CDHaha Download


[3,195]

MS15-085 Vulnerability in Mount Manager Could Allow Elevation of Privilege (3082487)

2015-08-13 |

CSRSS此安全更新可修复 Microsoft Windows 中的漏洞。如果攻击者将恶意 USB 设备插入目标系统,则该漏洞可能会允许特权提升。然后,攻击者会将恶意二进制文件写入磁盘并执行。

对于 Microsoft Windows 的所有受支持版本,此安全更新的等级为“重要”。该安全更新通过从 Mount Manager 组件删除易受攻击的代码来修复此漏洞。
More

[3,115]

MS15-084 Vulnerabilities in XML Core Services Could Allow Information Disclosure (3080129)

2015-08-13 |

XML Core Services此安全更新可修复 Microsoft Windows 和 Microsoft Office 中的漏洞。如果用户单击经特殊设计的链接公开内存地址或以显式方式允许使用安全套接字层 (SSL) 2.0,则这些漏洞可能导致信息泄露。但是,在所有情况下,攻击者无法强制用户单击经特殊设计的链接。攻击者必须说服用户单击此链接,通常方式为通过电子邮件或 Instant Messenger 消息进行诱骗。

对于以下软件,此安全更新的等级为“重要”:
所有受支持 Microsoft Windows 版本(未受影响的 Windows 10 除外)上的 Microsoft XML Core Services 3.0 和 Microsoft XML Core Services 6.0。
Microsoft Office 2007 Service Pack 3 上的 Microsoft XML Core Services 5.0
Microsoft InfoPath 2007 Service Pack 3 上的 Microsoft XML Core Services 5.0
More

[3,140]

MS15-083 Vulnerability in Server Message Block Could Allow Remote Code Execution (3073921)

2015-08-13 |

CSRSS此安全更新可修复 Microsoft Windows 中的漏洞。如果攻击者向 SMB 服务器错误记录发送特殊设计的数据包,此漏洞可能允许远程执行代码。

对于 Windows Vista 和 Windows Server 2008 的所有受支持版本,此安全更新的等级为“重要”。

该安全更新通过更正某些记录活动以阻止内存损坏来修复该漏洞。
More

[3,172]

MS15-082 Vulnerabilities in RDP Could Allow Remote Code Execution (3080348)

2015-08-12 |

Remote Desktop Client此安全更新可修复 Microsoft Windows 中的漏洞。如果攻击者先在目标用户的当前工作目录中放置经特殊设计的动态链接库 (DLL) 文件,然后诱使用户打开远程桌面协议 (RDP) 文件或启动旨在加载受信任的 DLL 文件的程序加载攻击者经特殊设计的 DLL 文件,其中最严重的漏洞可能会允许远程执行代码。成功利用这些漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Microsoft Windows 所有受支持的版本(未受影响的 Windows 10 除外),此安全更新的等级为“重要”。该更新通过更正远程桌面会话主机 (RDSH) 验证证书的方式以及 RDP 加载某些二进制文件的方式修复了此漏洞。
More

[3,105]

MS15-081 Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (3080790)

2015-08-12 |

Office 2013此安全更新可修复 Microsoft Office 中的漏洞。最严重的漏洞可能在用户打开经特殊设计的 Microsoft Office 文件时允许远程执行代码。成功利用这些漏洞的攻击者可以在当前用户的上下文中运行任意代码。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

此安全更新修复漏洞的方式如下:
更正 Office 在内存中处理文件的方式
结合 Internet Explorer 和 Microsoft Windows 更新改进从 Internet Explorer 执行 Microsoft Office 程序的方式
更正 Office 在使用前验证 Office 模板的方式
更正 Office 处理整数界限检查的方式
More

[3,106]

MS15-080 Vulnerabilities in Microsoft Graphics Component Could Allow Remote Code Execution (3078662)

2015-08-12 |

JPEG此安全更新可修复 Microsoft Windows、Microsoft .NET Framework、Microsoft Office、Microsoft Lync 和 Microsoft Silverlight 中的漏洞。如果用户打开经特殊设计的文档或者访问嵌入了 TrueType 或 OpenType 字体的不受信任网页,则这些漏洞中最严重的漏洞可能允许远程执行代码。

对于 Microsoft Windows 的受支持版本和 Microsoft .NET Framework、Microsoft Office、Microsoft Lync 以及 Microsoft Silverlight 的所有受影响版本,此安全更新的等级为“严重”。此安全更新通过更正以下行为修复漏洞:
More

[3,107]

MS15-079 Cumulative Security Update for Internet Explorer (3082442)

2015-08-12 |

Internet Explorer此安全更新可解决 Internet Explorer 中的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于受影响的 Windows 客户端上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。
More

[7,629]

QQ影音 3.9

2015-08-04 |

QQ影音QQ影音是由腾讯公司最新推出的一款支持任何格式影片和音乐文件的本地播放器。QQ影音首创轻量级多播放内核技术,深入挖掘和发挥新一代显卡的硬件加速能力,软件追求更小、更快、更流畅,让您在没有任何插件和广告的专属空间里,真正拥有五星级的视听享受!

具体更新内容如下:
1. 支持PC视频文件家庭网络共享
2. 解决4GB以上大视频文件播放问题
3. 优化在线字幕自动匹配逻辑
4. 修复云播放组件和解码器下载失败的问题
5. 修复连续快进导致播放画面卡住的问题
More

[3,107]

MS15-078 Vulnerability in Microsoft Font Driver Could Allow Remote Code Execution (3079904)

2015-07-21 |

Font此安全更新程序可修复 Microsoft Windows 中的一个漏洞。如果用户打开经特殊设计的文档或访问包含嵌入 OpenType 字体的不受信任的网页,那么此漏洞可能会导致远程执行代码。

对于 Microsoft Windows 的所有受支持版本,此安全更新程序的等级为“严重”。此安全更新程序通过更正 Windows Adobe Type Manager 库处理 OpenType 字体的方式来修复此漏洞。
More

[3,110]

July 2015 Security Release ISO Image

2015-07-18 |

ISO Image这个 DVD5 ISO 映像文件包含 2015 年 7 月 14 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More