CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,889]

MS11-095 Vulnerability in Active Directory Could Allow Remote Code Execution (2640045)

2011-12-17 |

Active Directory此安全更新解决 Active Directory、Active Directory 应用程序模式 (ADAM) 和 Active Directory 轻型目录服务 (AD LDS) 中一个秘密报告的漏洞。如果攻击者登录到 Active Directory 域并运行特制应用程序,此漏洞可能允许远程执行代码。要利用此漏洞,攻击者首先需要获得凭据以登录到 Active Directory 域。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008(Itanium 除外)、Windows 7 和 Windows Server 2008 R2(Itanium 除外)的受支持版本上安装的 Active Directory、ADAM 和 AD LDS,此安全更新的等级为“重要”。此安全更新通过更改 Active Directory、Active Directory 应用程序模式 (ADAM) 和 Active Directory 轻型目录服务 (AD LDS) 处理内存中的对象的方式来解决漏洞。
More

[3,983]

MS11-094 Vulnerabilities in Microsoft PowerPoint Could Allow Remote Code Execution (2639142)

2011-12-16 |

PowerPoint 2010此安全更新解决 Microsoft Office 中两个秘密报告的漏洞。如果用户打开特制的 PowerPoint 文件,这些漏洞可能允许远程执行代码。成功利用其中任何一个漏洞的攻击者可以完全控制受影响的系统。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft PowerPoint 2007 Service Pack 2、Microsoft PowerPoint 2010 和 Microsoft Office 2008 for Mac,此安全更新的等级为“重要”。对于用于 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 2 的 Microsoft Office 兼容包以及 Microsoft PowerPoint Viewer 2007 Service Pack 2,此安全更新的等级也为“重要”。此安全更新通过更正 PowerPoint 加载外部库和修改 PowerPoint 在打开 PowerPoint 文件时验证艺术字记录的方式来解决漏洞。
More

[3,937]

MS11-093 Vulnerability in OLE Could Allow Remote Code Execution (2624667)

2011-12-16 |

ActiveX Kill Bits此安全更新解决了 Windows XP 和 Windows Server 2003 所有受支持的版本中一个秘密报告的漏洞。对于 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新的等级为“重要”。Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 不受此漏洞影响。

如果用户打开包含特制 OLE 对象的文件,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。此安全更新通过修改在内存中处理 OLE 对象的方式来解决漏洞。
More

[4,448]

MS11-092 Vulnerability in Windows Media Could Allow Remote Code Execution (2648048)

2011-12-16 |

Windows Media此安全更新可解决 Windows Media Player 和 Windows Media Center 中一个秘密报告的漏洞。如果用户打开特制的 Microsoft Digital Video Recording (.dvr-ms) 文件,此漏洞可能允许远程执行代码。不管怎样,不能强制用户打开文件;攻击要想成功,必须诱使用户这样做。

对于 Windows XP 所有受影响的版本(包括 Windows XP Media Center Edition 2005)以及 Windows Vista 和 Windows 7 的所有受支持版本,此安全更新的等级为“严重”。此安全更新通过修改 Windows Media Player 和 Windows Media Center 打开特制 .dvr-ms 文件的方式来解决漏洞。
More

[4,214]

MS11-091 Vulnerabilities in Microsoft Publisher Could Allow Remote Code Execution (2607702)

2011-12-16 |

Publisher此安全更新可解决 Microsoft Office 中一个公开披露的漏洞和三个秘密报告的漏洞。如果用户打开特制的 Publisher 文件,最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Publisher 2003 和 Microsoft Publisher 2007 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 Microsoft Publisher 分析特制 Publisher 文件的方式来解决这些漏洞。
More

[3,541]

MS11-090 Cumulative Security Update of ActiveX Kill Bits (2618451)

2011-12-14 |

ActiveX Kill Bits此安全更新可解决 Microsoft 软件中一个秘密报告的漏洞。如果用户在 Internet Explorer 中查看使用特定二进制行为的特制网页,则此漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。此更新也包括用于四个第三方 ActiveX 控件的 kill bit。

对于 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新等级为“严重”。此安全更新通过设置 kill bit 以使存在漏洞的控件不在 Internet Explorer 中运行来消除漏洞。
More

[3,600]

MS11-089 Vulnerability in Microsoft Office Could Allow Remote Code Execution (2590602)

2011-12-14 |

Office此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制的 Word 文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office 2007、Microsoft Office 2010 和 Microsoft Office for Mac 2011 的所有受支持版本,此安全更新等级为“重要”。此安全更新通过更正 Microsoft Word 分析特制 Word 文件的方式来解决该漏洞。
More

[3,870]

MS11-088 Vulnerability in Microsoft Office IME (Chinese) Could Allow Elevation of Privilege (2652016)

2011-12-14 |

Office此安全更新解决了 Microsoft Office IME(中文)中一个秘密报告的漏洞。如果登录用户在安装了微软拼音 (MSPY) 简体中文输入法编辑器 (IME) 受影响版本的系统上执行特定操作,则该漏洞可能会允许特权提升。成功利用此漏洞的攻击者可以运行内核模式中的任意代码。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。仅 Microsoft Pinyin IME 2010 的实施受此漏洞影响。简体中文 IME 的其他版本和其他 IME 实施不受影响。

对于安装了 Microsoft Pinyin IME 2010 的 Microsoft Office 2010、Microsoft Office Pinyin SimpleFast Style 2010 和 Microsoft Office Pinyin New Experience Style 2010 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正 Microsoft Office IME(中文)暴露未设计为在安全桌面上运行的配置选项来解决漏洞。
More

[3,483]

MS11-087 Vulnerability in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2639417)

2011-12-14 |

Active Directory此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞。如果用户打开特制文档或者访问嵌入了 TrueType 字体文件的恶意网页,此漏洞可能允许远程执行代码。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。此安全更新通过修改 Windows 内核模式驱动程序处理 TrueType 字体文件的方式来解决漏洞。此安全更新也解决了最初在 Microsoft 安全通报 2639658 中描述的漏洞。
More

[3,701]

Microsoft November 2011 Security Release ISO Image

2011-11-11 |

ISO Image此 DVD5 ISO 映像文件包含 2011 年 11 月 8 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More