CDHaha Download


Archive for the ‘Security Bulletin’ Category

[2,940]

MS09-041 Vulnerability in Workstation Service Could Allow Elevation of Privilege (971657)

2009-08-14 |

Windows Update此安全更新解决工作站服务中一个秘密报告的漏洞。 如果攻击者创建特制的 RPC 消息并向受影响的系统发送此消息,此漏洞可能允许特权提升。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 攻击者必须拥有对易受攻击的系统的有效登录凭据才能利用此漏洞。匿名用户无法利用此漏洞。

对于 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新等级为“重要”;对于 Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新等级为“中等”。此安全更新通过纠正 Workstation 服务分配和释放内存的方式来解决此漏洞。
More

[3,477]

MS09-040 Vulnerability in Message Queuing Could Allow Elevation of Privilege (971032)

2009-08-14 |

Message Queuing此安全更新解决了 Windows 消息队列服务 (MSMQ) 中一个秘密报告的漏洞。 如果用户收到对受影响的 MSMQ 服务的特制请求,则该漏洞可能允许特权提升。 默认情况下,消息队列组件不安装在任何受影响的操作系统版本上,而仅由具有管理特权的用户启用。只有手动安装“消息队列服务”组件的客户才可能受此问题的影响。

对于 Microsoft Windows 2000 Service Pack 4、Windows XP Service Pack 2 和 Windows XP Professional x64 Edition Service Pack 2;Windows Server 2003 所有受支持的版本以及 Windows Vista 和 Windows Vista x64 Edition,此安全更新等级为“重要”。此安全更新通过修改 MSMQ 服务在将输入数据传递到所分配的缓冲区之前对其进行验证的方式来消除此漏洞。
More

[3,392]

MS09-039 Vulnerabilities in WINS Could Allow Remote Code Execution (969883)

2009-08-14 |

Windows Update此安全更新可解决 Windows Internet 名称服务 (WINS) 中两个秘密报告的漏洞。 如果用户在运行 WINS 服务的受影响系统上收到特制的 WINS 复制数据包,则这些漏洞可能允许远程执行代码。 默认情况下,WINS 不会安装在任何受影响的操作系统版本上。 仅手动安装此组件的客户可能受到此问题的影响。

对于 Microsoft Windows 2000 Server Service Pack 4 和 Windows Server 2003 的所有受支持版本,此安全更新的等级为“严重”。此安全更新通过更正 WINS 服务计算缓冲区长度的方式并在 WINS 服务器上对收到的数据包采用正确的数据验证来解决漏洞。
More

[2,975]

MS09-038 Vulnerabilities in Windows Media File Processing Could Allow Remote Code Execution (971557)

2009-08-14 |

WMP此安全更新可解决 Windows Media 文件处理中两个秘密报告的漏洞。 如果用户打开特制 AVI 文件,这两个漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“严重”。安全更新通过更正 AVI 标头的处理方式并更正 AVI 数据的验证方式来解决该漏洞。
More

[3,134]

MS09-037 Vulnerabilities in Microsoft Active Template Library (ATL) Could Allow Remote Code Execution (973908)

2009-08-14 |

Windows Update此安全更新可解决 Microsoft 活动模板库 (ATL) 中许多秘密报告的漏洞。 如果用户加载了恶意网站上的特制组件或控件,这些漏洞可以允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000 Service Pack 4、Windows XP、Windows Server 2003、Windows VistaWindows Server 2008 的所有受支持版本,此安全更新的等级为“严重”。有关受此更新影响的软件的详细信息,请参阅本节中的“受影响和不受影响的软件”小节。 有关可能受这些问题攻击的控件和组件的影响、变通办法和缓解因素的详细信息,请参阅 Microsoft 安全通报 (973882)。
More

[3,219]

MS09-036 Vulnerability in ASP.NET in Microsoft Windows Could Allow Denial of Service (970957)

