Krytyczna luka w zabezpieczeniach programu Outlook została załatana i jak naprawić puste okienko folderów programu Outlook 2013
Biuro Microsoft Bezpieczeństwo Microsoft Perspektywy / / March 17, 2020
Oto, jak upewnić się, że masz krytyczną poprawkę do luki w zabezpieczeniach programu Outlook 2007/2010, i jak naprawić aktualizację programu Outlook 2013, która powoduje uszkodzenie okienka folderu.
Po raz kolejny jest to tak zwany Wtorek Microsoftu. A dziś 47 aktualizacji zostało wydanych za pośrednictwem Windows Update. Jeśli korzystasz z programu Outlook 2007 lub 2010, w szczególności jedna aktualizacja, którą chcesz zweryfikować, to MS13-068:
Ta aktualizacja zabezpieczeń usuwa zgłoszoną przez użytkowników lukę w zabezpieczeniach programu Microsoft Outlook. Luka ta może umożliwić zdalne wykonanie kodu, jeśli użytkownik otworzy lub wyświetli specjalnie spreparowaną wiadomość e-mail przy użyciu wersji programu Microsoft Outlook, której dotyczy luka. Osoba atakująca, której uda się wykorzystać tę lukę, może uzyskać takie same uprawnienia, jak użytkownik lokalny. Użytkownicy, których konta są skonfigurowane tak, aby mieć mniej uprawnień użytkownika w systemie, mogą mieć mniejszy wpływ niż użytkownicy działający z uprawnieniami administratora.
Niniejsza aktualizacja zabezpieczeń ma wskaźnik ważności „krytyczny” dla wszystkich obsługiwanych wersji programów Microsoft Outlook 2007 i Microsoft Outlook 2010.
Co to znaczy?
Oznacza to, że złoczyńca może użyć programu Outlook 2007 lub 2010, aby zdalnie przejąć kontrolę nad systemem. Szczególnie niepokojące jest to, że nie wymagałoby od użytkownika żadnych działań poza wyświetlaniem zainfekowanej wiadomości e-mail w oknie podglądu w programie Outlook. Wygląda na to, że dotyczy to tylko użytkowników programu Outlook 2007 lub 2010.
Przypomnienie, aby upewnić się, że masz ustawiony system Windows automatycznie pobieraj i instaluj aktualizacje. W ten sposób możesz mieć pewność, że jesteś chroniony przed nowymi lukami w systemie Windows i pakiecie Microsoft Office. Co jakiś czas warto biegać Windows Update ręcznie w przypadku, gdy Microsoft wyda jednorazowe łatki - co czasami robi w przypadku exploitów zero-day.
Po zainstalowaniu dzisiejszych aktualizacji możesz sprawdzić, czy program Outlook jest załatany, przechodząc do Panel sterowania> Windows Update i poszukaj (KB2756473). Jeśli tam jest, dobrze jest iść.
Microsoft wydał 13 biuletynów a cztery z nich są krytyczne i każda obejmuje zdalne wykonanie kodu w programach Outlook, Internet Explorer i SharePoint. Inne łatane dzisiaj programy to Internet Explorer, Office i Active Directory - żeby wymienić tylko kilka.
Napraw błędną aktualizację wdów programu Outlook 2013 - puste okienko folderu
Oczywiście są aktualizacje dla użytkowników Office 2013 dzisiaj też. Jeden z nich, co nie jest krytyczne, łamie panel folderów w programie Outlook 2013 i pozostawia panel folderów pusty. Sprawcą jest (KB2817630). To nie jest krytyczna aktualizacja, powinna zawierać poprawki błędów, poprawę stabilności i wydajności. Dobrze, kilku użytkowników w TechNet fora zgłosiły ten sam problem, w tym ja. Oto, co stało się z oknem moich folderów - całkowicie pustym:
Aby rozwiązać problem, przejdź do aktualizacji i usuń sprawcę, aby go naprawić.
Irytująco pojawia się monit o ponowne uruchomienie w celu ukończenia odinstalowywania.
W 64-bitowym systemie Windows 8 Pro z programem Outlook 2013 32-bit zamknąłem program Outlook, odinstalowałem aktualizację, zamknąłem komunikat o ponownym uruchomieniu i ponownie uruchomiłem Outlook i foldery wróciły i wszystko wydawało się działać poprawnie. Ostatecznie jednak zrestartowałem się później dla pewności.
„Wkrótce po opublikowaniu wrześniowej aktualizacji publicznej otrzymaliśmy powiadomienia o potencjalnym problemie z programem Outlook 2013 po zainstalowaniu aktualizacji niezwiązanej z zabezpieczeniami KB2817630. Na podstawie tych raportów natychmiast usunęliśmy łatkę z witryny Microsoft Update. Jeśli nie pobrałeś ani nie zainstalowałeś łatki, nie będziesz mieć tych problemów lub nie będziesz mieć problematycznej łatki. ”