CDHaha Download


Archive for the ‘MS11’ Category

[2,915]

MS11-055 Vulnerability in Microsoft Visio Could Allow Remote Code Execution (2560847)

2011-07-13 |

Visio此安全更新可解决 Microsoft Visio 中一个公开披露的漏洞。 如果用户打开与特制库文件位于同一网络目录下的合法 Visio 文件,此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Visio 2003 Service Pack 3,此安全更新的等级为“重要”。此安全更新通过更正 Microsoft Visio 加载外部库的方式来解决此漏洞。
More

[2,945]

MS11-054 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2555917)

2011-07-13 |

Kernel-Mode Drivers此安全更新可解决 Microsoft Windows 中秘密报告的 15 个漏洞。 如果攻击者本地登录并运行特制应用程序,其中最严重的漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。该安全更新通过更正内核模式驱动程序管理内核模式驱动程序对象、跟踪内核模式驱动程序对象以及验证函数参数的方式来解决漏洞。
More

[3,759]

MS11-053 Vulnerability in Bluetooth Stack Could Allow Remote Code Execution (2566220)

2011-07-13 |

Bluetooth此安全更新解决 Windows Bluetooth 堆栈中一个秘密报告的漏洞。 如果攻击者向受影响的系统发送一系列特制的 Bluetooth 数据包,此漏洞可能允许远程执行代码。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 此漏洞仅影响带 Bluetooth 功能的系统。

对于 Windows Vista 和 Windows 7 的所有受支持版本,此安全更新等级为“严重”。此安全更新通过修改 Windows Bluetooth 堆栈处理内存中对象的方式来消除此漏洞。
More

[2,739]

Microsoft June 2011 Security Release ISO Image

2011-06-20 |

ISO Image这个 DVD5 ISO 映像文件包含 2011 年 6 月 14 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,237]

MS11-052 Vulnerability in Vector Markup Language Could Allow Remote Code Execution (2544521)

2011-06-18 |

DHTML Editing Component ActiveX Control此安全更新可解决矢量标记语言 (VML) 的 Microsoft 实施中一个秘密报告的漏洞。 对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“中等”。 Internet Explorer 9 不受该漏洞影响。

如果用户使用 Internet Explorer 查看特制网页,此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。
More

[3,544]

MS11-051 Vulnerability in Active Directory Certificate Services Web Enrollment Could Allow Elevation of Privilege (2518295)

2011-06-18 |

Active Directory此安全更新可解决 Active Directory 证书服务 Web 注册中一个秘密报告的漏洞。 该漏洞是一个跨站点脚本执行 (XSS) 漏洞,可能允许特权提升,使攻击者能够在目标用户的上下文中在站点上执行任意命令。 成功利用此漏洞的攻击者需要发送一个特制链接,并说服用户单击该链接。 但是在所有情况下,攻击者无法强制用户访问网站。 相反,攻击者必须说服用户访问网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接而转到容易受到攻击的网站。

对于 Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 的所有受支持版本(Itanium 除外),此安全更新的等级为“重要”。此安全更新通过更正 Active Directory 证书服务 Web 注册站点验证输入参数的方式来解决漏洞。
More

[2,865]

MS11-050 Cumulative Security Update for Internet Explorer (2530548)

2011-06-18 |

Internet Explorer此安全更新解决 Internet Explorer 中的 11 个秘密报告的漏洞。 最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8 和 Internet Explorer 9,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6,此安全更新的等级为“中等”。此安全更新通过修改 Internet Explorer 强制实施 Web 服务器提供的内容设置、使用 toStaticHTML 处理 HTML 清理、处理内存中的对象以及在某些过程中处理脚本的方式来解决漏洞。
More

[3,533]

MS11-049 Vulnerability in the Microsoft XML Editor Could Allow Information Disclosure (2543893)

2011-06-18 |

XML Core Services此安全更新解决了 Microsoft XML 编辑器中一个秘密报告的漏洞。 如果用户通过本公告中列出的其中一个受影响的软件打开特制的 Web 服务发现 (.disco) 文件,则该漏洞可能允许信息泄露。 请注意,虽然攻击者无法利用此漏洞来执行代码或直接提升他们的用户权限,但此漏洞可用于产生信息,这些信息可用于试图进一步危及受影响系统的安全。

对于下列软件,此安全更新的等级为“重要”:Microsoft InfoPath 2007 和 Microsoft InfoPath 2010 的所有受支持版本;SQL Server 2005、SQL Server 2008 和 SQL Server 2008 R2 的所有受支持版本;Microsoft Visual Studio 2005、Microsoft Visual Studio 2008 和 Microsoft Visual Studio 2010 的所有受支持版本。该安全更新通过更正 XML 编辑器解析 Web 服务发现 (.disco) 文件中的外部实体的方式来解决该漏洞。
More

[3,453]

MS11-048 Vulnerability in SMB Server Could Allow Denial of Service (2536275)

2011-06-17 |

WINS此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 如果攻击者已创建特制的 SMB 数据包并将该数据包发送至受影响的系统,则该漏洞可能允许拒绝服务。 防火墙最佳实践和标准默认防火墙配置可以帮助保护网络,使其免遭企业外部那些试图利用这些漏洞的攻击。

对于 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正 SMB 协议软件处理特制 SMB 请求的方式解决了漏洞。
More

[28,727]

MS11-047 Vulnerability in Hyper-V Could Allow Denial of Service (2525835)

2011-06-17 |

Hyper-V此安全更新可解决 Windows Server 2008 Hyper-V 和 Windows Server 2008 R2 Hyper-V 中一个秘密报告的漏洞。 如果经身份验证的用户在由 Hyper-V 服务器托管的客户虚拟机上将特制数据包发送给 VMBus,则该漏洞可能允许拒绝服务。 攻击者必须拥有有效的登录凭据并能从客户虚拟机发送特制的内容才能利用此漏洞。 匿名用户无法利用此漏洞,也无法以远程方式利用此漏洞。

对于 Windows Server 2008 和 Windows Server 2008 R2 的所有受支持的基于 x64 的版本,此安全更新等级为“重要”。该安全更新通过更正 Hyper-V 服务器处理虚拟机中格式错误的请求的方式来解决此漏洞。
More