了 /? /Help 參數的功能,
以及修改了 /NoBackup 參數的作法,相關討論請見此
2. 移除了有疑慮的 KB971276-v3,相關討論請見此
3. 惡意軟體移除工具 (KB890830) 版本已經改為 3.0
4. KB954459 仍有小問題,但是不影響,下個月再修吧。
5. 本月份有大量取代項目(尤其KB957488真的是惡夢),不想浪費時間的人請務必下載最新版本。
6. 除了 Windows 以外,還有大量各類軟體,包括 Office、安全軟體、開發工具等更新,
請務必參考微軟安全公告。

2009/11/01 追加說明
1. 修正了本文的 KB969084 網址錯誤。
2. 移除了已被取代的 KB959252,相關討論請見此
3. 修改了 move 檔案時出現的"找不到檔案"的訊息,
本來這個問題不影響使用,但因為有人反映這樣會造成誤解,
所以修改為 rem move,相關討論請見此

2009/11/07 追加說明
請見此討論串。

2009/09/13

Re: Windows Live 2009 通用移除程式完全版

追加項目:

Windows Live 登入小幫手 v5.000.818.6
GUID = {A4B50262-65DF-49EA-A2F0-CA105FB82EB7}
已直接在上面修正,將上面程式碼複製到記事本即可使用。

原因是因為 Windows Live 2009 Build 14.0.8089.0726
內附的登入小幫手版本為 v5.000.818.5,
可能有部份網友被更新到 v5.000.818.6,GUID 不符就會發生無法移除的問題,
因為我自己沒在用登入小幫手,當初測試時也沒有這個問題,所以就沒注意到了,
總之已經修正好了,用用看吧。

之前無法移除登入小幫手的人也不用擔心,
登入小幫手本來就可以在新增移除程式裡面單獨移除,
不需要靠本程式也可以移除,照正常方式移除即可,不需煩惱。