2014年2月微软月度安全更新:7项关键漏洞修复与MD5哈希淘汰计划

微软2014年2月安全公告披露7项安全更新,含4项紧急远程代码执行漏洞修复,涵盖Windows全系产品及Exchange防护系统,同时启动MD5哈希算法淘汰计划,通过Windows Update自动部署证书更新机制。

2014年2月12日安全发布计划(月度) | MSRC博客

日本安全团队 · 2014年2月6日 · 7分钟阅读


更新通知(2014年2月11日)

预先通知已更新,新增2项安全公告(安全公告1、安全公告2)。计划发布的月度安全公告总数现为7项。相应更新本博客内容。


月度安全发布概要

微软已发布2014年2月月度安全更新的预先通知。计划于2014年2月12日发布的新月度安全公告共7项紧急4项、重要3项)。同日午后,将发布流媒体视频“本月微软一点安全”,通过视频与音频介绍最新安全公告摘要。

此外,根据此前通知,同日将开始通过Windows Update分发安全顾问2862973(“微软根证书计划中淘汰MD5哈希算法的更新程序”)。启用自动更新的设备将自动应用此更新。详情请参阅博客《安全顾问2862973~根证书计划中MD5哈希使用限制》。

计划发布的安全公告详情请参见预先通知网站:
http://technet.microsoft.com/ja-jp/security/bulletin/ms14-feb


安全公告摘要表

安全公告ID 最高严重性 漏洞影响 重启要求 受影响软件
安全公告1 紧急 远程代码执行 需重启 Windows XP至Windows 8.1全系(含服务器版及RT版)上的Internet Explorer
安全公告2 紧急 远程代码执行 可能需重启 Windows XP至Windows 8.1全系(含服务器版及RT版)
安全公告3 紧急 远程代码执行 可能需重启 Windows 7至Windows 8.1全系(含服务器版及RT版)
安全公告4 紧急 远程代码执行 可能需重启 Forefront Protection 2010 for Exchange Server
安全公告5 重要 权限提升 可能需重启 Windows XP至Windows 8.1全系上的Microsoft .NET Framework
安全公告6 重要 信息泄露 可能需重启 Windows XP至Windows 8.1全系(含服务器版及RT版)
安全公告7 重要 拒绝服务 需重启 Windows 8、Windows Server 2012及Windows RT

:上表受影响软件列表为摘要,完整组件清单请参阅预先通知网页的“受影响软件”章节。


相关内容分类

  • 顾问
  • 安全公告
  • 预先通知

本文内容基于2014年微软安全响应中心(MSRC)官方公告,涉及具体技术细节请以原始文档为准。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计