CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,151]

MS11-041 Vulnerability in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2525694)

2011-06-16 |

WINS此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 如果用户访问包含特制 OpenType 字体 (OTF) 的网络共享(或者访问指向网络共享的网站),则该漏洞可能允许远程执行代码。 但是在所有情况下,攻击者无法强制用户访问此类网站或网络共享。 相反,攻击者必须说服用户访问网站或网络共享,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接。

对于 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本(32 位版本除外),此安全更新的等级为“严重”。对于 Windows XP 和 Windows Server 2003 的所有受支持版本(32 位版本除外),此安全更新的等级也为“重要”。此安全更新通过更正 Windows 内核模式驱动程序分析 OpenType 字体时验证指针的方式来解决漏洞。
More

[4,641]

MS11-040 Vulnerability in Threat Management Gateway Firewall Client Could Allow Remote Code Execution (2520426)

2011-06-15 |

Forefront此安全更新可解决 Microsoft Forefront Threat Management Gateway (TMG) 2010 客户端(以前称为 Microsoft Forefront Threat Management 防火墙客户端)中一个秘密报告的漏洞。 如果攻击者利用客户端计算机在使用 TMG 防火墙客户端的系统上发出特定请求,则该漏洞可能允许远程执行代码。

对于 Microsoft Forefront Threat Management Gateway 2010 客户端,此安全更新的等级为“严重”。该安全更新通过设置正确的 NSPLookupServiceNext 函数边界来解决漏洞。
More

[4,220]

MS11-039 Vulnerability in .NET Framework and Microsoft Silverlight Could Allow Remote Code Execution (2514842)

2011-06-15 |

.NET Framework此安全更新解决 Microsoft .NET Framework 和 Microsoft Silverlight 中一个秘密报告的漏洞。 如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 或 Silverlight 应用程序的 Web 浏览器查看特制网页,则此漏洞可能允许在客户端系统上远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 如果运行 IIS 的服务器系统允许处理 ASP.NET 页面,并且攻击者成功地将特制 ASP.NET 页面上载到该服务器并执行它,此漏洞也可能允许在该服务器系统上远程执行代码,在 Web 主机情形中也是如此。 Windows .NET 应用程序也可能会使用此漏洞绕过代码访问安全性 (CAS) 限制。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 以及 Microsoft Silverlight 4 的所有受影响的 Microsoft .NET Framework 版本,此安全更新的等级为“严重”。该安全更新通过更正 .NET Framework 验证传递给受信任的 API 的值来解决漏洞。
More

[4,279]

MS11-038 Vulnerability in OLE Automation Could Allow Remote Code Execution (2476490)

2011-06-15 |

WMF此安全更新解决 Microsoft Windows 对象链接与嵌入 (OLE) 自动化中一个秘密报告的漏洞。 如果用户访问包含特制 Windows 图元文件 (WMF) 图像的网站,则该漏洞可能允许远程执行代码。 但是在所有情况下,攻击者无法强制用户访问此类网站。 相反,攻击者必须说服用户访问恶意网站,方法通常是让用户单击电子邮件或 Instant Messenger 请求中的链接。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。该安全更新通过更正 OLE 自动化分析 WMF 文件的方式来解决漏洞。
More

[3,412]

MS11-037 Vulnerability in MHTML Could Allow Information Disclosure (2544893)

2011-06-15 |

MHTML此安全更新可解决 Microsoft Windows 的 MHTML 协议处理程序中一个公开披露的漏洞。 如果用户打开攻击者网站中的特制 URL,则该漏洞可能允许信息泄露。 攻击者必须说服用户访问网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接。

对于 Windows XP、Windows Vista 和 Windows 7 的所有受支持版本,此安全更新的等级为“重要”;对于 Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“低”。该安全更新通过更正 MHTML 分析程序处理请求的方式来解决漏洞。
More

[3,717]

Microsoft May 2011 Security Release ISO Image

2011-05-11 |

ISO Image此 DVD5 ISO 映像文件包含 2011 年 5 月 10 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,559]

MS11-036 Vulnerabilities in Microsoft PowerPoint Could Allow Remote Code Execution (2545814)

2011-05-11 |

PowerPoint此安全更新可解决 Microsoft PowerPoint 中两个秘密报告的漏洞。 如果用户打开特制的 PowerPoint 文件,这些漏洞可能允许远程执行代码。 成功利用其中任何一个漏洞的攻击者可以获得与登录用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 安装和配置 Office 文件验证 (OFV) 可防止打开可疑的文件,从而阻止利用 CVE-2011-1269 和 CVE-2011-1270 中的漏洞的攻击媒介。有关如何配置 Office 文件验证功能以阻止攻击媒介的详细信息,请参阅小节“与此安全更新相关的常见问题 (FAQ)”。

对于 Microsoft PowerPoint 2002、Microsoft PowerPoint 2003、Microsoft PowerPoint 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本,此安全更新的等级为“重要”。 对于 Open XML File Format Converter for Mac 和 Microsoft Office 兼容包的所有受支持版本,此安全更新等级也为“重要”。该更新通过更正 PowerPoint 在分析特制的 PowerPoint 文件时处理内存的方式来解决漏洞。
More

[3,251]

MS11-035 Vulnerability in WINS Could Allow Remote Code Execution (2524426)

2011-05-11 |

WINS此安全更新可解决 Windows Internet 名称服务 (WINS) 中一个秘密报告的漏洞。 如果用户在运行 WINS 服务的受影响系统上收到特制的 WINS 复制数据包,则这些漏洞可能允许远程执行代码。 默认情况下,WINS 不会安装在任何受影响的操作系统上。 仅手动安装此组件的客户可能受到此问题的影响。

对于安装了 WINS 的 Windows Server 2003、Windows Server 2008(Itanium 除外)和 Windows Server 2008 R2(Itanium 除外)的所有受支持版本,此安全更新的等级为“严重”。该安全更新通过更正作为参数传递缓冲区时发生的逻辑错误来解决漏洞。
More

[3,750]

Microsoft April 2011 Security Release ISO Image

2011-04-16 |

ISO Image此 DVD5 ISO 映像文件包含 2011 年 4 月 12 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,338]

MS11-034 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2506223)

2011-04-15 |

Kernel-Mode此安全更新可解决 Microsoft Windows 中 30 个秘密报告的漏洞。 如果攻击者本地登录并运行特制应用程序,这些漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。 匿名用户无法利用这些漏洞,也无法以远程方式利用这些漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。该安全更新通过更正内核模式驱动程序管理内核模式驱动程序对象和跟踪至内核模式驱动程序对象的指针来解决漏洞。
More