CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,401]

MS16-059 Security Update for Windows Media Center (3150220)

2016-05-13 |

Windows Media Center此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果 Windows Media Center 打开引用了恶意代码的经特殊设计的 Media Center 链接 (.mcl) 文件,则此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

对于安装在 Windows Vista、Windows 7 或 Windows 8.1 上的 Windows Media Center 的所有受支持版本,此安全更新程序等级为“重要”。

此安全更新程序通过更正 Windows Media Center 在 .mcl 文件中处理某些资源的方式来解决此漏洞。
More

[3,468]

MS16-058 Security Update for Windows IIS (3141083)

2016-05-12 |

IIS此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果拥有本地系统访问权限的攻击者执行恶意应用程序,则此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

对于 Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新程序的等级为“重要”。

此安全更新程序通过更正 Windows 在加载某些库之前验证输入的方式来修复此漏洞。
More

[3,127]

MS16-057 Security Update for Windows Shell (3156987)

2016-05-12 |

DNS Server此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果攻击者成功诱使用户浏览可接受用户提供的在线内容的经特殊设计的网站,或诱使用户打开经特殊设计的内容,则漏洞可能会允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

对于 Microsoft Windows 8.1、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 的所有受支持版本,此安全更新的等级为“严重”。此安全更新程序通过修改 Windows Shell 处理内存中对象的方式来修复这个漏洞。
More

[3,127]

MS16-056 Security Update for Windows Journal (3156761)

2016-05-12 |

Windows Journal此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果用户打开经特殊设计的日记文件,那么此漏洞可能允许远程执行代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

对于 Windows Vista、Windows 7、Windows 8.1、Windows RT 8.1 和 Windows 10 的所有受支持版本,此安全更新程序的等级为“严重”。

此更新程序通过修改 Windows 日记本分析日记文件的方式来修复这个漏洞。
More

[3,124]

MS16-055 Security Update for Microsoft Graphics Component (3156754)

2016-05-12 |

DNS Server此安全更新程序修复了 Microsoft Windows 中的多个漏洞。如果用户打开经特殊设计的文档或访问经特殊设计的网站,最严重的漏洞可能允许远程执行代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

对于 Microsoft Windows 的所有受支持版本,此安全更新程序的等级为“严重”。

该安全更新程序通过更正 Windows GDI 组件和 Windows 图像处理组件处理内存中对象的方式来修复这些漏洞。

有关这些漏洞的详细信息,请参阅漏洞信息部分。
More

[3,134]

MS16-054 Security Update for Microsoft Office (3155544)

2016-05-11 |

Office 2013此安全更新程序修复了 Microsoft Office 中的多个漏洞。如果用户打开经特殊设计的 Microsoft Office 文件,那么这些漏洞可能会允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

该安全更新程序通过更正 Office 处理内存中对象的方式,以及更正 Windows 字体库处理嵌入的字体的方式修复这些漏洞。
More

[3,275]

MS16-053 Cumulative Security Update for JScript and VBScript (3156764)

2016-05-11 |

JScript此安全更新程序可修复 Microsoft Windows 的 JScript 和 VBScript 脚本引擎中的多个漏洞。如果用户访问经特殊设计的网站,那么这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,则成功利用这些漏洞的攻击者可以控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Windows Vista 的受支持版本上的 JScript 和 VBScript 脚本引擎的受影响版本,此安全更新等级为“严重”,对于 Windows Server 2008 和 Windows Server 2008 R2 上的这些受影响版本,此安全更新等级为“中等”。

此更新通过修改 JScript 和 VBScript 脚本引擎处理内存中对象的方式来修复这些漏洞。
More

[3,128]

MS16-052 Cumulative Security Update for Microsoft Edge (3155538)

2016-05-11 |

Edge此安全更新程序修复了 Microsoft Edge 中的多个漏洞。如果用户使用 Microsoft Edge 查看经特殊设计的网页,那么其中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于 Windows 10 上的 Microsoft Edge,此安全更新程序的等级为“严重”。

此更新通过修改 Microsoft Edge 处理内存中对象的方式来修复这些漏洞。
More

[3,182]

MS16-051 Cumulative Security Update for Internet Explorer (3155533)

2016-05-11 |

Internet Explorer此安全更新程序修复了 Internet Explorer 中的多个漏洞。如果用户使用 Internet Explorer 查看经特殊设计的网页,那么其中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,那么攻击者便可控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于受影响的 Windows 客户端上的 Internet Explorer 9 (IE 9) 和 Internet Explorer 11 (IE 11),此安全更新程序的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新程序的等级为“中等”。此更新通过修改 JScript 和 VBScript 脚本引擎处理内存中对象的方式来修复这些漏洞。
More

[3,154]

April 2016 Security Release ISO Image

2016-04-20 |

ISO Image这个 DVD5 ISO 映像文件包含 2016 年 4 月 12 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More