CDHaha Download


Posts Tagged ‘XML Core Services’

[3,354]

MS17-022 Security Update for Microsoft XML Core Services (4010321)

2017-03-19 |

XML Core Services此安全更新可修复 Microsoft Windows 中的一个漏洞。如果用户访问恶意网站,此漏洞可能允许信息泄漏。但是,在所有情况下,攻击者无法强制用户单击经特殊设计的链接。攻击者必须说服用户单击此链接,通常通过电子邮件或 Instant Messenger 消息的方式。

对于 Microsoft Windows 的所有受支持版本,Microsoft XML Core Services 3.0 的安全更新程序的等级为“重要”。

此更新通过更改 MSXML 处理内存中对象的方式来修复此漏洞。
More

[2,762]

MS16-040 Security Update for Microsoft XML Core Services (3148541)

2016-04-13 |

XML Core Services此安全更新程序修复了 Microsoft Windows 中的一个漏洞。 如果用户单击允许攻击者远程运行恶意代码控制用户系统的经特殊设计的链接,则该漏洞可能允许远程执行代码。 不过,在所有情况下,攻击者无法强制用户单击经特殊设计的链接。 攻击者必须诱使用户单击此链接,通常方式为通过电子邮件或 Instant Messenger 消息进行诱骗。

对于 Microsoft Windows 的所有受支持版本,Microsoft XML Core Services 3.0 的安全更新程序的等级为“严重”。

此更新通过更正 MSXML 分析器处理用户输入的方式来解决漏洞。
More

[2,788]

MS15-084 Vulnerabilities in XML Core Services Could Allow Information Disclosure (3080129)

2015-08-13 |

XML Core Services此安全更新可修复 Microsoft Windows 和 Microsoft Office 中的漏洞。如果用户单击经特殊设计的链接公开内存地址或以显式方式允许使用安全套接字层 (SSL) 2.0,则这些漏洞可能导致信息泄露。但是,在所有情况下,攻击者无法强制用户单击经特殊设计的链接。攻击者必须说服用户单击此链接,通常方式为通过电子邮件或 Instant Messenger 消息进行诱骗。

对于以下软件,此安全更新的等级为“重要”:
所有受支持 Microsoft Windows 版本(未受影响的 Windows 10 除外)上的 Microsoft XML Core Services 3.0 和 Microsoft XML Core Services 6.0。
Microsoft Office 2007 Service Pack 3 上的 Microsoft XML Core Services 5.0
Microsoft InfoPath 2007 Service Pack 3 上的 Microsoft XML Core Services 5.0
More

[3,860]

MS15-039 Vulnerability in XML Core Services Could Allow Security Feature Bypass (3046482)

2015-04-16 |

XML Core Services此安全更新可修复 Microsoft Windows 中的漏洞。 如果用户打开经特殊设计的文件,此漏洞可能允许绕过安全功能。 但是在所有情况下,攻击者无法强迫用户打开经特殊设计的文件;攻击者必须说服用户打开此文件,通常方式为通过电子邮件或 Instant Messenger 消息进行诱骗。

对于 Windows Server 2003、Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 所有受支持的版本,Microsoft XML Core Services 3.0 安全更新等级为“重要”。在文档类型声明 (DTD) 情形中,通过修改 Microsoft XML Core Services 强制实施同源策略的方式,此安全更新可以解决该漏洞。
More

[3,277]

MS14-067 Vulnerability in XML Core Services Could Allow Remote Code Execution (2993958)

2014-11-12 |

XML Core Services此安全更新可解决 Microsoft Windows 中 1 个私下报告的漏洞。如果登录用户访问设计为通过 Internet Explorer 调用 Microsoft XML Core Services (MSXML) 的经特殊设计的网站,该漏洞可能允许远程执行代码。但是在所有情况下,攻击者都无法强制用户访问此类网站。相反,攻击者必须诱使用户访问一个网站,方法通常是让用户单击电子邮件或 Instant Messenger 请求中的链接以使用户链接到攻击者的网站。

对于受影响的 Microsoft Windows 客户端版本,XML Core Services 3.0 的此安全更新被评级为“严重”,对于受影响的 Microsoft Windows 服务器的版本,此安全更新被评级为“重要”。此安全更新通过修改 Microsoft XML Core Services 分析 XML 内容的方式来解决漏洞。
More

[2,732]

MS14-033 Vulnerability in Microsoft XML Core Services Could Allow Information Disclosure (2966061)

