Beide Updates (Windows und Office) sind erforderlich?

494
user3139207

Nehmen wir an, ich habe ein Windows 7 mit Microsoft Office 2010. Und ich möchte die Sicherheitsanfälligkeit CVE-2017-0199 beheben.

Der folgende Artikel von Microsoft sagt, dass Sie diese 2 KB in meinem Fall installieren müssen (da ich diese Software habe):

  • Microsoft Office 2010 (KB3141538) 64-Bit-Edition
  • Windows 7 x64 (KB4015546)

Windows-Erklärung zu CVE-2017-0199

Die Frage ist: Soll ich beide Patches installieren? Oder die Installation eines der oben genannten Probleme behebt bereits die Sicherheitsanfälligkeit für mein System? Ich kann dazu keine Informationen finden. Ich bin an einer Art technischer Erklärung der Frage interessiert.

0

1 Antwort auf die Frage

0
Ramhound

Sollte ich beide Patches installieren?

Sie müssen KB3141538 installieren und statt KB4015546 sollten Sie KB4022719 installieren .

Wenn Sie nicht bereit sind, die Installation von KB4022719 Sie sollten installieren KB4022722 . KB4015546 ist ab April, während Sie das installieren könnten, wären Sie immer noch anfällig für die im Mai und Juni behobenen Exploits.

Oder die Installation eines der oben genannten Probleme behebt bereits die Sicherheitsanfälligkeit für mein System?

CVE-2017-0199 ist eine Verwundbarkeit gegen Office.

Ich bin an einer Art technischer Erklärung der Frage interessiert.

Sie sollten alle verfügbaren Office-Patches installieren und jeden Monat das Security Monthly Quality Rollup installieren. Der Hauptgrund ist, dass der Exploit, durch den WannaCrypt möglich wurde, zwei Monate vor der Veröffentlichung der Malware behoben wurde. Die fragliche verknüpfte Verwundbarkeit wurde bereits im April veröffentlicht. Das bedeutet, dass Sie seit über 2 Monaten für diesen Missbrauch anfällig sind.

Sie sollten überprüfen, ob das aktuelle monatliche Rollup installiert ist. Wenn es bereits installiert ist, wurden Sie mit einem Patch versehen. Ich habe mir aus offensichtlichen Gründen nicht die Mühe gemacht, mich mit dem monatlichen Rollup vom Mai zu verbinden. Es ist ein alter Patch, der durch den monatlichen Rollup vom Juni abgelöst wurde. Ramhound vor 7 Jahren 0