CDHaha Download


Archive for the ‘MS13’ Category

[3,232]

MS13-052 Vulnerabilities in .NET Framework and Silverlight Could Allow Remote Code Execution (2861561)

2013-07-11 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 和 Microsoft Silverlight 中五个秘密报告的漏洞和两个公开披露的漏洞。如果受信任的应用程序使用特定代码模式,则这些漏洞中最严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft .NET Framework 1.0 Service Pack 3、Microsoft .NET Framework 1.1 Service Pack 1 和 .NET Framework 3.5 Service Pack 1,此安全更新的等级为“重要”;对于受影响的 Microsoft Windows 版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5,此安全更新的等级为“严重”。对于 Microsoft Silverlight 5 的受影响版本,此更新的等级也为“严重”。

该安全更新通过更正 Windows 处理特制 TrueType 字体 (TTF) 文件的方式并更正 .NET Framework 处理小型结构多维数组的方式来解决漏洞,它将验证执行反射的对象的权限、分配对象数组、处理部分受信任的漏洞以及初始化内存数组。
More

[9,908]

Microsoft June 2013 Security Release ISO Image

2013-06-13 |

ISO Image这个 DVD5 ISO 映像文件包含 2013 年 6 月 11 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,530]

MS13-051 Vulnerability in Microsoft Office Could Allow Remote Code Execution (2839571)

2013-06-12 |

Office此安全更新可解决 Microsoft Office 中一个秘密报告的漏洞。如果用户使用受影响的 Microsoft Office 软件版本打开特制的 Office 文档,或者使用 Microsoft Word 作为电子邮件阅读器在 Outlook 中预览或打开特制电子邮件,则此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office 2003 和 Microsoft Office for Mac 2011 的所有受支持版本,此安全更新等级为“重要”。此安全更新通过更正 Microsoft Office 分析特制 Office 文件的方式来解决该漏洞。
More

[3,920]

MS13-050 Vulnerability in Windows Print Spooler Components Could Allow Elevation of Privilege (2839894)

2013-06-11 |

printer此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。当经过身份验证的攻击者删除打印机连接时,该漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能登录才能利用此漏洞。

对于 Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正在打印机连接被删除时 Windows 打印后台处理程序分配内存的方式来解决漏洞。
More

[3,318]

MS13-049 Vulnerability in Kernel-Mode Driver Could Allow Denial of Service (2845690)

2013-06-11 |

CSRSS此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者向服务器发送特制的数据包,此漏洞可能允许拒绝服务。采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。

对于 Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本,此安全更新的等级为“重要”;对于 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“中等”。此安全更新通过更正 Windows TCP/IP 驱动程序处理特制数据包的方式来解决漏洞。
More

[3,242]

MS13-048 Vulnerability in Windows Kernel Could Allow Information Disclosure (2839229)

2013-06-11 |

CSRSS此安全更新解决 Windows 中一个秘密报告的漏洞。如果攻击者登录系统并运行特制应用程序或诱使本地登录用户运行特制应用程序,则该漏洞可能允许信息泄露。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。请注意,虽然攻击者无法利用此漏洞来执行代码或直接提升他们的用户权限,但此漏洞可用于产生信息,这些信息可用于试图进一步危及受影响系统的安全。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。此安全更新通过更正 Windows 内核处理某些页错误系统调用的方式来解决漏洞。
More

[3,604]

MS13-047 Cumulative Security Update for Internet Explorer (2838727)

2013-06-11 |

Internet Explorer此安全更新可解决 Internet Explorer 中的 19 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 10,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 10,此安全更新的等级为“中等”。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。
More

[2,944]

Microsoft May 2013 Security Release ISO Image

2013-05-18 |

ISO Image此 DVD5 ISO 映像文件包含 2013 年 5 月 14 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,420]

MS13-046 Vulnerabilities in Kernel-Mode Drivers Could Allow Elevation Of Privilege (2840221)

2013-05-17 |

CSRSS此安全更新解决 Microsoft Windows 中三个秘密报告的漏洞。这些漏洞在攻击者登录系统并运行特制应用程序时允许提升特权。攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。

对于 Windows XP、Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012 和 Windows RT 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过更正 Windows 处理内存中对象的方式来解决漏洞。
More

[3,047]

MS13-045 Vulnerability in Windows Essentials Could Allow Information Disclosure (2813707)

2013-05-17 |

Windows Live Writer此安全更新可解决 Windows 软件包中一个秘密报告的漏洞。如果用户使用特制 URL 打开 Windows Writer,则该漏洞可能允许信息泄露。成功利用此漏洞的攻击者可能会替代 Windows Writer 代理设置并覆盖目标系统上用户可以访问的文件。在基于 Web 的攻击情形中,网站可能包含用于利用此漏洞的特制链接。攻击者必须说服用户访问该网站,并打开特制链接。

对于安装在 Microsoft Windows 的所有受支持版本上的 Windows Writer,此安全更新的等级为“重要”。此安全更新通过更正 Windows Writer 处理 URL 参数的方式来解决漏洞。
More