CDHaha Download


[2,906]

MS09-029 Vulnerabilities in the Embedded OpenType Font Engine Could Allow Remote Code Execution (961371)

2009-07-15 |

Font此安全更新可解决 Microsoft Windows 组件 Embedded OpenType (EOT) 字体引擎中的两个秘密报告的漏洞。 这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以远程完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000Windows XPWindows Server 2003Windows VistaWindows Server 2008 的所有受支持版本,此安全更新的等级为“严重”。此更新通过纠正 Microsoft Windows EOT 组件分析包含嵌入字体的文件和内容的方式解决该漏洞。
More

[2,869]

MS09-028 Vulnerabilities in Microsoft DirectShow Could Allow Remote Code Execution (971633)

2009-07-15 |

DirectX此安全更新可解决 Microsoft DirectShow 中一个公开披露和两个秘密报告的漏洞。 如果用户打开特制的 QuickTime 媒体文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Windows 2000Windows XPWindows Server 2003 的所有受支持版本,此安全更新的等级为“严重”。此安全更新通过更正 DirectShow 分析 QuickTime 媒体文件以及验证 QuickTime 媒体文件中指针值和大小字段的方式来解决漏洞。
More

[8,331]

C-Media CMI8738 Audio Driver 8.17.34

2009-07-08 |

2004年骅讯(C-Media )在与瑞昱(Realtek)达成收购协议之后,骅讯电子完全退出在AC97、HD Audio板载音效CODEC芯片相关市场,转而为瑞昱提供技术层面的合作和支持,之后大家均看不到新的主板产品集成C-Media标牌的CODEC芯片,而Realtek标牌的板载CODEC芯片将是骅讯电子和瑞昱半导体合作推出的产品。板载音效市场转变之后,骅讯电子将主攻中高端音效处理芯片,进行独立声卡市场。

骅讯推出的独立声卡芯片分为高、中、低三个档次,高端有Oxygen HD CMI8787系列、中端有CMI8768/CMI8768+坐镇、而低端则是那“家喻户晓”的CMI8738系列。CMI8738定位于低端市场,在 1999、2000年创新一只独秀的年代里,CMI8738为低端用户提供了廉价的选择,也占领了不少低端市场,至今为止,CMI8738总出货量已经达到了数亿枚,恐怕很多用户看到的CMI8738声卡是早期那种几十元的杂牌声卡,其实采用CMI8738芯片的名牌声卡也有不少,专业声卡中,有M- Audio DiO 2448专业数字卡和MAYA pro专业音频卡采用了CMI8738,家用声卡中使用CMI8738的卡更是多不胜数,比较有名的有丽台4x-sound和6x-sound、德国坦克 5.1fun娱乐版,板载硬声卡中使用CMI8738的也不在少数。
More

[5,142]

Windows Server 2008 & Windows Vista Service Pack 2

2009-07-01 |

Live微软刚刚官方发布了Windows Vista SP2和Windows Server 2008 SP2的最终正式版,不过很可惜暂时只有五种语言,不支持简体中文

从SP2开始,Vista和Server 2008共享同一个升级服务包,不过对Vista来说需要首先安装SP1才能升级,而Server 2008在发布的时候已经集成SP1,因此可以直接安装SP2。

此次发布的Vista/Server 2008 SP2支持英语、法语、德语、日语和西班牙语,36种语言完全版本要到六个星期后才会最终完成(RTM),公开发布时间则尚未确定。如果也像五种语言版本这样间隔将近一个月才放出,那简体中文用户就得等到八月初了,那时候距离Windows 7正式发布也不过一个多月而已了。
More

[5,413]

Creative Sound Blaster X-Fi series Driver 2.18.0010

2009-06-27 |

creative本次下载的软件是 Creative Sound Blaster® X-Fi™ 系列音频设备的 Microsoft® Windows® 7,Windows Vista®与 Windows XP 版驱动程序。详情请参阅此网络版说明的后续部分。

本次下载的程序仅支持下列音频设备:
* Sound Blaster X-Fi XtremeGamer Fatal1ty® Professional Series
* Sound Blaster X-Fi Platinum Fatal1ty Champion Series
* Sound Blaster X-Fi XtremeMusic
* Sound Blaster X-Fi XtremeGamer
* Sound Blaster X-Fi Platinum
* Sound Blaster X-Fi Fatal1ty
* Sound Blaster X-Fi Elite Pro
* Sound Blaster X-Fi
More

[3,069]

Microsoft June 2009 Security Release ISO Image

2009-06-10 |

windowsupdate此 DVD5 ISO 映像文件包含 2009 年 6 月 9 日在 Windows Update 上发布的 Windows 安全更新程序。该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[3,029]

MS09-027 Vulnerabilities in Microsoft Office Word Could Allow Remote Code Execution (969514)

2009-06-10 |

word_2007此安全更新解决了两个秘密报告的漏洞,如果用户打开特制 Word 文件,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Microsoft Office Word 2000 的所有受支持版本,此安全更新的等级为“严重”;对于 Microsoft Office Word 2002Microsoft Office Word 2003Microsoft Office Word 2007Microsoft Office 2004 for MacMicrosoft Office 2008 for Mac 的所有受支持版本,Open XML File Format Converter for Mac 的所有受支持版本,Microsoft Office Compatibility Pack 以及 Microsoft Office Word Viewers,此安全更新的等级为“重要”。
More

[3,701]

MS09-026 Vulnerability in RPC Could Allow Elevation of Privilege (970238)

2009-06-10 |

windowsupdate此安全更新可解决 Windows 远程过程调用 (RPC) 设备(其中 RPC 编组引擎未正确更新其内部状态)中一个公开披露的漏洞。此漏洞可能允许攻击者执行任意代码,并完全控制受影响的系统。 Microsoft Windows 的受支持版本不附带任何 RPC 服务器或可以利用此漏洞的客户端。 在默认配置中,用户不会受到利用此漏洞的攻击。 但是,此漏洞存在于 Microsoft Windows RPC 运行时中,并且可能影响第三方 RPC 应用程序。

对于 Microsoft Windows 2000Windows XPWindows Server 2003Windows VistaWindows Server 2008 的所有受支持版本,此安全更新的等级为“重要”。
More

[3,577]

MS09-025 Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (968537)

2009-06-10 |

windowsupdate此安全更新可解决 Windows 内核中两个公开披露的漏洞和两个秘密报告的漏洞,该漏洞可能允许特权提升。成功利用这些漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 攻击者必须拥有有效的登录凭据并能本地登录才能利用这些漏洞。匿名用户无法利用这些漏洞,也无法以远程方式利用这些漏洞。

对于 Microsoft Windows 2000Windows XPWindows Server 2003Windows VistaWindows Server 2008 的所有受支持版本,此安全更新的等级为“重要”。
More

[3,778]

MS09-024 Vulnerability in Microsoft Works Converters Could Allow Remote Code Execution (957632)

2009-06-10 |

word_2007此安全更新可解决 Microsoft Works 转换器中一个秘密报告的漏洞。 如果用户打开特制的 Works 文件,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office Word 2000 的支持版本,此安全更新的等级为“严重”。对于 Microsoft Office Word 2002、带 Microsoft Works 6–9 文件转换器的 Microsoft Office Word 2003Microsoft Office Word 2007 Service Pack 1 的支持版本;以及 Microsoft Works 8.5Microsoft Works 9.0,此安全更新的等级也是“严重”。
More