用户名:
密 码:
 
   
标 题
立即下载
08年12月安全公告[更新日期:2008-12-11]
 

Microsoft 安全公告 MS08-071
GDI 中的漏洞可能允许远程执行代码 (956802)
摘要 此安全更新可解决 GDI 中两个秘密报告的漏洞。 如果用户打开特制的 WMF 图像文件,利用其中任何一个漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级 严重
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Windows 2000 SP4
Microsoft Windows XP SP2 & SP3
 
Microsoft Windows 2003 SP2
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-071.mspx

Microsoft 安全公告 MS08-072
Microsoft Office Word 中的漏洞可能允许远程执行代码 (957173)
摘要 此安全更新解决了 Microsoft Office Word 和 Microsoft Office Outlook 中八个秘密报告的漏洞,如果用户打开特制的 Word 或 RTF 文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级 严重
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Office 2003
Microsoft Office 2007
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-072.mspx

Microsoft 安全公告 MS08-074
Microsoft Office Excel 中的漏洞可能允许远程执行代码 (959070)
摘要 此安全更新解决了 Microsoft Office Excel 中三个秘密报告的漏洞,如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级 严重
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Office 2003
Microsoft Office 2007
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-074.mspx

Microsoft 安全公告 MS08-076
Windows Media Components 中的漏洞可能允许远程执行代码 (959807)
摘要 此安全更新可解决下列 Windows Media 组件中两个秘密报告的漏洞: Windows Media Player、Windows Media Format Runtime 和 Windows Media Services。 此最严重的漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级 严重
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Windows XP SP2 & SP3  
Microsoft Windows 2003 SP2
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-076.mspx

 
08年10月安全公告[更新日期:2008-10-15]
 

Microsoft 安全公告 MS08-058
Internet Explorer 的累积性安全更新 (956390)
摘要 此安全更新可消除五个秘密报告的漏洞以及一个公开披露的漏洞。 如果用户使用 Internet Explorer 查看特制网页,这些漏洞可能允许泄露信息或远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级 严重
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Internet Explorer 6
Microsoft Windows XP SP2 & SP3  
           
Microsoft Windows 2003 SP2                 
Internet Explorer 7
Microsoft Windows XP SP2 & SP3            
Microsoft Windows 2003 SP2            
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-058.mspx
Microsoft 安全公告 MS08-057
Microsoft Excel 中的漏洞可能允许远程执行代码 (956416)
摘要

此安全更新解决了 Microsoft Office Excel 中三个秘密报告的漏洞,如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级 严重
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Office XP SP3       
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-057.mspx


Microsoft 安全公告 MS08-066
Microsoft Ancillary Function Driver 中的漏洞可能允许特权提升 (956803)
摘要 此安全更新可解决 Microsoft 辅助功能驱动程序中一个秘密报告的漏洞。 成功利用此漏洞的本地攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
最高严重等级 重要
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Windows XP SP1 & SP2
Microsoft Windows 2003 SP2
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-066.mspx

Microsoft 安全公告 MS08-062
Windows Internet 打印服务中的漏洞可能允许远程执行代码 (953155)
摘要 此更新解决了 Windows Internet 打印服务中一个秘密报告的漏洞,该漏洞可能允许在当前用户的上下文中远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级 重要
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Windows XP SP2 &SP3
Microsoft Windows 2003 SP2
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-062.mspx

Microsoft 安全公告 MS08-063
SMB 中的漏洞可能允许远程执行代码 (957095)
摘要 此安全更新解决了 Microsoft 服务器消息块 (SMB) 中一个秘密报告的漏洞。 该漏洞可能允许在共享文件或文件夹的服务器上远程执行代码。 成功利用此漏洞的攻击者可以安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
最高严重等级 重要
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Windows XP SP2 &SP3
Microsoft Windows 2003 SP2
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-063.mspx

Microsoft 安全公告 MS08-064
虚拟地址描述符操作中的漏洞可能允许特权提升 (956841)
摘要 此安全更新可解决虚拟地址描述符中一个秘密报告的漏洞。 如果用户运行特制的应用程序,则该漏洞可能允许特权提升。 成功利用此漏洞并经过身份验证的攻击者可以在受影响的系统上获得特权提升。 攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。
最高严重等级 重要
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Windows XP SP2 &SP3
Microsoft Windows 2003 SP2
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-064.mspx

 
08年9月安全公告[更新日期:2008-9-10]
 

Microsoft 安全公告 MS08-054
Windows Media Player 中的漏洞可能允许远程执行代码 (954154)
摘要 此安全更新解决了 Windows Media Player 中一个秘密报告的漏洞,当从 Windows Media 服务器流式传输特制音频文件时,该漏洞可能导致远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级 严重
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Windows XP SP1 & SP2
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-054.mspx


