Butlletins de seguretat de Microsoft Per a informació general de setembre de 2013

Proveu El Nostre Instrument Per Eliminar Problemes

Microsoft ha llançat actualment les actualitzacions de seguretat de Microsoft Windows, Microsoft Office i altres productes de la companyia fa un segon.

Les actualitzacions d’aquest mes porten 13 butlletins que solucionen un total de 47 vulnerabilitats.

Quatre butlletins han rebut la qualificació de gravetat més alta de la crítica. Això significa que almenys un producte es veu afectat críticament per almenys una de les vulnerabilitats que aborda el butlletí.

Els deu butlletins restants han rebut una qualificació de gravetat màxima d’important. Una vegada més, això significa que almenys un producte es veu afectat per aquest nivell de gravetat.

Les vulnerabilitats de vuit butlletins poden permetre l'execució remota de codi en els sistemes afectats, mentre que tres poden permetre augmentar privilegis, dos la denegació del servei i un de divulgació d'informació.

Distribució del sistema operatiu

Aquesta secció mostra les versions del sistema operatiu individuals i com cada sistema operatiu compatible està afectat pels butlletins d'aquest mes.

Microsoft ha llançat un total de 13 butlletins el setembre de 2013, dels quals set afecten almenys una versió de Microsoft Windows.

Windows XP torna a ser el sistema operatiu amb un major nombre de vulnerabilitats crítiques. Tots els sistemes operatius més nous de Microsoft comparteixen la mateixa quantitat de vulnerabilitats crítiques. Pel que fa a les vulnerabilitats qualificades importants (la segona màxima qualificació): Windows 7 és el líder aquí seguit de Vista i Windows 8, i després de Windows RT.

Sembla similar al servidor. Windows Server 2003 és l’únic sistema operatiu del servidor afectat per un butlletí crític. La resta de productes del servidor només es veuen afectats per butlletins importants i moderats, i el Windows Server 2008 R2 es veu afectat per un butlletí addicional important.

  • Windows XP : 2 crítics, 3 importants
  • Windows Vista : 1 crític, 3 important
  • Windows 7 : 1 crític, 4 important
  • Windows 8 : 1 crític, 3 important
  • Windows RT : 1 crític, 2 important
  • Windows Server 2003 : 1 crític, 3 important, 1 moderat
  • Windows Server 2008 : 3 important, 1 moderat
  • Windows Server 2008 R2 : 4 importants, 1 moderats
  • Windows Server 2012 : 3 important, 1 moderat

Distribució d’oficines

Microsoft ha llançat set butlletins relacionats amb Office al setembre de 2013. La distribució indica que Office 2010 és el sistema operatiu amb més nombre de vulnerabilitats, seguit d'Office 2007. Tant Office 2003 com Office 2013 comparteixen el mateix baix nombre de vulnerabilitats.

  • Microsoft Office 2003 : 2 important
  • Microsoft Office 2007: 1 crític, 3 important
  • Microsoft Office 2010: 1 crític, 4 important
  • Microsoft Office 2013 : 2 important
  • Microsoft Office per a Mac : 1 important

Guia de desplegament

Microsoft llança cada mes una guia de desplegament que els administradors del sistema i els usuaris individuals poden utilitzar com a pauta per determinar la prioritat d'actualització.

Tot i que sol ser habitual començar amb les actualitzacions crítiques i després les actualitzacions menys greus, pot ser important distribuir les actualitzacions en un determinat ordre, per exemple per arreglar primer els problemes que s’exploten en estat salvatge.

bulletin deployment priority sep 2013

Actualitzacions de la prioritat 1: MS13-068 Outlook, Internet Explorer MS13-069 i servidor de SharePoint MS13-067

Actualitzacions de la prioritat 2: Ms13-070 OLE, Office MS13-072, Excel Ms13-073, controlador de mode del nucli Ms13-076 i Active Directory Ms13-079

Actualitzacions de la prioritat 3: Fitxer temàtic de Windows 13 Ms71, Ms13-074 Access, Ms13-075 Office IME (xinès), Ms13-077 Windows SCM i Ms13-078 FrontPage.

