CDHaha Download


Archive for the ‘MS15’ Category

[2,740]

MS15-080 Vulnerabilities in Microsoft Graphics Component Could Allow Remote Code Execution (3078662)

2015-08-12 |

JPEG此安全更新可修复 Microsoft Windows、Microsoft .NET Framework、Microsoft Office、Microsoft Lync 和 Microsoft Silverlight 中的漏洞。如果用户打开经特殊设计的文档或者访问嵌入了 TrueType 或 OpenType 字体的不受信任网页,则这些漏洞中最严重的漏洞可能允许远程执行代码。

对于 Microsoft Windows 的受支持版本和 Microsoft .NET Framework、Microsoft Office、Microsoft Lync 以及 Microsoft Silverlight 的所有受影响版本,此安全更新的等级为“严重”。此安全更新通过更正以下行为修复漏洞:
More

[2,740]

MS15-079 Cumulative Security Update for Internet Explorer (3082442)

2015-08-12 |

Internet Explorer此安全更新可解决 Internet Explorer 中的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于受影响的 Windows 客户端上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。
More

[2,740]

MS15-078 Vulnerability in Microsoft Font Driver Could Allow Remote Code Execution (3079904)

2015-07-21 |

Font此安全更新程序可修复 Microsoft Windows 中的一个漏洞。如果用户打开经特殊设计的文档或访问包含嵌入 OpenType 字体的不受信任的网页,那么此漏洞可能会导致远程执行代码。

对于 Microsoft Windows 的所有受支持版本,此安全更新程序的等级为“严重”。此安全更新程序通过更正 Windows Adobe Type Manager 库处理 OpenType 字体的方式来修复此漏洞。
More

[2,770]

July 2015 Security Release ISO Image

2015-07-18 |

ISO Image这个 DVD5 ISO 映像文件包含 2015 年 7 月 14 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More

[2,812]

MS15-077 Vulnerability in ATM Font Driver Could Allow Elevation of Privilege (3077657)

2015-07-18 |

Font此安全更新可修复 Microsoft Windows 中的漏洞。此漏洞在攻击者登录目标系统并运行经特殊设计的应用程序时允许提升特权。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Microsoft Windows 的所有受支持版本,此安全更新的等级为“重要”。

此安全更新通过更正 Adobe Type Manager 字体驱动程序 (ATMFD) 处理内存对象的方式来修复该漏洞。
More

[2,781]

MS15-076 Vulnerability in Windows Remote Procedure Call Could Allow Elevation of Privilege (3067505)

2015-07-17 |

CSRSS此安全更新可修复 Microsoft Windows 中的漏洞。Windows 远程过程调用 (RPC) 身份验证中存在该漏洞。如果攻击者登录受影响的系统并运行经特殊设计的应用程序,那么该漏洞可能允许特权提升。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Windows 所有受支持的版本,此安全更新的等级为“重要”。

该安全更新通过改进 Windows 远程过程调用 (RPC) 处理身份验证检查以排除重定向的方式来修复漏洞。
More

[2,756]

MS15-075 Vulnerabilities in OLE Could Allow Elevation of Privilege (3072633)

2015-07-17 |

CSRSS此安全更新可修复 Microsoft Windows 中的漏洞。如果结合其他允许任意代码通过 Internet Explorer 运行的漏洞一起使用,则漏洞可能允许特权提升。一旦利用其他漏洞,攻击者随后可能利用此公告中描述的漏洞导致任意代码在中等完整性级别运行。

对于 Microsoft Windows 的所有受支持版本,此安全更新的等级为“重要”。

此安全更新通过更正验证用户输入的方式来修复漏洞。
More

[2,760]

MS15-074 Vulnerability in Windows Installer Service Could Allow Elevation of Privilege (3072630)

2015-07-17 |

Windows Installer此安全更新可修复 Microsoft Windows 中的漏洞。如果 Windows Installer 服务错误地运行自定义操作脚本,则此漏洞可能允许特权提升。要利用此漏洞,攻击者必须先破坏当前登录到目标系统的用户。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。

对于 Microsoft Windows 所有受支持的版本,此安全更新等级为“重要”。

此安全更新通过更正执行自定义操作脚本的方式来修复该漏洞。
More

[2,782]

MS15-073 Vulnerabilities in Windows Kernel-Mode Driver Could Allow Elevation of Privilege (3070102)

2015-07-17 |

CSRSS此安全更新可修复 Microsoft Windows 中的漏洞。如果攻击者登录受影响的系统并运行经特殊设计的应用程序,此漏洞可能允许特权提升。

对于 Microsoft Windows 的所有受支持版本,此安全更新的等级为“重要”。

此安全更新通过更正 Windows 内核模式驱动程序处理内存对象的方式来修复漏洞。
More

[2,772]

MS15-072 Vulnerability in Windows Graphics Component Could Allow Elevation of Privilege (3069392)

2015-07-16 |

JPEG此安全更新可修复 Microsoft Windows 中的漏洞。如果 Windows 图形组件无法正确处理位图转换,此漏洞可能允许特权提升。成功利用此漏洞的经身份验证的攻击者能够在目标系统上提升其特权。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。攻击者必须先登录到系统才能利用此漏洞。

对于 Windows 所有受支持的版本,此安全更新的等级为“重要”。

此安全更新可通过修正 Windows 处理位图转换的方式来解决漏洞。
More