CDHaha Download


Archive for the ‘MS12’ Category

[4,314]

Microsoft December 2012 Security Release ISO Image

2012-12-14 |

ISO Image此 DVD5 ISO 映像文件包含 2012 年 12 月 11 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,768]

MS12-083 Vulnerability in IP-HTTPS Component Could Allow Security Feature Bypass (2765809)

2012-12-13 |

IIS此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者向 Microsoft DirectAccess 部署中的常用 IP-HTTPS 服务器呈现被吊销的证书,则该漏洞可能允许安全功能绕过。要利用此漏洞,攻击者必须使用从针对 IP-HTTPS 服务器身份验证的域颁发的证书。登录到组织内部的系统仍然需要系统或域凭据。

对于 Windows Server 2008 和 Windows Server 2012 的所有受支持版本,此安全更新等级为“重要”。该安全更新通过修改 Microsoft Windows 检查证书有效性的方式来解决漏洞。
More

[5,265]

MS12-082 Vulnerability in DirectPlay Could Allow Remote Code Execution (2770660)

2012-12-13 |

DirectShow此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者诱使用户查看包含嵌入内容的特制 Office 文档,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 所有受支持的版本(Windows RT 除外),此安全更新的等级为“重要”。此安全更新可通过更正 DirectPlay 处理特制内容的方式来解决漏洞。
More

[3,599]

MS12-081 Vulnerability in Windows File Handling Component Could Allow Remote Code Execution (2758857)

2012-12-13 |

File此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果用户浏览到包含特制名称的文件或子文件夹的文件夹,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“严重”。Windows 8、Windows Server 2012 和 Window RT 不受此漏洞的影响。该安全更新通过修改 Windows 处理包含特制名称的文件的方式来解决漏洞。
More

[3,612]

MS12-080 Vulnerabilities in Microsoft Exchange Server Could Allow Remote Code Execution (2784126)

2012-12-12 |

Exchange此安全更新解决 Microsoft Exchange Server 中公开披露的漏洞和一个秘密报告的漏洞。最严重的漏洞位于 Microsoft Exchange Server WebReady Document Viewing 中,如果用户使用 Outlook Web App (OWA) 预览特制文件,则这些漏洞可以在 Exchange 服务器上代码转换服务的安全上下文中远程执行代码。Exchange 中用于 WebReady Document Viewing 的代码转换服务在 LocalService 帐户中运行。LocalService 帐户在本地计算机上具有最低特权,在网络上提供匿名凭据。

对于 Microsoft Exchange Server 2007 和 Microsoft Exchange Server 2010 的所有受支持版本,此安全更新等级为“严重”。该安全更新通过将受影响的 Oracle Outside In 库更新为不容易受到攻击的版本来解决漏洞。
More

[3,548]

MS12-079 Vulnerability in Microsoft Word Could Allow Remote Code Execution (2780642)

2012-12-12 |

Word此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户使用受影响的 Microsoft Office 软件版本打开特制的 RTF 文件,或者使用 Microsoft Word 作为电子邮件查看器在 Outlook 中预览或打开特制的 RTF 文件,则此漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Word 2010 和 Microsoft Word 2007 的所有受支持版本,此安全更新的安全等级为“严重”。对于 Microsoft Word 2003 的所有受支持版本以及 Microsoft Word Viewer、Microsoft Office 兼容包和 Microsoft Office Web Apps 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过修改 Microsoft Office 分析 RTF 格式数据的方式来解决此漏洞。
More

[3,608]

MS12-078 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2783534)

2012-12-12 |

Windows Update此安全更新解决 Microsoft Windows 中一个公开披露和一个秘密报告的漏洞。如果用户打开特制文档或者访问嵌入了 TrueType 或 OpenType 字体文件的恶意网页,则这些漏洞中更严重的漏洞可能允许远程执行代码。攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件中的链接以使用户链接到攻击者的网站。

对于 Microsoft Windows 的所有受支持版本,此安全更新的等级为“严重”(“服务器核心”安装除外,它的更新等级为“重要”)。该安全更新通过更正 Windows 内核模式驱动程序处理内存中对象的方式来解决漏洞。
More

[3,533]

MS12-077 Cumulative Security Update for Internet Explorer (2761465)

2012-12-12 |

Internet Explorer此安全更新可解决 Internet Explorer 中的三个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 9 和 Internet Explorer 10,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 9 和 Internet Explorer 10,此安全更新的等级为“中等”。对于 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新没有安全等级。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。
More

[3,567]

Microsoft November 2012 Security Release ISO Image

2012-11-19 |

ISO Image此 DVD5 ISO 映像文件包含 2012 年 11 月 13 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,454]

MS12-076 Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (2720184)

2012-11-16 |

Excel 2010此安全更新可解决 Microsoft Office 中 4 个秘密报告的漏洞。如果用户使用受影响的 Microsoft Excel 版本打开特制的 Excel 文件,则这两个漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Excel 2003、Microsoft Excel 2007、Microsoft Excel 2010、Microsoft Office 2008 for Mac 和 Microsoft Office for Mac 2011 的所有受支持版本,此安全更新的等级为“重要”;对于 Microsoft Excel Viewer 和 Microsoft Office 兼容包的受支持版本,此安全更新的等级也为“重要”。此安全更新通过更正 Microsoft Excel 在打开特制 Excel 文件时分析和验证数据的方式来解决漏洞。
More