CDHaha Download


Archive for the ‘MS15’ Category

[2,787]

MS15-117 Security Update for NDIS to Address Elevation of Privilege (3101722)

2015-11-12 |

Windows Update此安全更新程序解决了 Microsoft Windows NDIS 中的一个漏洞。此漏洞在攻击者登录系统并运行经特殊设计的应用程序时允许提升特权。

对于 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 NDIS 验证缓冲区长度的方式解决了这个漏洞。
More

[2,780]

MS15-116 Security Update for Microsoft Office to Address Remote Code Execution (3104540)

2015-11-12 |

Office 2013此安全更新可修复 Microsoft Office 中的漏洞。最严重的漏洞可能在用户打开经特殊设计的 Microsoft Office 文件时允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

此安全更新修复漏洞的方式如下:
更正 Office 在内存中处理对象的方式
确保 Internet Explorer 可防止受影响的 Office 应用程序经由 COM 控件实例化
更正 Microsoft Outlook 验证和清理 HTML 输入的方式
More

[2,731]

MS15-115 Security Update for Microsoft Windows to Address Remote Code Execution (3105864)

2015-11-11 |

Windows Update此安全更新可修复 Microsoft Windows 中的漏洞。 如果攻击者诱使用户打开特制文档或访问包含嵌入字体的不受信任的网页,则其中最为严重的漏洞可能允许远程执行代码。

对于 Windows 所有受支持的版本,此安全更新的等级为“严重”。 此安全更新通过更正以下行为修复漏洞:
Windows 处理内存中的对象
Windows 中的 Adobe Type Manager Library 处理嵌入字体
Windows Kernel 验证特定权限
More

[2,771]

MS15-114 Security Update for Windows Journal to Address Remote Code Execution (3100213)

2015-11-11 |

Windows Journal此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果用户打开特制日记文件,该漏洞可能允许远程执行代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

对于 Windows Vista 和 Windows 7 的所有受支持版本,以及对于 Windows Server 2008 和 Windows Server 2008 R2 的所有受支持的非 Itanium 版本,此安全更新的等级为“严重”。此安全更新通过修改 Windows 日记本分析日记文件的方式来解决漏洞。
More

[2,824]

MS15-113 Cumulative Security Update for Microsoft Edge (3104519)

2015-11-11 |

Edge此安全更新可修复 Microsoft Edge 中的漏洞。最严重的漏洞可能在用户使用 Microsoft Edge 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于 Windows 10 上的 Microsoft Edge,此安全更新等级为“严重”。此安全更新通过修改 Microsoft Edge 处理内存中对象的方式,以及帮助确保 Microsoft Edge 正确实现 ASLR 安全功能的方式来解决这些漏洞。
More

[2,726]

MS15-112 Cumulative Security Update for Internet Explorer (3104517)

2015-11-11 |

Internet Explorer此安全更新可解决 Internet Explorer 中的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于受影响的 Windows 客户端上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。
More

[2,724]

October 2015 Security Release ISO Image

2015-10-15 |

ISO Image这个 DVD5 ISO 映像文件包含 2015 年 10 月 13 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More

[2,723]

MS15-111 Security Update for Windows Kernel to Address Elevation of Privilege

2015-10-15 |

Windows Update此安全更新可修复 Microsoft Windows 中的漏洞。 如果攻击者登录受影响的系统并运行经特殊设计的应用程序,最严重的漏洞可能允许特权提升。

注意 使用本地和远程报告证明解决方案的客户应查看本公告讨论的 CVE-2015-2552 详细信息。

对于 Microsoft Windows 的所有受支持版本,此安全更新的等级为“重要”。该更新通过更正 Windows 内核处理内存中对象的方式、Windows 处理某些涉及联接和装入点创建的情形的方式,以及通过改进 Windows 分析启动配置数据 (BCD) 的方式来解决漏洞。
More

[2,726]

MS15-110 Security Updates for Microsoft Office to Address Remote Code Execution

2015-10-15 |

Office 2013此安全更新可修复 Microsoft Office 中的漏洞。 最严重的漏洞可能在用户打开经特殊设计的 Microsoft Office 文件时允许远程执行代码。 成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。 与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于以下所有受支持的软件版本,此安全更新等级为“重要”:
Microsoft Excel 2007、Microsoft Visio 2007
Microsoft Excel 2010、Microsoft Visio 2010
Microsoft Excel 2013、Microsoft Excel 2013 RT
Microsoft Excel 2016
Microsoft Excel for Mac 2011
Microsoft Excel 2016 for Mac
Microsoft Excel 查看器、Microsoft Office 兼容包
Microsoft SharePoint Server 2007 上的 Excel Services
Microsoft SharePoint Server 2010 上的 Excel Services、Microsoft Web App 2010、Microsoft Excel Web App 2010
Microsoft SharePoint Server 2013 上的 Excel Services、Microsoft Office Web Apps Server 2013
Microsoft SharePoint Server 2007
Microsoft SharePoint Server 2010
Microsoft SharePoint Server 2013、Microsoft SharePoint Foundation 2013

More

[2,725]

MS15-109 Security Update for Windows Shell to Address Remote Code Execution

2015-10-14 |

Windows Update此安全更新可修复 Microsoft Windows 中的漏洞。 如果用户在 Windows 中打开经特殊设计的工具栏对象或攻击者诱使用户在线查看经特殊设计的内容,这些漏洞可能允许远程执行代码。

对于 Microsoft Windows 的所有受支持版本,此安全更新程序的等级为“严重”。此安全更新通过更正 Windows Shell 和 Microsoft Tablet Input Band 处理内存中对象的方式来解决漏洞。
More