CDHaha Download


[4,585]

MS13-083 Vulnerability in Windows Common Control Library Could Allow Remote Code Execution (2864058)

2013-10-09 |

CSRSS此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者将特制的 Web 请求发送到受影响的系统上运行的 ASP .NET Web 应用程序,该漏洞可能允许远程执行代码。攻击者可能利用此漏洞,无需身份验证即可运行任意代码。

对于 Microsoft Windows 所有受支持的 64 位版本,此安全更新的等级为“严重”。对于 Windows RT 以及 Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows 8 的所有受支持的 32 位版本,此安全更新没有严重等级。该安全更新通过更正 Windows 公共控件库为数据结构分配内存的方式来解决漏洞。
More

[3,576]

MS13-082 Vulnerabilities in .NET Framework Could Allow Remote Code Execution (2878890)

2013-10-09 |

.NET Framework此安全更新可解决 Microsoft .NET Framework 中两个秘密报告的漏洞和一个公开披露的漏洞。如果用户使用能够实例化 XBAP 应用程序的浏览器访问包含特制 OpenType 字体 (OTF) 文件的网站,则最严重的漏洞可能允许远程执行代码。

对于受影响的 Microsoft Windows 版本上的 Microsoft .NET Framework 3.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5,此安全更新的等级为“严重”;对于受影响的 Microsoft Windows 版本上的 Microsoft .NET Framework 2.0 Service Pack 2 和 Microsoft .NET Framework 3.5 Service Pack 1,此安全更新的等级为“重要”。

该安全更新通过确保 .NET Framework 正确处理 OpenType 字体、XML 数字签名和 JSON 数据编码中的文档类型定义来解决漏洞。
More

[4,372]

MS13-081 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2870008)

2013-10-09 |

Font此安全更新可解决 Microsoft Windows 中秘密报告的 7 个漏洞。如果用户查看嵌入 OpenType 或 TrueType 字体文件的共享内容,则这些漏洞中最严重的漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以完全控制受影响的系统。

对于 Microsoft Windows(Windows 8.1、Windows Server 2012 R2 和 Windows RT 8.1 除外)的所有受支持版本,此安全更新的等级为“严重”。
此安全更新通过更正 Windows 处理特制 OpenType 字体文件和特制 TrueType 字体 (TTF) 文件的方式并更正 Windows 处理内存中对象的方式来解决这些漏洞。
More

[5,353]

MS13-080 Cumulative Security Update for Internet Explorer (2879017)

2013-10-09 |

Internet Explorer此安全更新可解决 Internet Explorer 中一个公开披露的漏洞和九个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些最严重的漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9、Internet Explorer 10 和 Internet Explorer 11,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8、Internet Explorer 9、Internet Explorer 10 和 Internet Explorer 11,此安全更新的等级为“中等”。

此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。此安全更新也解决了最初在 Microsoft 安全通报 2887505 中描述的漏洞。
More

[4,447]

The Bat! 5.8

2013-09-24 |

thebat一个强大易用的E-Mail客户程序,支持多用户环境,不受限制的E-mail帐号的安全和非安全的消息 访问,全面的消息过滤,多语种界面,MIME标准和UUEncode,带消息模板的相当不错的文本编辑器,以及其他很多小的实用特色。

The Bat! 简介:
* The Bat! 用MAPI协议接驳 Microsoft Exchange 邮件服务器端。
* 内置的贝叶斯邮件过滤器(Bayesian Filtering)。
* 支持POP3, IMAP4rev1, SMTP协议。
* 保护您的电脑免受email带来的病毒和蠕虫感染。
* 支持插件。
* 不用Windows自带的地址簿和HTML阅读器,防止当前流行的HTML代码攻击。
* 在用户打开可疑的附件前会发出警告,甚至能完全屏蔽掉它。
* 可远程管理POP服务器上的邮件。
* 完全支持 IMAP4rev1。
* 用户账号数量无限制。
* 超级强大的模板功能!
* 强大的邮件过滤功能。
* 内置的日程管理功能。
* 天然支持S/MIME 和所有版本的PGP。
* 支持HTML邮件。
* 特色的邮件提醒器。
* 多国语言支持(超过15种语言,并不断增加中)
* 支持从其他主要的email客户端软件导入邮件。
* 还有很多很多。。。 您用了就知道了。
More

[4,341]

Microsoft September 2013 Security Release ISO Image

2013-09-13 |

ISO Image此 DVD5 ISO 映像文件包含 2013 年 9 月 10 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[7,606]

Search Server 2010 Express with SP2

2013-09-13 |

Indexing ServiceThis is the full version of Search Server 2010 Express

For customers just getting started with search, Search Server 2010 Express is a standalone search server that is free to download and easy to deploy. It incorporates many enhancements over its predecessor, Search Server 2008 Express.

Search Server 2010 Express delivers powerful, web-style search across your corporate intranet sites quickly, easily, and for free. Search Server Express delivers great entry-level search through an engaging, conversational user experience across 51 languages. Search all your content sources, including SharePoint sites, file shares, websites, Exchange Public Folders, and third party repositories.
More

[4,575]

MS13-079 Vulnerability in Active Directory Could Allow Denial of Service (2853587)

2013-09-13 |

Active Directory此安全更新可解决 Active Directory 中一个秘密报告的漏洞。如果攻击者向轻型目录访问协议 (LDAP) 服务发送特制查询,则此漏洞可能允许拒绝服务。

对于 Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8 和 Windows Server 2012 上受影响的 Active Directory 轻型目录服务 (AD LDS) 和 Active Directory 服务,此安全更新的等级为“重要”。该安全更新通过更正 LDAP 目录服务处理特制 LDAP 查询的方式来解决漏洞。
More

[4,072]

MS13-078 Vulnerability in FrontPage Could Allow Information Disclosure (2825621)

2013-09-13 |

FrontPage此安全更新可解决 Microsoft FrontPage 中一个秘密报告的漏洞。如果用户打开特制的 FrontPage 文档,则该漏洞可能允许信息泄露。无法自动利用此漏洞;攻击要想成功,必须诱使用户打开特制文档。

对于 Microsoft FrontPage 2003 的所有受支持版本,此安全更新等级为“重要”。该安全更新通过确保 FrontPage 正确处理文档类型定义 (DTD) 实体来解决漏洞。
More

[3,455]

MS13-077 Vulnerability in Windows Service Control Manager Could Allow Elevation of Privilege (2872339)

2013-09-13 |

CSRSS此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者诱使经过身份验证的用户执行特制应用程序,则该漏洞可能允许特权提升。要利用此漏洞,攻击者必须拥有有效的登录凭据,并且能够在本地登录或者必须诱使用户运行攻击者的特制应用程序。

对于 Windows 7 和 Windows Server 2008 R2 的所有受支持版本,此安全更新等级为“重要”。该安全更新通过更正服务控制管理器 (SCM) 在呈现损坏的服务描述时处理内存中的对象的方式来解决漏洞。
More