2014-06-12 |

XML Core Services此安全更新可解决 Microsoft Windows 中一个秘密报告的漏洞。如果登录用户访问设计为通过 Internet Explorer 调用 Microsoft XML Core Services (MSXML) 的特制网站,该漏洞可能允许信息泄露。但是在所有情况下,攻击者无法强制用户访问此类网站。相反,攻击者必须诱使用户访问一个网站,方法通常是让用户单击电子邮件或 Instant Messenger 请求中的链接以使用户链接到攻击者的网站。

对于 Microsoft Windows 客户端的受影响版本上的 Microsoft XML Core Services 3.0 和 Microsoft XML Core Services 6.0,此安全更新的等级为“重要”;对于 Microsoft Windows 服务器的受影响版本,此安全更新的等级为“低”。该安全更新通过修改 Microsoft XML Core Services 强制实施用户访问控制的方式来解决漏洞。
More

[3,041]

MS14-005 Vulnerability in Microsoft XML Core Services Could Allow Information Disclosure (2916036)

2014-02-12 |

XML Core Services此安全更新解决了 Microsoft Windows 包括的 Microsoft XML Core Services 中一个公开披露的漏洞。如果用户使用 Internet Explorer 查看特制网页,则该漏洞可能允许信息泄露。攻击者无法强制用户查看特制内容。相反,攻击者必须诱使用户采取行动,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站,或者让用户打开通过电子邮件发送的附件。

对于受影响的 Windows 客户端,此安全更新的等级为“重要”,对于受影响的 Windows 服务器,此安全更新的等级为“低”。此安全更新通过更正 MSXML 验证 URL 的相同源策略的方式来解决漏洞。
More

[72,279]

MS13-002 Vulnerabilities in Microsoft XML Core Services Could Allow Remote Code Execution (2756145)

2013-01-10 |

XML Core Services此安全更新解决了 Microsoft XML Core Services 中两个秘密报告的漏洞。如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。但是,攻击者无法强迫用户访问这样的网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 Windows XP、Windows Vista、Windows 7、Windows 8 和 Windows RT 的所有受影响版本上的 Microsoft XML Core Services 3.0、Microsoft XML Core Services 4.0 和 Microsoft XML Core Services 6.0,此安全更新的等级为“严重”;
对于随 Microsoft Office 2003、Microsoft Office 2007、Microsoft Word Viewer、Microsoft Office 兼容包、Microsoft Expression Web、Microsoft SharePoint Server 2007 和 Microsoft Groove Server 2007 的所有受影响版本一起安装的 Microsoft XML Core Services 5.0,此安全更新的等级为“严重”;
对于 Windows Server 2003、Windows Server 2008、Windows Server 2008 R2 和 Windows Server 2012 的所有受支持版本上的 Microsoft XML Core Services 3.0、4.0 和 6.0,此安全更新的等级为“中等”。此安全更新通过修改 Microsoft XML Core Services 分析 XML 内容的方式来解决漏洞。
More

[3,515]

MS12-043 Vulnerability in Microsoft XML Core Services Could Allow Remote Code Execution (2722479)

2012-07-11 |

XML Core Services此安全更新解决了 Microsoft XML Core Services 中一个公开披露的漏洞。如果用户使用 Internet Explorer 查看特制网页,则该漏洞可能允许远程执行代码。但是,攻击者无法强迫用户访问这样的网站。相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 Windows XP、Windows Vista 和 Windows 7 所有受支持版本上的 Microsoft XML Core Services 3.0、4.0 和 6.0,此安全更新的等级为“严重”,而在 Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 所有受支持版本上的等级为“中等”;对于适用于 Microsoft Office 2003、Microsoft Office 2007、Microsoft Office Word Viewer、Microsoft Office Compatibility Pack、Microsoft Expression Web、Microsoft Office SharePoint Server 2007 和 Microsoft Groove Server 2007 所有受支持版本的 Microsoft XML Core Services 5.0,此安全更新等级也为“严重”,此安全更新通过修改 MSXML 在使用之前初始化内存中的对象的方式来解决漏洞。此安全更新也解决了最初在 Microsoft 安全通报 2719615 中描述的漏洞。
More

[3,044]

MS10-051 Vulnerability in Microsoft XML Core Services Could Allow Remote Code Execution (2079403)

2010-08-13 |

XML Core Services此安全更新解决了 Microsoft XML Core Services 中一个秘密报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页,此漏洞可能允许远程执行代码。 攻击者无法强迫用户访问这些网站。 相反,攻击者必须说服用户访问该网站,方法通常是让用户单击电子邮件或 Instant Messenger 消息中的链接以使用户链接到攻击者的网站。

对于 Windows XP、Windows Vista 和 Windows 7 所有受支持版本上的 Microsoft XML Core Services 3.0,此安全更新的等级为“严重”;对于 Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 所有受支持版本上的 Microsoft XML Core Services 3.0,此安全更新的等级为“中等”。
More