CDHaha Download


Archive for August, 2009

[3,450]

MS09-038 Vulnerabilities in Windows Media File Processing Could Allow Remote Code Execution (971557)

2009-08-14 |

WMP此安全更新可解决 Windows Media 文件处理中两个秘密报告的漏洞。 如果用户打开特制 AVI 文件,这两个漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003、Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“严重”。安全更新通过更正 AVI 标头的处理方式并更正 AVI 数据的验证方式来解决该漏洞。
More

[3,657]

MS09-037 Vulnerabilities in Microsoft Active Template Library (ATL) Could Allow Remote Code Execution (973908)

2009-08-14 |

Windows Update此安全更新可解决 Microsoft 活动模板库 (ATL) 中许多秘密报告的漏洞。 如果用户加载了恶意网站上的特制组件或控件,这些漏洞可以允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000 Service Pack 4、Windows XP、Windows Server 2003、Windows VistaWindows Server 2008 的所有受支持版本,此安全更新的等级为“严重”。有关受此更新影响的软件的详细信息,请参阅本节中的“受影响和不受影响的软件”小节。 有关可能受这些问题攻击的控件和组件的影响、变通办法和缓解因素的详细信息,请参阅 Microsoft 安全通报 (973882)。
More

[3,777]

MS09-036 Vulnerability in ASP.NET in Microsoft Windows Could Allow Denial of Service (970957)

2009-08-14 |

ASP.Net此安全更新解决了 Microsoft Windows 的 Microsoft .NET Framework 组件中的一个秘密报告的拒绝服务漏洞。 只有在受影响的 Microsoft Windows 版本上安装了 Internet Information Services (IIS) 7.0,且 ASP.NET 配置为使用集成模式时,此漏洞才会被利用。攻击者可以创建特制的匿名 HTTP 请求,可能导致受影响的 Web 服务器无响应,直到相关的应用程序池重新启动。 在经典模式中运行 IIS 7.0 应用程序池的客户不受此漏洞的影响。

对于 Microsoft Windows 所有受影响的版本,此安全更新等级为“重要”。此安全更新通过更改 ASP.NET 管理请求时间安排来解决漏洞。
More

[19,454]

Visual Studio 2008 / Express Edition Service Pack 1

2009-08-12 |

sqlserver此下载文件安装 Visual Studio 2008 SP1 和 .NET Framework 3.5 Service Pack 1 (SP1)。SP1 解决通过客户和合作伙伴反馈以及内部测试而发现的问题。这些 Service Pack 为Visual Studio 和 .NET Framework 用户在响应性、稳定性和性能方面提供了改进。

系统要求
* 支持的操作系统: Windows Server 2003; Windows Server 2008; Windows Vista; Windows XP
* 最低配置:1.6 GHz CPU,384 MB 内存,1024×768 显示分辨率,5400 RPM 硬盘
* 建议配置:2.2 GHz 或更快的 CPU,1024 MB 或更大的内存,1280×1024 显示分辨率,7200 RPM 或更快的硬盘
* 在 Windows Vista 上运行的配置要求:2.4 GHz CPU,768 MB 内存
* 在 Service Pack 安装期间要一直使 Internet 保持连接,直到看到“已成功完成安装”消息,才能断开连接。
More

[3,839]

MS09-035 Vulnerabilities in Visual Studio Active Template Library Could Allow Remote Code Execution (969706)

2009-08-03 |

Visual Studio此安全更新解决了 Visual Studio 中包括的 Microsoft 活动模板库 (ATL) 的公共版本中多个秘密报告的漏洞。此安全更新特别适用于组件和控件的开发人员。 使用 ATL 创建并重新分配组件和控件的开发人员应安装此公告中提供的更新,然后按照提供的指导创建不易受此安全更新中所述漏洞影响的组件和控件,并将它们分配给客户。

如果用户加载了使用 ATL 的易受攻击版本构建的组件或控件,此安全公告将讨论可能允许远程执行代码的漏洞。

大部分 Microsoft 安全公告讨论的是特定产品所面临的漏洞风险,而本安全公告讨论的是可能在使用 ATL 构建的系列产品中出现的漏洞。 因此,对于 Microsoft Visual Studio .NET 2003、Microsoft Visual Studio 2005、Microsoft Visual Studio 2008、Microsoft Visual C++ 2005 Redistributable Package 和 Microsoft Visual C++ 2008 Redistributable Package 的所有受支持版本,此安全更新的等级为“中等”。

有关可能受这些问题攻击的控件和组件的影响、变通办法和缓解因素的详细信息,请参阅 Microsoft 安全通报 (973882)。
More

[3,829]

MS09-034 Cumulative Security Update for Internet Explorer (972260)

2009-08-03 |

IE此安全更新与 Microsoft 安全公告 MS09-035 一起特别发布,描述了使用 Microsoft 活动模板库 (ATL) 的易受攻击版本开发的组件和控件中的漏洞。 作为一种纵深防御措施,对于使用 Microsoft 安全通报 (973882) 和 Microsoft 安全公告 MS09-035 中所述的 ATL 的易受攻击版本开发的组件和控件,此 Internet Explorer 安全更新帮助减轻 Internet Explorer 中的已知攻击媒介的影响。

此安全更新还解决 Internet Explorer 中的三个秘密报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页,这些漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000 的所有受支持版本上运行的 Internet Explorer 5.01 和 Internet Explorer 6 Service Pack 1,此安全更新的等级为“严重”;对于 Windows XP 的受支持版本上运行的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“严重”;对于 Windows Vista 的受支持版本上运行的 Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“严重”;对于 Windows Server 2003 的受支持版本上运行的 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“中等”;对于 Windows Server 2008 的受支持版本上运行的 Internet Explorer 7 和 Internet Explorer 8,此安全更新的等级为“中等”。
More