安全性布告欄

Microsoft 安全性回應中心會每月發行安全性公告,以解決 Microsoft 軟體中的安全性弱點、描述其補救,並提供受影響軟體適用的更新連結。 每個安全性布告欄都會隨附一或多個唯一的知識庫文章,以提供更新的進一步資訊。

如需詳細資訊或搜尋安全性布告欄,請參閱 公告搜尋

保持最新狀態

  • 藉由掌握 Microsoft 技術安全性通知的最新狀態,協助保護您的計算環境。 如需詳細資訊,請參閱 Microsoft 技術安全性通知

  • 啟用自動更新。 大部分的客戶都已啟用自動更新,而且不需要採取任何動作,因為會自動下載並安裝安全性更新。 如需自動更新中特定組態選項的相關信息,請參閱 Microsoft 知識庫文章294871。 對於未啟用自動更新的客戶,[開啟或關閉自動更新] 中的步驟可用來啟用自動更新。

    針對企業安裝,或想要手動安裝安全性更新的系統管理員和終端使用者(包括未啟用自動更新的客戶),Microsoft 建議客戶使用更新管理軟體立即套用重大更新,或使用 Microsoft Update 服務檢查更新。 更新也可透過個別公告中 受影響軟體 數據表中的下載連結取得。

  • 對於擁有舊版軟體的客戶而言,它應該是優先專案,可遷移至支援的版本,以防止潛在暴露在弱點。 若要判斷軟體版本的支援生命週期,請參閱 選取產品以取得生命周期資訊。 如需這些軟體版本 Service Pack 的詳細資訊,請參閱 Service Pack 生命週期支持原則

    需要舊版軟體自定義支援的客戶必須連絡其 Microsoft 帳戶小組代表、其技術帳戶管理員,或適當的 Microsoft 合作夥伴代表,以取得自定義支持選項。 沒有聯盟、頂級或授權合約的客戶可以連絡其當地 Microsoft 銷售辦公室。 如需連絡資訊,請參閱 Microsoft 全球資訊網站,選取 [連絡資訊 ] 清單中的國家/地區,然後按兩下 [ 移至 ] 以查看電話號碼清單。 當您打電話時,請要求與當地頂級支援銷售經理交談。 如需詳細資訊,請參閱 Microsoft 支援服務 生命周期原則常見問題

偵測和部署工具和指引

有數個資源可用來協助系統管理員部署安全性更新。 

  • Microsoft Baseline Security Analyzer (MBSA) 可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新和常見的安全性設定錯誤。 
  • Windows Server Update Services (WSUS)、系統管理伺服器 (SMS) 和 System Center Configuration Manager 可協助系統管理員散發安全性更新。 
  • 應用程式相容性工具組隨附的更新相容性評估工具元件有助於簡化針對已安裝應用程式的 Windows 更新測試和驗證。 
  • 安全性布告欄中所述的弱點會影響受影響軟體數據表中所指出之 Windows 支援版本的 Server Core 安裝。 如需詳細資訊,請參閱 管理 Server Core 安裝:概觀維護 Server Core 安裝,以及 Server Core 和完整伺服器整合概觀

如需這些和其他可用工具的資訊,請參閱 IT 專業人員的安全性工具。

取得安全性更新的說明和支援

Microsoft Active Protections 計劃 (MAPP)

為了改善客戶的安全性保護,Microsoft 會在每個每月安全性更新版本之前,為主要安全性軟體提供者提供弱點資訊。 然後,安全性軟體提供者可以使用此弱點資訊,透過其安全性軟體或裝置,例如防病毒軟體、網路型入侵檢測系統或主機型入侵預防系統,為客戶提供更新的保護。 若要判斷是否可從安全性軟體提供者取得主動保護,請移至 Microsoft Active Protections 方案 (MAPP) 合作夥伴所列之計劃合作夥伴所提供的使用中保護網站。