CDHaha Download


Archive for the ‘Security Bulletin’ Category

[3,643]

Microsoft February 2009 Security Release ISO Image

2009-02-11 |

windowsupdate此 DVD5 ISO 映像文件中包含 2009 年 2 月 10 日在 Windows Update 上发布的 Windows 的安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像仅供那些需要下载每个安全更新程序的多个单独语言版本以及那些不使用自动解决方案(例如,Windows Server Update Services (WSUS))的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。

此 DVD5 映像包含以下更新程序: More

[3,190]

MS09-005 Vulnerabilities in Microsoft Office Visio Could Allow Remote Code Execution (957634)

2009-02-10 |

visio_2007此安全更新解决了 Microsoft Office Visio 中三个秘密报告的漏洞,如果用户打开特制的 Visio 文件,则该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office Visio 2002 Service Pack 2Microsoft Office Visio 2003 Service Pack 3Microsoft Office Visio 2007 Service Pack 1,此安全更新等级为“重要”。此安全更新通过修改 Microsoft Office Visio 在打开 Visio 文件时执行验证的方式来消除这些漏洞。

建议。 Microsoft 建议客户尽早应用此更新。
More

[7,183]

MS09-004 Vulnerability in Microsoft SQL Server Could Allow Remote Code Execution (959420)

2009-02-10 |

sqlserver此安全更新解决了 Microsoft SQL Server 中一个秘密报告的漏洞。 如果不受信任的用户访问受影响的系统,或者受影响的系统受 SQL 注入攻击,则此漏洞可能允许远程执行代码。 具有 SQL Server 7.0 Service Pack 4、SQL Server 2005 Service Pack 3 和 SQL Server 2008 的系统不会受此问题影响。

SQL Server 2000SQL Server 2005 Service Pack 2Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)SQL Server 2005 Express EditionMicrosoft SQL Server 2000 Desktop Engine (WMSDE)Windows Internal Database (WYukon) 所有受支持的版本,此安全更新的等级为“重要”。 此安全更新通过验证传递给扩展存储过程的输入参数来消除此漏洞。 此安全更新也解决了 Microsoft 安全通报 961040 中最初描述的漏洞。

建议。 Microsoft 建议客户尽早应用此更新。

已知问题。 Microsoft 知识库文章 959420 介绍了客户在安装此安全更新时可能遇到的任何当前已知问题。 本文还介绍了这些问题的建议解决办法。 More

[3,236]

MS09-003 Vulnerabilities in Microsoft Exchange Could Allow Remote Code Execution (959239)

2009-02-10 |

exchange此安全更新可解决 Microsoft Exchange Server 中两个秘密报告的漏洞。 如果特制的 TNEF 消息被发送给 Microsoft Exchange Server,则第一个漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可借助 Exchange Server 服务账户特权完全控制受影响的系统。 如果特制的 MAPI 命令被发送给 Microsoft Exchange Server,则第二个漏洞可能允许拒绝服务。 成功利用此漏洞的攻击者可导致 Microsoft Exchange System Attendant 服务和使用 EMSMDB32 提供程序的其他服务停止响应。

Microsoft Exchange 2000 ServerMicrosoft Exchange Server 2003Microsoft Exchange Server 2007 的所有受支持版本,此安全更新等级为“严重”。安全更新通过修改 Microsoft Exchange Server 解释 TNEF 消息和 MAPI 命令的方式来解决漏洞。 建议。 Microsoft 建议用户立即应用此更新。

已知问题。 Microsoft 知识库文章 959239 介绍了客户在安装此安全更新时可能遇到的当前已知问题和建议解决方案。

More

[3,222]

MS09-002 Cumulative Security Update for Internet Explorer (961260)

2009-02-10 |

ie7此安全更新可解决两个秘密报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于在 Windows XP 和 Windows Vista 的所有受支持版本上运行的 Internet Explorer 7,此安全更新的等级为“严重”。 对于在 Windows Server 2003 和 Windows Server 2008 的所有受支持版本上运行的 Internet Explorer 7,此安全更新的等级为“中等”。 此安全更新通过修改 Internet Explorer 处理产生可利用条件的错误的方式来解决这些漏洞。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。

More

[3,828]

Microsoft January 2009 Security Release ISO Image

2009-01-14 |

windowsupdate此 DVD5 ISO 映像文件中包含 2009 年 1 月 13 日在 Windows Update 上发布的 Windows 的安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像仅供那些需要下载每个安全更新程序的多个单独语言版本以及那些不使用自动解决方案(例如,Windows Server Update Services (WSUS))的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

此 DVD5 映像包含以下更新程序:KB958687 / (MS09-001)
More

[3,806]

MS09-001 Vulnerabilities in SMB Could Allow Remote Code Execution (958687)

2009-01-13 |

windowsupdate此安全更新解决了 Microsoft 服务器消息块 (SMB) 协议中多个秘密报告的漏洞。 此漏洞可能允许在受影响的系统上远程执行代码。 成功利用这些漏洞的攻击者可以安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“中等”。此安全更新通过验证 SMB 数据包中的字段来消除该漏洞。建议。 Microsoft 建议用户立即应用此更新。

More