CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,769]

MS11-077 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2567053)

2011-10-12 |

WINS此安全更新解决 Microsoft Windows 中四个秘密报告的漏洞。如果用户打开网络共享、UNC 或 WebDAV 位置或者电子邮件附件中的特制字体文件(例如 .fon 文件),则这些漏洞中最严重的漏洞可能允许远程执行代码。要成功进行远程攻击,用户必须访问不受信任的远程文件系统位置或 WebDAV 共享,并打开特制字体文件,或者作为电子邮件附件打开文件。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。该安全更新通过更正 Windows 内核模式驱动程序验证从用户模式传递的输入、处理 TrueType 字体类型、在写入内存之前分配正确的缓冲区大小和管理内核模式驱动程序对象的方式来解决漏洞。
More

[3,242]

MS11-076 Vulnerability in Windows Media Center Could Allow Remote Code Execution (2604926)

2011-10-12 |

Windows Media Center此安全更新可解决 Windows Media Center 中一个公开披露的漏洞。如果攻击者诱使用户打开与特制动态链接库 (DLL) 文件位于同一网络目录下的合法文件,此漏洞可能允许远程执行代码。然后,当打开该合法文件时,Windows Media Center 可能尝试加载 DLL 文件并执行其包含的任何代码。要成功进行攻击,用户必须访问不受信任的远程文件系统位置或 WebDAV 共享并打开合法的文件。

对于 Windows Vista 和 Windows 7 所有受支持的版本以及 Windows Vista 的 Windows Media Center TV Pack,此安全更新的等级为“重要”。此安全更新通过更正 Windows Media Center 加载外部库的方式来解决此漏洞。
More

[4,579]

MS11-075 Vulnerability in Microsoft Active Accessibility Could Allow Remote Code Execution (2623699)

2011-10-12 |

WINS此安全更新可解决 Microsoft Active Accessibility 组件中一个秘密报告的漏洞。如果攻击者诱使用户打开与特制动态链接库 (DLL) 文件位于同一网络目录下的合法文件,此漏洞可能允许远程执行代码。然后,在打开合法文件时,Microsoft Active Accessibility 组件可能尝试加载 DLL 文件并执行其包含的任何代码。要成功进行攻击,用户必须访问不受信任的远程文件系统位置或 WebDAV 共享,并从该位置打开文档,然后由容易受攻击的应用程序加载此文档。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。此安全更新通过更正 Microsoft Active Accessibility 组件加载外部库的方式来解决漏洞。
More

[12,541]

Microsoft September 2011 Security Release ISO Image

2011-09-17 |

ISO Image此 DVD5 ISO 映像文件包含 2011 年 9 月 13 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[4,825]

MS11-074 Vulnerabilities in Microsoft SharePoint Could Allow Elevation of Privilege (2451858)

2011-09-17 |

SharePoint此安全更新可解决 Microsoft SharePoint 和 Windows SharePoint Services 中一个公开披露的漏洞和五个秘密报告的漏洞。如果用户单击特制的 URL 或访问特制网站,最严重的漏洞可能允许特权提升。对于最严重的漏洞,浏览到 Internet 区域中的 SharePoint 站点的 Internet Explorer 8 和 Internet Explorer 9 用户受到的威胁较小,因为默认情况下,Internet Explorer 8 和 Internet Explorer 9 中的 XSS 筛选器有助于阻止 Internet 区域中的攻击。但是,默认情况下,Internet Explorer 8 和 Internet Explorer 9 中的 XSS 筛选器在 Intranet 区域中未启用。

对于 Microsoft Office Groove 2007、Microsoft SharePoint Workspace 2010、Microsoft Office Forms Server 2007、Microsoft Office SharePoint Server 2007、Microsoft Office SharePoint Server 2010、Microsoft Office Groove Data Bridge Server 2007、Microsoft Office Groove Management Server 2007、Microsoft Groove Server 2010、Microsoft SharePoint Services 2.0、Microsoft SharePoint Services 3.0、Microsoft SharePoint Foundation 2010、Microsoft Office Web Apps 2010 和 Microsoft Word Web App 2010,此安全更新的等级为“重要”。该安全更新通过修改 Microsoft SharePoint 验证和清理用户输入、分析恶意的 XML 和 XSL 文件以及处理特定请求参数中包含的脚本的方式来解决漏洞。
More

[3,768]

MS11-073 Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (2587634)

2011-09-16 |

Office此安全更新解决 Microsoft Office 中两个秘密报告的漏洞。如果用户打开特制的 Office 文件,或者如果用户打开特制库文件所在的相同网络目录中的某个合法 Office 文件,则该漏洞可能允许远程执行代码。成功利用其中任何一个漏洞的攻击者可以获得与登录用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office 2003、Microsoft Office 2007 和 Microsoft Office 2010 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 Microsoft Office 加载外部库和初始化对象的方式来解决漏洞。
More

[3,485]

MS11-072 Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (2587505)

2011-09-16 |

Excel 2010此安全更新解决 Microsoft Office 中五个秘密报告的漏洞。如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与登录用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。安装和配置 Office 文件验证 (OFV) 可防止打开可疑的文件,从而阻止利用 CVE-2011-1986 和 CVE-2011-1987 中的漏洞的攻击媒介。有关如何配置 Office 文件验证功能以阻止攻击媒介的详细信息,请参阅小节“与此安全更新相关的常见问题 (FAQ)”。

对于以下软件,此安全更新的等级为“重要”:Microsoft Excel 2003、Microsoft Excel 2007、Microsoft Office 2007、Microsoft Excel 2010、Microsoft Office 2010, Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac 和 Microsoft Office for Mac 2011 的所有受支持版本;Open XML File Format Converter for Mac;以及 Microsoft Excel Viewer、Microsoft Office Compatibility Pack、SharePoint Server 2007 上安装的 Microsoft Excel Services、SharePoint Server 2010 上安装的 Microsoft Excel Services 和 Microsoft Excel Web App 2010 的所有受支持版本。 此更新通过更正 Microsoft Excel 管理内存中的对象、为内存位置中的数组编制索引、分析 Excel 文件中的特定记录、处理特殊类型的条件表达式以及对数组索引值执行界限检查的方式来解决漏洞。
More

[3,345]

MS11-071 Vulnerability in Windows Components Could Allow Remote Code Execution (2570947)

2011-09-15 |

WINS此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞。如果用户打开与特制动态链接库 (DLL) 文件位于同一网络目录下的合法 RTF 文件 (.rtf)、文本文件 (.txt) 或 Word 文档 (.doc),则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。此安全更新通过更正 Windows 组件加载外部库的方式来解决此漏洞。
More

[3,401]

MS11-070 Vulnerability in WINS Could Allow Elevation of Privilege (2571621)

2011-09-14 |

WINS此安全更新可解决 Windows Internet 名称服务 (WINS) 中一个秘密报告的漏洞。如果用户在运行 WINS 服务的受影响系统上收到特制的 WINS 复制数据包,则这些漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

对于安装了 WINS 的 Windows Server 2003、Windows Server 2008(Itanium 除外)和 Windows Server 2008 R2(Itanium 除外)的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正 WINS 处理环回地址上的内部通信的方式来解决该漏洞。
More

[3,782]

Microsoft August 2011 Security Release ISO Image

2011-08-13 |

ISO Image此 DVD5 ISO 映像文件包含 2011 年 8 月 9 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More