CDHaha Download


Archive for the ‘MS14’ Category

[3,102]

MS14-013 Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution (2929961)

2014-03-12 |

DirectShow此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果用户打开特制的图像文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008(基于 Itanium 的版本除外)、Windows 7、Windows Server 2008 R2(基于 Itanium 的版本除外)、Windows 8、Windows Server 2012、Windows 8.1 和 Windows Server 2012 R2 的所有受支持的版本,此安全更新的等级为“严重”。此安全更新通过更正 DirectShow 分析特制 JPEG 文件的方式来解决这些漏洞。
More

[3,336]

MS14-012 Cumulative Security Update for Internet Explorer (2925418)

2014-03-12 |

Internet Explorer此安全更新可解决 Internet Explorer 中 1 个公开披露的漏洞和 17 个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于受影响的 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9、Internet Explorer 10 和 Internet Explorer 11,此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9、Internet Explorer 10 和 Internet Explorer 11,此安全更新的等级为“中等”。

此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。此安全更新也解决了最初在 Microsoft 安全通报 2934088 中描述的漏洞。
More

[3,032]

February 2014 Security Release ISO Image

2014-02-20 |

ISO Image这个 DVD5 ISO 映像文件包含 2014 年 2 月 11 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More

[3,011]

MS14-011 Vulnerability in VBScript Scripting Engine Could Allow Remote Code Execution (2928390)

2014-02-13 |

JScript此安全更新可解决 Microsoft Windows 的 VBScript 脚本引擎中一个秘密报告的漏洞。如果用户访问特制网站,此漏洞可能允许远程执行代码。攻击者无法强迫用户访问网站。相反,攻击者必须诱使用户执行操作,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于受影响的 Windows 客户端上的 VBScript 脚本引擎的受影响版本,此安全更新的等级为“严重”,对于受影响的 Windows 服务器上的 VBScript 脚本引擎的受影响版本,此安全更新的等级为“中等”。此安全更新通过修改 VBScript 脚本引擎处理内存中对象的方式来解决漏洞。
More

[5,121]

MS14-009 Vulnerabilities in .NET Framework Could Allow Elevation of Privilege (2916607)

2014-02-13 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 中两个公开披露的漏洞和一个秘密报告的漏洞。如果用户访问包含特制 Web 内容的特制网站,最严重的漏洞可能允许特权提升。但是在所有情况下,攻击者无法强制用户访问此类网站。相反,攻击者必须诱使用户访问被破坏的网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使他们链接到攻击者的网站。

对于 Microsoft Windows 受影响版本上的 Microsoft .NET Framework 1.0 Service Pack 3、Microsoft .NET Framework 1.1 Service Pack 1、Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4、Microsoft .NET Framework 4.5 和 Microsoft .NET Framework 4.5.1,此安全更新的等级为“重要”。

该安全更新通过更正它终止由客户端启动的过时或已关闭的 HTTP 请求的方式、改进它确认某种方法可安全执行以及确保正确实施地址空间布局随机化 (ASLR) 来解决 Microsoft .NET Framework 中的漏洞。
More

[3,251]

MS14-008 Vulnerability in Microsoft Forefront Protection for Exchange Could Allow Remote Code Execution (2927022)

2014-02-12 |

Forefront此安全更新可解决 Microsoft Forefront 中一个秘密报告的漏洞。如果扫描到特制电子邮件,则该漏洞可能允许远程执行代码。

对于 Microsoft Forefront Protection for Exchange 2010 的所有受支持版本,此安全更新等级为“严重”。该安全更新通过从 Microsoft Forefront Protection for Exchange Server 中删除易受攻击的代码来解决漏洞。
More

[2,780]

MS14-007 Vulnerability in Direct2D Could Allow Remote Code Execution (2912390)

2014-02-12 |

Internet Explorer此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则该漏洞可能允许远程执行代码。攻击者无法强制用户查看特制内容。相反,攻击者必须诱使用户采取行动,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站,或者让用户打开通过电子邮件发送的附件。

对于 Windows 7、Windows 2008 R2、Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 的所有受支持版本,此安全更新的等级为“严重”。该安全更新通过更正 Direct2D 处理内存中对象的方式来解决漏洞。
More

[3,346]

MS14-010 Cumulative Security Update for Internet Explorer (2909921)

2014-02-12 |

Internet Explorer此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和 23 个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于受影响的 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9、Internet Explorer 10 和 Internet Explorer 11,此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 8、Internet Explorer 9、Internet Explorer 10 和 Internet Explorer 11,此安全更新的等级为“重要”;对于受支持的 Windows Server 2003 版本上的 Internet Explorer 6 和 Internet Explorer 7,此安全更新的等级为“中等”。该安全更新通过向 Internet Explorer 添加附加权限验证并修改 Internet Explorer 处理内存中对象的方式来解决漏洞。
More

[2,772]

MS14-006 Vulnerability in IPv6 Could Allow Denial of Service (2904659)

2014-02-12 |

TCP/IP此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞。如果攻击者向受影响的系统发送大量特制 IPv6 数据包,则该漏洞可能允许拒绝服务。要利用此漏洞,攻击者的系统必须属于与目标系统相同的子网。

对于 Windows 8、Windows RT 和 Windows Server 2012 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过修改受影响的操作系统验证 TCP/IP 请求的方式来解决漏洞。
More

[3,050]

MS14-005 Vulnerability in Microsoft XML Core Services Could Allow Information Disclosure (2916036)

2014-02-12 |

XML Core Services此安全更新解决了 Microsoft Windows 包括的 Microsoft XML Core Services 中一个公开披露的漏洞。如果用户使用 Internet Explorer 查看特制网页,则该漏洞可能允许信息泄露。攻击者无法强制用户查看特制内容。相反,攻击者必须诱使用户采取行动,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站,或者让用户打开通过电子邮件发送的附件。

对于受影响的 Windows 客户端,此安全更新的等级为“重要”,对于受影响的 Windows 服务器,此安全更新的等级为“低”。此安全更新通过更正 MSXML 验证 URL 的相同源策略的方式来解决漏洞。
More