CDHaha Download


Archive for the ‘MS13’ Category

[3,151]

MS13-026 Vulnerability in Office Outlook for Mac Could Allow Information Disclosure (2813682)

2013-03-15 |

Outlook for Mac此安全更新解决 Microsoft Office for Mac 中一个秘密报告的漏洞。如果用户打开特制的电子邮件,则该漏洞可能允许信息泄露。

对于 Microsoft Office 2008 for Mac 和 Microsoft Office for Mac 2011,此安全更新的等级为“重要”。此安全更新通过帮助确保 Microsoft Outlook for Mac 未经用户许可不从外部来源下载内容来解决漏洞。

建议。 Microsoft 建议客户尽早应用此更新。

另请参阅本公告后面部分中的“检测和部署工具及指导”一节。
More

[3,008]

MS13-025 Vulnerability in Microsoft OneNote Could Allow Information Disclosure (2816264)

2013-03-15 |

OneNote此安全更新可解决 Microsoft OneNote 中一个秘密报告的漏洞。如果攻击者诱使用户打开特制 OneNote 文件,则此漏洞可能允许信息泄露。

对于 Microsoft OneNote 2010 的所有受支持版本,此安全更新等级为“重要”。该安全更新通过修改 Microsoft OneNote 检查分配的缓冲区大小的方式来解决漏洞。

建议。 客户可以配置自动更新,以使用 Microsoft Update 服务从 Microsoft Update 联机检查更新。启用了自动更新且配置为从 Microsoft Update 联机检查更新的客户通常不需要执行任何操作,因为此安全更新将自动下载和安装。尚未启用自动更新的客户需要从 Microsoft Update 检查更新,并手动安装此更新。有关 Windows XP 和 Windows Server 2003 受支持版本中自动更新中的特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。有关 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的受支持版本中自动更新的信息,请参阅了解 Windows 自动更新。
More

[3,313]

MS13-024 Vulnerabilities in SharePoint Could Allow Elevation of Privilege (2780176)

2013-03-14 |

SharePoint此安全更新可解决 Microsoft SharePoint 和 Microsoft SharePoint Foundation 中四个秘密报告的漏洞。如果用户单击可将用户定向到目标 SharePoint 网站的特制 URL,则最严重的漏洞可能允许特权提升。

对于 Microsoft SharePoint Server 2010 的所有受支持版本,此安全更新的等级为“严重”。对于 Microsoft SharePoint Foundation 2010 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 Microsoft SharePoint Server 验证 URL 和用户输入的方式来解决这些漏洞。
More

[3,638]

MS13-023 Vulnerability in Microsoft Visio Viewer 2010 Could Allow Remote Code Execution (2801261)

2013-03-14 |

Visio此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制的 Visio 文件,则该漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Visio Viewer 2010 的所有受支持版本,此安全更新等级为“严重”。此安全更新通过修改 Microsoft Visio Viewer 在分析特制 Visio 文件时分配内存的方式来解决漏洞。
More

[2,767]

MS13-022 Vulnerability in Silverlight Could Allow Remote Code Execution (2814124)

2013-03-14 |

Silverlight此安全更新解决了 Microsoft Silverlight 中一个秘密报告的漏洞。如果攻击者拥有包含可以利用此漏洞的特制 Silverlight 应用程序的网站,然后诱使用户查看该网站,则该漏洞可能允许执行执行代码。攻击者还可能利用受到破坏的网站以及接受或宿主用户提供的内容或广告的网站。此类网站可能包含可以利用此漏洞的特制内容。但是在所有情况下,攻击者无法强制用户访问网站。相反,攻击者必须诱使用户访问该网站,通常是让用户单击电子邮件或 Instant Messenger 消息中的链接使用户链接到攻击者的网站。它还可能使用横幅广告或其他方式显示特制的 Web 内容,以便将 Web 内容传递至受影响的系统。

对于安装在 Mac 和所有受支持的 Microsoft Windows 版本上的 Microsoft Silverlight 5 和 Microsoft Silverlight 5 Developer Runtime,此安全更新的等级为“严重”。此安全更新通过更正 Microsoft Silverlight 在呈现 HTML 对象时检查内存指针的方式来解决此漏洞。
More

[3,146]

MS13-021 Cumulative Security Update for Internet Explorer (2809289)

2013-03-14 |

Internet Explorer此安全更新可解决 Internet Explorer 中八个秘密报告的漏洞和一个公开披露的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 10,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 10,此安全更新的等级为“中等”。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。
More

[2,899]

Microsoft February 2013 Security Release ISO Image

2013-02-16 |

ISO Image此 DVD5 ISO 映像文件包含 2013 年 2 月 12 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,158]

MS13-020 Vulnerability in OLE Automation Could Allow Remote Code Execution (2802968)

2013-02-16 |

XP此安全更新解决 Microsoft Windows 对象链接与嵌入 (OLE) 自动化中一个秘密报告的漏洞。如果用户打开特制文件,则该漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows XP Service Pack 3,此安全更新的等级为“严重”。该安全更新通过更正 OLE 自动化分析文件的方式来解决漏洞。
More

[5,278]

MS13-019 Vulnerability in Windows Client/Server Run-time Subsystem (CSRSS) Could Allow Elevation of Privilege (2790113)

2013-02-15 |

Windows Update此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞。此漏洞在攻击者登录系统并运行特制应用程序时允许提升特权。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

对于 Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新等级为“重要”。该安全更新通过更正 Windows CSRSS 处理内存中对象的方式来解决漏洞。
More

[2,852]

MS13-018 Vulnerability in TCP/IP Could Allow Denial of Service (2790655)

2013-02-15 |

TCP/IP此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果未经身份验证的攻击者向服务器发送特制的连接终止数据包,此漏洞可能允许拒绝服务。

对于 Windows Server 2008、Windows Server 2008 R2 和 Windows Server 2012 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Vista、Windows 7、Windows 8 和 Windows RT 的所有受支持版本,此安全更新的等级为“中等”。此安全更新通过更正 Windows TCP/IP 堆栈处理连接终止序列的方式来解决漏洞。
More