CDHaha Download


Archive for the ‘MS11’ Category

[3,653]

MS11-028 Vulnerability in .NET Framework Could Allow Remote Code Execution (2484015)

2011-04-15 |

.NET Framework此安全更新解决了 Microsoft .NET Framework 中一个公开披露的漏洞。 如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 的 Web 浏览器查看特制网页,此漏洞可能允许在客户端系统上远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 如果运行 IIS 的服务器系统允许处理 ASP.NET 页面,并且攻击者成功地将特制 ASP.NET 页面上载到该服务器并执行它,此漏洞也可能允许在该服务器系统上远程执行代码,在 Web 主机情形中也是如此。 Windows .NET 应用程序也可能会使用此漏洞绕过代码访问安全性 (CAS) 限制。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受影响的 Microsoft .NET Framework 版本,此安全更新的等级为“严重”。该安全更新通过更正 .NET Framework 处理某些类型的函数调用的方式来消除此漏洞。
More

[103,156]

MS11-027 Cumulative Security Update of ActiveX Kill Bits (2508272)

2011-04-14 |

ActiveX Kill Bits此安全更新可解决 Microsoft 软件中两个秘密报告的漏洞和一个公开披露的漏洞。 如果用户使用 Internet Explorer 查看可实例化特定 ActiveX 控件的特制网页,则此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 此更新也包括用于三个第三方 ActiveX 控件的 kill bit。

对于 Windows XP、Windows Vista 和 Windows 7 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Server 2003(基于 Itanium 的版本除外)、Windows Server 2008(基于 Itanium 的版本除外)和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“中等”。对于 Windows Server 2003 和 Windows Server 2008 的基于 Itanium 的版本,此安全更新没有严重等级。此安全更新通过设置 kill bit 以使存在漏洞的控件不在 Internet Explorer 中运行来消除漏洞。
More

[41,112]

MS11-026 Vulnerability in MHTML Could Allow Information Disclosure (2503658)

2011-04-14 |

MHTML此安全更新可解决 Microsoft Windows 的 MHTML 协议处理程序中一个公开披露的漏洞。 该漏洞可在用户访问特制网站时导致信息泄露。 在基于 Web 的攻击情形中,网站可能包含用于利用此漏洞的特制链接。 攻击者必须说服用户访问该网站,并打开特制链接。

对于 Windows XP、Windows Vista 和 Windows 7 的所有受支持版本,此安全更新的等级为“重要”;对于 Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“低”。该安全更新通过更正 MHTML 分析程序处理请求的方式来解决漏洞。此安全更新也解决了最初在 Microsoft 安全通报 2501696 中描述的漏洞。
More

[7,232]

MS11-025 Vulnerability in Microsoft Foundation Class (MFC) Library Could Allow Remote Code Execution (2500212)

2011-04-14 |

Visual Studio此安全更新可解决使用 Microsoft 基础类 (MFC) 库构建的特定应用程序中一个公开披露的漏洞。 如果用户打开与受影响的应用程序相关联的合法文件,并且该文件位于特制库文件所在的相同网络文件夹中,则该漏洞可能允许远程执行代码。 要成功进行攻击,用户必须访问不受信任的远程文件系统位置或 WebDAV 共享,并从该位置打开文档,然后由受影响的应用程序加载此文档。

对于 Microsoft Visual Studio 和 Microsoft Visual C++ Redistributable Package 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正使用 MFC 构建的应用程序加载外部库的方式来解决漏洞。
More

[3,614]

MS11-024 Vulnerability in Windows Fax Cover Page Editor Could Allow Remote Code Execution (2527308)

2011-04-14 |

Fax此安全更新解决 Microsoft Windows 中一个公开报告的漏洞。 如果用户使用 Windows 传真封面编辑器打开特制的传真封面文件 (.cov),则该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正 Windows 传真页面编辑器分析传真封面文件的方式来解决漏洞。
More

[3,120]

MS11-023 Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (2489293)

