Бюллетени по безопасности Microsoft за ноябрь 2013 г.
Microsoft собирается выпустить в этом месяце обновления безопасности и исправления для клиентских и серверных операционных систем Windows.
В этом месяце выпущено восемь бюллетеней. Три бюллетеня получили оценку критической серьезности, наивысшую возможную оценку. Остальные пять бюллетеней получили оценку «важный», второй по величине рейтинг.
Восемь бюллетеней исправляют 19 различных уязвимостей в продуктах Microsoft.
Что касается уязвимого программного обеспечения, шесть бюллетеней касаются проблем в Microsoft Windows, а оставшиеся две уязвимости — в Microsoft Office.
Подробную информацию о бюллетенях вы найдете ниже. Это включает в себя распространение операционной системы и Office, предложения по развертыванию, ссылки на каждый бюллетень для поиска дополнительной информации, информацию об обновлениях, не связанных с безопасностью, которые были выпущены после последнего дня исправлений, и, наконец, инструкции по загрузке этих обновлений на ваш компьютер.
Распространение операционной системы
В следующем списке показано распространение бюллетеней для каждой клиентской и серверной операционных систем, которые Microsoft поддерживает прямо сейчас.
На стороне клиента корону снова берет Windows RT с наименьшим количеством уязвимостей, за ней следуют Windows 7 и более ранние версии Windows. На этот раз Windows 8 и Windows 8.1 пострадали больше, чем любая другая клиентская операционная система.
Что касается серверной части, бюллетени по безопасности этого месяца затрагивают все версии Windows Server одинаково.
- Windows XP : 3 критических, 2 важных
- Виндоус виста : 3 критических, 2 важных
- Windows 7 : 3 критических, 2 важных
- Windows 8 : 3 критических, 3 важных
- Windows 8.1 : 3 критических, 3 важных
- Windows RT : 3 важных, 1 важный
- Windows RT 8.1 : 3 важных, 1 важный
- Windows Server 2003 : 1 критический, 3 важных, 1 умеренный
- Windows Server 2008 : 1 критический, 3 важных, 1 умеренный
- Windows Server 2008 R2 : 1 критический, 3 важных, 1 умеренный
- Windows Server 2012 : 1 критический, 3 важных, 1 умеренный
Офисное распределение
На Office 2003 влияет только один бюллетень с рейтингом «важный», а на все новые версии Office влияет дополнительный бюллетень.
- Microsoft Office 2003 : 1 важно
- Microsoft Office 2007: 2 важные
- Microsoft Office 2010: 2 важные
- Microsoft Office 2013 : 2 важно
Руководство по развертыванию
Корпорация Майкрософт выпускает руководство по развертыванию в каждый день исправлений, которое предлагает администраторам и отдельным пользователям порядок развертывания выпущенных обновлений Windows.
Каждому бюллетеню присваиваются приоритеты с использованием нескольких факторов, включая рейтинг серьезности бюллетеней, возможность его использования в реальных условиях и другие факторы.
Хотя это может не быть проблемой для отдельных систем, поскольку исправления могут быть установлены на них в мгновение ока, компании, которые проводят тестирование перед применением исправлений, могут использовать эту информацию для тестирования и развертывания исправлений в оптимальном порядке с помощью руководства.
Нажмите на изображения ниже, чтобы увеличить версию.

- Обновления уровня 1 : MS13-090 ActiveX Kill Bits, MS13-088 Internet Explorer и MS13-089 Windows GDI
- Обновления уровня 2: MS13-091 Office, MS13-092 Hyper-V и MS13-093 Windows AFD
- Обновления уровня 3 : MS13-094 Outlook и MS13-096 цифровые подписи XML

Бюллетени по безопасности
Первые три бюллетеня имеют критическую оценку, остальные пять — важные.
