CDHaha Download


[3,646]

MS12-060 Vulnerability in Windows Common Controls Could Allow Remote Code Execution (2720573)

2012-08-16 |

Windows Update此安全更新可解决 Windows 常用控件中一个秘密报告的漏洞。如果用户访问包含设计为利用该漏洞的特制内容的网站,则该漏洞可能允许远程执行代码。但是在所有情况下,攻击者无法强制用户访问此类网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。恶意文件也可作为电子邮件附件发送,但攻击者必须说服用户打开附件以利用此漏洞。

对于在其默认安装中包括 Windows 常用控件的所有受支持的 Microsoft 软件,此安全更新的等级为“重要”。这包括 Microsoft Office 2003、Microsoft Office 2007、Microsoft Office 2010(基于 x64 的版本除外)、Microsoft SQL Server 2000 Analysis Services、Microsoft SQL Server 2000(基于 Itanium 的版本除外)、Microsoft SQL Server 2005(Microsoft SQL Server 2005 Express Edition 除外,但是包括 Microsoft SQL Server 2005 Express Edition with Advanced Services)、Microsoft SQL Server 2008、Microsoft SQL Server 2008 R2、Microsoft Commerce Server 2002、Microsoft Commerce Server 2007、Microsoft Commerce Server 2009、Microsoft Commerce Server 2009 R2、Microsoft Host Integration Server 2004 Service Pack 1、Microsoft Visual FoxPro 8.0、Microsoft Visual FoxPro 9.0 和 Visual Basic 6.0 Runtime 的所有受支持版本。

该安全更新通过禁用 Windows 常用控件的容易受攻击版本,并将其替换为不包含漏洞的新版本来解决漏洞。
More

[3,419]

MS12-059 Vulnerability in Microsoft Visio Could Allow Remote Code Execution (2733918)

2012-08-16 |

Visio此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制的 Visio 文件,则该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Visio 2010 和 Microsoft Visio Viewer 2010 的所有受支持版本,此安全更新等级为“重要”。此安全更新通过更正 Microsoft Office Visio 在分析特制 Visio 文件时验证数据的方式来解决这些漏洞。
More

[3,831]

MS12-058 Vulnerabilities in Microsoft Exchange Server WebReady Document Viewing Could Allow Remote Code Execution (2740358)

2012-08-16 |

Exchange此安全更新解决了 Microsoft Exchange Server WebReady Document Viewing 中公开披露的漏洞。如果用户使用 Outlook Web App (OWA) 预览特制文件,则漏洞可以在 Exchange 服务器上代码转换服务的安全上下文中远程执行代码。Exchange 中用于 WebReady Document Viewing 的代码转换服务在 LocalService 帐户中运行。LocalService 帐户在本地计算机上具有最低特权,在网络上提供匿名凭据。

对于 Microsoft Exchange Server 2007 和 Microsoft Exchange Server 2010 的所有受支持版本,此安全更新等级为“严重”。该安全更新通过将受影响的 Oracle Outside In 库更新为不容易受到攻击的版本来解决漏洞。

此安全更新也首先针对 Microsoft Exchange Server 的受影响版本解决 Microsoft 安全通报 2737111 中描述的漏洞。
More

[4,635]

MS12-057 Vulnerability in Microsoft Office Could Allow Remote Code Execution (2731879)

2012-08-16 |

Office此安全更新可解决 Microsoft Office 中一个秘密报告的漏洞。如果用户打开特制文件或者将特制的计算机图形图元文件 (CGM) 图形文件嵌入到 Office 文件中,则此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office 2007 和 Microsoft Office 2010 的所有受支持版本,此安全更新等级为“重要”。该安全更新通过禁止在 Microsoft Office 应用程序中加载 CGM 图形文件来解决漏洞。
More

[3,376]

MS12-056 Vulnerability in JScript and VBScript Engines Could Allow Remote Code Execution (2706045)

