CDHaha Download


[3,986]

MS12-077 Cumulative Security Update for Internet Explorer (2761465)

2012-12-12 |

Internet Explorer此安全更新可解决 Internet Explorer 中的三个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 9 和 Internet Explorer 10,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 9 和 Internet Explorer 10,此安全更新的等级为“中等”。对于 Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8,此安全更新没有安全等级。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。
More

[4,912]

iWork 9.3 Updater

2012-12-08 |

iWorkiWork 是苹果公司为 Mac OS X 以及 iPhone OS 操作系统开发的办公室软件。第一版的 iWork – iWork ’05 是在2005年发表。最初的套装包含 Keynote,一套原先独立销售的简报软件,以及 Pages,一套整合文书处理及页面排版的应用程式。2007年苹果公司发表 iWork ’08,其中包含一套新的试算表软件 – Numbers。iWork 同时提供 iWork.com,一个提供使用者上传文件同时允许其他使用者下载或给予回馈意见的测试版线上服务。iWork 透过媒体浏览器整合苹果公司的 iLife 套装软件以及其他软件,让使用者能够用拖放的方式从 iTunes 加入音乐,从 iMovie 加入影片以及从 iPhoto 和 Aperture 加入影像到 iWork 文件。

iWork 被苹果公司视为 AppleWorks 套装软件的升级版本,但它并没有沿用 AppleWorks 的数据库和绘图工具。虽然每一台新的 Mac 电脑都搭载 iLife 套装,但 iWork 需要单独购买。每台 Mac 电脑上都有免费的 iWork 30 天试用版本。旧版本的 iLife 用户要升级到新版本时也会同时获得一套免费的 iWork 试用版。
More

[3,902]

Microsoft November 2012 Security Release ISO Image

2012-11-19 |

ISO Image此 DVD5 ISO 映像文件包含 2012 年 11 月 13 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[8,617]

Microsoft Report Viewer 2012

2012-11-16 |

Microsoft Report ViewerThe Microsoft Report Viewer 2012 Runtime redistributable package, includes controls for viewing reports designed using Microsoft reporting technology.

The Microsoft Report Viewer control enables applications that run on the .NET Framework to display reports designed using Microsoft reporting technology. This redistributable package contains Windows and Web versions of the Report Viewer.
More

[3,932]

MS12-076 Vulnerabilities in Microsoft Excel Could Allow Remote Code Execution (2720184)

2012-11-16 |

Excel 2010此安全更新可解决 Microsoft Office 中 4 个秘密报告的漏洞。如果用户使用受影响的 Microsoft Excel 版本打开特制的 Excel 文件,则这两个漏洞可能允许远程执行代码。成功利用该漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Excel 2003、Microsoft Excel 2007、Microsoft Excel 2010、Microsoft Office 2008 for Mac 和 Microsoft Office for Mac 2011 的所有受支持版本,此安全更新的等级为“重要”;对于 Microsoft Excel Viewer 和 Microsoft Office 兼容包的受支持版本,此安全更新的等级也为“重要”。此安全更新通过更正 Microsoft Excel 在打开特制 Excel 文件时分析和验证数据的方式来解决漏洞。
More

[4,137]

MS12-075 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2761226)

2012-11-16 |

Windows Update此安全更新解决 Microsoft Windows 中三个秘密报告的漏洞。如果用户打开特制文档或者访问嵌入了 TrueType 字体文件的恶意网页,则这些漏洞中最严重的漏洞可能允许远程执行代码。攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件中的链接以使用户链接到攻击者的网站。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。该安全更新通过更正 Windows 内核模式驱动程序处理内存中对象的方式来解决漏洞。
More

[3,874]

MS12-074 Vulnerabilities in .NET Framework Could Allow Remote Code Execution (2745030)

2012-11-16 |

.NET Framework此安全更新可解决 .NET Framework 中五个秘密报告的漏洞。如果攻击者诱使目标系统的用户使用恶意代理自动配置文件,然后将代码注入到当前运行的应用程序中,则其中较严重的漏洞可能允许远程执行代码。

对于 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5,此安全更新的等级为“严重”。对于 Microsoft .NET Framework 1.0 Service Pack 3 和 Microsoft .NET Framework 1.1 Service Pack 1,此安全更新的等级为“重要”。该安全更新通过基于调用代码的信任级别清理输出来解决漏洞,验证执行反射的对象的权限,加载外部库并优化内存中的代码。它还通过更新 System.Net 中的 Microsoft.Jscript 并限制 .NET Framework 如何执行 WPAD 配置文件中包含的 JavaScript 来解决漏洞。此更新还更改使用 WinHTTP 而不是 Microsoft.Jscript 处理 WPAD 的方式。
More

[18,864]

MS12-073 Vulnerabilities in Microsoft Internet Information Services (IIS) Could Allow Information Disclosure (2733829)

2012-11-15 |

IIS此安全更新可解决 Microsoft Internet 信息服务 (IIS) 中一个公开披露和一个秘密报告的漏洞。如果攻击者向服务器发送特制 FTP 命令,则较严重的漏洞可能允许信息泄露。

对于 Windows Vista 和 Windows Server 2008 的所有受支持版本上的 IIS 7.0 以及 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的所有支持版本上的 IIS 7.5,此安全更新的等级为“中等”。此安全更新通过修改 IIS 管理日志文件的权限的方式以及修改 IIS 处理特制 FTP 命令的方式来解决这些漏洞。
More

[3,530]

MS12-072 Vulnerabilities in Windows Shell Could Allow Remote Code Execution (2727528)

2012-11-15 |

Windows Update此安全更新可解决 Microsoft Windows 中两个秘密报告的漏洞。如果用户在 Windows 资源管理器中浏览到特制公文包,则该漏洞可能允许远程执行代码。成功利用漏洞的攻击者可能以当前用户的身份运行任意代码。如果当前用户使用管理用户权限登录,攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008(Windows Server 2008(用于基于 Itanium 的系统)除外)、Windows 7、Windows Server 2008 R2(Windows Server 2008 R2(用于基于 Itanium 的系统)除外)、Windows 8(Windows RT 除外)以及 Windows Server 2012 的所有受支持版本,此安全更新的等级为“重要”。Windows Server 2008(用于基于 Itanium 的系统)、Windows Server 2008 R2(用于基于 Itanium 的系统)和 Windows RT 不受漏洞影响。该安全更新通过修改 Microsoft Windows 处理特制公文包的方式来解决漏洞。
More

[3,596]

MS12-071 Cumulative Security Update for Internet Explorer (2761451)

2012-11-15 |

Internet Explorer此安全更新可解决 Internet Explorer 中的三个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 9,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 9,此安全更新的等级为“中等”。此安全更新通过修改 Internet Explorer 处理内存中对象的方式来消除此漏洞。
More