severity index sep 2013

Butlletins de seguretat

  • MS13-067 Les vulnerabilitats del servidor Microsoft SharePoint podrien permetre l'execució remota de codi (2834052)
  • MS13-068 La vulnerabilitat de Microsoft Outlook podria permetre l'execució remota de codi (2756473)
  • MS13-069 Actualització de seguretat acumulada per a Internet Explorer (2870699)
  • MS13-070 Una vulnerabilitat en OLE podria permetre l'execució remota de codi (2876217)
  • MS13-071 La vulnerabilitat del fitxer amb tema de Windows podria permetre l'execució remota de codi (2864063)
  • MS13-072 Les vulnerabilitats de Microsoft Office podrien permetre l'execució remota de codi (2845537)
  • MS13-073 Les vulnerabilitats de Microsoft Excel podrien permetre l'execució remota de codi (2858300)
  • MS13-074 Les vulnerabilitats de Microsoft Access podrien permetre l'execució remota de codi (2848637)
  • MS13-075 La vulnerabilitat de Microsoft Office IME (xinès) podria permetre augmentar els privilegis (2878687)
  • MS13-076 Les vulnerabilitats dels controladors en mode del nucli podrien permetre augmentar el privilegi (2876315)
  • MS13-077 La vulnerabilitat del gestor de control de serveis de Windows podria permetre augmentar els privilegis (2872339)
  • MS13-078 La vulnerabilitat de FrontPage podria permetre la divulgació d'informació (2825621)
  • MS13-079 Una vulnerabilitat en el directori actiu podria permetre la denegació de servei (2853587)

Altres actualitzacions relacionades amb la seguretat

Actualització de seguretat per a Windows 8, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 i Windows Vista ( KB2862973 )
MS13-057: Actualització de seguretat per a Windows Server 2008, Windows Vista, Windows Server 2003 i Windows XP ( KB2803821 )
MS13-057: Actualització de seguretat per a Windows Media Format en temps d'execució per a Windows Server 2003 i Windows XP ( KB2834902 )
MS13-057: Actualització de seguretat per a Windows Media Format Runtime 9.5 per a Windows XP ( KB2834903 )
MS13-057: Actualització de seguretat per a Windows Media Format en temps d'execució per a Windows Server 2003 i Windows XP ( KB2834904 )
MS13-057: Actualització de seguretat per a Windows Media Format Runtime 9.5 per a Windows XP ( KB2834905 )
MS13-066: Actualització de seguretat per a Windows Server 2012, Windows Server 2008 R2 i Windows Server 2008 ( KB2843639 )

Actualitzacions no relacionades amb la seguretat

Actualització per a Windows 7 i Windows Server 2008 R2 ( KB2574819 )
Actualització per a Windows Embedded Standard 7, Windows 7 i Windows Server 2008 R2 ( KB2834140 )
Actualització per a Microsoft .NET Framework 4 a Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista, Windows Server 2003 i Windows XP ( KB2836939 )
Actualització per a Microsoft .NET Framework 2.0 SP2 a Windows Server 2003 i Windows XP ( KB2836941 )
Actualització per a Microsoft .NET Framework 3.5.1 a Windows 7 i Windows Server 2008 R2 ( KB2836943 )
Actualització per a Microsoft .NET Framework 2.0 SP2 al Windows Server 2008 ( KB2836945 )
Actualització per a Microsoft .NET Framework 3.5 a Windows 8 i Windows Server 2012 ( KB2836946 )
Actualització per a Windows 7 i Windows Server 2008 R2 ( KB2853952 )
Actualització per a Windows 8, Windows RT, Windows Server 2012, Windows 7, Windows Server 2008 R2 i Windows Server 2008 ( KB2868116 )
Actualització per a Windows 8, Windows RT i Windows Server 2012 ( KB2871389 )
Actualització per a Windows 8, Windows RT i Windows Server 2012 ( KB2871777 )
Actualització per a Windows 8, Windows RT i Windows Server 2012 ( KB2876415 )
Eina d'eliminació de programari maliciós de Windows - setembre de 2013 KB890830 ) / Eina d’eliminació de programari maliciós de Windows - Setembre de 2013 (KB890830) - Versió d’Internet Explorer
Actualització per a Windows 7 i Windows Server 2008 R2 ( KB2592687 )
Eina de preparació d’actualització del sistema per a Windows 7, Windows Server 2008 R2, Windows Server 2008 i Windows Vista ( KB947821 )

Com descarregar i instal·lar les actualitzacions de seguretat de setembre de 2013

La manera comuna d'instal·lar les actualitzacions és mitjançant la funció d'actualització automàtica integrada del sistema operatiu. Tot i que és còmode de fer, no us proporciona molts controls. No podeu decidir, per exemple, l’ordre en què s’han d’instal·lar les actualitzacions.

La manera més fàcil d’obrir Windows Update és tocar la tecla Windows, introduir Windows Update i seleccionar l’entrada de la llista de resultats que s’obrirà.

windows-updates-september-2013

Podeu descarregar tots els pedaços Centre de descàrregues de Microsoft ja sigui individualment o com a imatge ISO mensual. Una alternativa a aquesta són les eines de tercers que podeu utilitzar per baixar pegats i actualitzacions al vostre sistema.

Informació addicional disponible a Bloc MSRC de Microsoft .