CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,302]

Microsoft August 2010 Security Release ISO Image

2010-08-11 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 8 月 10 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,438]

MS10-045 Vulnerability in Microsoft Office Outlook Could Allow Remote Code Execution (978212)

2010-07-14 |

Outlook此安全更新可解决一个秘密报告的漏洞。 如果用户使用受影响的 Microsoft Office Outlook 版本打开特制的电子邮件中的附件,则此漏洞可以允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Outlook 2002、Microsoft Office Outlook 2003 和 Microsoft Office Outlook 2007 的所有受支持版本,此安全更新等级为“严重”。此更新通过修改 Microsoft Office Outlook 验证特制电子邮件中附件的方式来解决漏洞。

建议。 Microsoft 建议客户尽早应用此更新。
More

[3,661]

MS10-044 Vulnerabilities in Microsoft Office Access ActiveX Controls Could Allow Remote Code Execution (982335)

2010-07-14 |

Access此安全更新解决 Microsoft Office Access ActiveX 控件中两个秘密报告的漏洞。 如果用户打开特制 Office 文件或查看已实例化 Access ActiveX 控件的网页,则漏洞可以允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office Access 2003Microsoft Office Access 2007 的所有受支持版本,此安全更新的等级为“重要”。此更新通过更改特定的 Access ActiveX 控件并修改在载入 Access ActiveX 控件时 Microsoft Office 和 Internet Explorer 访问内存的方式来解决漏洞。

建议。 Microsoft 建议用户立即应用此更新。
More

[3,630]

MS10-043 Vulnerability in Canonical Display Driver Could Allow Remote Code Execution (2032276)

2010-07-14 |

Canonical Display Driver此安全更新用于解决 Canonical Display Driver (cdd.dll) 中公开披露的漏洞。 尽管该漏洞可能允许执行代码,但不太可能因内存随机化而成功。 大多数情况下,成功利用漏洞的攻击者更可能使受影响的系统停止响应并自动重新启动。

对于 Windows 7 的基于 x64 的版本,此安全更新的等级为“严重”;对于 Windows Server 2008 R2,此安全更新的等级为“重要”。此安全更新通过纠正 Canonical Display Driver 分析从用户模式复制到内核模式的信息的方式来解决漏洞。
More

[4,093]

MS10-042 Vulnerability in Help and Support Center Could Allow Remote Code Execution (2229593)

2010-07-14 |

Help and Support Center此安全更新用于解决 Windows XP 和 Windows Server 2003 受支持版本附带的 Windows 帮助和支持中心功能中的公开漏洞。如果用户使用 Web 浏览器查看特制网页或单击电子邮件中的特制链接,此漏洞可以允许远程执行代码。 此漏洞无法通过电子邮件自动加以利用。 攻击要想成功,用户必须单击电子邮件中列出的链接。

对于 Windows XP 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Server 2003 的所有受支持版本,此安全更新的等级为“低”。此安全更新通过修改向 Windows 帮助和支持中心发送的数据的验证方式来解决漏洞。
More

[3,349]

MS10-041 Vulnerability in Microsoft .NET Framework Could Allow Tampering (981343)

2010-06-14 |

Microsoft .NET Common Language Runtime此安全更新解决了 Microsoft .NET Framework 中一个公开披露的漏洞。 此漏洞可能允许篡改签名 XML 内容的数据,而且检测不到。 在定制应用中,安全影响取决于具体应用程序中签名内容的使用方式。 签名 XML 消息通过安全通道(例如 SSL)传输的情况不受此漏洞影响。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受影响的 Microsoft .NET Framework 版本,此安全更新的等级为“重要”。
More

[3,628]

MS10-040 Vulnerability in Internet Information Services Could Allow Remote Code Execution (982666)

2010-06-14 |

IIS此安全更新解决 Internet Information Services (IIS) 中的一个秘密报告的漏洞。 如果用户收到特制的 HTTP 请求,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。

对于 IIS 6.0、IIS 7.0 和 IIS 7.5,此安全更新的等级为“重要”。此安全更新通过更正身份验证来消除该漏洞。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。 有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。
More

[3,238]

MS10-039 Vulnerabilities in Microsoft SharePoint Could Allow Elevation of Privilege (2028554)

2010-06-14 |

SharePoint此安全更新解决了 Microsoft SharePoint 中一个公开披露和两个秘密报告的漏洞。 如果攻击者说服目标 SharePoint 站点的一位用户单击特制链接,最严重的漏洞可能允许特权提升。

对于 Microsoft SharePoint Services 3.0 的所有受支持版本和 Microsoft Office InfoPath 2003、Microsoft Office InfoPath 2007 和 Microsoft Office SharePoint Server 2007 的所有受支持版本,此安全更新的严重等级为“重要”。

此安全更新通过修改 Microsoft SharePoint 验证提供给 HTTP 查询的输入的方法、toStaticHTML 清理 Microsoft SharePoint 中 HTML 内容的方法以及 Microsoft SharePoint 处理对帮助页的特制请求的方法来解决此漏洞。
More

[3,537]

MS10-038 Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (2027452)

2010-06-13 |

Excel此安全更新可解决 Microsoft Office 中 14 个秘密报告的漏洞。 如果用户打开特制的 Excel 文件,较严重的漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于以下软件,此安全更新等级为“重要”:Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本;Open XML File Format Converter for Mac;Microsoft Office Excel Viewer 和 Microsoft Office Compatibility Pack 的所有受支持版本。
More

[3,610]

MS10-037 Vulnerability in the OpenType Compact Font Format (CFF) Driver Could Allow Elevation of Privilege (980218)

2010-06-13 |

Font此安全更新解决了 Windows 的 OpenType Compact 字体格式 (CFF) 驱动程序中一个秘密报告的漏洞。 如果用户查看用特制 CFF 字体呈现的内容,则该漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新等级为“重要”。此安全更新通过确保 OpenType 压缩字体格式 (CFF) 驱动程序正确地验证数据来解决漏洞。
More