微软发布2015年2月的安全补丁
微软于前几天发布了最新的安全补丁公告,共含9项更新,修复了Microsoft Windows、Internet Explorer、Office和Server软件中存在的56个安全漏洞。其中MS15-009、MS15-010 和 MS15-13所修复的漏洞中部分已经公开披露。
与此同时,微软更新了一个安全通告:加强安全日志中对windows 命令行的审计 (3008923)。该更新在系统的安全审计日志中,添加了新的对命令行的审计信息。在启用了安全审计功能后,系统日志中不仅会记录命令行运行的时间,还会记录命令行所执行的命令。这将有助于系统管理员对系统的监控和调查;微软还修订了一个安全通告:SSL 3.0 中的漏洞可能允许信息泄露(3009008)。因此微软宣布,默认情况下将在 Internet Explorer 11 中禁用 SSL 3.0 回退尝试;修订了一个安全补丁:Microsoft Excel 中的漏洞可能允许远程执行代码 (3017347)
重新发布此公告是为了宣布 Microsoft Excel 查看器 (2920791) 附加更新程序包的可用性,可解决此公告中所述的漏洞。 请注意,2920791 更新也可解决 MS15-012 中所述的漏洞,这一项将同时发布。 Microsoft 建议运行 Microsoft Excel 查看器的客户尽早应用 2920791 更新。
下表概述了本月的安全公告详情(按严重性排序),更多情况请参阅微软的官方网站。