CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,124]

MS10-074 Vulnerability in Microsoft Foundation Classes Could Allow Remote Code Execution (2387149)

2010-10-13 |

Microsoft Foundation Classes此安全更新可解决 Microsoft 基础类 (MFC) 库中的一个公开披露的漏洞。 如果用户使用管理用户权限登录并打开使用 MFC 库构建的应用程序,则此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与当前登录用户相同的权限。 如果用户使用管理用户权限登录,攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“中等”。此安全更新通过对窗口标题更改请求增加附加检查来解决漏洞。
More

[3,228]

MS10-073 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (981957)

2010-10-13 |

Windows Kernel-Mode Drivers此安全更新可解决 Windows 内核模式驱动程序中许多公开披露的漏洞。 如果攻击者登录受影响的系统并运行特制应用程序,最严重的漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新等级为“重要”。此安全更新通过更正 Windows 内核模式驱动程序维护对象的引用计数,从磁盘加载键盘布局时索引函数指针表格,以及验证窗口类数据的方式来消除这些漏洞。
More

[3,153]

MS10-072 Vulnerabilities in SafeHTML Could Allow Information Disclosure (2412048)

2010-10-13 |

Office此安全更新可解决 Microsoft SharePoint 和 Windows SharePoint Services 中一个公开披露的漏洞和一个秘密报告的漏洞。 如果攻击者使用 SafeHTML 将特制脚本传输到目标站点,则这些漏洞可能允许信息泄露。

对于 Microsoft SharePoint Services 3.0、Microsoft SharePoint Foundation 2010 和 Microsoft Office Web Apps,以及 Microsoft Office SharePoint Server 2007 的所有受支持版本和 Microsoft Groove Server 2010,此安全更新的等级为“重要”。此更新通过修改 SafeHTML 清理 HTML 内容的方式来解决这些漏洞。
More

[4,251]

MS10-071 Cumulative Security Update for Internet Explorer (2360131)

2010-10-13 |

Internet Explorer此安全更新可解决 Internet Explorer 中七个秘密报告的漏洞和三个公开披露的漏洞。 最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“重要”。此安全更新通过修改 Internet Explorer 在某些过程中处理内存中的对象、CSS 特殊字符、HTML 清理、AutoComplete 功能、锚元素和脚本的方式来解决这些漏洞。
More

[5,675]

MS10-070 Vulnerability in ASP.NET Could Allow Information Disclosure (2418042)

2010-09-29 |

Microsoft .NET Framework此安全更新解决了 ASP.NET 中一个公开披露的漏洞。此漏洞可能允许信息泄露。 成功利用此漏洞的攻击者可以读取服务器加密的数据,例如视图状态。 此漏洞还可以用于数据篡改,如果成功利用,可用于解密和篡改服务器加密的数据。 Microsoft .NET Framework 3.5 Service Pack 1 之前的 Microsoft .NET Framework 版本不会受此漏洞的文件内容披露部分的影响。

对于 ASP.NET(Microsoft .NET Framework 1.0 Service Pack 3 除外)的所有受支持版本,此安全更新等级为“重要”。该安全更新通过对 ASP.NET 加密的所有数据进行另外标记来解决漏洞。
More

[3,933]

Microsoft September 2010 Security Release ISO Image

2010-09-18 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 9 月 14 日在 Windows Update 上发布的 Windows 安全更新。此映像不包含其他 Microsoft 产品的安全更新。此 DVD5 ISO 映像仅供那些需要下载每个安全更新的多个单独语言版本以及那些不使用自动解决方案(如 Windows Server Update Services (WSUS))的管理员。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[4,216]

MS10-069 Vulnerability in Windows Client/Server Runtime Subsystem Could Allow Elevation of Privilege (2121546)

2010-09-17 |

Windows Client/Server Runtime Subsystem此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 对于 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新等级为“重要”。Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本不受此漏洞影响。

如果攻击者登录到配置有中文、日文或韩文系统区域设置的受影响系统,则此漏洞可能允许特权提升。 成功利用此漏洞的攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

此安全更新通过更正客户端/服务器运行时子系统 (CSRSS) 在处理某些事务时分配内存的方式来解决此漏洞。
More

[4,955]

MS10-068 Vulnerability in Local Security Authority Subsystem Service Could Allow Elevation of Privilege (983539)

2010-09-17 |

Local Security Authority Subsystem Service此安全更新解决 Active Directory、Active Directory 应用程序模式 (ADAM) 和 Active Directory 轻型目录服务 (AD LDS) 中一个秘密报告的漏洞。 如果经过身份验证的攻击者向侦听 LSASS 服务器发送特制的轻型目录访问协议 (LDAP) 消息,该漏洞可能允许特权提升。 要成功利用此漏洞,攻击者必须在目标 Windows 域内拥有成员帐户。 然而,攻击者不需要有加入 Windows 域的工作站。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本上安装的 Active Directory、ADAM 和 AD LDS,此安全更新的等级为“重要”。通过纠正本地安全授权子系统服务 (LSASS) 处理某些 LDAP 消息的方式,此安全更新解决了漏洞问题。
More

[3,611]

MS10-067 Vulnerability in WordPad Text Converters Could Allow Remote Code Execution (2259922)

2010-09-17 |

WordPad此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 对于 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新等级为“重要”。Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本不受此漏洞影响。

如果用户使用写字板打开特制的文件,此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。此安全更新通过更改写字板文本转换器处理特制文件的的方式来消除漏洞。
More

[3,337]

MS10-066 Vulnerability in Remote Procedure Call Could Allow Remote Code Execution (982802)

2010-09-16 |

Remote Procedure Call此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 对于 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新等级为“重要”。Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本不受此漏洞影响。

如果攻击者将特制的 RPC 响应发送到客户端发起的 RPC 请求,此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。 攻击者必须诱使用户启动 RPC 连接到攻击者控制的恶意服务器。 在没有用户交互的情况下,攻击者无法远程利用此漏洞。

此安全更新通过更正 RPC 客户端在加载远程服务器传递的 RPC 响应之前分配内存的方式来消除此漏洞。
More