CDHaha Download


Archive for the ‘Security Bulletin’ Category

[4,420]

MS10-036 Vulnerability in COM Validation in Microsoft Office Could Allow Remote Code Execution (983235)

2010-06-12 |

Office此安全更新解决了 Microsoft Office 中 COM 验证的一个秘密报告的漏洞。 如果用户使用受影响的 Microsoft Office 版本打开特制的 Excel、Word、Visio、Publisher 或 PowerPoint 文件,则此漏洞可能允许远程执行代码。 此漏洞无法通过电子邮件自动加以利用。 用户必须打开电子邮件附件,以电子邮件为载体的攻击才会得逞。

对于 Microsoft Office 2003 和 2007 Microsoft Office System,此安全更新等级为“重要”。此安全更新通过更正 Microsoft Office 验证要实例化的 COM 对象的方式来解决该漏洞。
More

[4,369]

MS10-035 Cumulative Security Update for Internet Explorer (982381)

2010-06-12 |

Internet Explorer此安全更新可解决 Internet Explorer 中五个秘密报告的漏洞和一个公开披露的漏洞。 最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000 Service Pack 4 上的 Internet Explorer 6 Service Pack 1,此安全更新等级为“严重”;对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新等级为“中等”。
More

[3,675]

MS10-034 Security Update of ActiveX Kill Bits (980195)

2010-06-10 |

ActiveX Kill Bits此安全更新可解决 Microsoft 软件的两个秘密报告的漏洞。 对于 Microsoft Windows 2000、Windows XP、Windows Vista 和 Windows 7 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“中等”。

如果用户使用 Internet Explorer 查看可实例化特定 ActiveX 控件的特制网页,则此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 此更新也包括用于四个第三方 ActiveX 控件的 kill bit。此安全更新通过设置 kill bit 以使存在漏洞的控件不在 Internet Explorer 中运行来消除漏洞。
More

[5,120]

MS10-033 Vulnerabilities in Media Decompression Could Allow Remote Code Execution (979902)

2010-06-10 |

Windows Media Services此安全更新可解决 Microsoft Windows 中两个秘密报告的漏洞。 如果用户打开一个特制的媒体文件或从网站或提供 Web 内容的任何应用程序接收特制的流式内容,这些漏洞则可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 上的 Quartz.dll (DirectShow),此安全更新的等级为“严重”;对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 上的 Windows Media Format Runtime,此安全更新的等级为“严重”;对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 上的 Asycfilt.dll(COM 组件),此安全更新的等级为“严重”;对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 上的 Windows Media Encoder 9 x86 和 x64,此安全更新的等级为“重要”。此安全更新通过修改 Windows 分析媒体文件的方式来解决漏洞。
More

[3,421]

MS10-032 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (979559)

2010-06-10 |

Kernel此安全更新解决 Windows 内核模式驱动程序中两个公开披露的漏洞和一个秘密报告的漏洞。 如果用户查看用特制 TrueType 字体呈现的内容,则该漏洞可能允许特权提升。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。此安全更新通过更正对象更改和回叫参数验证,以及通过更正 Windows 向用户模式应用程序提供 TrueType 字体轮廓的方法来解决此漏洞。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。 有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。
More

[3,430]

Microsoft June 2010 Security Release ISO Image

2010-06-09 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 6 月 8 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,368]

Microsoft May 2010 Security Release ISO Image

2010-05-13 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 5 月 11 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,691]

MS10-031 Vulnerability in Microsoft Visual Basic for Applications Could Allow Remote Code Execution (978213)

2010-05-13 |

Visual Basic此安全更新解决 Microsoft Visual Basic for Applications 中的一个秘密报告的漏洞。 如果主机应用程序打开一个特制文件并将其传递到 Visual Basic for Applications runtime,此漏洞可以允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Visual Basic for Applications SDK 的所有受支持版本以及使用 Microsoft Visual Basic for Applications 的第三方应用程序,此安全更新的等级为“严重”。 对于 Microsoft Office XP、Microsoft Office 2003 和 2007 Microsoft Office System 的所有受支持版本,此安全更新等级为“重要”。
More

[3,537]

MS10-030 Vulnerability in Outlook Express and Windows Mail Could Allow Remote Code Execution (978542)

2010-05-13 |

Windows Mail此安全更新解决 Outlook Express、Windows Mail 和 Windows Live Mail 中的一个秘密报告的漏洞。 如果用户访问恶意电子邮件服务器,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本上的 Microsoft Outlook Express,以及对于 Windows Vista 和 Windows Server 2008 的所有受支持版本上的 Windows Mail,此安全更新的等级为“严重”。对于 Windows XP、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本上的 Windows Live Mail,以及对于 Windows 7 和 Windows Server 2008 R2 的所有受支持版本上的 Windows Mail,此安全更新的等级为“重要”。
More

[3,536]

Microsoft April 2010 Security Release ISO Image

2010-04-14 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 4 月 13 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More