CDHaha Download


Archive for the ‘MS10’ Category

[3,484]

MS10-023 Vulnerability in Microsoft Office Publisher Could Allow Remote Code Execution (981160)

2010-04-14 |

Publisher此安全更新解决了 Microsoft Office Publisher 中一个秘密报告的漏洞,如果用户打开特制的 Publisher 文件,则该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office Publisher 2002、Microsoft Office Publisher 2003 和 Microsoft Office Publisher 2007 的所有受支持的版本,此安全更新的等级为“重要”。此更新通过更正 Microsoft Office Publisher 打开特制 Publisher 文件的方式来解决该漏洞。
More

[3,523]

MS10-022 Vulnerability in VBScript Scripting Engine Could Allow Remote Code Execution (981169)

2010-04-14 |

VBScript此安全更新解决 Microsoft Windows 上的 VBScript 中可能允许远程执行代码的公开披露的漏洞。 对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003,此安全更新的等级为“重要”。在 Windows Server 2008、Windows Vista、Windows 7 和 Windows Server 2008 R2 上,无法利用这个容易受到攻击的代码,但由于存在该代码,所以此更新将作为纵深防御措施提供,并且没有严重等级。

如果恶意网站在网页上显示特制的对话框,并且用户按了 F1 键,导致以攻击者提供的 Windows 帮助文件启动 Windows 帮助系统,则此漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。

通过修改 VBScript 引擎在保护模式下处理帮助文件的方式,此安全更新解决了该漏洞。
More

[3,056]

MS10-021 Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (979683)

2010-04-14 |

Kernel此安全更新可解决 Microsoft Windows 中许多秘密报告的漏洞。 如果攻击者本地登录并运行特制应用程序,其中最严重的漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。 匿名用户无法利用这些漏洞,也无法以远程方式利用这些漏洞。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本以及 Windows Vista 的原始发行版本,此安全更新的等级为“重要”。 对于 Windows Vista Service Pack 1 与 Windows Vista Service Pack 2、Windows Server 2008、Windows 7 以及 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“中等”。通过更正验证、创建符号链接、解析虚拟注册表项路径以及处理异常,此安全更新解决了这些漏洞。
More

[3,613]

MS10-020 Vulnerabilities in SMB Client Could Allow Remote Code Execution (980232)

2010-04-14 |

Kernel此安全更新解决 Microsoft Windows 中一个公开披露的漏洞和若干个秘密报告的漏洞。 如果攻击者将特制的 SMB 响应发送到客户端发起的 SMB 请求,此漏洞可能允许远程执行代码。 要利用这些漏洞,攻击者必须诱使用户建立与特制的 SMB 服务器的 SMB 连接。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。通过更正 SMB 客户端处理 SMB 响应、分配内存和验证 SMB 响应中的字段的方式,此安全更新解决了该漏洞。
More

[3,194]

MS10-019 Vulnerabilities in Windows Could Allow Remote Code Execution (981210)

2010-04-14 |

Kernel此安全更新解决 Windows Authenticode 验证中可能允许远程执行代码的两个秘密报告的漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。此安全更新通过在签署和验证可移植可执行或 cabinet 文件时执行其他验证操作来解决此漏洞。
More

[3,406]

MS10-018 Cumulative Security Update for Internet Explorer (980182)

2010-04-01 |

Internet Explorer此安全更新可解决 Internet Explorer 中九个秘密报告的漏洞和一个公开披露的漏洞。 最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Internet Explorer 所有受支持的版本,此安全更新的等级为“严重”: Internet Explorer 5.01、Internet Explorer 6 Service Pack 1、Windows 客户端上的 Internet Explorer 6、Internet Explorer 7 以及 Windows 客户端上的 Internet Explorer 8 对于 Windows 服务器上的 Internet Explorer 6,此更新的等级为“重要”。 对于 Windows 服务器上的 Internet Explorer 8,此更新的等级为“中等”。
More

[3,443]

Microsoft March 2010 Security Release ISO Image

2010-03-12 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 3 月 9 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。

此 DVD5 映像包含以下更新程序:
KB975561 / (MS10-016)
* Windows XP – 24 种语言
* Windows XP x64 Edition – 2 种语言
* Windows Vista – 36 种语言
* 用于基于 x64 的系统的 Windows Vista – 36 种语言
* Windows 7 – 36 种语言
* 用于基于 x64 的系统的 Windows 7 – 36 种语言
More

[4,164]

MS10-017 Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (980150)

2010-03-10 |

Excel此安全更新可解决 Microsoft Office Excel 中七个秘密报告的漏洞。 如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于以下软件,此安全更新等级为“重要”:Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本;Open XML File Format Converter for Mac;Microsoft Office Excel Viewer 和 Microsoft Office Compatibility Pack 的所有受支持版本。此更新通过更改 Microsoft Office Excel 分析特制的 Excel 文件的方式来解决漏洞。
More

[45,177]

MS10-016 Vulnerability in Windows Movie Maker Could Allow Remote Code Execution (975561)

2010-03-10 |

Windows Movie Maker此安全更新解决了 Windows Movie Maker 和 Microsoft Producer 2003 中一个秘密报告的漏洞。Windows Live Movie Maker(适用于 Windows Vista 和 Windows 7)不受此漏洞的影响。 如果攻击者发送了特制的 Movie Maker 或 Microsoft Producer 项目文件并诱使用户打开该特制的文件,则该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows Movie Maker 2.1、Windows Movie Maker 2.6、Windows Movie Maker 6.0 和 Microsoft Producer 2003,此安全更新的等级为“重要”。该安全更新通过更改 Windows Movie Maker 分析项目文件的方式来解决该漏洞。 此时没有适用于 Microsoft Producer 2003 的安全更新。 客户可以通过下列方法缓解对装有 Microsoft Producer 2003 的系统的影响:应用自动解决方案以使用 Microsoft 知识库文章 975561 中找到的 Fix it 删除 Microsoft Producer 文件关联,并且应用公告中的变通办法。
More

[3,270]

Microsoft February 2010 Security Release ISO Image

2010-02-13 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 2 月 9 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。

此 DVD5 映像包含以下更新程序:
More