CDHaha Download


[3,153]

MS14-024 Vulnerability in a Microsoft Common Control Could Allow Security Feature Bypass (2961033)

2014-05-15 |

Office 2013此安全更新可解决 MSCOMCTL 公共控件库实施中的一个秘密报告的漏洞。如果用户在能够实例化 COM 组件(如 Internet Explorer)的 Web 浏览器中查看特制网页,则该漏洞可能允许安全功能绕过。在 Web 浏览攻击情形中,成功利用此漏洞的攻击者可能会绕过地址空间布局随机化 (ASLR) 安全功能,它有助于保护用户免遭多种漏洞。该安全功能绕过本身不允许执行任意代码。但是,攻击者可能会将此 ASLR 绕过漏洞与另一个漏洞(例如,可能利用 ASLR 绕过的远程执行代码漏洞)组合使用来运行任意代码。

对于 Microsoft Office 2007、Microsoft Office 2010 和 Microsoft Office 2013 的受支持版本,此安全更新的等级为“重要”。该更新通过帮助确保 Microsoft Office 软件包含的 MSCOMCTL 公共控件库正确实施 ASLR 来解决漏洞。
More

[3,288]

MS14-023 Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (2961037)

2014-05-15 |

Office 2013此安全更新解决 Microsoft Office 中两个秘密报告的漏洞。如果用户打开与特制库文件位于同一网络目录下的 Office文件,最严重的漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于 Microsoft Office 2007、Microsoft Office 2010 和 Microsoft Office 2013 的受支持版本,此安全更新的等级为“重要”。该全更新通过帮助确保 Microsoft Office 中的中文(简体)语法检查器功能在加载外部库之前验证文件路径并帮助确保 Microsoft Office 软件正确处理来自网站的特制响应来解决漏洞。
More

[3,458]

MS14-022 Vulnerabilities in Microsoft SharePoint Server Could Allow Remote Code Execution (2952166)

2014-05-15 |

SharePoint此安全更新可解决 Microsoft Office 服务器和效率软件中多个秘密报告的漏洞。如果经过身份验证的攻击者向目标 SharePoint 服务器发送特制页面内容,这些漏洞中最严重的漏洞可能允许远程执行代码。

对于 Microsoft SharePoint Server 2007、Microsoft SharePoint Server 2010、Microsoft SharePoint Server 2013、Microsoft Office Web Apps 2010、Microsoft Office Web Apps Server 2013、Microsoft SharePoint Services 3.0 和 Microsoft SharePoint Foundation 2010、Microsoft SharePoint Foundation 2013、Microsoft SharePoint Designer 2007、Microsoft SharePoint Designer 2010 以及 Microsoft SharePoint Designer 2013 的受支持版本,此安全更新的等级为“严重”。此安全更新通过更正 SharePoint Server 和 Web 应用程序清理特制页面内容的方式来解决漏洞。
More

[3,591]

MS14-021 Security Update for Internet Explorer (2965111)

2014-05-15 |

Internet Explorer此安全更新可解决 Internet Explorer 中一个公开披露的漏洞。如果用户使用 Internet Explorer 的受影响版本查看特制网页,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于受影响的 Windows 客户端上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 6 (IE 6)、Internet Explorer 7 (IE 7)、Internet Explorer 8 (IE 8)、Internet Explorer 9 (IE 9)、Internet Explorer 10 (IE 10) 和 Internet Explorer 11 (IE 11),此安全更新的等级为“中等”。

此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。此安全更新解决了最初在 Microsoft 安全通报 2963983 中描述的漏洞。
More

[5,564]

Microsoft .NET Framework 4.5.2

2014-05-07 |

Microsoft .NET FrameworkThe .NET Framework 4.5.2 Developer Pack is a single package that installs .NET Framework Multi-targeting pack for .NET Framework 4.5.2 and also .NET Framework 4.5.2. Developers can build applications targeting the .NET Framework 4.5.2 using either Visual Studio 2013, Visual Studio 2012 or third party IDEs.
You need to download the web installer from here instead of this package if you intend to redistribute .NET Framework 4.5.2.
More

[33,440]

Media Feature Pack for Windows 8.1 N / KN

2014-04-11 |

Media Format Feature PackWindows 8.1 N and Windows 8.1 KN editions include the same functionality as Windows 8.1, except that these versions of Windows do not include Windows Media Player, and related technologies.

End-user customers can enable the media functionality to work properly by installing the Media Feature Pack for N and KN versions of Windows 8.1 (KB2929699).

This feature pack can be applied to computers running either Windows 8.1 N or Windows 8.1 KN editions.
More

[10,516]

Logitech Gaming Software 8.53.150

2014-04-10 |

Logitech罗技公司不仅出品的键盘鼠标产品在广大用户心目中享有着较高的声誉,而且旗下的手柄、飞行摇杆、方向盘等系列游戏设备也以其强劲性能和极佳的手感受到众多游戏玩家的喜爱和追捧。

罗技游戏软件(Logitech Gaming Software)是罗技的一款专为游戏所开发的增强软件。可以通过配置不同的游戏“情景模式”而自定义鼠标、键盘、手柄、方向盘的按钮/按键/手柄的X/Y轴和耳机的音效。在游戏之间切换操作方式,只需在软件内更换相应的游戏配置文件,就可以切换到自定义的游戏键位。配置文件可以导出和分享,非常方便。

该软件是罗技罗技游戏软件最新8.53.148版,适用于Vista/Win7/Win8操作系统,支持用户自定义罗技G系列游戏鼠标、键盘和耳机麦克风,推荐有需要的朋友下载该驱动。
More

[8,631]

MS14-020 Vulnerability in Microsoft Publisher Could Allow Remote Code Execution (2950145)

2014-04-09 |

Publisher此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户使用受影响的 Microsoft Publisher 版本打开特制文件,该漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的客户比具有管理用户权限的客户受到的影响要小。

对于 Microsoft Publisher 2003 和 Microsoft Publisher 2007 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 Microsoft Publisher 转换特制 Publisher (.pub) 文件的方式来解决漏洞。
More

[3,161]

MS14-019 Vulnerability in Windows File Handling Component Could Allow Remote Code Execution (2922229)

2014-04-09 |

Windows Update此安全更新可解决 Microsoft Windows 中一个公开披露的漏洞。如果用户从受信任的或不完全受信任的网络位置运行特制的 .bat 和 .cmd 文件,则该漏洞可能允许远程执行代码。攻击者无法强迫用户访问网络位置或运行特制文件。相反,攻击者必须说服用户执行此类操作。例如,攻击者可能诱使用户单击链接以使用户链接到攻击者的特制文件,随后诱使他们运行它们。

对于 Windows 所有受支持的版本,此安全更新的等级为“重要”。该安全更新通过更正 Windows 处理从网络位置运行的 .bat 和 .cmd 文件的方式来解决漏洞。
More

[3,645]

MS14-018 Cumulative Security Update for Internet Explorer (2950467)

2014-04-09 |

Internet Explorer此安全更新解决 Internet Explorer 中的六个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于受影响的 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 11,此安全更新的等级为“严重”;对于受影响的 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9 和 Internet Explorer 11,此安全更新的等级为“中等”。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。
More