CDHaha Download


[3,267]

MS15-021 Vulnerabilities in Adobe Font Driver Could Allow Remote Code Execution (3032323)

2015-03-11 |

Font此安全更新可修复 Microsoft Windows 中的漏洞。最严重的漏洞可能在用户查看经特殊设计的文件或网站时允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。通过更正字体分析程序分配内存的方式和通过修正处理内存中对象的方式来解决此漏洞。
More

[3,327]

MS15-020 Vulnerabilities in Microsoft Windows Could Allow Remote Code Execution (3041836)

2015-03-11 |

WINS此安全更新可修复 Microsoft Windows 中的漏洞。如果攻击者成功诱使用户浏览经特殊设计的网站、打开经特殊设计的文件或在包含经特殊设计的 DLL 文件的工作目录中打开文件,则漏洞可能会允许远程执行代码。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。此安全更新可通过修正 Microsoft 文字服务处理内存对象的方式以及 Microsoft Windows 处理 DLL 文件加载的方式解决漏洞。
More

[3,248]

MS15-019 Vulnerability in VBScript Scripting Engine Could Allow Remote Code Execution (3040297)

2015-03-11 |

JScript此安全更新可解决 Microsoft Windows 的 VBScript 脚本引擎中一个漏洞。 如果用户访问经特殊设计的网站,此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。 如果当前用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

对于受影响的 Windows 客户端上的 VBScript 脚本引擎的受影响版本,此安全更新的等级为“严重”,对于受影响的 Windows 服务器上的 VBScript 脚本引擎的受影响版本,此安全更新的等级为“中等”。此安全更新通过修改 VBScript 脚本引擎处理内存中对象的方式来解决漏洞。
More

[3,251]

MS15-018 Cumulative Security Update for Internet Explorer (3032359)

2015-03-11 |

Internet Explorer此安全更新可解决 Internet Explorer 中的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看经特殊设计的网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。与拥有管理用户权限的客户相比,帐户被配置为拥有较少系统用户权限的客户受到的影响更小。

对于受影响的 Windows 客户端上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。此安全更新通过修改 Internet Explorer 处理内存对象的方式,修改 VBScript 脚本引擎处理内存对象的方式,帮助确保在 Internet Explorer 中正确实施跨域策略,以及向 Internet Explorer 添加其他权限验证来解决漏洞。
More

[4,407]

网易闪电邮 2.4

2015-03-06 |

网易闪电邮亲爱的网易闪电邮用户:
闪电邮2.0正式版(即闪电邮正式版2.0.2)推出以来,一直备受广大用户的关注和支持,其中许多意见和建议让我们获益匪浅!在结合大家反馈的基础上,新版本2.0.3高效版,在智能版的基础上进一步优化了这些特色功能,同时新增了日程管理、邮件主题备注、通讯录地址列表等功能,希望能通过这些新功能,让您的办公和生活更添便利!

日程管理:
闪电邮的日程管理分为三部分:日历、便签、日程。
日历便于您查看当前日期,鼠标移至日期停留可查看相应农历日期和节气、节日;
便签供用户随手记录临时接到的任务或灵光一现的idea等;
日程可以记录待办事项、约会、纪念日、会议等;
日程可以设置提醒,比如把三点的会议设为日程,在日程开始前5分钟提醒自己;
日程也可以设置周期性事件,比如每周的周报、每年的生日等都可以用一条周期日程记录并设置提醒,这样就不用每周或每年新建日程了;
日程还可以是邮件——可把待处理的邮件直接设为日程以备忘;
More

[3,284]

February 2015 Security Release ISO Image

2015-02-13 |

ISO Image这个 DVD5 ISO 映像文件包含 2015 年 2 月 10 日在 Windows Update 上发布的 Windows 安全更新程序。此映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。您可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明: 在部署这些更新程序之前,请务必查看位于 http://technet.microsoft.com/en-us/security/bulletin 的各个安全公告,以确保文件尚未在更近的日期更新。

此 DVD5 映像包含以下更新程序:
More

[3,278]

MS15-017 Vulnerability in Virtual Machine Manager Could Allow Elevation of Privilege (3035898)

2015-02-13 |

System Center Virtual Machine Manager此安全更新可修复 Virtual Machine Manager (VMM) 中的一个秘密报告的漏洞。如果攻击者访问受影响的系统,那么此漏洞可能会允许特权提升。攻击者必须拥有有效的 Active Directory 登录凭据,并能够使用这些凭据进行登录才能利用此漏洞。

对于 Microsoft System Center 2012 R2 Virtual Machine Manager 更新汇总 4 和 Microsoft System Center 2012 R2 Virtual Machine Manager 更新汇总 5 预览,此安全更新的等级为“重要”。此安全更新通过更正 VMM 验证用户角色的方式来修复该漏洞。
More

[3,270]

MS15-016 Vulnerability in Microsoft Graphics Component Could Allow Information Disclosure (3029944)

2015-02-12 |

JPEG此安全更新可解决 Microsoft Windows 中一个私下报告的漏洞。如果用户浏览的网站中包含经特殊设计的 TIFF 图像,那么此漏洞可能会允许信息泄漏。虽然攻击者无法利用此漏洞来执行代码或直接提升他们的用户权限,但可利用此漏洞获取信息,从而可以使用这些信息尝试进一步入侵受影响的系统。

对于 Microsoft Windows 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 Windows 处理 TIFF 图像格式文件的方式来修复该漏洞。
More

[3,246]

MS15-015 Vulnerability in Microsoft Windows Could Allow Elevation of Privilege (3031432)

2015-02-12 |

WINS此安全更新可解决 Microsoft Windows 中一个私下报告的漏洞。此漏洞可允许攻击者在进程创建期间利用模拟等级安全检查的缺失来提升特权。成功利用此漏洞的已经过身份验证的攻击者可以获得管理员凭据,并使用这些凭据提升特权。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。

对于 Windows 7、Windows Server 2008 R2、Windows 8、Windows 2012、Windows RT、Windows 8.1、Windows 2012 R2 和 Windows RT 8.1 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 Windows 验证模拟事件的方式来修复该漏洞。
More

[3,255]

MS15-014 Vulnerability in Group Policy Could Allow Security Feature Bypass (3004361)

2015-02-12 |

WINS此安全更新可解决 Microsoft Windows 中一个私下报告的漏洞。如果攻击者通过中间人攻击的方式导致目标系统上的组策略安全配置引擎策略文件遭到损坏或不可读取,则此漏洞可能会允许安全功能规避。这会导致系统上的组策略设置恢复到默认状态,而且安全性也可能会下降。

对于 Microsoft Windows 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正组策略设置在安全配置引擎策略文件已损坏或不可读取时的应用方式来修复该漏洞。
More