CDHaha Download


[3,373]

MS10-026 Vulnerability in Microsoft MPEG Layer-3 Codecs Could Allow Remote Code Execution (977816)

2010-04-14 |

MP3此安全更新解决 Microsoft MPEG Layer-3 音频编码解码器中秘密报告的漏洞。 如果用户打开包含 MPEG Layer-3 音频流的特制的 AVI 文件,此漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000、Windows XP、Windows Server 2003(基于 Itanium 的版本除外)和 Windows Server 2008(基于 Itanium 的版本除外)的所有受支持版本,此安全更新的等级为“严重”。 对于 Windows Vista 的所有受支持版本,此安全更新的等级为“重要”。 Windows Server 2003 和 Windows Server 2008 的基于 Itanium 的版本以及 Windows 7 和 Windows Server 2008 R2 的所有受支持版本不受此漏洞的影响。
More

[3,335]

MS10-025 Vulnerability in Microsoft Windows Media Services Could Allow Remote Code Execution (980858)

2010-04-14 |

Windows Media Services此安全更新解决在 Microsoft Windows 2000 Server 上运行的 Windows Media Services 中秘密报告的漏洞。 如果攻击者将特制的传输信息包发送到运行 Windows Media Services 的 Microsoft Windows 2000 Server 系统,此漏洞可能允许远程执行代码。 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。 在 Microsoft Windows 2000 Server 上,Windows Media Services 是可选组件,在默认情况下并未安装。

对于 Microsoft Windows 2000 Server 所有受支持的版本,此安全更新的等级为“严重”。 通过修改 Windows Media 单路广播服务 (nsum.exe) 处理传输信息网络数据包的方式,此安全更新解决了该漏洞。
More

[3,569]

MS10-024 Vulnerabilities in Microsoft Exchange and Windows SMTP Service Could Allow Denial of Service (981832)

2010-04-14 |

Exchange此安全更新解决 Microsoft Exchange 和 Windows SMTP 服务中一个公开披露的漏洞和一个秘密报告的漏洞。 如果攻击者将特制的 DNS 响应发送到运行 SMTP 服务的计算机,其中最严重的漏洞可能允许拒绝服务。 默认情况下,Windows Server 2003、Windows Server 2003 x64 Edition 或 Windows XP Professional x64 Edition 上未安装 SMTP 组件。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本;Windows Server 2008 的 32 位和基于 x64 的版本;Windows Server 2008 R2(用于基于 x64 的系统);以及 Microsoft Exchange Server 2003,此安全更新的等级为“重要”。对于 Microsoft Exchange Server 2000,此安全更新的等级为“中等”。

通过更正 SMTP 分析 MX 记录的方式以及 SMTP 为解释 SMTP 命令响应而分配内存的方式,此安全更新解决了漏洞。
More

[3,751]

MS10-023 Vulnerability in Microsoft Office Publisher Could Allow Remote Code Execution (981160)

2010-04-14 |

Publisher此安全更新解决了 Microsoft Office Publisher 中一个秘密报告的漏洞,如果用户打开特制的 Publisher 文件,则该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office Publisher 2002、Microsoft Office Publisher 2003 和 Microsoft Office Publisher 2007 的所有受支持的版本,此安全更新的等级为“重要”。此更新通过更正 Microsoft Office Publisher 打开特制 Publisher 文件的方式来解决该漏洞。
More

[3,842]

MS10-022 Vulnerability in VBScript Scripting Engine Could Allow Remote Code Execution (981169)

2010-04-14 |

VBScript此安全更新解决 Microsoft Windows 上的 VBScript 中可能允许远程执行代码的公开披露的漏洞。 对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003,此安全更新的等级为“重要”。在 Windows Server 2008、Windows Vista、Windows 7 和 Windows Server 2008 R2 上,无法利用这个容易受到攻击的代码,但由于存在该代码,所以此更新将作为纵深防御措施提供,并且没有严重等级。

如果恶意网站在网页上显示特制的对话框,并且用户按了 F1 键,导致以攻击者提供的 Windows 帮助文件启动 Windows 帮助系统,则此漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。

通过修改 VBScript 引擎在保护模式下处理帮助文件的方式,此安全更新解决了该漏洞。
More

[3,457]

MS10-021 Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (979683)

2010-04-14 |

Kernel此安全更新可解决 Microsoft Windows 中许多秘密报告的漏洞。 如果攻击者本地登录并运行特制应用程序,其中最严重的漏洞可能允许特权提升。 攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。 匿名用户无法利用这些漏洞,也无法以远程方式利用这些漏洞。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本以及 Windows Vista 的原始发行版本,此安全更新的等级为“重要”。 对于 Windows Vista Service Pack 1 与 Windows Vista Service Pack 2、Windows Server 2008、Windows 7 以及 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“中等”。通过更正验证、创建符号链接、解析虚拟注册表项路径以及处理异常,此安全更新解决了这些漏洞。
More

[3,904]

MS10-020 Vulnerabilities in SMB Client Could Allow Remote Code Execution (980232)

2010-04-14 |

Kernel此安全更新解决 Microsoft Windows 中一个公开披露的漏洞和若干个秘密报告的漏洞。 如果攻击者将特制的 SMB 响应发送到客户端发起的 SMB 请求,此漏洞可能允许远程执行代码。 要利用这些漏洞,攻击者必须诱使用户建立与特制的 SMB 服务器的 SMB 连接。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。通过更正 SMB 客户端处理 SMB 响应、分配内存和验证 SMB 响应中的字段的方式,此安全更新解决了该漏洞。
More

[3,525]

MS10-019 Vulnerabilities in Windows Could Allow Remote Code Execution (981210)

2010-04-14 |

Kernel此安全更新解决 Windows Authenticode 验证中可能允许远程执行代码的两个秘密报告的漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。此安全更新通过在签署和验证可移植可执行或 cabinet 文件时执行其他验证操作来解决此漏洞。
More

[7,584]

Creative Sound Blaster Audigy Series Driver 2.18.0017

2010-04-11 |

creative本次下载的软件是 Creative Sound Blaster Audigy 系列音频设备的 Microsoft Windows 7、Windows Vista 与 Windows XP 版驱动程序。详情请参阅此网络版说明的后续部分。

本次下载的程序仅支持下列音频设备:
* Sound Blaster Audigy,包括 Platinum 和 Platinum eX 系列
* Sound Blaster Audigy 2,包括 Platinum、Platinum eX 和 Value 系列
* Sound Blaster Audigy 2 ZS,包括 Platinum 和 Platinum Pro 系列
* Sound Blaster Audigy 4 Pro 和 Sound Blaster Audigy 4
* Sound Blaster Audigy 2 ZS Notebook PCMCIA
More

[6,822]

eMule 0.49c VeryCD Build 100120

2010-04-07 |

emuleVeryCD 中文版不但继承了英文原版的所有特色,更在贴合中国网民使用习惯的基础上汉化 eMule,使原本复杂专业的软件用起来得心应手。至今,VeryCD 中文版 eMule 已是全国最普遍使用的 P2P 软件,每月下载量超过300万次,同时在线超过400万用户!每逢热门资源,VeryCD 用户都能第一时间以最快的速度下载。

VeryCD 已有自己的 eMule 开发团队,并且会日益扩大规模。在保持与官方版本第一时间同步更新的基础上,力争做出自己的特色,将 P2P 精神燎原于神州大地!

更新日志
缺陷修复:修改内网穿透传输通道有时会出现断流的bug
缺陷修复:修复一处内存泄漏
程序优化:优化几处细节代码
More