सितंबर 2013 अवलोकन के लिए Microsoft सुरक्षा बुलेटिन
- श्रेणी: माइक्रोसॉफ्ट
Microsoft ने एक महीने पहले ही Microsoft Windows, Microsoft Office और अन्य कंपनी के उत्पादों के लिए इस महीने के सुरक्षा अपडेट जारी किए हैं।
इस महीने के अपडेट में 13 बुलेटिन हैं जो कुल 47 कमजोरियों को ठीक करते हैं।
चार बुलेटिनों को क्रिटिकल की उच्चतम गंभीरता रेटिंग प्राप्त हुई है। इसका मतलब यह है कि कम से कम एक उत्पाद बुलेटिन को संबोधित करने वाले कमजोरियों से कम से कम एक उत्पाद को प्रभावित करता है।
शेष दस बुलेटिन सभी को महत्वपूर्ण की अधिकतम गंभीरता रेटिंग प्राप्त हुई है। फिर, इसका मतलब है कि इस गंभीरता स्तर पर कम से कम एक उत्पाद इससे प्रभावित होता है।
आठ बुलेटिनों में भेद्यता प्रभावित प्रणालियों पर दूरस्थ कोड निष्पादन की अनुमति दे सकती है, जबकि तीन विशेषाधिकारों को बढ़ा सकती हैं, दो सेवा से वंचित कर सकती हैं, और एक सूचना के प्रकटीकरण के लिए।
ऑपरेटिंग सिस्टम वितरण
यह अनुभाग अलग-अलग ऑपरेटिंग सिस्टम संस्करणों को देखता है, और प्रत्येक समर्थित ऑपरेटिंग सिस्टम इस महीने के बुलेटिन से कैसे प्रभावित होता है।
Microsoft ने सितंबर 2013 में कुल 13 बुलेटिन जारी किए हैं, जिनमें से सात Microsoft विंडोज के कम से कम एक संस्करण को प्रभावित करते हैं।
विंडोज एक्सपी फिर से ऑपरेटिंग सिस्टम है जिसमें महत्वपूर्ण कमजोरियों की सबसे अधिक संख्या है। सभी नए Microsoft ऑपरेटिंग सिस्टम समान रूप से महत्वपूर्ण कमजोरियों को साझा करते हैं। जहाँ तक महत्वपूर्ण रेटेड भेद्यताएँ जाती हैं (दूसरी सबसे बड़ी रेटिंग): विंडोज 7 विस्टा और विंडोज 8 के बाद यहाँ ले जाता है, और फिर विंडोज़ आरटी।
यह चीजों के सर्वर साइड पर समान दिखता है। Windows Server 2003 एक महत्वपूर्ण बुलेटिन से प्रभावित एकमात्र सर्वर ऑपरेटिंग सिस्टम है। अन्य सभी सर्वर उत्पाद केवल महत्वपूर्ण और मध्यम बुलेटिनों से प्रभावित होते हैं, विंडोज सर्वर 2008 R2 एक अतिरिक्त महत्वपूर्ण रेटेड बुलेटिन से प्रभावित होता है।
- विंडोज एक्स पी : 2 महत्वपूर्ण, 3 महत्वपूर्ण
- विंडोज विस्टा : 1 महत्वपूर्ण, 3 महत्वपूर्ण
- विंडोज 7 : 1 महत्वपूर्ण, 4 महत्वपूर्ण
- विंडोज 8 : 1 महत्वपूर्ण, 3 महत्वपूर्ण
- विंडोज आरटी : 1 महत्वपूर्ण, 2 महत्वपूर्ण
- विंडोज सर्वर 2003 : 1 महत्वपूर्ण, 3 महत्वपूर्ण, 1 मध्यम
- विंडोज सर्वर 2008 : 3 महत्वपूर्ण, 1 मध्यम
- विंडोज सर्वर 2008 R2 : 4 महत्वपूर्ण, 1 मध्यम
- विंडोज सर्वर 2012 : 3 महत्वपूर्ण, 1 मध्यम
कार्यालय वितरण
Microsoft ने सितंबर 2013 में सात कार्यालय संबंधी बुलेटिन जारी किए हैं। वितरण इंगित करता है कि Office 2010 ऑपरेटिंग सिस्टम है जिसमें सबसे अधिक संख्या में कमजोरियां हैं, इसके बाद Office 2007 है। Office 2003 और Office 2013 दोनों समान कमजोरियों की संख्या को साझा करते हैं।
- माइक्रोसॉफ्ट ऑफिस 2003 : 2 महत्वपूर्ण
- माइक्रोसॉफ्ट ऑफिस 2007: 1 महत्वपूर्ण, 3 महत्वपूर्ण
- Microsoft Office 2010: 1 महत्वपूर्ण, 4 महत्वपूर्ण
