CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,329]

MS11-005 Vulnerability in Active Directory Could Allow Denial of Service (2478953)

2011-02-09 |

Active Directory此安全更新可解决 Active Directory 中一个公开披露的漏洞。 此漏洞允许在攻击者向受影响的 Active Directory 服务器发送特制数据包时拒绝服务。 攻击者要利用此漏洞,必须在已加入域的计算机上具有有效的本地管理员特权。

对于受支持的所有 Windows Server 2003 版本上的 Active Directory,此安全更新等级为“重要”。此安全更新通过更正 Active Directory 服务器处理服务主体名称 (SPN) 更新请求的方式解决此漏洞。
More

[4,650]

MS11-004 Vulnerability in Internet Information Services (IIS) FTP Service Could Allow Remote Code Execution (2489256)

2011-02-09 |

IIS此安全更新解决 Microsoft Internet Information Services (IIS) FTP 服务中公开披露的漏洞。 此漏洞允许在 FTP 服务器收到特制 FTP 命令时远程执行代码。 默认情况下不会在 IIS 中安装 FTP 服务。

对于安装在 Windows Vista 和 Windows Server 2008 的所有受支持版本上的用于 IIS 7.0 的 Microsoft FTP Service 7.0 和用于 IIS 7.0 的 Microsoft FTP Service 7.5,对及受支持的所有 Windows 7 和 Windows Server 2008 R2 版本上用于 Internet Information Services 7.5 的 Microsoft FTP Service 7.5,此安全更新等级为“重要”。此安全更新通过修改 IIS FTP 服务处理特制 FTP 命令的方式来解决此漏洞。
More

[4,234]

MS11-003 Cumulative Security Update for Internet Explorer (2482017)

2011-02-09 |

Internet Explorer此安全更新可解决 Internet Explorer 中两个秘密报告的漏洞和两个公开披露的漏洞。 这些漏洞可在用户使用 Internet Explorer 查看特制 Web 页面或者用户打开一个加载特制库文件的合法 HTML 文件时允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“中等”。 此安全更新通过修改 Internet Explorer 处理内存中对象、处理级联样式表,以及加载外部库的方式来解决这些漏洞。
More

[3,537]

Microsoft January 2011 Security Release ISO Image

2011-01-12 |

ISO Image此 DVD5 ISO 映像文件包含 2011 年 1 月 11 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,397]

MS11-002 Vulnerabilities in Microsoft Data Access Components Could Allow Remote Code Execution (2451910)

2011-01-12 |

MDAC此安全更新可解决 Microsoft Data Access Components 中两个秘密报告的漏洞。 如果用户查看特制网页,这些漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows XP、Windows Vista 和 Windows 7 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过确保 MDAC 正确验证字符串长度和内存分配来解决这些漏洞。
More

[3,330]

MS11-001 Vulnerability in Windows Backup Manager Could Allow Remote Code Execution (2478935)

2011-01-12 |

Backup此安全更新可解决 Windows 备份管理器中一个公开披露的漏洞。 如果用户打开与特制库文件位于同一网络目录下的合法 Windows 备份管理器文件,此漏洞可能允许远程执行代码。 要成功进行攻击,用户必须访问不受信任的远程文件系统位置或 WebDAV 共享,并从该位置打开合法文件,从而可能导致 Windows 备份管理器加载特制的库文件。

对于 Windows Vista 所有受支持的版本,此安全更新等级为“重要”。此安全更新通过更正 Windows 备份管理器加载外部库的方式来解决此漏洞。
More

[3,898]

Microsoft December 2010 Security Release ISO Image

2010-12-19 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 12 月 14 日在 Windows Update 上发布的 Windows 安全更新程序。此映像文件不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像仅供那些需要下载每个安全更新程序的多个单独语言版本以及那些不使用自动解决方案,例如 Windows Server Update Services (WSUS) 的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。

下述操作系统将包含以下数量的语言(除非另行说明):
More

[3,645]

MS10-106 Vulnerability in Microsoft Exchange Server Could Allow Denial of Service (2407132)

2010-12-19 |

Exchange此安全更新可解决 Microsoft Exchange Server 中一个秘密报告的漏洞。 如果经过验证的攻击者向运行 Exchange 服务的计算机发送特制网络消息,则此漏洞可能允许拒绝服务。 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。

对于用于基于 x64 的系统的 Microsoft Exchange Server 2007 Service Pack 2,此安全更新的等级为“中等”。此安全更新通过纠正 Exchange Server 存储处理 RPC 请求的方式来解决此漏洞。
More

[4,073]

MS10-105 Vulnerabilities in Microsoft Office Graphics Filters Could Allow for Remote Code Execution (968095)

2010-12-19 |

Office此安全更新可解决 Microsoft Office 中 7 个秘密报告的漏洞。 如果用户使用 Microsoft Office 查看特制图像文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Works 9、Microsoft Office Converter Pack 以及 Microsoft Office XP 和 Microsoft Office 2003 的受支持版本,此安全更新的等级为“重要”。此更新通过修改 Microsoft Office 在呈现图像时分析某些图像格式并验证数据的方式来解决这些漏洞。
More

[3,709]

MS10-104 Vulnerability in Microsoft SharePoint Could Allow Remote Code Execution (2455005)

2010-12-19 |

SharePoint此安全更新可解决 Microsoft SharePoint 中一个秘密报告的漏洞。 如果攻击者向使用文档转换负载平衡器服务的 SharePoint 服务器环境中的文档转换启动器服务发送特制 SOAP 请求,则此漏洞可能允许在来宾用户的安全上下文中远程执行代码。 默认情况下,Microsoft Office SharePoint Server 2007 中不启用文档转换负载平衡器服务和文档转换启动器服务。

对于 Microsoft Office SharePoint Server 2007 的所有受支持版本,此安全更新等级为“重要”。此更新通过修改文档转换启动器服务验证特制 SOAP 请求的方式来解决此漏洞。
More