2012-08-16 |

JScript此安全更新解决 64 位版本的 Microsoft Windows 上的 JScript 和 VBScript 脚本引擎中一个秘密报告的漏洞。如果用户访问特制网站,此漏洞可能允许远程执行代码。攻击者无法强迫用户访问网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 64 位 Windows 客户端上的 JScript 5.8 和 VBScript 5.8,此安全更新的等级为“重要”。对于 64 位 Windows 服务器上的 JScript 5.8,此安全更新的等级也为“严重”。该安全更新通过修改 JScript 和 VBScript 处理内存中对象的方式来解决漏洞。
More

[3,671]

MS12-055 Vulnerability in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (2731847)

2012-08-15 |

Windows Update此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果攻击者登录系统并运行特制应用程序,则该漏洞可能允许提升特权。攻击者必须拥有有效的登录凭据并能本地登录才能利用此漏洞。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。该安全更新通过更正 Windows 内核模式驱动程序处理内存中对象的方式来解决漏洞。
More

[3,823]

MS12-054 Vulnerabilities in Windows Networking Components Could Allow Remote Code Execution (2733594)

2012-08-15 |

Windows Update此安全更新解决 Microsoft Windows 中四个秘密报告的漏洞。如果攻击者将特制响应发送到 Windows 打印后台处理程序请求,则其中较严重的漏洞可能允许远程执行代码。采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。按照最佳做法,应使直接连接到 Internet 的系统所暴露的端口数尽可能少。

对于 Windows XP 和 Windows Server 2003 的所有受支持版本,此安全更新的等级为“严重”;对于 Windows Vista 的所有受支持版本,此安全更新的等级为“重要”;对于 Windows Server 2008、Windows 7 和 Windows 2008 R2 的所有受支持版本,此安全更新的等级为“中等”。该安全更新通过更正 Windows 打印后台处理程序处理特制响应的方式以及 Windows 网络组件处理远程管理协议 (RAP) 响应的方式来解决漏洞。
More

[3,738]

MS12-053 Vulnerability in Remote Desktop Could Allow Remote Code Execution (2723135)

2012-08-15 |

Remote Desktop Client此安全更新可解决远程桌面协议中一个秘密报告的漏洞。如果攻击者向受影响的系统发送一系列特制的 RDP 数据包,此漏洞可能允许远程执行代码。默认情况下,任何 Windows 操作系统都未启用远程桌面协议 (RDP)。没有启用 RDP 的系统不受威胁。

对于 Windows XP 所有受支持的版本,此安全更新的等级为“严重”。此安全更新通过修改远程桌面协议处理内存中数据包的方式来解决漏洞。
More

[4,156]

MS12-052 Cumulative Security Update for Internet Explorer (2722913)

2012-08-15 |

Internet Explorer此安全更新可解决 Internet Explorer 中的四个秘密报告的漏洞。最严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与当前用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Windows 客户端上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8 和 Internet Explorer 9,此安全更新的等级为“严重”;对于 Windows 服务器上的 Internet Explorer 6、Internet Explorer 7、Internet Explorer 8 和 Internet Explorer 9,此安全更新的等级为“中等”。该安全更新通过修改 Internet Explorer 处理内存中的对象的方式来解决漏洞。
More

[85,518]

Windows Essentials 2012

2012-08-09 |

Windows Live MessengerWindows Live Essentials 软件包已经更名为 Windows Essentials,并且微软在今天发布了 Windows Essentials 2012。

Windows Essentials 2012 包括:SkyDrive for Windows 应用, Windows Live Mail, Windows Live Family Safety, Windows Live Writer, Windows Live Messenger, Outlook Connector Pack 以及更新较多的 Windows Photo Gallery 照片库和 Windows Movie Maker 影音制作。

需要注意的是,Windows Live Mesh 已经不包括在其中,并且 Windows Essentials 2012 与之不兼容,会在安装时卸载 Mesh,并用 SkyDrive 应用代替。如果你仍希望使用 Mesh,请勿安装 Windows Essentials 2012。
More