CDHaha Download


[3,312]

MS11-078 Vulnerability in .NET Framework and Microsoft Silverlight Could Allow Remote Code Execution (2604930)

2011-10-13 |

.NET Framework此安全更新解决 Microsoft .NET Framework 和 Microsoft Silverlight 中一个秘密报告的漏洞。如果用户使用可运行 XAML 浏览器应用程序 (XBAP) 或 Silverlight 应用程序的 Web 浏览器查看特制网页,则此漏洞可能允许在客户端系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。如果运行 IIS 的服务器系统允许处理 ASP.NET 页面,并且攻击者成功地将特制 ASP.NET 页面上载到该服务器并执行它,此漏洞也可能允许在该服务器系统上远程执行代码,在 Web 主机情形中也是如此。Windows .NET 应用程序也可能会使用此漏洞绕过代码访问安全性 (CAS) 限制。

对于 Microsoft Windows 所有受支持版本上的 Microsoft .NET Framework 1.0 Service Pack 3、Microsoft .NET Framework 1.1 Service Pack 1、Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5.1 和 Microsoft .NET Framework 4 以及 Microsoft Silverlight 4,此安全更新的等级为“严重”。该安全更新通过更正 .NET Framework 限制类内继承的方式来解决漏洞。
More

[3,744]

MS11-077 Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Remote Code Execution (2567053)

2011-10-12 |

WINS此安全更新解决 Microsoft Windows 中四个秘密报告的漏洞。如果用户打开网络共享、UNC 或 WebDAV 位置或者电子邮件附件中的特制字体文件(例如 .fon 文件),则这些漏洞中最严重的漏洞可能允许远程执行代码。要成功进行远程攻击,用户必须访问不受信任的远程文件系统位置或 WebDAV 共享,并打开特制字体文件,或者作为电子邮件附件打开文件。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。该安全更新通过更正 Windows 内核模式驱动程序验证从用户模式传递的输入、处理 TrueType 字体类型、在写入内存之前分配正确的缓冲区大小和管理内核模式驱动程序对象的方式来解决漏洞。
More

[3,220]

MS11-076 Vulnerability in Windows Media Center Could Allow Remote Code Execution (2604926)

2011-10-12 |

Windows Media Center此安全更新可解决 Windows Media Center 中一个公开披露的漏洞。如果攻击者诱使用户打开与特制动态链接库 (DLL) 文件位于同一网络目录下的合法文件,此漏洞可能允许远程执行代码。然后,当打开该合法文件时,Windows Media Center 可能尝试加载 DLL 文件并执行其包含的任何代码。要成功进行攻击,用户必须访问不受信任的远程文件系统位置或 WebDAV 共享并打开合法的文件。

对于 Windows Vista 和 Windows 7 所有受支持的版本以及 Windows Vista 的 Windows Media Center TV Pack,此安全更新的等级为“重要”。此安全更新通过更正 Windows Media Center 加载外部库的方式来解决此漏洞。
More

[4,564]

MS11-075 Vulnerability in Microsoft Active Accessibility Could Allow Remote Code Execution (2623699)

2011-10-12 |

WINS此安全更新可解决 Microsoft Active Accessibility 组件中一个秘密报告的漏洞。如果攻击者诱使用户打开与特制动态链接库 (DLL) 文件位于同一网络目录下的合法文件,此漏洞可能允许远程执行代码。然后,在打开合法文件时,Microsoft Active Accessibility 组件可能尝试加载 DLL 文件并执行其包含的任何代码。要成功进行攻击,用户必须访问不受信任的远程文件系统位置或 WebDAV 共享,并从该位置打开文档,然后由容易受攻击的应用程序加载此文档。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“重要”。此安全更新通过更正 Microsoft Active Accessibility 组件加载外部库的方式来解决漏洞。
More

[11,310]

Forefront Threat Management Gateway (TMG) 2010 Service Pack 2

2011-10-11 |

ForefrontMicrosoft® Forefront Threat Management Gateway (TMG) 2010 Service Pack 2 (SP2) introduces new functionality to Forefront TMG 2010 Standard and Enterprise Editions.

The service pack includes the following new functionality and feature improvements:
New Reports
• The new Site Activity report displays a report showing the data transfer between users and specific websites for any user.

Error Pages
• A new look and feel has been created for error pages.
• Error pages can be more easily customized and can include embedded objects.

