安全公告981374更新
大家好,
我在此通知各位,我们已经更新了安全公告981374,添加了新的缓解措施信息。我们已知晓针对此问题的漏洞利用代码已被公开。与上次更新一致,Internet Explorer 8不受此公告中漏洞的影响,我们继续鼓励所有客户升级到此版本。
周三,我们向公告中添加了一项缓解措施,通过修改注册表键来禁用对等工厂类,从而帮助减轻漏洞风险。在今天的更新中,我们为Windows XP和Windows Server 2003客户添加了Microsoft Fix It工具,以自动化此缓解措施。一如既往,客户在部署前应彻底测试,因为某些依赖于对等工厂类的功能(如从Internet Explorer打印和使用Web文件夹)可能会受到影响。
我们注意到有猜测称微软可能会为此问题发布带外更新。我可以告诉大家,我们正在努力制作更新,目前正处于测试阶段。这是流程中关键且耗时的步骤,因为更新必须在所有受支持的Windows版本上针对受影响的Internet Explorer版本进行测试。此外,还需要测试每个受支持的语言版本,以及针对数千个第三方应用程序进行测试。我们从不排除带外更新的可能性。当更新准备好广泛分发时,我们将根据客户需求做出决定。
请查看公告以获取更多信息。我们将随时向您通报最新进展。
Jerry Bryant
高级安全通信经理主管
此帖子按“原样”提供,不提供任何保证,也不授予任何权利。