CDHaha Download


Archive for the ‘MS14’ Category

[4,266]

MS14-050 Vulnerability in Microsoft SharePoint Server Could Allow Elevation of Privilege (2977202)

2014-08-14 |

SharePoint此安全更新可解决 Microsoft SharePoint Server 中一个秘密报告的漏洞。经过身份验证的攻击者如果成功利用此漏洞,就可以使用特制的应用程序在当前 SharePoint 网站上该用户的上下文中运行任意 JavaScript。

对于 Microsoft SharePoint Server 2013 和 Microsoft SharePoint Foundation 2013 的受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 SharePoint Server 清理使用自定义操作的特制应用程序(应用)来解决漏洞。
More

[3,632]

MS14-049 Vulnerability in Windows Installer Service Could Allow Elevation of Privilege (2962490)

2014-08-14 |

Windows Installer此安全更新可解决 Microsoft Windows 中一个秘密披露的漏洞。如果攻击者运行特制的应用程序而试图修复以前安装的应用程序,该漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。此安全更新通过更正 Windows Installer 服务处理安装和修复情形的方式来解决此漏洞。
More

[3,144]

MS14-048 Vulnerability in OneNote Could Allow Remote Code Execution (2977201)

2014-08-14 |

OneNote 2007此安全更新可解决 Microsoft OneNote 中一个秘密报告的漏洞。如果特制文件在 Microsoft OneNote 的受影响版本中打开,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于 Microsoft OneNote 2007 的所有受支持版本,此安全更新等级为“重要”。该安全更新通过更正 Microsoft OneNote 分析特制文件的方式来解决漏洞。
More

[2,804]

MS14-047 Vulnerability in LRPC Could Allow Security Feature Bypass (2978668)

2014-08-14 |

WINS此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者将此漏洞与另一个漏洞(如远程执行代码漏洞)结合使用,就可以利用 ASLR 绕过漏洞来运行任意代码,那么此漏洞可能允许绕过安全功能。

对于 Windows 7、Windows Server 2008 R2、Windows 8、Windows 8.1、Windows Server 2012、Windows Server 2012 R2、Windows RT 和 Windows RT 8.1 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 RPC 处理错误格式消息释放的方式来解决漏洞。
More

[2,952]

MS14-046 Vulnerability in .NET Framework Could Allow Security Feature Bypass (2984625)

2014-08-13 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 中的一个秘密报告的漏洞。如果用户访问特制网站,此漏洞可能允许绕过安全功能。在 Web 浏览攻击情形中,成功利用此漏洞的攻击者可能会绕过地址空间布局随机化 (ASLR) 安全功能,它有助于保护用户免遭多种漏洞。该安全功能绕过本身不允许执行任意代码。但是,攻击者可以将此 ASLR 绕过漏洞与另一个漏洞(如远程执行代码漏洞)组合使用,从而利用 ASLR 绕过漏洞来运行任意代码。

对于 Microsoft Windows 受影响版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.0 Service Pack 2、Microsoft .NET Framework 3.5 和 Microsoft .NET Framework 3.5.1,此安全更新的等级为“重要”。此安全更新通过帮助确保 Microsoft .NET Framework 的受影响版本正确地实现 ASLR 安全功能来解决漏洞。
More

[3,779]

MS14-045 Vulnerabilities in Kernel-Mode Drivers Could Allow Elevation of Privilege (2984615)

2014-08-13 |

WINS此安全更新解决 Microsoft Windows 中三个秘密报告的漏洞。 如果攻击者登录系统并运行特制应用程序,最严重的漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新等级为“重要”。此安全更新通过以下方式解决漏洞:更正 Windows 处理线程拥有对象的方式,更正 Windows 在内存中处理特制字体文件的方式,更正分配内存的方式,。
More

[4,159]

MS14-044 Vulnerabilities in SQL Server Could Allow Elevation of Privilege (2984340)

2014-08-13 |

SQL Server此安全更新可解决 Microsoft SQL Server 中两个秘密报告的漏洞(SQL Server Master Data Services 中一个,SQL Server 关系数据库管理系统中一个)。其中较严重的漏洞影响 SQL Server Master Data Services,如果用户访问会将客户端脚本注入用户的 Internet Explorer 实例中的特制网站,该漏洞可能允许特权提升。在所有情况下,攻击者无法强制用户查看由攻击者控制的内容。相反,攻击者必须诱使用户采取行动,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站,或者让用户打开通过电子邮件发送的附件。

对于 Microsoft SQL Server 2008 Service Pack 3、Microsoft SQL Server 2008 R2 Service Pack 2 和 Microsoft SQL Server 2012 Service Pack 1 的受支持版本,此安全更新的等级为“重要”;对于 Microsoft SQL Server 2014(用于基于 x64 的系统),此安全更新的等级也为“重要”。此安全更新通过更正 SQL Master Data Services (MDS) 对输出进行编码的方式以及 SQL Server 处理 T-SQL 查询的方式来解决漏洞。
More

[2,903]

MS14-043 Vulnerability in Windows Media Center Could Allow Remote Code Execution (2978742)

2014-08-13 |

Windows Media Center此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果用户打开可调用 Windows Media Center 资源的特制 Microsoft Office 文件,此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于以下各项,此安全更新的等级为“严重”:Windows Vista 的 Windows Media Center TV Pack 的所有受支持版本、Windows 7 的所有受支持版本(简易版和家庭普通版除外)、安装在 Windows 8 专业版上的 Windows Media Center 和安装在 Windows 8.1 专业版上的 Windows Media Center。此安全更新通过修改内存中处理组件对象模型 (COM) 对象的方式来解决此漏洞。
More

[3,036]

July 2014 Security Release ISO Image

2014-07-11 |

ISO Image这个 DVD5 ISO 映像文件包含 2014 年 7 月 8 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More

[3,528]

MS14-042 Vulnerability in Microsoft Service Bus Could Allow Denial of Service (2972621)

2014-07-11 |

WINS此安全更新解决了 Microsoft Service Bus for Windows Server 中一个公开披露的漏洞。如果经过身份验证的远程攻击者创建并运行一个程序来向目标系统发送一系列特制高级消息队列服务协议 (AMQP) 消息,则该漏洞可能允许拒绝服务。Microsoft Service Bus for Windows Server 不随附任何 Microsoft 操作系统提供。若要使受影响的系统容易受到攻击,必须首先下载、安装并配置 Microsoft Service Bus,然后与其他用户共享其配置详细信息(场证书)。

对于安装在 Windows Server 2008 R2、Windows Server 2012 和 Windows Server 2012 R2 受影响版本上的 Microsoft Service Bus 1.1,此安全更新的等级为“中等”。该安全更新通过修改 Service Bus for Windows Server 处理 AMQP 消息的方式来解决漏洞。
More