2009-08-14 |

ASP.Net此安全更新解决了 Microsoft Windows 的 Microsoft .NET Framework 组件中的一个秘密报告的拒绝服务漏洞。 只有在受影响的 Microsoft Windows 版本上安装了 Internet Information Services (IIS) 7.0,且 ASP.NET 配置为使用集成模式时,此漏洞才会被利用。攻击者可以创建特制的匿名 HTTP 请求,可能导致受影响的 Web 服务器无响应,直到相关的应用程序池重新启动。 在经典模式中运行 IIS 7.0 应用程序池的客户不受此漏洞的影响。

对于 Microsoft Windows 所有受影响的版本,此安全更新等级为“重要”。此安全更新通过更改 ASP.NET 管理请求时间安排来解决漏洞。
More

[3,411]

MS09-035 Vulnerabilities in Visual Studio Active Template Library Could Allow Remote Code Execution (969706)

2009-08-03 |

Visual Studio此安全更新解决了 Visual Studio 中包括的 Microsoft 活动模板库 (ATL) 的公共版本中多个秘密报告的漏洞。此安全更新特别适用于组件和控件的开发人员。 使用 ATL 创建并重新分配组件和控件的开发人员应安装此公告中提供的更新,然后按照提供的指导创建不易受此安全更新中所述漏洞影响的组件和控件,并将它们分配给客户。

如果用户加载了使用 ATL 的易受攻击版本构建的组件或控件,此安全公告将讨论可能允许远程执行代码的漏洞。

大部分 Microsoft 安全公告讨论的是特定产品所面临的漏洞风险,而本安全公告讨论的是可能在使用 ATL 构建的系列产品中出现的漏洞。 因此,对于 Microsoft Visual Studio .NET 2003、Microsoft Visual Studio 2005、Microsoft Visual Studio 2008、Microsoft Visual C++ 2005 Redistributable Package 和 Microsoft Visual C++ 2008 Redistributable Package 的所有受支持版本,此安全更新的等级为“中等”。

有关可能受这些问题攻击的控件和组件的影响、变通办法和缓解因素的详细信息,请参阅 Microsoft 安全通报 (973882)。
More

[3,189]

MS09-034 Cumulative Security Update for Internet Explorer (972260)

2009-08-03 |

IE此安全更新与 Microsoft 安全公告 MS09-035 一起特别发布,描述了使用 Microsoft 活动模板库 (ATL) 的易受攻击版本开发的组件和控件中的漏洞。 作为一种纵深防御措施,对于使用 Microsoft 安全通报 (973882) 和 Microsoft 安全公告 MS09-035 中所述的 ATL 的易受攻击版本开发的组件和控件,此 Internet Explorer 安全更新帮助减轻 Internet Explorer 中的已知攻击媒介的影响。

此安全更新还解决 Internet Explorer 中的三个秘密报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页,这些漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000 的所有受支持版本上运行的 Internet Explorer 5.01 和 Internet Explorer 6 Service Pack 1,此安全更新的等级为“严重”;对于 Windows XP 的受支持版本上运行的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“严重”;对于 Windows Vista 的受支持版本上运行的 Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“严重”;对于 Windows Server 2003 的受支持版本上运行的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“中等”;对于 Windows Server 2008 的受支持版本上运行的 Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“中等”。
More

[2,935]

Microsoft July 2009 Security Release ISO Image

2009-07-20 |

windowsupdate此 DVD5 ISO 映像文件包含 2009 年 7 月 14 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,855]

MS09-033 Vulnerability in Virtual PC and Virtual Server Could Allow Elevation of Privilege (969856)

2009-07-15 |

VPC此安全更新可解决 Microsoft Virtual PC 和 Microsoft Virtual Server 中一个秘密报告的漏洞。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的来宾操作系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Virtual PC 2004Virtual PC 2007Virtual Server 2005 的所有受支持版本,此安全更新等级为“重要”。此安全更新通过执行机器指令时实施权限级别验证来消除此漏洞。
More