CDHaha Download


[5,082]

MS09-004 Vulnerability in Microsoft SQL Server Could Allow Remote Code Execution (959420)

2009-02-10 |

sqlserver此安全更新解决了 Microsoft SQL Server 中一个秘密报告的漏洞。 如果不受信任的用户访问受影响的系统,或者受影响的系统受 SQL 注入攻击,则此漏洞可能允许远程执行代码。 具有 SQL Server 7.0 Service Pack 4、SQL Server 2005 Service Pack 3 和 SQL Server 2008 的系统不会受此问题影响。

SQL Server 2000SQL Server 2005 Service Pack 2Microsoft SQL Server 2000 Desktop Engine (MSDE 2000)SQL Server 2005 Express EditionMicrosoft SQL Server 2000 Desktop Engine (WMSDE)Windows Internal Database (WYukon) 所有受支持的版本,此安全更新的等级为“重要”。 此安全更新通过验证传递给扩展存储过程的输入参数来消除此漏洞。 此安全更新也解决了 Microsoft 安全通报 961040 中最初描述的漏洞。

建议。 Microsoft 建议客户尽早应用此更新。

已知问题。 Microsoft 知识库文章 959420 介绍了客户在安装此安全更新时可能遇到的任何当前已知问题。 本文还介绍了这些问题的建议解决办法。 More

[2,063]

MS09-003 Vulnerabilities in Microsoft Exchange Could Allow Remote Code Execution (959239)

2009-02-10 |

exchange此安全更新可解决 Microsoft Exchange Server 中两个秘密报告的漏洞。 如果特制的 TNEF 消息被发送给 Microsoft Exchange Server,则第一个漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可借助 Exchange Server 服务账户特权完全控制受影响的系统。 如果特制的 MAPI 命令被发送给 Microsoft Exchange Server,则第二个漏洞可能允许拒绝服务。 成功利用此漏洞的攻击者可导致 Microsoft Exchange System Attendant 服务和使用 EMSMDB32 提供程序的其他服务停止响应。

Microsoft Exchange 2000 ServerMicrosoft Exchange Server 2003Microsoft Exchange Server 2007 的所有受支持版本,此安全更新等级为“严重”。安全更新通过修改 Microsoft Exchange Server 解释 TNEF 消息和 MAPI 命令的方式来解决漏洞。 建议。 Microsoft 建议用户立即应用此更新。

已知问题。 Microsoft 知识库文章 959239 介绍了客户在安装此安全更新时可能遇到的当前已知问题和建议解决方案。

More

[2,020]

MS09-002 Cumulative Security Update for Internet Explorer (961260)

2009-02-10 |

ie7此安全更新可解决两个秘密报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于在 Windows XP 和 Windows Vista 的所有受支持版本上运行的 Internet Explorer 7,此安全更新的等级为“严重”。 对于在 Windows Server 2003 和 Windows Server 2008 的所有受支持版本上运行的 Internet Explorer 7,此安全更新的等级为“中等”。 此安全更新通过修改 Internet Explorer 处理产生可利用条件的错误的方式来解决这些漏洞。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。

More

[3,050]

Sony Ericsson Media Manager 1.2

2009-02-06 |

sonyericsson索爱除了为旗下手机产品推出有PC Suite配套软件之外,还专门开发了一款Media Manager媒体管理器工具,索爱对多媒体功能如此重视,也从侧面反映出索爱品牌理念:时尚、娱乐、年轻化。

Media Manager媒体管理器主要功能包括:
1、转录音乐光碟、将现有音频曲目转换为MP3或MP4格式、为音乐添加信息并直接将曲目复制到Sony Ericsson手机或手机的Sony记忆棒中。
2、查看并传送利用手机拍摄的图片,调整图片大小,使手机容纳更多图片。
3、订阅播客并将播客下载手机中。
4、备份或恢复媒体内容,保护数据安全。

Media Manager媒体管理器能够支持大部分索爱主流手机产品,包括W系列、K系列、S系列、Z系列等机型。
More

[4,001]

Microsoft .NET Framework 2.0 Service Pack 2

2009-01-17 |

dotnet.NET Framework 2.0 Service Pack 2是专为解决客户在.NET Framework 2.0发布后报告的问题而提供的累积更新。此外,此发行版为.NET Framework 3.5 Service Pack 1提供了性能改进和必备功能支持。请在系统需求一节中查看此部署程序包支持的操作系统。Microsoft Vista 的相应更新和Microsoft Windows 2008的相应更新可通过完整的.NET Framework 3.5 service pack 1 部署。

系统要求
More

[2,661]

Microsoft January 2009 Security Release ISO Image

2009-01-14 |

windowsupdate此 DVD5 ISO 映像文件中包含 2009 年 1 月 13 日在 Windows Update 上发布的 Windows 的安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像仅供那些需要下载每个安全更新程序的多个单独语言版本以及那些不使用自动解决方案(例如,Windows Server Update Services (WSUS))的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

此 DVD5 映像包含以下更新程序:KB958687 / (MS09-001)
More

[2,605]

MS09-001 Vulnerabilities in SMB Could Allow Remote Code Execution (958687)

2009-01-13 |

windowsupdate此安全更新解决了 Microsoft 服务器消息块 (SMB) 协议中多个秘密报告的漏洞。 此漏洞可能允许在受影响的系统上远程执行代码。 成功利用这些漏洞的攻击者可以安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。

对于 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“中等”。此安全更新通过验证 SMB 数据包中的字段来消除该漏洞。建议。 Microsoft 建议用户立即应用此更新。

More