CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,465]

MS16-107 Security Update for Microsoft Office (3185852)

2016-09-14 |

Office 2013此安全更新可修复 Microsoft Office 中的多个漏洞。最严重的漏洞可能在用户打开经特殊设计的 Microsoft Office 文件时允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响较小。

此安全更新通过更正以下行为修复这些漏洞:
Microsoft Office 保存文件的方式。
即点即用组件处理内存地址的方式。
受影响版本的 Office 和 Office 组件处理内存中对象的方式。
Microsoft Outlook 确定 MIME 邮件结尾的方式。
More

[3,171]

MS16-106 Security Update for Microsoft Graphics Component (3185848)

2016-09-14 |

DNS Server此安全更新程序修复了 Microsoft Windows 中的多个漏洞。如果用户访问经特殊设计的网站或打开经特殊设计的文档,则其中最严重的漏洞可能允许远程执行代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

对于 Windows 10 版本 1607 的受支持版本,此安全更新的等级为“严重”,而对于 Windows 的所有其他受支持的版本,此安全更新的等级为“重要”:

此安全更新通过更正某些 Windows 内核模式驱动程序和 Windows 图形设备接口 (GDI) 处理内存中的对象的方式以及通过阻止非预期的用户模式特权提升的实例来解决这些漏洞。
More

[3,282]

MS16-105 Cumulative Security Update for Microsoft Edge (3183043)

2016-09-14 |

Edge此安全更新程序修复了 Microsoft Edge 中的多个漏洞。如果用户使用 Microsoft Edge 查看经特殊设计的网页,那么其中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于 Windows 10 上的 Microsoft Edge 而言,此安全更新的等级为“严重”。

此更新修复漏洞的方式如下:
修改 Microsoft Edge 和某些功能处理内存中对象的方式。
修改 Chakra JavaScript 脚本引擎处理内存中对象的方式。
更正 Microsoft Edge 处理跨源请求的方式。
确保 Microsoft Edge 正确地实施地址空间布局随机化 (ASLR) 安全功能。
帮助确保 Microsoft Edge 正确验证页面内容。
More

[3,164]

MS16-104 Cumulative Security Update for Internet Explorer (3183038)

2016-09-14 |

Internet Explorer此安全更新可解决 Internet Explorer 中的漏洞。如果用户使用 Internet Explorer 查看经特殊设计的网页,那么其中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,那么攻击者便可控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于受影响的 Windows 客户端上的 Internet Explorer 9 (IE 9) 和 Internet Explorer 11 (IE 11),此安全更新程序的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新程序的等级为“中等”。
More

[3,185]

August 2016 Security Release ISO Image

2016-08-12 |

ISO Image这个 DVD5 ISO 映像文件包含 2016 年 8 月 9 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More

[3,130]

MS16-103 Security Update for ActiveSyncProvider (3182332)

2016-08-12 |

Outlook 2013此安全更新程序修复了 Microsoft Windows 中的一个漏洞。Universal Outlook 未能建立安全连接时,此漏洞可能导致信息泄漏。

对于 Windows 10 和 Windows 10 版本 1511,此安全更新等级为“重要”。

此更新程序通过阻止 Universal Outlook 泄漏用户名和密码对漏洞进行修复。
More

[3,159]

MS16-102 Security Update for Microsoft Windows PDF Library (3182248)

2016-08-11 |

Windows PDF Library此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果用户在线查看经特殊设计的 PDF 内容或打开经特殊设计的 PDF 文档,则该漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,那么攻击者便可控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Windows 8.1、Windows Server 2012、Windows RT 8.1、Windows Server 2012 R2 和 Windows 10 的所有受支持版本,此安全更新的等级为“严重”。
More

[3,122]

MS16-101 Security Update for Windows Authentication Methods (3178465)

2016-08-11 |

WINS此安全更新程序修复了 Microsoft Windows 中的多个漏洞。如果攻击者在已加入域的系统上运行经特殊设计的应用程序,其中更为严重的漏洞可能允许特权提升。

对于所有受支持的 Microsoft Windows 版本,此安全更新程序的等级为“重要”。

该更新程序通过修改 Windows 身份验证方法处理建立安全通道的方式来修复这些漏洞。
More

[3,123]

MS16-100 Security Update for Secure Boot (3179577)

2016-08-11 |

Secure Boot此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果攻击者安装了一个受影响的引导管理器并绕过 Windows 安全功能,则此漏洞可能允许绕过安全功能。

对于所有受支持的 Windows 8.1、Windows Server 2012、Windows Server 2012 R2、Windows RT 8.1 和 Windows 10 版本,此安全更新程序的等级为“重要”。

此安全更新程序通过将受影响的引导管理器列入黑名单来修复漏洞。
More

[3,123]

MS16-099 Security Update for Microsoft Office (3177451)

2016-08-11 |

Office 2013此安全更新可解决 Microsoft Office 中的漏洞。如果用户打开经特殊设计的 Microsoft Office 文件,那么这些漏洞中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响较小。

该安全更新程序通过更正受影响的 Office 和 Office 组件版本处理内存中对象的方式来修复这些漏洞。
More