CDHaha Download


Archive for the ‘MS14’ Category

[3,001]

MS14-031 Vulnerability in TCP Protocol Could Allow Denial of Service (2962478)

2014-06-12 |

TCP/IP此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者向目标系统发送一系列特制数据包,则该漏洞可能允许拒绝服务。

对于 Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过修改 Windows TCP/IP 堆栈处理特制数据包的方式来解决漏洞。
More

[3,090]

MS14-030 Vulnerability in Remote Desktop Could Allow Tampering (2969259)

2014-06-12 |

Remote Desktop Client此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者在活动远程桌面协议 (RDP) 会话期间获得对目标系统所在的同一网络段的访问权限,然后向目标系统发送特制 RDP 数据包,则该漏洞可能允许篡改。在任何 Windows 操作系统上,RDP 默认为未启用。没有启用 RDP 的系统不受威胁。

对于 Windows 7、Windows 8、Windows 8.1、Windows Server 2012 和 Windows Server 2012 R2 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过加强远程桌面协议使用的加密来解决漏洞。
More

[3,054]

May 2014 Security Release ISO Image

2014-05-17 |

ISO Image这个 DVD5 ISO 映像文件包含 2014 年 5 月 13 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More

[3,365]

MS14-029 Security Update for Internet Explorer (2962482)

2014-05-17 |

Internet Explorer此安全更新可解决 Internet Explorer 中两个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于受影响的 Windows 客户端上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。
More

[2,928]

MS14-028 Vulnerabilities in iSCSI Could Allow Denial of Service (2962485)

2014-05-16 |

Windows Server 2012 R2此安全更新可解决 Microsoft Windows 中两个秘密报告的漏洞。如果攻击者通过目标网络发送大量特制 iSCSI 数据包,则该漏洞可能允许拒绝服务。此漏洞仅影响已启用 iSCSI 目标角色的服务器。

对于 Windows Storage Server 2008 以及 Windows Server 2012 和 Windows Server 2012 R2 的所有受支持版本,此安全更新的等级为“重要”。对于安装在 Windows Server 2008 R2(用于基于 x64 的系统)Service Pack 1 上的 iSCSI Software Target 3.3,此安全更新的等级也为“重要”。该安全更新通过修改受影响的操作系统处理 iSCSI 连接的方式来解决漏洞。
More

[2,745]

MS14-027 Vulnerability in Windows Shell Handler Could Allow Elevation of Privilege (2962488)

2014-05-16 |

Windows Update此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者运行使用 ShellExecute 的特制应用程序,则该漏洞可能允许特权提升。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

对于 Windows 所有受支持的版本,此安全更新的等级为“重要”。该安全更新通过更正 ShellExecute API 在某些情况下处理文件关联的方式来解决漏洞。
More

[3,119]

MS14-026 Vulnerability in .NET Framework Could Allow Elevation of Privilege (2958732)

2014-05-16 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 中的一个秘密报告的漏洞。如果未经身份验证的攻击者向使用 .NET Remoting 的受影响的工作站或服务器发送特制数据,则该漏洞可能允许特权提升。应用程序并未广泛使用 .NET Remoting;仅专门设计为使用 .NET Remoting 的自定义应用程序才会让系统遭受该漏洞的攻击。

对于 Microsoft Windows 受影响版本上的 Microsoft .NET Framework 1.1 Service Pack 1、Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4、Microsoft .NET Framework 4.5 和 Microsoft .NET Framework 4.5.1,此安全更新的等级为“重要”。该安全更新通过帮助确保 .NET Framework 为应用程序内存正确强制实施安全控件来解决漏洞。
More

[2,988]

MS14-025 Vulnerability in Group Policy Preferences Could Allow Elevation of Privilege (2962486)

2014-05-16 |

Windows Update此资讯安全更新可解决 Microsoft Windows 中一项公开揭露的资讯安全风险。如果 Active Directory 群组原则喜好设定用于在整个网域中散布密码 – 这个作法可能允许攻击者取得并解密与群组原则喜好设定共同储存的密码,那么这项资讯安全风险便可能允许权限提高。

对于安装在受影响之 Windows Vista、Windows 7、Windows 8 和 Windows 8.1 版本上的远端伺服器管理工具而言,此资讯安全更新的等级为“重要”。对于所有受影响的 Windows Server 2008、Windows Server 2008 R2、Windows Server 2012 和 Windows Server 2012 R2 版本而言,此资讯安全更新的等级也是“重要”。此资讯安全风险能设定和散布使用某些群组原则喜好设定延伸的密码,而这项资讯安全更新能移除它的这种能力,进而解决此资讯安全风险。
More

[2,779]

MS14-024 Vulnerability in a Microsoft Common Control Could Allow Security Feature Bypass (2961033)

2014-05-15 |

Office 2013此安全更新可解决 MSCOMCTL 公共控件库实施中的一个秘密报告的漏洞。如果用户在能够实例化 COM 组件(如 Internet Explorer)的 Web 浏览器中查看特制网页,则该漏洞可能允许安全功能绕过。在 Web 浏览攻击情形中,成功利用此漏洞的攻击者可能会绕过地址空间布局随机化 (ASLR) 安全功能,它有助于保护用户免遭多种漏洞。该安全功能绕过本身不允许执行任意代码。但是,攻击者可能会将此 ASLR 绕过漏洞与另一个漏洞(例如,可能利用 ASLR 绕过的远程执行代码漏洞)组合使用来运行任意代码。

对于 Microsoft Office 2007、Microsoft Office 2010 和 Microsoft Office 2013 的受支持版本,此安全更新的等级为“重要”。该更新通过帮助确保 Microsoft Office 软件包含的 MSCOMCTL 公共控件库正确实施 ASLR 来解决漏洞。
More

[2,919]

MS14-023 Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (2961037)

2014-05-15 |

Office 2013此安全更新解决 Microsoft Office 中两个秘密报告的漏洞。如果用户打开与特制库文件位于同一网络目录下的 Office文件,最严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于 Microsoft Office 2007、Microsoft Office 2010 和 Microsoft Office 2013 的受支持版本,此安全更新的等级为“重要”。该全更新通过帮助确保 Microsoft Office 中的中文(简体)语法检查器功能在加载外部库之前验证文件路径并帮助确保 Microsoft Office 软件正确处理来自网站的特制响应来解决漏洞。
More