积极预防 及时发现
快速响应 力保恢复
Microsoft 发布2012年4月的安全公告
发布时间:2012-04-16 信息来源:管理员

    4月10日,微软发布了2012年4月份的月度例行安全公告,共包含6项安全更新,修复了涉及Windows操作系统、.NET Framework,Office软件套件,InternetExplorer浏览器,Forefront UAG、服务器软件SQL Server/BizTalk Server/Commerce Server、开发工具软件Visual FoxPro/Visual Basic多个产品中存在的11处安全漏洞。其中,4项更新的综合评级为“严重”,修复了8个未公开的远程代码执行漏洞,其余2项更新的评级为“重要”。
    本月的更新修复了5个关于IE浏览器的漏洞。其中最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。
    CNVD提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。
    下表所示为了微软本月安全公告详情(按严重性排序),更多情况请参阅微软的官方网站。

公告 ID
公告标题和摘要
最高严重等级和漏洞影响
重新启动要求
受影响的软件
MS12-023
Internet Explorer 的累积性安全更新 (2675157)
此安全更新可解决 Internet Explorer 中的五个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
严重
远程执行代码
需要重启动
Microsoft Windows,
Internet Explorer
MS12-024
Windows 中的漏洞可能允许远程执行代码 (2653956)
此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果用户或应用程序在受影响的系统上运行或安装特制的、经过签名的可移植可执行(PE) 文件,则该漏洞可能允许远程执行代码。
严重
远程执行代码
需要重启动
Microsoft Windows
MS12-025
.NET Framework 中的漏洞可能允许远程执行代码 (2671605)
此安全更新可解决 Microsoft .NET Framework 中的一个秘密报告的漏洞。如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 的 Web 浏览器查看特制网页,此漏洞可能允许在客户端系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。如果运行 IIS 的服务器系统允许处理 ASP.NET 页面,并且攻击者成功地将特制 ASP.NET 页面上载到该服务器并执行它,此漏洞也可能允许在该服务器系统上远程执行代码,在 Web 主机情形中也是如此。Windows .NET 应用程序也可能会使用此漏洞绕过代码访问安全性 (CAS) 限制。在 Web 浏览攻击情形中,攻击者可能拥有一个网站,并在上面放置用来利用此漏洞的网页。另外,接受或宿主用户提供的内容或广告的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。但是在所有情况下,攻击者无法强制用户访问这些网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。
严重
远程执行代码
可能要求重新启动
Microsoft Windows、Microsoft .NET Framework
MS12-027
Windows 常用控件中的漏洞可能允许远程执行代码 (2664258)
此安全更新可解决 Windows 常用控件中一个秘密披露的漏洞。如果用户访问包含设计为利用该漏洞的特制内容的网站,则该漏洞可能允许远程执行代码。但是在所有情况下,攻击者无法强制用户访问此类网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。恶意文件也可作为电子邮件附件发送,但攻击者必须说服用户打开附件以利用此漏洞。
严重
远程执行代码
可能要求重新启动
Microsoft Office,
Microsoft SQL Server,
Microsoft 服务器软件,
Microsoft 开发工具
MS12-026
Forefront Unified Access Gateway (UAG) 中的漏洞可能允许信息泄露 (2663860)
此安全更新可解决 Microsoft Forefront Unified Access Gateway (UAG) 中两个秘密报告的漏洞。如果攻击者向 UAG 服务器发送特制查询,则最严重的漏洞可能允许信息泄露。
重要
信息泄露
可能要求重新启动
Microsoft Forefront United Access Gateway
MS12-028
Microsoft Office 中的漏洞可能允许远程执行代码 (2639185)
此安全更新解决了 Microsoft Office 和 Microsoft Works 中一个秘密报告的漏洞。如果用户打开特制的 Works 文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
重要
远程执行代码
可能要求重新启动
Microsoft Office