- MS13-088Накопительное обновление безопасности для Internet Explorer (2888505)
- MS13-089Уязвимость в интерфейсе графического устройства Windows делает возможным удаленное выполнение кода (2876331)
- MS13-090Накопительное обновление безопасности для битов уничтожения ActiveX (2900986)
- MS13-091Уязвимости в Microsoft Office делают возможным удаленное выполнение кода (2885093)
- MS13-092Уязвимость в Hyper-V делает возможным несанкционированное получение прав (2893986)
- MS13-093Уязвимость в драйвере вспомогательной функции Windows делает возможным раскрытие информации (2875783)
- MS13-094Уязвимость в Microsoft Outlook делает возможным раскрытие информации (2894514)
- MS13-095Уязвимость в цифровых подписях может привести к отказу в обслуживании
Другие обновления / изменения, связанные с безопасностью
- MS13-081: Обновление безопасности для Windows Embedded Standard 7, Windows 7 и Windows Server 2008 R2 (KB2862330)
Обновления, не связанные с безопасностью
- Обновление для Windows 7 и Windows Server 2008 R2 (KB2830477)
- Языковые пакеты для Windows 8.1 и Windows RT 8.1 (KB2839636)
- Обновление для Windows 8, Windows RT и Windows Server 2012 (KB2882780)
- Обновление для Windows Small Business Server 2011 Essentials (KB2885313)
- Обновление для Windows Home Server 2011 (KB2885314)
- Обновление для Windows Storage Server 2008 R2 Essentials (KB2885315)
- Обновление для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 (KB2887595)
- Обновление для Windows 8, Windows RT и Windows Server 2012 (KB2889784)
- Обновление для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 (KB2890140)
- Динамическое обновление для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 (KB2890141)
- Динамическое обновление для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 (KB2890142)
- Обновление для Windows 8, Windows RT, Windows Server 2012, Windows 7 и Windows Server 2008 R2 (KB2893519)
- Динамическое обновление для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 (KB2897942)
- Динамическое обновление для Windows Server 2012 R2 (KB2902816)
- Обновление для Windows RT 8.1 (KB2903601)
- Обновление для Windows 8.1 (KB2904594)
- Обновление для Windows RT 8.1 (KB2905029)
- Средство удаления вредоносных программ для Windows — ноябрь 2013 г. (KB890830) / Средство удаления вредоносных программ для Windows — ноябрь 2013 г. (KB890830) — Версия Internet Explorer
- Обновление корневых сертификатов для Windows 8.1, Windows 8, Windows 7, Windows Vista и Windows XP (KB931125)
- Инструмент готовности системы к обновлению для Windows 7, Windows Server 2008 R2, Windows Server 2008 и Windows Vista (KB947821) [Ноябрь 2013]
- Обновление для Windows 7 и Windows Server 2008 R2 (KB2515325)
- Обновление для Windows 7 и Windows Server 2008 R2 (KB2647753)
- Обновление для Windows 8, Windows RT и Windows Server 2012 (KB2883201)
- Internet Explorer 11 для Windows 7 и Windows Server 2008 R2 (KB2841134)
- Обновление для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 (KB2902892)
- Обновление для Windows RT (KB2885699)
- Обновление для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 (KB2901549)
- Динамическое обновление для Windows RT 8.1 (KB2901630)
- Языковые пакеты для Windows RT (KB2607607)
- Обновление для Windows 8 (KB2885699)
- Обновление для Windows 8, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008, Windows Vista, Windows Server 2003 и Windows XP (KB2890882)
- Пакет обновления 1 для Microsoft .NET Framework 3.5 и обновление семейства .NET Framework 3.5 (KB951847) x86
- Динамическое обновление для Windows 8.1, Windows Server 2012 R2 и Windows RT 8.1 (KB2882342)
- Динамическое обновление для Windows 8.1, Windows Server 2012 R2 и Windows RT 8.1 (KB2882351)
- Обновление для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 (KB2883200)
- Обновление для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 (KB2884846)
- Динамическое обновление для Windows 8.1, Windows Server 2012 R2 и Windows RT 8.1 (KB2890139)
- Динамическое обновление для Windows 8.1 и Windows Server 2012 R2 (KB2890660)
- Динамическое обновление для Windows 8.1, Windows Server 2012 R2 и Windows RT 8.1 (KB2891213)
- Динамическое обновление для Windows 8.1, Windows Server 2012 R2 и Windows RT 8.1 (KB2891214)
- Динамическое обновление для Windows 8.1, Windows Server 2012 R2 и Windows RT 8.1 (KB2892082)
- Обновление для Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2 (KB2895219)
- Динамическое обновление для Windows 8.1, Windows Server 2012 R2 и Windows RT 8.1 (KB2895233)
- Обновление для Windows 8.1 (KB2895586)
- Обновление для Windows 8.1 (KB2895592)
- Обновление для Windows 8.1 (KB2895614)
- Динамическое обновление для Windows 8.1 и Windows Server 2012 R2 (KB2898464)
- Пакет обновления 1 для Microsoft .NET Framework 3.5 и обновление семейства .NET Framework 3.5 (KB951847)
Как загрузить и установить обновления безопасности за ноябрь 2013 г.
Windows исправляет 64-разрядную версию Windows 7 Pro
Патчи уже доступны через Центр обновления Windows. Большинство пользователей должны получать их автоматически через встроенную систему обновления Windows. Некоторые, которые, возможно, настроили его только для загрузки исправлений или ничего не делать, могут загрузить их вместо этого из других источников, включая Центр загрузки Microsoft.
Этот вариант наиболее подходит для пользователей, которые хотят протестировать исправления перед их развертыванием в действующих системах. Это также может помочь сэкономить полосу пропускания, учитывая, что обновления необходимо загружать только один раз для развертывания, а не индивидуально для каждой компьютерной системы, требующей исправления.
Эти обновления также можно загрузить с помощью сторонних программ, которые позволяют скачать все обновления Windows в вашу систему.
Дополнительная информация
Сводка бюллетеня безопасности Microsoft за этот месяц: доступна здесь. Все бюллетени описаны здесь в виде обзора и со ссылками, по которым вы можете перейти для получения дополнительной информации.
Вы также можете ознакомиться с обзором дня обновления этого месяца на Центр поддержки безопасности Microsoft. Здесь вы можете найти дополнительную информацию о патчах.