CDHaha Download


Archive for the ‘MS13’ Category

[3,190]

MS13-044 Vulnerability in Microsoft Visio Could Allow Information Disclosure (2834692)

2013-05-16 |

Visio此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制的 Visio 文件,则该漏洞可能允许信息泄露。请注意,虽然攻击者无法利用此漏洞来执行代码或直接提升他们的用户权限,但此漏洞可用于产生信息,这些信息可用于试图进一步危及受影响系统的安全。

对于 Microsoft Visio 2003、Microsoft Visio 2007 和 Microsoft Visio 2010 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 Visio 使用的 XML 分析程序解析特制文件中的外部实体的方式来解决漏洞。
More

[3,310]

MS13-043 Vulnerability in Microsoft Word Could Allow Remote Code Execution (2830399)

2013-05-16 |

Word此安全更新可解决 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制文件或在受影响的 Microsoft Office 软件版本中预览特制的电子邮件,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Word 2003 和 Microsoft Word Viewer 的所有受支持版本,此安全更新等级为“重要”。此安全更新通过更正 Microsoft Word 分析特制 Office 文件的方式来解决该漏洞。
More

[3,588]

MS13-042 Vulnerabilities in Microsoft Publisher Could Allow Remote Code Execution (2830397)

2013-05-16 |

Publisher 2010此安全更新可解决 Microsoft Office 中 11 个秘密报告的漏洞。如果用户使用受影响的 Microsoft Publisher 版本打开特制的 Publisher 文件,则这两个漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Publisher 2003、Microsoft Publisher 2007 和 Microsoft Publisher 2010 的受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 Microsoft Publisher 分析特制 Publisher 文件的方式来解决这些漏洞。
More

[3,318]

MS13-041 Vulnerability in Lync Could Allow Remote Code Execution (2834695)

2013-05-16 |

Lync此安全更新可解决 Microsoft Lync 中一个秘密报告的漏洞。如果攻击者在 Lync 或 Communicator 中演示时共享特制内容(例如文件或程序),然后诱使用户接受邀请以查看或共享可演示的内容,则该漏洞可能允许远程执行代码。在所有情况下,攻击者无法强迫用户查看或共享由攻击者控制的文件或程序。相反,攻击者必须说服用户执行操作,方法通常是让用户接受 Lync 或 Communicator 中的邀请以查看或共享可演示的内容。

对于 Microsoft Communicator 2007 R2、Microsoft Lync 2010、Microsoft Lync 2010 Attendee 和 Microsoft Lync Server 2013 的受支持版本,此安全更新的等级为“重要”。该安全更新通过修改 Lync 和 Communicator 客户端处理内存中对象的方式来解决漏洞。
More

[3,582]

MS13-040 Vulnerabilities in .NET Framework Could Allow Spoofing (2836440)

2013-05-15 |

.NET Framework此安全更新可解决 .NET Framework 中的一个秘密报告的漏洞和一个公开披露的漏洞 。如果 .NET 应用程序收到特制 XML 文件,则最严重的漏洞可能允许欺骗。成功利用这些漏洞的攻击者可能会修改 XML 文件的内容,而不会使文件的签名无效,如果他们成为经身份验证的用户,则可以获得对终结点功能的访问权限。

对于 Microsoft Windows 所有受影响版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5,此安全更新的等级为“严重”。此安全更新通过修改 .NET Framework 验证 XML 文件中的签名的方式和更正它创建身份验证策略要求的方式来解决漏洞。
More

[2,964]

MS13-039 Vulnerability in HTTP.sys Could Allow Denial of Service (2829254)

2013-05-15 |

HTTP此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者向受影响的 Windows 服务器或客户端发送特制 HTTP 数据包,该漏洞可能允许拒绝服务。

对于 Windows 8 和 Windows Server 2012 的所有受支持版本,此安全更新等级为“重要”。此安全更新通过更正 HTTP.sys 处理某些 HTTP 标头的方式来解决此漏洞。
More

[3,152]

MS13-038 Security Update for Internet Explorer (2847204)

2013-05-15 |

Internet Explorer此安全更新可解决 Internet Explorer 中一个公开披露的漏洞。如果用户使用 Internet Explorer 查看特制网页,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 8,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 8,此安全更新的等级为“中等”。对于 Microsoft Works 9,此安全更新没有安全等级。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。

此安全更新也解决了最初在 Microsoft 安全通报 2847140 中描述的漏洞。
More

[3,386]

MS13-037 Cumulative Security Update for Internet Explorer (2829530)

2013-05-15 |

Internet Explorer此安全更新解决 Internet Explorer 中的 11 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 10,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 10,此安全更新的等级为“中等”。通过修改 Internet Explorer 授权数据脚本访问数据和处理内存中对象的方式,此安全更新解决了漏洞问题。
More

[2,919]

Microsoft April 2013 Security Release ISO Image

2013-04-13 |

ISO Image此 DVD5 ISO 映像文件包含 2013 年 4 月 9 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[2,806]

MS13-036 Vulnerabilities in Kernel-Mode Driver Could Allow Elevation Of Privilege

2013-04-13 |

CSRSS此安全更新可解决 Microsoft Windows 中的三个秘密报告的漏洞和一个公开披露的漏洞。如果攻击者登录系统并运行特制应用程序,最严重的漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用最严重的漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。

该安全更新通过更正 Windows 内核模式驱动程序处理内存中对象的方式来解决漏洞。
More