CDHaha Download


Archive for the ‘MS12’ Category

[2,830]

MS12-039 Vulnerabilities in Lync Could Allow Remote Code Execution (2707956)

2012-06-14 |

Lync此安全更新可解决 Microsoft Lync 中一个公开披露的漏洞和三个秘密报告的漏洞。如果用户查看包含特制 TrueType 字体的共享内容,则这些漏洞最严重时可能允许远程执行代码。

对于 Microsoft Lync 2010、Microsoft Lync 2010 Attendee、Microsoft Lync 2010 Attendant(32 位)和 Microsoft Lync 2010 Attendant(64 位),此安全更新的等级为“重要”。该安全更新通过更正处理特制 TrueType 字体文件的方式、更正 Microsoft Lync 加载外部库的方式以及修改 SafeHTML 函数清理 HTML 内容的方式来解决漏洞。
More

[2,904]

MS12-038 Vulnerability in .NET Framework Could Allow Remote Code Execution (2706726)

2012-06-14 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 中的一个秘密报告的漏洞。如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 的 Web 浏览器查看特制网页,此漏洞可能允许在客户端系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。Windows .NET Framework 应用程序也可能会使用该漏洞绕过代码访问安全性 (CAS) 限制。在 Web 浏览攻击情形中,攻击者可能拥有一个网站,并在上面放置用来利用此漏洞的网页。另外,接受或宿主用户提供的内容或广告的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。但是在所有情况下,攻击者无法强制用户访问这些网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 Microsoft Windows 所有受支持版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5.1 和 Microsoft .NET Framework 4,此安全更新的等级为“重要”。该安全更新通过更正 .NET Framework 验证传递给函数指针的数据的方式来解决漏洞。
More

[3,177]

MS12-037 Cumulative Security Update for Internet Explorer (2699988)

2012-06-14 |

Internet Explorer此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和十二个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8 和 Internet Explorer 9,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8 和 Internet Explorer 9,此安全更新的等级为“中等”。该更新通过修改 Internet Explorer 处理内存中对象的方式、使用 toStaticHTML 的 HTML 清理、Internet Explorer 在某些进程中呈现数据的方式以及 Internet Explorer 创建和初始化字符串的方式来解决这些漏洞。
More

[3,934]

MS12-036 Vulnerability in Remote Desktop Could Allow Remote Code Execution (2685939)

2012-06-14 |

Remote Desktop Client此安全更新可解决远程桌面协议中一个秘密报告的漏洞。如果攻击者向受影响的系统发送一系列特制的 RDP 数据包,此漏洞可能允许远程执行代码。默认情况下,任何 Windows 操作系统都未启用远程桌面协议 (RDP)。没有启用 RDP 的系统不受威胁。

对于 Windows Server 2003 和 Windows Server 2008 的所有受支持版本、Windows 7 Service Pack 1(用于 32 位系统)和 Windows 7(用于基于 x64 的系统)以及 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“严重”。对于 Windows XP 和 Windows Vista 的所有受支持版本以及 Windows 7(用于 32 位系统)和 Windows 7(用于基于 x64 的系统),此安全更新的等级为“中等”。此安全更新通过修改远程桌面协议处理内存中数据包的方式来解决漏洞。
More

[3,783]

Microsoft May 2012 Security Release ISO Image

2012-05-13 |

ISO Image此 DVD5 ISO 映像文件包含 2012 年 5 月 8 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[2,900]

MS12-035 Vulnerabilities in .NET Framework Could Allow Remote Code Execution (2693777)

2012-05-11 |

.NET Framework此安全更新可解决 .NET Framework 中的两个秘密报告的漏洞。如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 的 Web 浏览器查看特制网页,则这些漏洞可能允许在客户端系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 的所有受支持版本上的 Microsoft .NET Framework 的所有受支持版本,此安全更新的等级为“严重”。该安全更新通过更正 .NET Framework 序列化进程处理受信任和不受信任的数据的方式来解决漏洞。
More

[4,086]

MS12-034 Combined Security Update for Microsoft Office, Windows, .NET Framework, and Silverlight (2681578)

2012-05-11 |

ActiveX Kill Bits此安全更新可解决 Microsoft Office、Microsoft Windows、Microsoft .NET Framework 和 Microsoft Silverlight 中三个公开披露的漏洞和七个秘密报告的漏洞。如果用户打开特制文档或者访问嵌入了 TrueType 字体文件的恶意网页,则这些漏洞中最严重的漏洞可能允许远程执行代码。攻击者无法强迫用户访问恶意网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于下列软件,此安全更新的等级为“严重”:Microsoft Windows 的所有受支持版本;Microsoft .NET Framework 4(安装在基于 Itanium 的 Microsoft Windows 版本上时除外);Microsoft Silverlight 4 和 Microsoft Silverlight 5。对于 Microsoft Office 2003、Microsoft Office 2007 和 Microsoft Office 2010,此安全更新的等级为“重要”。该安全更新通过更正受影响的组件处理特制 TrueType 字体文件的方式,并更正 GDI+ 验证特制 EMF 记录类型和 Microsoft Office 文件中嵌入的特制 EMF 图像的方式来解决这些漏洞中最严重的漏洞。
More

[2,865]

MS12-033 Vulnerability in Windows Partition Manager Could Allow Elevation of Privilege (2690533)

2012-05-10 |

ActiveX Kill Bits此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。此漏洞在攻击者登录系统并运行特制应用程序时允许提升特权。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

对于 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正 Windows 分区管理器分配内存中对象的方式来解决漏洞。
More

[3,088]

MS12-032 Vulnerability in TCP/IP Could Allow Elevation of Privilege (2688338)

2012-05-09 |

TCP/IP此安全更新解决 Microsoft Windows 中一个公开披露和一个秘密报告的漏洞。如果攻击者登录某个系统并运行特制应用程序,更严重的漏洞可能允许特权提升。

对于 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过修改 Windows 防火墙处理出站广播数据包的方式以及 Windows TCP/IP 堆栈处理 IPv6 地址与本地接口绑定的方式来解决漏洞。
More

[3,802]

MS12-031 Vulnerability in Microsoft Visio Viewer 2010 Could Allow Remote Code Execution (2597981)

2012-05-09 |

Visio此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制的 Visio 文件,则该漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Visio Viewer 2010 的所有受支持版本,此安全更新等级为“重要”。此安全更新通过修改 Microsoft Visio Viewer 在分析特制 Visio 文件时验证数据的方式来解决漏洞。
More