Спрашивающий
уязвимость MS13-002

Вопрос
-
Добрый день.
Наш сканер обнаружил на одном из серверов 2012 R2 уязвимость MS13-002.
На сервере установлены все обновления (important, optional), но сканер утверждает, что версия библиотеки
C:\Program Files (x86)\Common Files\Microsoft Shared\Office11\Msxml5.dll -- 5.20.1072.0, а актуальная (согласно сканеру) -- 5.20.1099.0.
Подскажите, какая версия данной библиотеки актуальная, почему обновления автоматом не установились для данной уязвимости и каким образом нужно их установить (если нужно)?
Спасибо.
4 августа 2015 г. 14:02
Все ответы
-
Здравствуйте,
Уточните если речь идет о Office 2007?
Также ознакомьтесь со статьей List of Microsoft XML parser (MSXML) versionsBest Regards, Andrei ...
Microsoft Certified Professional4 августа 2015 г. 14:40Модератор -
Из установленного ПО я вижу MS Office Access database engine 2007, видимо, речь идет о нем. Также установлен MS Access database engine 2010. Ни каких офисных приложений больше не установлено.4 августа 2015 г. 15:04
-
В указанной статье, к сожалению, не нашел ответов на мой вопрос: не нашел в ней уязвимости ms13-002 и своих версий библиотеки также.4 августа 2015 г. 15:09
-
Получается так, что уязвимость продуктов Office не относятся к уязвимостям операционной системы, для того, чтобы во время обновления Windows Update обновлялись и другие продукты Microsoft, к примеру MS Office, SQL Server и т.п. необходимо для этого установить соответствующую опцию на настройках обновления Windows.
Ознакомьтесь со статьей "MS13-002: описание обновления для системы безопасности служб MSXML 5.0 (8 января 2013 г.)"Best Regards, Andrei ...
Microsoft Certified Professional4 августа 2015 г. 15:48Модератор