CDHaha Download


[3,114]

MS15-120 Security Update for IPSec to Address Denial of Service (3102939)

2015-11-13 |

Local Security Authority Subsystem Service此安全更新程序修复了 Microsoft Windows 中的一个拒绝服务漏洞。成功利用此漏洞的攻击者可能导致系统停止响应。攻击者必须拥有有效的凭据,才能利用此漏洞。

对于 Windows 8、Windows Server 2012、Windows RT、Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 的所有受支持版本,此安全更新的等级为“重要”。此更新通过添加额外的检查,以验证加密协商来解决该漏洞。
More

[3,100]

MS15-119 Security Update for Winsock to Address Elevation of Privilege (3104521)

2015-11-12 |

Windows Update此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果攻击者登录受影响的系统并运行旨在利用该漏洞的特制应用程序,该漏洞可能允许特权提升。

对于 Microsoft Windows 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过防止 Winsock 访问无效的内存地址来消除漏洞。
More

[3,158]

MS15-118 Security Update for .NET Framework to Address Elevation of Privilege (3104507)

2015-11-12 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 中的漏洞。 如果攻击者诱使用户导航至受到破坏的网站,或打开旨在将客户端代码插入用户浏览器的经特殊设计的电子邮件中的链接,最严重的漏洞可能允许特权提升。

对于 Microsoft Windows 受影响版本上的 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4、Microsoft .NET Framework 4.5、Microsoft .NET Framework 4.5.1 和 Microsoft .NET Framework 4.5.2、Microsoft .NET Framework 4.6,此安全更新的等级为“重要”。
More

[3,103]

MS15-117 Security Update for NDIS to Address Elevation of Privilege (3101722)

2015-11-12 |

Windows Update此安全更新程序解决了 Microsoft Windows NDIS 中的一个漏洞。此漏洞在攻击者登录系统并运行经特殊设计的应用程序时允许提升特权。

对于 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 NDIS 验证缓冲区长度的方式解决了这个漏洞。
More

[3,101]

MS15-116 Security Update for Microsoft Office to Address Remote Code Execution (3104540)

2015-11-12 |

Office 2013此安全更新可修复 Microsoft Office 中的漏洞。最严重的漏洞可能在用户打开经特殊设计的 Microsoft Office 文件时允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

此安全更新修复漏洞的方式如下:
更正 Office 在内存中处理对象的方式
确保 Internet Explorer 可防止受影响的 Office 应用程序经由 COM 控件实例化
更正 Microsoft Outlook 验证和清理 HTML 输入的方式
More

[3,105]

MS15-115 Security Update for Microsoft Windows to Address Remote Code Execution (3105864)

2015-11-11 |

Windows Update此安全更新可修复 Microsoft Windows 中的漏洞。 如果攻击者诱使用户打开特制文档或访问包含嵌入字体的不受信任的网页,则其中最为严重的漏洞可能允许远程执行代码。

对于 Windows 所有受支持的版本,此安全更新的等级为“严重”。 此安全更新通过更正以下行为修复漏洞:
Windows 处理内存中的对象
Windows 中的 Adobe Type Manager Library 处理嵌入字体
Windows Kernel 验证特定权限
More

[3,115]

MS15-114 Security Update for Windows Journal to Address Remote Code Execution (3100213)

2015-11-11 |

Windows Journal此安全更新程序修复了 Microsoft Windows 中的一个漏洞。如果用户打开特制日记文件,该漏洞可能允许远程执行代码。与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。

对于 Windows Vista 和 Windows 7 的所有受支持版本,以及对于 Windows Server 2008 和 Windows Server 2008 R2 的所有受支持的非 Itanium 版本,此安全更新的等级为“严重”。此安全更新通过修改 Windows 日记本分析日记文件的方式来解决漏洞。
More

[3,150]

MS15-113 Cumulative Security Update for Microsoft Edge (3104519)

2015-11-11 |

Edge此安全更新可修复 Microsoft Edge 中的漏洞。最严重的漏洞可能在用户使用 Microsoft Edge 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于 Windows 10 上的 Microsoft Edge,此安全更新等级为“严重”。此安全更新通过修改 Microsoft Edge 处理内存中对象的方式,以及帮助确保 Microsoft Edge 正确实现 ASLR 安全功能的方式来解决这些漏洞。
More

[3,105]

MS15-112 Cumulative Security Update for Internet Explorer (3104517)

2015-11-11 |

Internet Explorer此安全更新可解决 Internet Explorer 中的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于受影响的 Windows 客户端上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。
More

[3,188]

October 2015 Security Release ISO Image

2015-10-15 |

ISO Image这个 DVD5 ISO 映像文件包含 2015 年 10 月 13 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More