CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,549]

MS10-019 Vulnerabilities in Windows Could Allow Remote Code Execution (981210)

2010-04-14 |

Kernel此安全更新解决 Windows Authenticode 验证中可能允许远程执行代码的两个秘密报告的漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。此安全更新通过在签署和验证可移植可执行或 cabinet 文件时执行其他验证操作来解决此漏洞。
More

[3,789]

MS10-018 Cumulative Security Update for Internet Explorer (980182)

2010-04-01 |

Internet Explorer此安全更新可解决 Internet Explorer 中九个秘密报告的漏洞和一个公开披露的漏洞。 最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Internet Explorer 所有受支持的版本,此安全更新的等级为“严重”: Internet Explorer 5.01、Internet Explorer 6 Service Pack 1、Windows 客户端上的 Internet Explorer 6、Internet Explorer 7 以及 Windows 客户端上的 Internet Explorer 8 对于 Windows 服务器上的 Internet Explorer 6,此更新的等级为“重要”。 对于 Windows 服务器上的 Internet Explorer 8,此更新的等级为“中等”。
More

[3,761]

Microsoft March 2010 Security Release ISO Image

2010-03-12 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 3 月 9 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。

此 DVD5 映像包含以下更新程序:
KB975561 / (MS10-016)
* Windows XP – 24 种语言
* Windows XP x64 Edition – 2 种语言
* Windows Vista – 36 种语言
* 用于基于 x64 的系统的 Windows Vista – 36 种语言
* Windows 7 – 36 种语言
* 用于基于 x64 的系统的 Windows 7 – 36 种语言
More

[4,450]

MS10-017 Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (980150)

2010-03-10 |

Excel此安全更新可解决 Microsoft Office Excel 中七个秘密报告的漏洞。 如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于以下软件,此安全更新等级为“重要”:Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本;Open XML File Format Converter for Mac;Microsoft Office Excel Viewer 和 Microsoft Office Compatibility Pack 的所有受支持版本。此更新通过更改 Microsoft Office Excel 分析特制的 Excel 文件的方式来解决漏洞。
More

[45,980]

MS10-016 Vulnerability in Windows Movie Maker Could Allow Remote Code Execution (975561)

2010-03-10 |

Windows Movie Maker此安全更新解决了 Windows Movie Maker 和 Microsoft Producer 2003 中一个秘密报告的漏洞。Windows Live Movie Maker(适用于 Windows Vista 和 Windows 7)不受此漏洞的影响。 如果攻击者发送了特制的 Movie Maker 或 Microsoft Producer 项目文件并诱使用户打开该特制的文件,则该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows Movie Maker 2.1、Windows Movie Maker 2.6、Windows Movie Maker 6.0 和 Microsoft Producer 2003,此安全更新的等级为“重要”。该安全更新通过更改 Windows Movie Maker 分析项目文件的方式来解决该漏洞。 此时没有适用于 Microsoft Producer 2003 的安全更新。 客户可以通过下列方法缓解对装有 Microsoft Producer 2003 的系统的影响:应用自动解决方案以使用 Microsoft 知识库文章 975561 中找到的 Fix it 删除 Microsoft Producer 文件关联,并且应用公告中的变通办法。
More

[3,587]

Microsoft February 2010 Security Release ISO Image

2010-02-13 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 2 月 9 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。

此 DVD5 映像包含以下更新程序:
More

[3,438]

MS10-015 Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (977165)

2010-02-12 |

Kernel此安全更新解决 Microsoft Windows 中一个公开披露和一个秘密报告的漏洞。 如果攻击者登录系统并运行特制应用程序,这些漏洞可能允许特权提升。 要利用任一漏洞,攻击者必须拥有有效的登录凭据并且能够本地登录。 匿名用户无法利用这些漏洞,也无法以远程方式利用这些漏洞。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008 和 Windows 7(用于 32 位系统)的所有受支持版本,此安全更新的等级为“重要”。通过确保 Windows 内核正确处理异常,此安全更新解决了漏洞。

此安全更新也解决了最初在 Microsoft 安全通报 979682 中描述的漏洞。
More

[3,306]

MS10-014 Vulnerability in Kerberos Could Allow Denial of Service (977290)

2010-02-10 |

Kerberos此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 如果特制票证续订请求通过受信任的非 Windows Kerberos 领域上的经身份验证的用户发送到 Windows Kerberos 域,该漏洞可能允许拒绝服务。 拒绝服务可能会一直持续到域控制器重新启动为止。

对于 Microsoft Windows 2000 Server、Windows Server 2003 以及 Windows Server 2008 的所有受支持版本,此安全更新等级为“重要”。此更新通过更正 Kerberos 服务器处理票证续订请求的方式来消除该漏洞。
More

[3,861]

MS10-013 Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution (977935)

2010-02-10 |

DirectShow此安全更新解决 Microsoft DirectShow 中一个秘密报告的漏洞。 如果用户打开特制 AVI 文件,这两个漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 的所有受支持版本,此安全更新的等级为“严重”;例外情况是,对于 Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 的所有受支持的基于 Itanium 的版本,此安全更新的等级为“重要”。此安全更新通过更正 DirectShow 打开 AVI 文件的方式来解决漏洞。
More

[102,039]

MS10-012 Vulnerabilities in SMB Server Could Allow Remote Code Execution (971468)

2010-02-10 |

Client/Server Run-time Subsystem此安全更新可解决 Microsoft Windows 中许多秘密报告的漏洞。 如果攻击者已创建特制的 SMB 数据包并将该数据包发送至受影响的系统,则这些漏洞中最严重的漏洞可能允许远程执行代码。 防火墙最佳实践和标准默认防火墙配置可以帮助保护网络,使其免遭企业外部那些试图利用这些漏洞的攻击。

对于 Microsoft Windows 所有受支持的版本,此安全更新等级为“重要”。通过纠正 SMB 验证 SMB 请求的方法,此安全更新解决了这些漏洞。
More