Kerberos Authentication
• You can now use Kerberos authentication when you deploy an array using network load balancing (NLB).
More

[49,670]

SQL Server 2008 / Express Edition Service Pack 3

2011-10-07 |

sqlserverMicrosoft SQL Server 2008 Service Pack 3 (SP3) is now available for download. While keeping product changes contained, we have made significant investments to ease deployment and management of Service Packs. A few key enhancements for customers in Microsoft SQL Server 2008 Service Pack 3 are :
·Enhanced upgrade experience from previous versions of SQL Server to SQL Server 2008 SP3. In addition, we have increased the performance & reliability of the setup experience.
·In SQL Server Integration Services logs will now show the total number of rows sent in Data Flows.
·Enhanced warning messages when creating the maintenance plan if the Shrink Database option is enabled.
·Resolving database issue with transparent data encryption enabled and making it available even if certificate is dropped.
·Optimized query outcomes when indexed Spatial Data Type column is referenced by DTA (Database Tuning Advisor).
·Superior user experience with Sequence Functions (e.g Row_Numbers()) in a Parallel execution plan.
More

[3,428]

Windows Firewall Notifier 1.3.0

2011-09-22 |

Windows FirewallWindows Firewall Notifier is a third party program for Windows 7 and Vista that extends the default Windows embedded firewall behavior, allowing to handle outgoing connections.

This application only uses existing Windows features, enabling some of them when first launched:
Enables the Windows embedded firewall
Sets the firewall to block both inbound and outbound connections for which no rule exists
Enables the default Windows firewall inbound connection notification
Enables the Windows firewall outbound connections logging (disabled by default)
Creates a scheduled task linked to the Windows firewall event log entries, allowing Windows Firewall Notifier to be launched when needed only
More

[12,514]

Microsoft September 2011 Security Release ISO Image

2011-09-17 |

ISO Image此 DVD5 ISO 映像文件包含 2011 年 9 月 13 日在 Windows Update 上发布的 Windows 安全更新程序。 该映像不包含其他 Microsoft 产品的安全更新程序。此 DVD5 ISO 映像旨在供需要下载每个安全更新程序的多种语言版本,并且不使用诸如 Windows Server Update Services (WSUS) 这样的自动解决方案的管理员使用。可以使用此 ISO 映像同时下载所有语言的多个更新程序。

重要说明:在部署这些更新程序之前,请务必查看位于 http://www.microsoft.com/technet/security 上的各个安全公告,以确保这些文件未在更近的日期更新过。
More

[4,801]

MS11-074 Vulnerabilities in Microsoft SharePoint Could Allow Elevation of Privilege (2451858)

2011-09-17 |

SharePoint此安全更新可解决 Microsoft SharePoint 和 Windows SharePoint Services 中一个公开披露的漏洞和五个秘密报告的漏洞。如果用户单击特制的 URL 或访问特制网站,最严重的漏洞可能允许特权提升。对于最严重的漏洞,浏览到 Internet 区域中的 SharePoint 站点的 Internet Explorer 8 和 Internet Explorer 9 用户受到的威胁较小,因为默认情况下,Internet Explorer 8 和 Internet Explorer 9 中的 XSS 筛选器有助于阻止 Internet 区域中的攻击。但是,默认情况下,Internet Explorer 8 和 Internet Explorer 9 中的 XSS 筛选器在 Intranet 区域中未启用。

对于 Microsoft Office Groove 2007、Microsoft SharePoint Workspace 2010、Microsoft Office Forms Server 2007、Microsoft Office SharePoint Server 2007、Microsoft Office SharePoint Server 2010、Microsoft Office Groove Data Bridge Server 2007、Microsoft Office Groove Management Server 2007、Microsoft Groove Server 2010、Microsoft SharePoint Services 2.0、Microsoft SharePoint Services 3.0、Microsoft SharePoint Foundation 2010、Microsoft Office Web Apps 2010 和 Microsoft Word Web App 2010,此安全更新的等级为“重要”。该安全更新通过修改 Microsoft SharePoint 验证和清理用户输入、分析恶意的 XML 和 XSL 文件以及处理特定请求参数中包含的脚本的方式来解决漏洞。
More

[3,744]

MS11-073 Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (2587634)

2011-09-16 |

Office此安全更新解决 Microsoft Office 中两个秘密报告的漏洞。如果用户打开特制的 Office 文件,或者如果用户打开特制库文件所在的相同网络目录中的某个合法 Office 文件,则该漏洞可能允许远程执行代码。成功利用其中任何一个漏洞的攻击者可以获得与登录用户相同的用户权限。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

对于 Microsoft Office 2003、Microsoft Office 2007 和 Microsoft Office 2010 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 Microsoft Office 加载外部库和初始化对象的方式来解决漏洞。
More