2005年4月12日微软美国发布了4月份的例行安全公告,微软中国于4月13日则对针对该公告发布了其中文版。微软此次的安全更新主要涉及4个产品系列,其中包括Windows、Office、Exchange和MSN Messenger。
以下是按产品系列列出的安全更新摘要,如果您的计算机上安装了本页上列出的任何软件,建议安装相关更新。
Windows安全更新:包括对Microsoft Windows以及Windows组件IE浏览器的多项高优先级更新。
Windows Shell中的漏洞可能允许远程执行代码
最高严重等级:重要
受影响的支持软件:
●Windows 2000 Service Pack 3 (SP3) 和 SP4
●Windows XP SP1 和 SP2
●Windows XP 64-Bit Edition SP1 (Itanium)
●Windows XP 64-Bit Edition 版本 2003 (Itanium)
●Windows Server 2003
●用于基于Itanium的系统的Microsoft Windows Server 2003
消息队列中的漏洞可能允许执行代码
最高严重等级:中等
受影响的支持软件:
●Windows 2000 SP3 和 SP4
●Windows XP SP1
●Windows XP 64-Bit Edition SP1 (Itanium)
Windows内核中的漏洞可能允许特权提升和拒绝服务
最高严重等级:重要
受影响的支持软件:
●Windows 2000 SP3 和 SP4
●Windows XP SP1 和 SP2
●Windows XP 64-Bit Edition SP1 (Itanium)
●Windows XP 64-Bit Edition 版本 2003 (Itanium)
●Windows Server 2003
●用于基于Itanium的系统的Microsoft Windows Server 2003
TCP/IP中的漏洞可能允许远程执行代码和拒绝服务
最高严重等级:严重
受影响的支持软件:
●Windows 2000 SP3 和 SP4
●Windows XP SP1 和 SP2
●Windows XP 64-Bit Edition SP1 (Itanium)
●Windows XP 64-Bit Edition 版本 2003 (Itanium)
●Windows Server 2003
用于基于Itanium的64位系统的Microsoft Windows Server 2003
Internet Explorer的累积性安全更新
最高严重等级:严重
受影响的支持软件:
●Windows 2000 SP3上的Internet Explorer 5.01 SP3
●Windows 2000 SP4上的Internet Explorer 5.01 SP4
●Windows Me上的Internet Explorer 5.5 SP2
●Windows 2000 SP3、Windows 2000 SP4或Windows XP SP1上的Internet Explorer 6 SP1
●Windows 98、Windows 98 SE或Microsoft Me上的Internet Explorer 6 SP1
●用于Windows XP SP1 (64-Bit Edition)的Internet Explorer 6
●用于Windows Server 2003的Internet Explorer 6
●用于Windows Server 2003 64-Bit Edition和Windows XP 64-Bit Edition版本2003的Internet Explorer 6
●用于Windows XP SP2的Internet Explorer 6
Office安全更新:包括对Microsoft Word的更新。
Microsoft Word中的漏洞可能导致远程执行代码
最高严重等级:严重
受影响的支持软件:
●Word 2000 和 Works Suite 2001
●Word 2002、Works Suite 2002、Works Suite 2003 和 Works Suite 2004
●Word 2003
Exchange安全更新:包括对Microsoft Exchange Server的某些版本的重要更新。
Exchange Server中的漏洞可能允许远程执行代码
最高严重等级:严重
受影响的支持软件:
●Exchange 2000 Server Service Pack 3 (SP3)
●Exchange Server 2003
●Exchange Server 2003 SP1
MSN Messenger安全更新:包括MSN Messenger 6.2版的一项更新。微软强烈建议所有使用者升级到新发行的MSN Messenger 7.0版,因为其中的强化功能有助于保护使用者免受恶意攻击。但其也会同时更新6.2版,使得希望先评估7.0版之后才进行安装的6版使用者也能受到保护。
MSN Messenger中的漏洞可能会导致远程代码执行
最大严重程度:严重
受影响的软件:
●MSN Messenger 6.2
(T114)