与此同时,重新发布了两个安全公告:

此更新允许用户在客户端和服务器之间使用 DES,以解决出于应用程序兼容性考虑仍需要启用 DES 的情况。

新发布了一个安全公告:

Microsoft 注意到无意泄露私钥的 *.xboxlive.com 的 SSL/TLS 数字证书。 此证书可能会被用来尝试执行中间人攻击。 无法用于颁发其他证书、模拟其他域或进行代码签名。 此问题影响 Microsoft Windows 的所有受支持的版本。 Microsoft 当前尚未发现与此问题相关的攻击。为帮助防止客户可能冒用 SSL/TLS 数字证书,此证书已被视为无效,而且 Microsoft 将会对 Microsoft Windows 的所有受支持版本更新证书信任列表 (CTL),从中删除对此证书的信任。

远程执行代码 可能需要重启 Microsoft Windows

远程执行代码 需要重启 Microsoft Windows

远程执行代码 无需重启 Microsoft Silverlight

远程执行代码 可能需要重启 Microsoft Office

特权提升 需要重启 Microsoft Windows