CDHaha Download


Archive for the ‘MS10’ Category

[3,064]

MS10-049 Vulnerabilities in SChannel Could Allow Remote Code Execution (980436)

2010-08-12 |

SChannel此安全更新解决了 Windows 的安全通道 (SChannel) 安全软件包中一个公开披露的漏洞和一个秘密报告的漏洞。 如果用户访问设计为通过 Internet Web 浏览器利用这些漏洞的特制网站,较严重的漏洞可能允许远程执行代码。 但是在所有情况下,攻击者无法强制用户访问这些网站。 相反,攻击者必须说服用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“重要”。通过对服务器返回的 SSL 响应实施 RFC 5746 和附加验证,此安全更新解决了漏洞问题。
More

[2,741]

MS10-048 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2160329)

2010-08-12 |

Kernel-Mode此安全更新可解决 Windows 内核模式驱动程序中一个公开披露和四个秘密报告的漏洞。 如果攻击者登录受影响的系统并运行特制应用程序,最严重的漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新等级为“重要”。通过纠正 Windows 内核模式驱动程序处理异常、分配内存、验证系统调用参数、用户模式输入和新窗口回叫参数的方式,此安全更新解决了漏洞问题。
More

[2,979]

MS10-047 Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (981852)

2010-08-12 |

Windows Kernel此安全更新可解决 Microsoft Windows 中许多秘密报告的漏洞。 如果攻击者本地登录并运行特制应用程序,其中最严重的漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。 匿名用户无法利用这些漏洞,也无法以远程方式利用这些漏洞。

对于 Windows XP、Windows Vista 和 Windows Server 2008,此安全更新的等级为“重要”;对于 Windows 7 和 Windows Server 2008 R2,此安全更新的等级为“中等”。通过纠正 Windows 内核对象初始化和访问控制列表验证,以及通过引入更多运行时间验证到线程创建机制,安全更新解决了漏洞问题。
More

[3,035]

MS10-046 Vulnerability in Windows Shell Could Allow Remote Code Execution (2286198)

2010-08-11 |

Windows Shell此安全更新解决了 Windows Shell 中一个公开披露的漏洞。 如果显示特制的快捷方式图标,则该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。该安全更新通过更正快捷方式图标引用的验证来解决漏洞。
More

[2,941]

Microsoft August 2010 Security Release ISO Image

2010-08-11 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 8 月 10 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,103]

MS10-045 Vulnerability in Microsoft Office Outlook Could Allow Remote Code Execution (978212)

2010-07-14 |

Outlook此安全更新可解决一个秘密报告的漏洞。 如果用户使用受影响的 Microsoft Office Outlook 版本打开特制的电子邮件中的附件,则此漏洞可以允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Outlook 2002、Microsoft Office Outlook 2003 和 Microsoft Office Outlook 2007 的所有受支持版本,此安全更新等级为“严重”。此更新通过修改 Microsoft Office Outlook 验证特制电子邮件中附件的方式来解决漏洞。

建议。 Microsoft 建议客户尽早应用此更新。
More

[3,370]

MS10-044 Vulnerabilities in Microsoft Office Access ActiveX Controls Could Allow Remote Code Execution (982335)

2010-07-14 |

Access此安全更新解决 Microsoft Office Access ActiveX 控件中两个秘密报告的漏洞。 如果用户打开特制 Office 文件或查看已实例化 Access ActiveX 控件的网页,则漏洞可以允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office Access 2003Microsoft Office Access 2007 的所有受支持版本,此安全更新的等级为“重要”。此更新通过更改特定的 Access ActiveX 控件并修改在载入 Access ActiveX 控件时 Microsoft Office 和 Internet Explorer 访问内存的方式来解决漏洞。

建议。 Microsoft 建议用户立即应用此更新。
More

[3,256]

MS10-043 Vulnerability in Canonical Display Driver Could Allow Remote Code Execution (2032276)

2010-07-14 |

Canonical Display Driver此安全更新用于解决 Canonical Display Driver (cdd.dll) 中公开披露的漏洞。 尽管该漏洞可能允许执行代码,但不太可能因内存随机化而成功。 大多数情况下,成功利用漏洞的攻击者更可能使受影响的系统停止响应并自动重新启动。

对于 Windows 7 的基于 x64 的版本,此安全更新的等级为“严重”;对于 Windows Server 2008 R2,此安全更新的等级为“重要”。此安全更新通过纠正 Canonical Display Driver 分析从用户模式复制到内核模式的信息的方式来解决漏洞。
More

[3,732]

MS10-042 Vulnerability in Help and Support Center Could Allow Remote Code Execution (2229593)

2010-07-14 |

Help and Support Center此安全更新用于解决 Windows XP 和 Windows Server 2003 受支持版本附带的 Windows 帮助和支持中心功能中的公开漏洞。如果用户使用 Web 浏览器查看特制网页或单击电子邮件中的特制链接,此漏洞可以允许远程执行代码。 此漏洞无法通过电子邮件自动加以利用。 攻击要想成功,用户必须单击电子邮件中列出的链接。

对于 Windows XP 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Server 2003 的所有受支持版本,此安全更新的等级为“低”。此安全更新通过修改向 Windows 帮助和支持中心发送的数据的验证方式来解决漏洞。
More

[2,988]

MS10-041 Vulnerability in Microsoft .NET Framework Could Allow Tampering (981343)

2010-06-14 |

Microsoft .NET Common Language Runtime此安全更新解决了 Microsoft .NET Framework 中一个公开披露的漏洞。 此漏洞可能允许篡改签名 XML 内容的数据,而且检测不到。 在定制应用中,安全影响取决于具体应用程序中签名内容的使用方式。 签名 XML 消息通过安全通道(例如 SSL)传输的情况不受此漏洞影响。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受影响的 Microsoft .NET Framework 版本,此安全更新的等级为“重要”。
More