CDHaha Download


Archive for the ‘MS11’ Category

[3,459]

MS11-090 Cumulative Security Update of ActiveX Kill Bits (2618451)

2011-12-14 |

ActiveX Kill Bits此安全更新可解决 Microsoft 软件中一个秘密报告的漏洞。如果用户在 Internet Explorer 中查看使用特定二进制行为的特制网页,则此漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。此更新也包括用于四个第三方 ActiveX 控件的 kill bit。

对于 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新等级为“严重”。此安全更新通过设置 kill bit 以使存在漏洞的控件不在 Internet Explorer 中运行来消除漏洞。
More

[3,539]

MS11-089 Vulnerability in Microsoft Office Could Allow Remote Code Execution (2590602)

2011-12-14 |

Office此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制的 Word 文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office 2007、Microsoft Office 2010 和 Microsoft Office for Mac 2011 的所有受支持版本,此安全更新等级为“重要”。此安全更新通过更正 Microsoft Word 分析特制 Word 文件的方式来解决该漏洞。
More

[3,807]

MS11-088 Vulnerability in Microsoft Office IME (Chinese) Could Allow Elevation of Privilege (2652016)

2011-12-14 |

Office此安全更新解决了 Microsoft Office IME(中文)中一个秘密报告的漏洞。如果登录用户在安装了微软拼音 (MSPY) 简体中文输入法编辑器 (IME) 受影响版本的系统上执行特定操作,则该漏洞可能会允许特权提升。成功利用此漏洞的攻击者可以运行内核模式中的任意代码。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。仅 Microsoft Pinyin IME 2010 的实施受此漏洞影响。简体中文 IME 的其他版本和其他 IME 实施不受影响。

对于安装了 Microsoft Pinyin IME 2010 的 Microsoft Office 2010、Microsoft Office Pinyin SimpleFast Style 2010 和 Microsoft Office Pinyin New Experience Style 2010 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正 Microsoft Office IME(中文)暴露未设计为在安全桌面上运行的配置选项来解决漏洞。
More

[3,420]

MS11-087 Vulnerability in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2639417)

2011-12-14 |

Active Directory此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞。如果用户打开特制文档或者访问嵌入了 TrueType 字体文件的恶意网页,此漏洞可能允许远程执行代码。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。此安全更新通过修改 Windows 内核模式驱动程序处理 TrueType 字体文件的方式来解决漏洞。此安全更新也解决了最初在 Microsoft 安全通报 2639658 中描述的漏洞。
More

[3,630]

Microsoft November 2011 Security Release ISO Image

2011-11-11 |

ISO Image此 DVD5 ISO 映像文件包含 2011 年 11 月 8 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,773]

MS11-086 Vulnerability in Active Directory Could Allow Elevation of Privilege (2630837)

2011-11-10 |

Active Directory此安全更新解决 Active Directory、Active Directory 应用程序模式 (ADAM) 和 Active Directory 轻型目录服务 (AD LDS) 中一个秘密报告的漏洞。如果 Active Directory 配置为使用 LDAP over SSL (LDAPS),则该漏洞可能允许特权提升;攻击者将获取与有效的域帐户相关联的已吊销证书,然后使用该证书向 Active Directory 域执行身份验证。默认情况下,Active Directory 未配置为使用 LDAP over SSL。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008(Itanium 除外)、Windows 7 和 Windows Server 2008 R2(Itanium 除外)的受支持版本上安装的 Active Directory、ADAM 和 AD LDS,此安全更新的等级为“重要”。该安全更新通过更改 Active Directory 依照证书吊销列表 (CRL) 验证证书的方式来解决漏洞。
More

[3,369]

MS11-085 Vulnerability in Windows Mail and Windows Meeting Space Could Allow Remote Code Execution (2620704)

2011-11-10 |

Windows Mail此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。如果用户打开与特制动态链接库 (DLL) 文件位于同一网络目录下的合法文件(例如 .eml 或 .wcinv 文件),此漏洞可能允许远程执行代码。然后,当打开该合法文件时,Windows Mail 或 Windows 会议室可能会尝试加载该 DLL 文件,并执行它所包含的任何代码。要成功进行攻击,用户必须访问不受信任的远程文件系统位置或 WebDAV 共享,并从该位置打开合法文件(例如 .eml 或 .wcinv 文件),然后由容易受攻击的应用程序加载此文档。

对于 Windows Vista 的所有受支持版本,此安全更新的等级为“重要”;对于 Windows Server 2008 的所有受支持版本,此安全更新的等级为“中等”;对于 Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“低”。此安全更新通过更正 Windows Mail 和 Windows 会议室加载外部库的方式来解决此漏洞。
More

[3,224]

MS11-084 Vulnerability in Windows Kernel-Mode Drivers Could Allow Denial of Service (2617657)

2011-11-10 |

WINS此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。如果用户作为电子邮件附件打开特制的 TrueType 字体文件或者导航到包含特制 TrueType 字体文件的网络共享或 WebDAV 位置,则该漏洞可能允许拒绝服务。要成功进行远程攻击,用户必须访问包含特制 TrueType 字体文件的不受信任的远程文件系统位置或 WebDAV 共享,或者作为电子邮件附件打开该文件。但是在所有情况下,攻击者无法强制用户执行这些操作。相反,攻击者必须说服用户这样做,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接。

对于 Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新等级为“中等”。此安全更新通过确保 Windows 内核模式驱动程序在加载 TrueType 字体文件时正确地验证数组索引来解决此漏洞。
More

[3,530]

MS11-083 Vulnerability in TCP/IP Could Allow Remote Code Execution (2588516)

2011-11-10 |

TCP/IP此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者向目标系统上的封闭端口发送特制 UDP 数据包的持续流,则此漏洞可能允许远程执行代码。

对于 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过修改 Windows TCP/IP 堆栈跟踪内存中的 UDP 数据包的方式来解决漏洞。
More

[3,483]

Microsoft October 2011 Security Release ISO Image

2011-10-14 |

ISO Image此 DVD5 ISO 映像文件包含 2011 年 10 月 11 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More