微软安全公告981374更新:IE漏洞缓解方案与补丁进展

微软更新安全公告981374,针对Internet Explorer漏洞公开了新的缓解措施,包括注册表修改和自动化修复工具,并透露正在测试补丁,涉及多版本系统和第三方应用兼容性测试。

安全公告981374更新

大家好,

我在此通知各位,我们已经更新了安全公告981374,添加了新的缓解措施信息。我们已知晓针对此问题的漏洞利用代码已被公开。与上次更新一致,Internet Explorer 8不受此公告中漏洞的影响,我们继续鼓励所有客户升级到此版本。

周三,我们向公告中添加了一项缓解措施,通过修改注册表键来禁用对等工厂类,从而帮助减轻漏洞风险。在今天的更新中,我们为Windows XP和Windows Server 2003客户添加了Microsoft Fix It工具,以自动化此缓解措施。一如既往,客户在部署前应彻底测试,因为某些依赖于对等工厂类的功能(如从Internet Explorer打印和使用Web文件夹)可能会受到影响。

我们注意到有猜测称微软可能会为此问题发布带外更新。我可以告诉大家,我们正在努力制作更新,目前正处于测试阶段。这是流程中关键且耗时的步骤,因为更新必须在所有受支持的Windows版本上针对受影响的Internet Explorer版本进行测试。此外,还需要测试每个受支持的语言版本,以及针对数千个第三方应用程序进行测试。我们从不排除带外更新的可能性。当更新准备好广泛分发时,我们将根据客户需求做出决定。

请查看公告以获取更多信息。我们将随时向您通报最新进展。

Jerry Bryant
高级安全通信经理主管
此帖子按“原样”提供,不提供任何保证,也不授予任何权利。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计