CDHaha Download


Archive for the ‘MS09’ Category

[3,257]

MS09-057 Vulnerability in Indexing Service Could Allow Remote Code Execution (969059)

2009-10-14 |

Indexing Service此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 如果攻击者设置了一个通过调用 ActiveX 组件来调用索引服务的恶意网页,该漏洞可能允许远程执行代码。 此调用可能包括一个恶意的 URL 和利用漏洞,使攻击者凭借用户浏览网页的权限访问客户端系统。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新等级为“重要”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,027]

MS09-056 Vulnerabilities in Windows CryptoAPI Could Allow Spoofing (974571)

2009-10-14 |

Windows CryptoAPI此安全更新解决了 Microsoft Windows 中两个公开披露的漏洞。 如果攻击者获得对最终用户用于身份验证的证书的访问,那么这些漏洞可能允许欺骗。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008 和 Windows 7 的所有受支持版本,此安全更新的等级为“重要”。有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,306]

MS09-055 Cumulative Security Update of ActiveX Kill Bits (973525)

2009-10-14 |

ActiveX Kill Bits此安全更新解决了当前正被利用的多个 ActiveX 控件公有的一个秘密报告的漏洞。 如果用户使用实例化 ActiveX 控件的 Internet Explorer 查看特制网页,影响使用 Microsoft 活动模板库 (ATL) 容易受攻击版本编译的 ActiveX 控件的漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000 和 Windows XP 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Vista 和 Windows 7 的所有受支持版本,此安全更新的等级为“重要”;对于 Windows Server 2003 的所有受支持版本,此安全更新的等级为“中等”;对于 Windows Server 2008 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“低”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[2,957]

MS09-054 Cumulative Security Update for Internet Explorer (974455)

2009-10-14 |

Internet Explorer此安全更新可解决 Internet Explorer 中三个秘密报告的漏洞和一个公开披露的漏洞。 如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Internet Explorer 的所有受支持的版本 Internet Explorer 5.01、Internet Explorer 6、Internet Explorer 6 Service Pack 1、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“严重”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,068]

MS09-053 Vulnerabilities in FTP Service for Internet Information Services Could Allow Remote Code Execution (975254)

2009-10-14 |

FTP Service for IIS此安全更新可解决 Microsoft Internet Information Services (IIS) 5.0、Microsoft Internet Information Services (IIS) 5.1、Microsoft Internet Information Services (IIS) 6.0 和 Microsoft Internet Information Services (IIS) 7.0 的 FTP 服务中两个公开披露的漏洞。 在 IIS 7.0 中,仅 FTP Service 6.0 受到影响。 这些漏洞可能允许对在 IIS 5.0 上运行 FTP 服务的系统远程执行代码 (RCE),或对在 IIS 5.0、IIS 5.1、IIS 6.0 或 IIS 7.0 上运行 FTP 服务的系统拒绝服务 (DoS)。

对于 IIS 5.0、IIS 5.1、IIS 6.0 以及 IIS 7.0 上的 FTP 服务,此安全更新等级为“重要”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[2,945]

MS09-052 Vulnerability in Windows Media Player Could Allow Remote Code Execution (974112)

2009-10-14 |

Windows Media Player此安全更新可解决 Windows Media Player 中一个秘密报告的漏洞。 如果使用 Windows Media Player 6.4 播放特制的 ASF 文件,此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本上安装的 Microsoft Windows Media Player 6.4,此安全更新的等级为“严重”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,057]

MS09-051 Vulnerabilities in Windows Media Runtime Could Allow Remote Code Execution (975682)

2009-10-14 |

Windows Media Runtime此安全更新可解决 Windows Media Runtime 中两个秘密报告的漏洞。 如果用户打开一个特制的媒体文件或从网站或提供 Web 内容的任何应用程序接收特制的流式内容,这些漏洞则可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003(除基于 Itanium 的版本)、Windows Vista 和 Windows Server 2008(除基于 Itanium 的版本)受支持版本上的 DirectShow WMA Voice Codec、Windows Media Audio Voice Decoder 和 Audio Compression Manager,此安全更新的等级为“严重”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,673]

MS09-050 Vulnerabilities in SMBv2 Could Allow Remote Code Execution (975517)

2009-10-14 |

SMB此安全更新解决服务器消息块版本 2 (SMBv2) 中一个公开披露和两个秘密报告的漏洞。 如果攻击者向运行 Server 的计算机发送特制的 SMB 数据包,则这些漏洞中最严重的漏洞可能允许远程执行代码。采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。

对于 Windows Vista 和 Windows Server 2008 的受支持版本,此安全更新等级为“严重”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
More

[3,117]

Microsoft September 2009 Security Release ISO Image

2009-09-09 |

windowsupdate此 DVD5 ISO 映像文件包含 2009 年 9 月 8 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[2,959]

MS09-049 Vulnerability in Wireless LAN AutoConfig Service Could Allow Remote Code Execution (970710)

2009-09-09 |

Wireless LAN AutoConfig Service此安全更新解决无线局域网 AutoConfig 服务中一个秘密报告的漏洞。 如果启用了无线网络接口的客户端或服务器收到特制的无线帧,该漏洞可能允许远程执行代码。 未启用无线卡的系统不受此漏洞的威胁。

对于 Windows Vista 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Server 2008 的受支持版本,此安全更新的等级为“重要”。此安全更新通过扩展无线局域网 AutoConfig 服务而在处理无线帧之前正确地进行验证来解决该漏洞。
More