CDHaha Download


Archive for the ‘MS12’ Category

[3,811]

MS12-075 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2761226)

2012-11-16 |

Windows Update此安全更新解决 Microsoft Windows 中三个秘密报告的漏洞。如果用户打开特制文档或者访问嵌入了 TrueType 字体文件的恶意网页,则这些漏洞中最严重的漏洞可能允许远程执行代码。攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件中的链接以使用户链接到攻击者的网站。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。该安全更新通过更正 Windows 内核模式驱动程序处理内存中对象的方式来解决漏洞。
More

[3,544]

MS12-074 Vulnerabilities in .NET Framework Could Allow Remote Code Execution (2745030)

2012-11-16 |

.NET Framework此安全更新可解决 .NET Framework 中五个秘密报告的漏洞。如果攻击者诱使目标系统的用户使用恶意代理自动配置文件,然后将代码注入到当前运行的应用程序中,则其中较严重的漏洞可能允许远程执行代码。

对于 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5,此安全更新的等级为“严重”。对于 Microsoft .NET Framework 1.0 Service Pack 3 和 Microsoft .NET Framework 1.1 Service Pack 1,此安全更新的等级为“重要”。该安全更新通过基于调用代码的信任级别清理输出来解决漏洞,验证执行反射的对象的权限,加载外部库并优化内存中的代码。它还通过更新 System.Net 中的 Microsoft.Jscript 并限制 .NET Framework 如何执行 WPAD 配置文件中包含的 JavaScript 来解决漏洞。此更新还更改使用 WinHTTP 而不是 Microsoft.Jscript 处理 WPAD 的方式。
More

[18,561]

MS12-073 Vulnerabilities in Microsoft Internet Information Services (IIS) Could Allow Information Disclosure (2733829)

2012-11-15 |

IIS此安全更新可解决 Microsoft Internet 信息服务 (IIS) 中一个公开披露和一个秘密报告的漏洞。如果攻击者向服务器发送特制 FTP 命令,则较严重的漏洞可能允许信息泄露。

对于 Windows Vista 和 Windows Server 2008 的所有受支持版本上的 IIS 7.0 以及 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有支持版本上的 IIS 7.5,此安全更新的等级为“中等”。此安全更新通过修改 IIS 管理日志文件的权限的方式以及修改 IIS 处理特制 FTP 命令的方式来解决这些漏洞。
More

[3,174]

MS12-072 Vulnerabilities in Windows Shell Could Allow Remote Code Execution (2727528)

2012-11-15 |

Windows Update此安全更新可解决 Microsoft Windows 中两个秘密报告的漏洞。如果用户在 Windows 资源管理器中浏览到特制公文包,则该漏洞可能允许远程执行代码。成功利用漏洞的攻击者可能以当前用户的身份运行任意代码。如果当前用户使用管理用户权限登录,攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008(Windows Server 2008(用于基于 Itanium 的系统)除外)、Windows 7、Windows Server 2008 R2(Windows Server 2008 R2(用于基于 Itanium 的系统)除外)、Windows 8(Windows RT 除外)以及 Windows Server 2012 的所有受支持版本,此安全更新的等级为“重要”。Windows Server 2008(用于基于 Itanium 的系统)、Windows Server 2008 R2(用于基于 Itanium 的系统)和 Windows RT 不受漏洞影响。该安全更新通过修改 Microsoft Windows 处理特制公文包的方式来解决漏洞。
More

[3,236]

MS12-071 Cumulative Security Update for Internet Explorer (2761451)

2012-11-15 |

Internet Explorer此安全更新可解决 Internet Explorer 中的三个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 9,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 9,此安全更新的等级为“中等”。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。
More

[3,684]

Microsoft October 2012 Security Release ISO Image

2012-10-14 |

ISO Image此 DVD5 ISO 映像文件包含 2012 年 10 月 9 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,696]

MS12-070 Vulnerability in SQL Server Could Allow Elevation of Privilege (2754849)

2012-10-13 |

SQL Server此安全更新解决了运行 SQL Server Reporting Services (SSRS) 的系统上的 Microsoft SQL Server 中一个秘密报告的漏洞。该漏洞是一个跨站点脚本执行 (XSS) 漏洞,可能允许特权提升,使攻击者能够在目标用户的上下文中的 SSRS 站点上执行任意命令。攻击者可以通过向用户发送特制的链接并诱使用户单击该链接来利用此漏洞。攻击者还可以通过提供一个包含试图利用此漏洞的网页的网站来利用此漏洞。另外,接受或宿主用户提供的内容或广告的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。

对于 Microsoft SQL Server 2000 Reporting Services Service Pack 2 以及运行 Microsoft SQL Server 2005 Service Pack 4、Microsoft SQL Server 2008 Service Pack 2、Microsoft SQL Server 2008 Service Pack 3、Microsoft SQL Server 2008 R2 Service Pack 1 和 Microsoft SQL Server 2012 上的 SQL Server Reporting Services (SSRS) 的系统,此安全更新的等级为“重要”。该安全更新通过更正 SQL Server Report Manager 验证输入参数的方式来解决漏洞。
More

[4,146]

MS12-069 Vulnerability in Kerberos Could Allow Denial of Service (2743555)

2012-10-13 |

Windows Update此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果远程攻击者向 Kerberos 服务器发送特制会话请求,则该漏洞可能允许拒绝服务。采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。

对于 Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新等级为“重要”。该安全更新通过更正 Microsoft Kerberos 实施处理特制会话的方式来解决漏洞。
More

[3,585]

MS12-068 Vulnerability in Windows Kernel Could Allow Elevation of Privilege (2724197)

2012-10-12 |

Windows Update此安全更新解决了 Microsoft Windows 所有受支持的版本(Windows 8 和 Windows Server 2012 除外)中一个秘密报告的漏洞。对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“重要”。如果攻击者登录系统并运行特制应用程序,则该漏洞可能允许提升特权。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

该安全更新通过更正 Windows 内核处理内存中对象的方式来解决漏洞。
More

[3,080]

MS12-067 Vulnerabilities in FAST Search Server 2010 for SharePoint Parsing Could Allow Remote Code Execution (2742321)

2012-10-12 |

Indexing Service此安全更新解决了 Microsoft FAST Search Server 2010 for SharePoint 中一个公开披露的漏洞。该漏洞可能允许使用受限制的令牌在用户帐户的安全上下文中远程执行代码。只有当启用高级筛选包时,FAST Search Server for SharePoint 才会受影响。默认情况下,高级筛选包已禁用。

对于 FAST Search Server 2010 for SharePoint 的受支持版本,此安全更新的等级为“重要”。该安全更新通过将受影响的 Oracle Outside In 库更新为不容易受到攻击的版本来解决漏洞。此安全更新也首先针对 Microsoft SharePoint Server 2010 的受影响版本解决 Microsoft 安全通报 2737111 中描述的漏洞。
More