CDHaha Download


Archive for the ‘MS12’ Category

[3,283]

MS12-066 Vulnerability in HTML Sanitization Component Could Allow Elevation of Privilege (2741517)

2012-10-11 |

HTML Component此安全更新可解决 Microsoft Office、Microsoft Communications Platforms、Microsoft Server 软件和 Microsoft Office Web Apps 中一个公开披露的漏洞。如果攻击者将特制内容发送给用户,则该漏洞可能允许特权提升。

对于 Microsoft InfoPath 2007、Microsoft InfoPath 2010、Microsoft Communicator 2007 R2、Microsoft Lync 2010、Microsoft Lync 2010 Attendee、Microsoft SharePoint Server 2007、Microsoft SharePoint Server 2010、Microsoft Groove Server 2010、Microsoft SharePoint Windows Services 3.0、Microsoft SharePoint Foundation 2010 和 Microsoft Office Web Apps 2010 的受支持版本,此安全更新的等级为“重要”。此安全更新通过修改清理 HTML 字符串的方式来解决漏洞。
More

[3,139]

MS12-065 Vulnerability in Microsoft Works Could Allow Remote Code Execution (2754670)

2012-10-11 |

Works此安全更新可解决 Microsoft Works 中一个秘密报告的漏洞。如果用户使用 Microsoft Works 打开特制 Microsoft Word 文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Works 9,此安全更新的等级为“重要”。此安全更新通过修改 Microsoft Works 转换 Word 文件的方式来解决该漏洞。
More

[3,585]

MS12-064 Vulnerabilities in Microsoft Word Could Allow Remote Code Execution (2742319)

2012-10-10 |

Word此安全更新解决 Microsoft Office 中两个秘密报告的漏洞。如果用户打开或预览特制的 RTF 文件,较严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Word 2007 和 Microsoft Word 2010 的所有受支持版本,此安全更新的级别为“严重”。对于 Microsoft Word 2003 的所有受支持版本以及 Microsoft Word Viewer、Microsoft Office 兼容包、Microsoft SharePoint Server 2010 上的 Microsoft Word Automation Services 和 Microsoft Office Web Apps 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正 Microsoft Office 在分析特制文件时处理内存的方式来解决漏洞。
More

[3,291]

MS12-063 Cumulative Security Update for Internet Explorer (2744842)

2012-10-10 |

Internet Explorer此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和四个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8 和 Internet Explorer 9,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8 和 Internet Explorer 9,此安全更新的等级为“中等”。Internet Explorer 10 不受影响。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。此安全更新也解决了最初在 Microsoft 安全通报 2757760 中描述的漏洞。
More

[5,735]

MS12-062 Vulnerability in System Center Configuration Manager Could Allow Elevation of Privilege (2741528)

2012-09-13 |

Windows Update此安全更新可解决 Microsoft System Center Configuration Manager 中一个秘密报告的漏洞。如果用户通过特制 URL 访问受影响的网站,则该漏洞可能允许特权提升。但是,攻击者无法强迫用户访问这样的网站。相反,攻击者必须说服用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 Microsoft System Center Configuration Manager 所有受支持的版本,此安全更新等级为“重要”。此安全更新可通过修改 System Center Configuration Manager 处理特制请求的方式来解决漏洞。
More

[6,281]

MS12-061 Vulnerability in Visual Studio Team Foundation Server Could Allow Elevation of Privilege (2719584)

2012-09-13 |

Visual Studio此安全更新解决了 Visual Studio Team Foundation Server 中一个秘密报告的漏洞。如果用户单击电子邮件中的特制链接或浏览到用于利用该漏洞的网页,则该漏洞可能允许特权提升。但是在所有情况下,攻击者无法强制用户执行这些操作。相反,攻击者必须诱使用户访问某个网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 Microsoft Visual Studio Team Foundation Server 2010 的所有受支持版本,此安全更新等级为“重要”。有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。

该安全更新通过更正 Team Foundation Server 网站验证输入参数的方法来解决漏洞。有关漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的常见问题 (FAQ) 小节。
More

[2,848]

Microsoft August 2012 Security Release ISO Image

2012-08-18 |

ISO Image此 DVD5 ISO 映像文件包含 2012 年 8 月 14 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,362]

MS12-060 Vulnerability in Windows Common Controls Could Allow Remote Code Execution (2720573)

2012-08-16 |

Windows Update此安全更新可解决 Windows 常用控件中一个秘密报告的漏洞。如果用户访问包含设计为利用该漏洞的特制内容的网站,则该漏洞可能允许远程执行代码。但是在所有情况下,攻击者无法强制用户访问此类网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。恶意文件也可作为电子邮件附件发送,但攻击者必须说服用户打开附件以利用此漏洞。

对于在其默认安装中包括 Windows 常用控件的所有受支持的 Microsoft 软件,此安全更新的等级为“重要”。这包括 Microsoft Office 2003、Microsoft Office 2007、Microsoft Office 2010(基于 x64 的版本除外)、Microsoft SQL Server 2000 Analysis Services、Microsoft SQL Server 2000(基于 Itanium 的版本除外)、Microsoft SQL Server 2005(Microsoft SQL Server 2005 Express Edition 除外,但是包括 Microsoft SQL Server 2005 Express Edition with Advanced Services)、Microsoft SQL Server 2008、Microsoft SQL Server 2008 R2、Microsoft Commerce Server 2002、Microsoft Commerce Server 2007、Microsoft Commerce Server 2009、Microsoft Commerce Server 2009 R2、Microsoft Host Integration Server 2004 Service Pack 1、Microsoft Visual FoxPro 8.0、Microsoft Visual FoxPro 9.0 和 Visual Basic 6.0 Runtime 的所有受支持版本。

该安全更新通过禁用 Windows 常用控件的容易受攻击版本,并将其替换为不包含漏洞的新版本来解决漏洞。
More

[3,074]

MS12-059 Vulnerability in Microsoft Visio Could Allow Remote Code Execution (2733918)

2012-08-16 |

Visio此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制的 Visio 文件,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Visio 2010 和 Microsoft Visio Viewer 2010 的所有受支持版本,此安全更新等级为“重要”。此安全更新通过更正 Microsoft Office Visio 在分析特制 Visio 文件时验证数据的方式来解决这些漏洞。
More

[3,483]

MS12-058 Vulnerabilities in Microsoft Exchange Server WebReady Document Viewing Could Allow Remote Code Execution (2740358)

2012-08-16 |

Exchange此安全更新解决了 Microsoft Exchange Server WebReady Document Viewing 中公开披露的漏洞。如果用户使用 Outlook Web App (OWA) 预览特制文件,则漏洞可以在 Exchange 服务器上代码转换服务的安全上下文中远程执行代码。Exchange 中用于 WebReady Document Viewing 的代码转换服务在 LocalService 帐户中运行。LocalService 帐户在本地计算机上具有最低特权,在网络上提供匿名凭据。

对于 Microsoft Exchange Server 2007 和 Microsoft Exchange Server 2010 的所有受支持版本,此安全更新等级为“严重”。该安全更新通过将受影响的 Oracle Outside In 库更新为不容易受到攻击的版本来解决漏洞。

此安全更新也首先针对 Microsoft Exchange Server 的受影响版本解决 Microsoft 安全通报 2737111 中描述的漏洞。
More