CDHaha Download


Archive for the ‘Security Bulletin’ Category

[2,868]

MS09-014 Cumulative Security Update for Internet Explorer (963027)

2009-04-15 |

ie7此安全更新可解决 Internet Explorer 中四个秘密报告的漏洞和两个公开披露的漏洞。 如果用户使用 Internet Explorer 查看特制网页,或者用户通过 HTTP 协议连接到攻击者的服务器,该漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于在 Microsoft Windows 2000 的所有受支持版本上运行的 Internet Explorer 5.01 和 Internet Explorer 6 Service Pack 1;在 Windows XP 的所有受支持版本上运行的 Internet Explorer 6 和 Internet Explorer 7;以及在 Windows Vista 的所有受支持版本上运行的 Internet Explorer 7,此安全更新的等级为“严重”。 对于在 Windows Server 2003 和 Windows Server 2008 的所有受支持版本上运行的 Internet Explorer 6 和 Internet Explorer 7,此安全更新的等级为“重要”。
More

[3,227]

MS09-013 Vulnerabilities in Windows HTTP Services Could Allow Remote Code Execution (960803)

2009-04-15 |

http此安全更新可解决 Microsoft Windows HTTP 服务 (WinHTTP) 中一个公开披露和两个秘密报告的漏洞。此最严重的漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“严重”。
More

[3,003]

MS09-012 Vulnerabilities in Windows Could Allow Elevation of Privilege (959454)

2009-04-15 |

windowsupdate此安全更新解决了 Microsoft Windows 中四个公开披露的漏洞。如果攻击者可以登录系统,然后运行特制的应用程序,这些漏洞可能允许特权提升。 攻击者必须要能够在本地计算机上运行代码才能利用此漏洞。成功利用这些漏洞的攻击者可以完全控制受影响的系统。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“重要”。
More

[2,908]

MS09-011 Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution (961373)

2009-04-15 |

directx此安全更新解决了 Microsoft DirectX 中一个秘密报告的漏洞。 如果用户打开特制的 MJPEG 文件,此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新的等级为“严重”。此安全更新通过更正 DirectShow 解压缩媒体文件的方式来解决漏洞。
More

[3,123]

MS09-010 Vulnerabilities in WordPad & Office Text Converters Could Allow Remote Code Execution (960477)

2009-04-15 |

WordPad此安全更新可解决 Microsoft 写字板和 Microsoft Office 文本转换器中两个公开披露和两个秘密报告的漏洞。如果使用写字板或 Microsoft Office Word 打开特制文件,则该漏洞可能允许远程执行代码。 请勿使用写字板或 Microsoft Office Word 的受影响版本打开来自不受信任来源的 Microsoft Office、RTF、Write 或 WordPerfect 文件。

对于 Microsoft Office Word 2000 的受支持版本,此安全更新的等级为“严重”;对于 Microsoft Office Word 2002 和 Microsoft Office Converter Pack 以及 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 所有受支持版本上的写字板,此安全更新的等级为“重要”。
More

[2,740]

MS09-009 Vulnerabilities in Microsoft Office Excel Could Cause Remote Code Execution (968557)

2009-04-15 |

Excel此安全更新可解决一个秘密报告的漏洞以及一个公开披露的漏洞。 如果用户打开一个特制的 Excel 文件,该漏洞可以允许远程执行代码。成功利用这些漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office Excel 2000 的所有受支持版本,此安全更新的等级为“严重”;对于 Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本,Microsoft Office Excel Viewer 的所有受支持版本以及 Microsoft Office Compatibility Pack Service Pack 1,此安全更新的等级为“重要”。
More

[3,242]

Microsoft March 2009 Security Release ISO Image

2009-03-11 |

windowsupdate此 DVD5 ISO 映像文件中包含 2009 年 3 月 10 日在 Windows Update 上发布的 Windows 的安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像仅供那些需要下载每个安全更新程序的多个单独语言版本以及那些不使用自动解决方案(例如,Windows Server Update Services (WSUS))的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。

此 DVD5 映像包含以下更新程序: More

[3,167]

MS09-008 Vulnerabilities in DNS and WINS Server Could Allow Spoofing (962238)

2009-03-11 |

windowsupdate此安全更新可解决 Windows DNS 服务器和 Windows WINS 服务器中两个秘密报告的漏洞和两个公开披露的漏洞。 这些漏洞可能会允许远程攻击者将 Internet 上针对系统的网络通信重定向至攻击者自己的系统。

对于 Microsoft Windows 2000 Server、Windows Server 2003 以及 Windows Server 2008 的所有受支持版本,此安全更新等级为“重要”。

此安全更新通过更正 Windows DNS 服务器缓存和验证查询的方式,以及修改 Windows DNS 服务器和 Windows WINS 服务器处理 WPAD 和 ISATAP 注册的方式来消除这些漏洞。
More

[3,003]

MS09-007 Vulnerability in SChannel Could Allow Spoofing (960225)

2009-03-11 |

windowsupdate此安全更新可解决 Windows 中的安全通道 (SChannel) 安全数据包中一个秘密报告的漏洞。 如果攻击者获得对最终用户用于身份验证的证书的访问,此漏洞可能允许欺骗。 只有当攻击者通过其他手段获得用于身份验证的证书公钥组件时,客户才会受到影响。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“重要”。
More

[3,102]

MS09-006 Vulnerabilities in Windows Kernel Could Allow Remote Code Execution (958690)

2009-03-11 |

windowsupdate此安全更新可解决 Windows 内核中许多秘密报告的漏洞。 如果用户从一个受影响的系统查看特制的 EMF 或 WMF 图像文件,则最严重的漏洞可能允许远程执行代码。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“严重”。

此安全更新通过验证从用户模式通过 GDI 内核组件传递的输入,并纠正内核验证句柄的方式以及更改 Windows 内核处理特制的无效指针的方式来消除漏洞。
More