CDHaha Download


[3,101]

MS16-150 Security Update for Secure Kernel Mode (3205642)

2016-12-15 |

Windows 10此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果本地已认证攻击者在目标系统上运行经特殊设计的应用程序,此漏洞可能允许特权提升。成功利用此漏洞的攻击者可能违反了 VTL(Virtual Trust Level,虚拟信任级别)。

对于 Windows 10 和 Windows Server 2016 的所有受支持版本,此安全更新等级为“重要”。

此更新通过更正 Windows 安全内核模式处理内存中对象的方式来正确地强制 VLT 修复漏洞。
More

[3,100]

MS16-149 Security Update for Microsoft Windows (3205655)

2016-12-15 |

Windows Update此安全更新程序修复了 Microsoft Windows 中的多个漏洞。如果本地已认证的攻击者运行经特殊设计的应用程序,较严重的漏洞可能允许特权提升。

对于所有受支持的 Microsoft Windows 版本,此安全更新等级为“重要”。

此安全更新程序修复漏洞的方式如下:

更正 Windows Crypto 驱动程序处理内存中对象的方式。
更正输入清理错误以排除意外的特权提升。
More

[3,178]

MS16-148 Security Update for Microsoft Office (3204068)

2016-12-15 |

Office 2013此安全更新可修复 Microsoft Office 中的多个漏洞。最严重的漏洞可能在用户打开经特殊设计的 Microsoft Office 文件时允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响较小。

此安全更新通过更正以下行为修复这些漏洞:
Microsoft Office 初始化变量的方式。
Microsoft Office 验证输入的方式。
Microsoft Office 重新检查注册表数值的方式。
Microsoft Office 分析文件格式的方式。
受影响版本的 Office 和 Office 组件处理内存中对象的方式。
Microsoft Office for Mac Autoupdate 验证程序包的方式。
More

[13,385]

Adobe Flash Player 24.0

2016-12-14 |

Adobe Flash Player Adobe Flash Player is the high performance, lightweight, highly expressive client runtime that delivers powerful and consistent user experiences across major operating systems, browsers, mobile phones and devices.

Installed on over 750 million Internet-connected desktops and mobile devices, Flash Player enables organizations and individuals to build and deliver great digital experiences to their end users.

Immersive experiences with Flash video, content and applications with full-screen mode.
Low-bandwidth, high-quality video with advanced compression technology.
High-fidelity text using the advanced text rendering engine.
Real-time dynamic effects with filters for Blur, DropShadow, Glow, Bevel, Gradient Glow, Gradient Bevel, Displacement Map, Convolution, and Color Matrix.
Innovative media compositions with 8-bit video alpha channels.
Blend modes, radial gradient, and stroke enhancements.
Additional image formats: GIF, Progressive JPEG, and PNG.
More

[3,101]

MS16-147 Security Update for Microsoft Uniscribe (3204063)

2016-12-14 |

Windows Update此安全更新修复了 Windows Uniscribe 中的漏洞。如果用户访问经特殊设计的网站或打开经特殊设计的文档,则该漏洞可能允许远程执行代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于 Microsoft Windows 的所有受支持版本,此安全更新程序的等级为“严重”。

此安全更新通过更正 Windows Uniscribe 处理内存中对象的方式来修复漏洞。
More

[3,099]

MS16-146 Security Update for Microsoft Graphics Component (3204066)

2016-12-14 |

Windows Update此安全更新程序修复了 Microsoft Windows 中的多个漏洞。如果用户访问经特殊设计的网站或打开经特殊设计的文档,则其中最严重的漏洞可能允许远程执行代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

对于 Microsoft Windows 的所有受支持版本,此安全更新程序的等级为“严重”。

此安全更新通过更正 Windows GDI 组件处理内存中对象的方式来修复漏洞。
More

[3,102]

MS16-145 Cumulative Security Update for Microsoft Edge (3204062)

2016-12-14 |

Edge此安全更新程序可修复 Microsoft Edge 中的漏洞。如果用户使用 Microsoft Edge 查看经特殊设计的网页,那么其中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于 Windows 10 和 Windows Server 2016,此安全更新程序等级为“严重”。

此更新修复漏洞的方式如下:
Microsoft 浏览器和受影响组件处理内存中对象的方式
Microsoft 浏览器检查在 Web Workers 中运行脚本的同源策略的方式
脚本引擎处理内存中对象的方式
More

[3,167]

MS16-144 Cumulative Security Update for Internet Explorer (3204059)

2016-12-14 |

Internet Explorer此安全更新可解决 Internet Explorer 中的漏洞。如果用户使用 Internet Explorer 查看经特殊设计的网页,那么其中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,那么攻击者便可控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于受影响的 Windows 客户端上的 Internet Explorer 9 (IE 9) 和 Internet Explorer 11 (IE 11),此安全更新程序的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新程序的等级为“中等”。
More

[8,719]

Microsoft Security Essentials 4.10

2016-12-02 |

Microsoft Security EssentialsMicrosoft Security Essentials(微软安全必备)可以防御运行Windows XP、Vista和Windows 7电脑中的病毒、间谍软件、rootkits和木马.Microsoft Security Essentials软件本身并不可以抵制所有的Web威胁,但是当使用IE8浏览器以及全面更新的Windows操作系统的时候,将会为用户提供完整的安全解决方案.

• Remove most-prevalent malware
• Remove known viruses
• Real-time anti-virus protection
• Remove known spyware
• Real-time anti-spyware protection
More

[3,105]

MS16-142 Cumulative Security Update for Internet Explorer (3198467)

2016-11-12 |

Internet Explorer此安全更新可解决 Internet Explorer 中的漏洞。如果用户使用 Internet Explorer 查看经特殊设计的网页,那么其中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。如果当前用户使用管理用户权限登录,那么攻击者便可控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于受影响的 Windows 客户端上的 Internet Explorer 9 (IE 9) 和 Internet Explorer 11 (IE 11),此安全更新程序的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新程序的等级为“中等”。
More