2011-04-14 |

Office此安全更新解决 Microsoft Office 中一个公开披露和一个秘密报告的漏洞。 如果用户打开特制的 Office 文件,或者如果用户打开特制库文件所在的相同网络目录中的某个合法 Office 文件,则该漏洞可能允许远程执行代码。 成功利用其中任何一个漏洞的攻击者可以获得与登录用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office XP、Microsoft Office 2003、Microsoft Office 2007、Microsoft Office 2004 for Mac 和 Microsoft Office 2008 for Mac 以及 Open XML File Format Converter for Mac 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正 Microsoft Office 处理特制 Office 文件中图形对象的方式并更正 Microsoft Office 加载外部库的方式来解决漏洞。
More

[2,832]

MS11-022 Vulnerabilities in Microsoft PowerPoint Could Allow Remote Code Execution (2489283)

2011-04-14 |

PowerPoint 2010此安全更新可解决 Microsoft PowerPoint 中三个秘密报告的漏洞。 如果用户打开特制的 PowerPoint 文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 Microsoft 知识库文章 2501584 中提供的适用于 PowerPoint 2010 的自动 Microsoft Fix it 解决方案“为 PowerPoint 2010 禁用受保护视图编辑操作”可阻止利用 CVE-2011-0655 和 CVE-2011-0656 中介绍的漏洞的攻击媒介。

对于 Microsoft PowerPoint、Microsoft Office for Mac、Open XML File Format Converter for Mac、用于 Word、Excel 和 PowerPoint 2007 文件格式的 Microsoft Office 兼容包、Microsoft PowerPoint Viewer 以及 Microsoft PowerPoint Web App 的所有受支持版本,此安全更新的等级为“严重”。该更新通过修改 PowerPoint 在打开 PowerPoint 文件时验证记录的方式来解决漏洞。
More

[3,100]

MS11-021 Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (2489279)

2011-04-13 |

Excel 2010此安全更新可解决 Microsoft Office 中 9 个秘密报告的漏洞。 如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与登录用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于以下软件,此安全更新的等级为“重要”:Microsoft Excel 2002、Microsoft Excel 2003、Microsoft Excel 2007、Microsoft Excel 2010、Microsoft Office 2004 for Mac、Microsoft Office 2008 for Mac 和 Microsoft Office for Mac 2011 的所有受支持版本;Open XML File Format Converter for Mac;Microsoft Office Excel Viewer 和 Microsoft Office Compatibility Pack 的所有受支持版本。该更新通过更正 Microsoft Excel 管理数据结构、验证记录信息、初始化内存操作中使用的变量以及在分析特制文件时分配缓冲空间的分析来解决漏洞。
More

[3,220]

MS11-020 Vulnerability in SMB Server Could Allow Remote Code Execution (2508429)

2011-04-13 |

SMB Server此安全更新解决了 Microsoft Windows 中一个秘密报告的漏洞。 如果攻击者已创建特制的 SMB 数据包并将该数据包发送至受影响的系统,则该漏洞可能允许远程执行代码。 防火墙最佳实践和标准默认防火墙配置可以帮助保护网络,使其免遭企业外部那些试图利用这些漏洞的攻击。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。该安全更新通过更正 SMB 验证格式错误的 SMB 请求中的字段的方式来解决漏洞。
More

[2,941]

MS11-019 Vulnerabilities in SMB Client Could Allow Remote Code Execution (2511455)

2011-04-13 |

SMB Server此安全更新解决 Microsoft Windows 中一个公开披露和一个秘密报告的漏洞。 如果攻击者将特制的 SMB 响应发送到客户端发起的 SMB 请求,此漏洞可能允许远程执行代码。 要利用这些漏洞,攻击者必须诱使用户建立与特制的 SMB 服务器的 SMB 连接。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。该安全更新通过更正 CIFS 浏览器处理特制浏览器消息的方式并更正 SMB 客户端验证特制 SMB 响应的方式来解决漏洞。
More