Το κρίσιμο θέμα ευπάθειας του Outlook έχει τροποποιηθεί και πώς να επιδιορθώσετε το κενό φάκελο φακέλων του Outlook 2013
το γραφείο της Microsoft Ασφάλεια Microsoft Αποψη / / March 17, 2020
Δείτε πώς μπορείτε να βεβαιωθείτε ότι έχετε μια κρίσιμη ενημερωμένη έκδοση κώδικα για μια ευπάθεια του Outlook 2007/2010 και πώς να διορθώσετε την ενημερωμένη έκδοση του Outlook 2013 που σπάει το παράθυρο φακέλου.
Για άλλη μια φορά είναι η λεγόμενη Patch Tuesday της Microsoft. Και σήμερα, συνολικά 47 μπαλώματα κυκλοφόρησαν μέσω του Windows Update. Εάν εκτελείτε το Outlook 2007 ή το 2010 μια ενημερωμένη έκδοση συγκεκριμένα, θα θέλετε να επιβεβαιώσετε ότι έχετε MS13-068:
Αυτή η ενημερωμένη έκδοση ασφαλείας επιλύει μια ευπάθεια που αναφέρθηκε ιδιωτικά στο Microsoft Outlook. Το θέμα ευπάθειας θα μπορούσε να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα αν ένας χρήστης ανοίξει ή προεπισκοπήσει ένα ειδικά σχεδιασμένο μήνυμα ηλεκτρονικού ταχυδρομείου χρησιμοποιώντας μια επηρεαζόμενη έκδοση του Microsoft Outlook. Ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς αυτό το θέμα ευπάθειας θα μπορούσε να αποκτήσει τα ίδια δικαιώματα χρήστη με τον τοπικό χρήστη. Οι χρήστες των οποίων οι λογαριασμοί έχουν ρυθμιστεί ώστε να έχουν λιγότερα δικαιώματα χρήστη στο σύστημα θα μπορούσαν να επηρεαστούν λιγότερο από τους χρήστες που λειτουργούν με δικαιώματα διαχειριστή χρήστη.
Αυτή η ενημερωμένη έκδοση ασφαλείας βαθμολογείται ως κρίσιμη για όλες τις υποστηριζόμενες εκδόσεις του Microsoft Outlook 2007 και του Microsoft Outlook 2010.
Τι σημαίνει αυτό?
Αυτό σημαίνει ότι ένας κακός μπορεί να χρησιμοποιήσει το Outlook 2007 ή το 2010 για να αποκτήσει τον έλεγχο του συστήματός σας εξ αποστάσεως. Αυτό που κάνει αυτό ιδιαίτερα ανησυχητικό είναι ότι δεν θα απαιτούσε καμία ενέργεια από το χρήστη, εκτός από το να έχεις μολυσμένο μήνυμα ηλεκτρονικού ταχυδρομείου στο παράθυρο προεπισκόπησης στο Outlook. Φαίνεται ότι αυτό επηρεάζει μόνο τους χρήστες του Outlook 2007 ή του 2010.
Απλά μια υπενθύμιση για να βεβαιωθείτε ότι έχετε ρυθμίσει τα Windows αυτόματη λήψη και εγκατάσταση ενημερωμένων εκδόσεων. Με αυτόν τον τρόπο μπορείτε να είστε σίγουροι ότι είστε προστατευμένοι από νέες ευπάθειες στα Windows και στο Microsoft Office. Επίσης, από καιρό σε μια στιγμή είναι καλή ιδέα να τρέξετε Το Windows Update με μη αυτόματο τρόπο σε περίπτωση που η Microsoft κυκλοφορήσει ένα από τα patches - κάτι που κάνει μερικές φορές για εκμεταλλεύσεις μηδενικής ημέρας.
Αφού εγκαταστήσετε τις ενημερώσεις του σήμερα, μπορείτε να επαληθεύσετε ότι είστε ενημερωμένοι με το Outlook Πίνακας ελέγχου> Windows Update και αναζητήστε (ΚΒ2756473). Αν είναι εκεί, καλό είναι να πάτε.
Η Microsoft εξέδωσε 13 δελτία και τέσσερις από αυτές είναι κρίσιμες και το καθένα περιλαμβάνει την εκτέλεση απομακρυσμένου κώδικα στο Outlook, τον Internet Explorer και το SharePoint. Άλλα προγράμματα patched σήμερα είναι ο Internet Explorer, το Office και η Active Directory - για να αναφέρουμε μόνο μερικά.
Επιδιόρθωση του Rogue Outlook 2013 Widows Update - κενό παράθυρο φακέλου
Φυσικά υπάρχουν ενημερώσεις για τους χρήστες του Office 2013 και σήμερα. Ένα από αυτά, το οποίο δεν είναι κρίσιμο, σπάει το παράθυρο φακέλου στο Outlook 2013 και αφήνει κενό το παράθυρο φακέλου. Ο ένοχος είναι (KB2817630). Δεν είναι μια κρίσιμη ενημερωμένη έκδοση, θα πρέπει να περιέχει διορθώσεις σφαλμάτων, βελτιώσεις σταθερότητας και απόδοσης. Καλά, πολλούς χρήστες στο TechNet τα φόρουμ έχουν αναφέρει το ίδιο πρόβλημα, συμπεριλαμβανομένου και εμού. Εδώ είναι τι συνέβη στον φάκελο φακέλων μου - εντελώς άδειο:
Για να διορθώσετε το πρόβλημα, μεταβείτε στις ενημερώσεις και αφαιρέστε τον παραβάτη για να διορθώσετε.
Ενοχλητικά σας ζητείται να κάνετε επανεκκίνηση για να ολοκληρώσετε την απεγκατάσταση.
Στο σύστημα Windows 64 Pro 64 bit που εκτελεί το Outlook 2013 32-bit έκλεισα από το Outlook, απεγκαταστήσατε την ενημερωμένη έκδοση, έκλεισε το μήνυμα επανεκκίνησης και επανεγκαταστάθηκε το Outlook και οι φάκελοι ήταν πίσω και όλα φάνηκαν να λειτουργούν σωστά. Καταλήξαμε στην επανεκκίνηση αργότερα για καλό μέτρο όμως.
"Λίγο μετά τη δημοσίευση της δημόσιας ενημέρωσης Σεπτεμβρίου, λάβαμε ειδοποιήσεις για ένα πιθανό ζήτημα με το Outlook 2013 μετά την εγκατάσταση της ενημερωμένης έκδοσης ασφαλείας KB2817630. Με βάση αυτές τις αναφορές, καταργήσαμε αμέσως την ενημερωμένη έκδοση κώδικα από το Microsoft Update. Αν δεν έχετε ήδη πραγματοποιήσει λήψη ή εγκατάσταση της ενημερωμένης έκδοσης κώδικα, δεν θα έχετε αυτά τα προβλήματα ή θα σας προσφέρουμε το προβληματικό έμπλαστρο. "