微软TechNet社区提前公布四月安全预告。微软预计在下周的补丁日推送4枚安全更新,其中两枚标记为严重级别,具体受影响的产品涉及Windows、Office以及IE浏览器等桌面产品。
其中一枚严重级别的安全更新,将修复Windows全平台的IE浏览器,包括IE6、IE7、IE8、IE9以及IE11。令人意外的是,IE10无需安装本次安全更新。另一枚重要级别安全更新,将修复所有Windows平台产品,其中包括Windows XP、Vista、windows7、windows8以及windows8.1等平台。
另外,Office产品也迎来两枚安全更新,分别标记为严重、重要级别。
受影响的产品涉及微软Office、Office服务平台以及Office Web Apps,具体包括Office2003、Office2007、Office2010以及Office2013、Office Web Apps 2010/2013、Word Automation services of SharePoint Server 20100/2013等产品。
之前曝光的Word所有版本的零日漏洞也将在下周的微软补丁日得到修复。
据微软介绍,如果Word被设定为Outlook应用的查看器,意味着带有RTF文件的Microsoft Outlook也将成为黑客攻击目标。在Outlook 2007、2010和2013中,Word被设置成了默认的查看器