- माइक्रोसॉफ्ट ऑफिस 2013 : 2 महत्वपूर्ण
- मैक के लिए माइक्रोसॉफ्ट ऑफिस : 1 महत्वपूर्ण
तैनाती गाइड
Microsoft प्रत्येक महीने एक परिनियोजन मार्गदर्शिका जारी करता है जिसे सिस्टम प्रशासक और व्यक्तिगत उपयोगकर्ता अद्यतन प्राथमिकता निर्धारित करने के लिए एक दिशानिर्देश के रूप में उपयोग कर सकते हैं।
हालांकि यह आम तौर पर महत्वपूर्ण अपडेट और फिर कम गंभीर अपडेट के साथ शुरू करने के लिए ध्वनि है, एक निश्चित क्रम में अपडेट वितरित करना महत्वपूर्ण हो सकता है, उदाहरण के लिए पहले उन मुद्दों को ठीक करना जो जंगली में शोषित हैं।
प्राथमिकता 1 अपडेट: MS13-068 आउटलुक, MS13-069 इंटरनेट एक्सप्लोरर और MS13-067 SharePoint सर्वर
प्राथमिकता 2 अपडेट: Ms13-070 OLE, MS13-072 कार्यालय, Ms13-073 एक्सेल, Ms13-076 कर्नेल-मोड ड्राइवर और Ms13-079 सक्रिय निर्देशिका
प्राथमिकता 3 अपडेट: Ms13-071 विंडोज थीम फ़ाइल, Ms13-074 एक्सेस, Ms13-075 ऑफिस IME (चीनी), Ms13-077 विंडोज SCM और Ms13-078 फ्रंटपेज।
सुरक्षा बुलेटिन
- MS13-067 Microsoft SharePoint सर्वर में कमजोरियाँ दूरस्थ कोड निष्पादन (2834052) की अनुमति दे सकती हैं
- MS13-068 Microsoft Outlook में भेद्यता दूरस्थ कोड निष्पादन (2756473) की अनुमति दे सकती है
- MS13-069 Internet Explorer के लिए संचयी सुरक्षा अद्यतन (2870699)
- MS13-070 OLE में भेद्यता दूरस्थ कोड निष्पादन (2876217) की अनुमति दे सकती है
- MS13-071 Windows थीम फ़ाइल में भेद्यता दूरस्थ कोड निष्पादन (2864063) की अनुमति दे सकती है
- MS13-072 Microsoft Office में कमजोरियाँ दूरस्थ कोड निष्पादन (2845537) की अनुमति दे सकती हैं
- MS13-073 Microsoft Excel में कमजोरियाँ दूरस्थ कोड निष्पादन (2858300) की अनुमति दे सकती हैं
- MS13-074 Microsoft पहुँच में कमजोरियाँ दूरस्थ कोड निष्पादन (2848637) की अनुमति दे सकती हैं
- MS13-075 Microsoft Office IME (चीनी) में भेद्यता विशेषाधिकार के उन्नयन की अनुमति दे सकती है (2878687)
- MS13-076 कर्नेल-मोड ड्राइवरों में कमजोरियाँ विशेषाधिकार के उन्नयन की अनुमति दे सकती हैं (2876315)
- MS13-077 Windows सेवा नियंत्रण प्रबंधक में भेद्यता विशेषाधिकार के उन्नयन की अनुमति दे सकती है (2872339)
- MS13-078 फ्रंटपेज में भेद्यता सूचना प्रकटीकरण की अनुमति दे सकती है (2825621)
- MS13-079 सक्रिय निर्देशिका में भेद्यता सेवा की अनुमति दे सकती है (2853587)
सुरक्षा संबंधी अन्य अपडेट
विंडोज 8, विंडोज सर्वर 2012, विंडोज एंबेडेड स्टैंडर्ड 7, विंडोज 7, विंडोज सर्वर 2008 आर 2, विंडोज सर्वर 2008 और विंडोज विस्टा के लिए सुरक्षा अद्यतन KB2862973 )
MS13-057: Windows Server 2008, Windows Vista, Windows Server 2003 और Windows XP के लिए सुरक्षा अद्यतन ( KB2803821 )
MS13-057: विंडोज सर्वर 2003 और विंडोज एक्सपी के लिए विंडोज मीडिया प्रारूप रनटाइम के लिए सुरक्षा अद्यतन ( KB2834902 )
MS13-057: विंडोज XP के लिए विंडोज मीडिया प्रारूप रनटाइम 9.5 के लिए सुरक्षा अद्यतन ( KB2834903 )
