CDHaha Download


Archive for the ‘MS10’ Category

[3,317]

MS10-040 Vulnerability in Internet Information Services Could Allow Remote Code Execution (982666)

2010-06-14 |

IIS此安全更新解决 Internet Information Services (IIS) 中的一个秘密报告的漏洞。 如果用户收到特制的 HTTP 请求,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。

对于 IIS 6.0、IIS 7.0 和 IIS 7.5,此安全更新的等级为“重要”。此安全更新通过更正身份验证来消除该漏洞。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。 有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。
More

[2,902]

MS10-039 Vulnerabilities in Microsoft SharePoint Could Allow Elevation of Privilege (2028554)

2010-06-14 |

SharePoint此安全更新解决了 Microsoft SharePoint 中一个公开披露和两个秘密报告的漏洞。 如果攻击者说服目标 SharePoint 站点的一位用户单击特制链接,最严重的漏洞可能允许特权提升。

对于 Microsoft SharePoint Services 3.0 的所有受支持版本和 Microsoft Office InfoPath 2003、Microsoft Office InfoPath 2007 和 Microsoft Office SharePoint Server 2007 的所有受支持版本,此安全更新的严重等级为“重要”。

此安全更新通过修改 Microsoft SharePoint 验证提供给 HTTP 查询的输入的方法、toStaticHTML 清理 Microsoft SharePoint 中 HTML 内容的方法以及 Microsoft SharePoint 处理对帮助页的特制请求的方法来解决此漏洞。
More

[3,229]

MS10-038 Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (2027452)

2010-06-13 |

Excel此安全更新可解决 Microsoft Office 中 14 个秘密报告的漏洞。 如果用户打开特制的 Excel 文件,较严重的漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于以下软件,此安全更新等级为“重要”:Microsoft Office Excel 2002、Microsoft Office Excel 2003、Microsoft Office Excel 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 的所有受支持版本;Open XML File Format Converter for Mac;Microsoft Office Excel Viewer 和 Microsoft Office Compatibility Pack 的所有受支持版本。
More

[3,320]

MS10-037 Vulnerability in the OpenType Compact Font Format (CFF) Driver Could Allow Elevation of Privilege (980218)

2010-06-13 |

Font此安全更新解决了 Windows 的 OpenType Compact 字体格式 (CFF) 驱动程序中一个秘密报告的漏洞。 如果用户查看用特制 CFF 字体呈现的内容,则该漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新等级为“重要”。此安全更新通过确保 OpenType 压缩字体格式 (CFF) 驱动程序正确地验证数据来解决漏洞。
More

[4,110]

MS10-036 Vulnerability in COM Validation in Microsoft Office Could Allow Remote Code Execution (983235)

2010-06-12 |

Office此安全更新解决了 Microsoft Office 中 COM 验证的一个秘密报告的漏洞。 如果用户使用受影响的 Microsoft Office 版本打开特制的 Excel、Word、Visio、Publisher 或 PowerPoint 文件,则此漏洞可能允许远程执行代码。 此漏洞无法通过电子邮件自动加以利用。 用户必须打开电子邮件附件,以电子邮件为载体的攻击才会得逞。

对于 Microsoft Office 2003 和 2007 Microsoft Office System,此安全更新等级为“重要”。此安全更新通过更正 Microsoft Office 验证要实例化的 COM 对象的方式来解决该漏洞。
More

[4,004]

MS10-035 Cumulative Security Update for Internet Explorer (982381)

2010-06-12 |

Internet Explorer此安全更新可解决 Internet Explorer 中五个秘密报告的漏洞和一个公开披露的漏洞。 最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000 Service Pack 4 上的 Internet Explorer 6 Service Pack 1,此安全更新等级为“严重”;对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新等级为“中等”。
More

[3,311]

MS10-034 Security Update of ActiveX Kill Bits (980195)

2010-06-10 |

ActiveX Kill Bits此安全更新可解决 Microsoft 软件的两个秘密报告的漏洞。 对于 Microsoft Windows 2000、Windows XP、Windows Vista 和 Windows 7 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“中等”。

如果用户使用 Internet Explorer 查看可实例化特定 ActiveX 控件的特制网页,则此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 此更新也包括用于四个第三方 ActiveX 控件的 kill bit。此安全更新通过设置 kill bit 以使存在漏洞的控件不在 Internet Explorer 中运行来消除漏洞。
More

[4,678]

MS10-033 Vulnerabilities in Media Decompression Could Allow Remote Code Execution (979902)

2010-06-10 |

Windows Media Services此安全更新可解决 Microsoft Windows 中两个秘密报告的漏洞。 如果用户打开一个特制的媒体文件或从网站或提供 Web 内容的任何应用程序接收特制的流式内容,这些漏洞则可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 上的 Quartz.dll (DirectShow),此安全更新的等级为“严重”;对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 上的 Windows Media Format Runtime,此安全更新的等级为“严重”;对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 上的 Asycfilt.dll(COM 组件),此安全更新的等级为“严重”;对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 上的 Windows Media Encoder 9 x86 和 x64,此安全更新的等级为“重要”。此安全更新通过修改 Windows 分析媒体文件的方式来解决漏洞。
More

[3,151]

MS10-032 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (979559)

2010-06-10 |

Kernel此安全更新解决 Windows 内核模式驱动程序中两个公开披露的漏洞和一个秘密报告的漏洞。 如果用户查看用特制 TrueType 字体呈现的内容,则该漏洞可能允许特权提升。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。此安全更新通过更正对象更改和回叫参数验证,以及通过更正 Windows 向用户模式应用程序提供 TrueType 字体轮廓的方法来解决此漏洞。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。 有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。
More

[3,160]

Microsoft June 2010 Security Release ISO Image

2010-06-09 |

windowsupdate此 DVD5 ISO 映像文件包含 2010 年 6 月 8 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More