越補(bǔ)越漏:微軟撤下本月推送的2個(gè)安全補(bǔ)丁
本周初,微軟向全球用戶推送了8月份安全補(bǔ)丁,共8個(gè),其中3個(gè)是***級別的“嚴(yán)重”,用來修復(fù)Windows、Windows Server和IE中出現(xiàn)的一些漏洞。不過,就在短短數(shù)日后,微軟撤下了其中的2個(gè)。
***個(gè)是MS13-061,該補(bǔ)丁用于解決Exchange Server中的遠(yuǎn)程執(zhí)行代碼漏洞。微軟表示,MS13-061會導(dǎo)致Exchange Server 2013出現(xiàn)問題,安裝后,郵箱數(shù)據(jù)庫的內(nèi)容索引會顯示失敗,而且Microsoft Exchange Search Host Controller服務(wù)被重命名。
如果你是Exchange Server 2013用戶,而且已經(jīng)安裝了MS13-061,微軟建議你查看KB2879739獲取解決方案。簡單地說就是更新一下注冊表項(xiàng):
1、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Search Foundation for Exchange;
2、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HostControllerServic。
微軟解釋說,由于這個(gè)問題影響所有Mailbox服務(wù)器安裝,所以微軟決定暫時(shí)撤下MS13-061。
第二個(gè)是MS13-066,修復(fù)了Active Directory聯(lián)合身份驗(yàn)證服務(wù)中的可能導(dǎo)致信息泄露的漏洞,影響Windows Server 2003、 Windows Server 2008、Windows Server 2008 R2、Windows Server 2012。
該補(bǔ)丁會導(dǎo)致Active Directory Federation Service 2.0停止工作,微軟正在調(diào)查這個(gè)問題,因此暫時(shí)不再推送這個(gè)補(bǔ)丁。