MS13-057: विंडोज सर्वर 2003 और विंडोज एक्सपी के लिए विंडोज मीडिया प्रारूप रनटाइम के लिए सुरक्षा अद्यतन ( KB2834904 )
MS13-057: विंडोज XP के लिए विंडोज मीडिया प्रारूप रनटाइम 9.5 के लिए सुरक्षा अद्यतन ( KB2834905 )
MS13-066: Windows Server 2012, Windows Server 2008 R2 और Windows Server 2008 के लिए सुरक्षा अद्यतन ( KB2843639 )
गैर-सुरक्षा संबंधी अपडेट
Windows 7 और Windows Server 2008 R2 के लिए अद्यतन ( KB2574819 )
विंडोज एंबेडेड स्टैंडर्ड 7, विंडोज 7 और विंडोज सर्वर 2008 R2 के लिए अपडेट ( KB2834140 )
विंडोज 7, विंडोज सर्वर 2008 आर 2, विंडोज सर्वर 2008, विंडोज विस्टा, विंडोज सर्वर 2003 और विंडोज एक्सपी पर Microsoft .NET फ्रेमवर्क 4 के लिए अपडेट ( KB2836939 )
Windows Server 2003 और Windows XP पर Microsoft .NET फ्रेमवर्क 2.0 SP2 के लिए अपडेट ( KB2836941 )
Windows 7 और Windows Server 2008 R2 पर Microsoft .NET फ्रेमवर्क 3.5.1 के लिए अद्यतन ( KB2836943 )
Windows Server 2008 पर Microsoft .NET फ्रेमवर्क 2.0 SP2 के लिए अपडेट ( KB2836945 )
Windows 8 और Windows Server 2012 पर Microsoft .NET फ्रेमवर्क 3.5 के लिए अद्यतन ( KB2836946 )
Windows 7 और Windows Server 2008 R2 के लिए अद्यतन ( KB2853952 )
विंडोज 8, विंडोज आरटी, विंडोज सर्वर 2012, विंडोज 7, विंडोज सर्वर 2008 आर 2 और विंडोज सर्वर 2008 के लिए अपडेट ( KB2868116 )
विंडोज 8, विंडोज आरटी और विंडोज सर्वर 2012 के लिए अपडेट ( KB2871389 )
विंडोज 8, विंडोज आरटी और विंडोज सर्वर 2012 के लिए अपडेट ( KB2871777 )
विंडोज 8, विंडोज आरटी और विंडोज सर्वर 2012 के लिए अपडेट ( KB2876415 )
Windows दुर्भावनापूर्ण सॉफ़्टवेयर निष्कासन उपकरण - सितंबर 2013 ( KB890830 ) / विंडोज दुर्भावनापूर्ण सॉफ़्टवेयर निष्कासन उपकरण - सितंबर 2013 (KB890830) - इंटरनेट एक्सप्लोरर संस्करण
Windows 7 और Windows Server 2008 R2 के लिए अद्यतन ( KB2592687 )
विंडोज 7, विंडोज सर्वर 2008 आर 2, विंडोज सर्वर 2008 और विंडोज विस्टा के लिए सिस्टम अपडेट रेडीनेस टूल ( KB947821 )
सितंबर 2013 के सुरक्षा अपडेट कैसे डाउनलोड और इंस्टॉल करें
अद्यतनों को स्थापित करने का सामान्य तरीका ऑपरेटिंग सिस्टम की अंतर्निहित स्वत: अद्यतन सुविधा है। जबकि यह करने के लिए आरामदायक है, यह आपको कई नियंत्रण प्रदान नहीं करता है। उदाहरण के लिए आप उस क्रम को तय नहीं कर सकते हैं जिसमें अपडेट इंस्टॉल किए जाने चाहिए।
विंडोज अपडेट खोलने का सबसे आसान तरीका विंडोज-की पर टैप करना, विंडोज अपडेट दर्ज करना और खुलने वाले परिणामों की सूची से प्रविष्टि का चयन करना है।
आप सभी पैच डाउनलोड कर सकते हैं Microsoft का डाउनलोड केंद्र या तो व्यक्तिगत रूप से, या एक मासिक आईएसओ छवि के रूप में। इसका एक विकल्प तीसरे पक्ष के उपकरण हैं जिनका उपयोग आप अपने सिस्टम में पैच और अपडेट डाउनलोड करने के लिए कर सकते हैं।
अतिरिक्त जानकारी पर उपलब्ध हैं Microsoft का MSRC ब्लॉग ।