CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,156]

MS09-059 Vulnerability in Local Security Authority Subsystem Service Could Allow Denial of Service (975467)

2009-10-14 |

Local Security Authority Subsystem Service此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 如果攻击者在 NTLM 身份验证过程中发送一个恶意制造的数据包,则此漏洞可能允许拒绝服务。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008 和 Windows 7 的所有受支持版本,此安全更新的等级为“重要”。 只有之前安装过 KB968389 中描述的非安全更新的 Windows XP 和 Windows Server 2003 的受支持版本才会受影响。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,264]

MS09-058 Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (971486)

2009-10-14 |

Windows Kernel此安全更新可解决 Windows 内核中许多秘密报告的漏洞。 如果攻击者登录系统并运行特制应用程序,最严重的漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。 匿名用户无法利用这些漏洞,也无法以远程方式利用这些漏洞。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“重要”;对于 Windows Vista 和 Windows Server 2008 的 Service Pack 2 版本,此安全更新的等级为“中等”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,271]

MS09-057 Vulnerability in Indexing Service Could Allow Remote Code Execution (969059)

2009-10-14 |

Indexing Service此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 如果攻击者设置了一个通过调用 ActiveX 组件来调用索引服务的恶意网页,该漏洞可能允许远程执行代码。 此调用可能包括一个恶意的 URL 和利用漏洞,使攻击者凭借用户浏览网页的权限访问客户端系统。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新等级为“重要”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,043]

MS09-056 Vulnerabilities in Windows CryptoAPI Could Allow Spoofing (974571)

2009-10-14 |

Windows CryptoAPI此安全更新解决了 Microsoft Windows 中两个公开披露的漏洞。 如果攻击者获得对最终用户用于身份验证的证书的访问,那么这些漏洞可能允许欺骗。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008 和 Windows 7 的所有受支持版本,此安全更新的等级为“重要”。有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,322]

MS09-055 Cumulative Security Update of ActiveX Kill Bits (973525)

2009-10-14 |

ActiveX Kill Bits此安全更新解决了当前正被利用的多个 ActiveX 控件公有的一个秘密报告的漏洞。 如果用户使用实例化 ActiveX 控件的 Internet Explorer 查看特制网页,影响使用 Microsoft 活动模板库 (ATL) 容易受攻击版本编译的 ActiveX 控件的漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000 和 Windows XP 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Vista 和 Windows 7 的所有受支持版本,此安全更新的等级为“重要”;对于 Windows Server 2003 的所有受支持版本,此安全更新的等级为“中等”;对于 Windows Server 2008 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“低”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[2,976]

MS09-054 Cumulative Security Update for Internet Explorer (974455)

2009-10-14 |

Internet Explorer此安全更新可解决 Internet Explorer 中三个秘密报告的漏洞和一个公开披露的漏洞。 如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Internet Explorer 的所有受支持的版本 Internet Explorer 5.01、Internet Explorer 6、Internet Explorer 6 Service Pack 1、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“严重”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,081]

MS09-053 Vulnerabilities in FTP Service for Internet Information Services Could Allow Remote Code Execution (975254)

2009-10-14 |

FTP Service for IIS此安全更新可解决 Microsoft Internet Information Services (IIS) 5.0、Microsoft Internet Information Services (IIS) 5.1、Microsoft Internet Information Services (IIS) 6.0 和 Microsoft Internet Information Services (IIS) 7.0 的 FTP 服务中两个公开披露的漏洞。 在 IIS 7.0 中,仅 FTP Service 6.0 受到影响。 这些漏洞可能允许对在 IIS 5.0 上运行 FTP 服务的系统远程执行代码 (RCE),或对在 IIS 5.0、IIS 5.1、IIS 6.0 或 IIS 7.0 上运行 FTP 服务的系统拒绝服务 (DoS)。

对于 IIS 5.0、IIS 5.1、IIS 6.0 以及 IIS 7.0 上的 FTP 服务,此安全更新等级为“重要”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[2,957]

MS09-052 Vulnerability in Windows Media Player Could Allow Remote Code Execution (974112)

2009-10-14 |

Windows Media Player此安全更新可解决 Windows Media Player 中一个秘密报告的漏洞。 如果使用 Windows Media Player 6.4 播放特制的 ASF 文件,此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本上安装的 Microsoft Windows Media Player 6.4,此安全更新的等级为“严重”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,073]

MS09-051 Vulnerabilities in Windows Media Runtime Could Allow Remote Code Execution (975682)

2009-10-14 |

Windows Media Runtime此安全更新可解决 Windows Media Runtime 中两个秘密报告的漏洞。 如果用户打开一个特制的媒体文件或从网站或提供 Web 内容的任何应用程序接收特制的流式内容,这些漏洞则可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003(除基于 Itanium 的版本)、Windows Vista 和 Windows Server 2008(除基于 Itanium 的版本)受支持版本上的 DirectShow WMA Voice Codec、Windows Media Audio Voice Decoder 和 Audio Compression Manager,此安全更新的等级为“严重”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,689]

MS09-050 Vulnerabilities in SMBv2 Could Allow Remote Code Execution (975517)

2009-10-14 |

SMB此安全更新解决服务器消息块版本 2 (SMBv2) 中一个公开披露和两个秘密报告的漏洞。 如果攻击者向运行 Server 的计算机发送特制的 SMB 数据包,则这些漏洞中最严重的漏洞可能允许远程执行代码。采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。

对于 Windows Vista 和 Windows Server 2008 的受支持版本,此安全更新等级为“严重”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More