Microsoft 安全公告 MS08-052
GDI+ 中的漏洞可能允许远程执行代码 (954593)
摘要

此安全更新可解决 Microsoft Windows GDI+ 中许多秘密报告的漏洞。 如果用户使用受影响的软件查看特制图像文件或浏览包含特制内容的网站,则这些漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级 严重
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Windows XP SP1 & SP2
Microsoft Windows 2003 SP2
        
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-052.mspx


 

Microsoft 安全公告 MS08-053
Windows Media Encoder 9 中的漏洞可能允许远程执行代码 (954156)
摘要 此安全更新解决了 Windows Media Encoder 9 Series 中一个秘密报告的漏洞。 如果用户查看了特制网页,此漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级 严重
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Windows 2000 SP4
Microsoft Windows XP SP1 & SP2
Microsoft Windows 2003 SP2
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-053.mspx

Microsoft 安全公告 MS08-055
Microsoft Office 中的漏洞可能允许远程执行代码 (955047)
摘要 此安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。 如果用户点击特制的 OneNote URL,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级 严重
漏洞的影响 远程执行代码
受影响的软件 Windows
补丁下载 Microsoft Office XP SP3
Microsoft Office 2003 SP2 & SP3
 
详情请查阅   http://www.microsoft.com/china/technet/security/bulletin/ms08-055.mspx


 

 
08年8月安全公告[更新日期:2008-9-5]
 

Microsoft 安全公告 MS08-046
Microsoft Windows 图像颜色管理系统中的漏洞可能允许远程执行代码 (952954)
摘要
此安全更新解决了 Microsoft 图像颜色管理 (ICM) 系统中一个秘密报告的漏洞,该漏洞可能允许在当前用户的上下文中远程执行代码。如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
严重
漏洞的影响
远程执行代码
受影响的软件
Windows
补丁下载
 


Microsoft 安全公告 MS08-045
Internet Explorer 的累积性安全更新 (953838)
摘要
此安全更新可消除五个秘密报告的漏洞以及一个公开披露的漏洞。如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
严重
漏洞的影响
远程执行代码
受影响的软件
Windows
补丁下载
 


Microsoft 安全公告 MS08-041
Snapshot Viewer for Microsoft Access ActiveX 控件中的漏洞可能允许远程执行代码 (955617)
摘要
此安全更新解决 Snapshot Viewer for Microsoft Access ActiveX 控件中一个秘密报告的漏洞。攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。
最高严重等级
严重
漏洞的影响
远程执行代码
受影响的软件
Windows
补丁下载
 


Microsoft 安全公告 MS08-043
Microsoft Excel 中的漏洞可能允许远程执行代码 (954066)
摘要
此安全更新解决了 Microsoft Office Excel 中四个秘密报告的漏洞,如果用户打开特制的 Excel 文件,则该漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
严重
漏洞的影响
远程执行代码
受影响的软件
Windows
补丁下载
 


Microsoft 安全公告 MS08-051
Microsoft PowerPoint 中的漏洞可能允许远程执行代码 (949785)
摘要
此安全更新解决了 Microsoft Office PowerPoint Microsoft Office PowerPoint Viewer 中三个秘密报告的漏洞,如果用户打开特制的 PowerPoint 文件,则这些漏洞可能允许远程执行代码。成功利用这些漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
严重
漏洞的影响
远程执行代码
受影响的软件
Windows
补丁下载
 


Microsoft 安全公告 MS08-044
Microsoft Office 筛选器中的漏洞可能允许远程执行代码 (924090)
摘要
此安全更新可消除五个秘密报告的漏洞。如果用户使用 Microsoft Office 查看特制图像文件,这些漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
严重
漏洞的影响
远程执行代码
受影响的软件
Windows
补丁下载
 


Microsoft 安全公告 MS08-049
事件系统中的漏洞可能允许远程执行代码 (950974)
摘要
此更新解决 Microsoft Windows 事件系统中可能允许远程执行代码的两个秘密报告的漏洞。成功利用这些漏洞的攻击者可以完全控制受影响的系统。攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。
最高严重等级
重要
漏洞的影响
远程执行代码
受影响的软件
Windows
补丁下载
 


Microsoft 安全公告 MS08-048
Outlook Express Windows Mail 的安全更新 (951066)
摘要
此安全更新解决了 Outlook Express Windows Mail 中一个秘密报告的漏洞。如果用户使用 Internet Explorer 访问特制网页,该漏洞可能允许信息泄露。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
重要
漏洞的影响
远程执行代码
受影响的软件
Windows
补丁下载
 


Microsoft 安全公告 MS08-042
Microsoft Word 中的漏洞可能允许远程执行代码 (955048)
摘要
此安全更新可解决 Microsoft Word 中一个公开报告的漏洞。如果用户打开特制的 Word 文件,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
最高严重等级
重要
漏洞的影响
远程执行代码
受影响的软件
Windows
补丁下载
 

 
 
08年7月安全公告[更新日期:2008-9-3]
 

Microsoft 安全公告 MS08-040
Microsoft SQL Server 中的漏洞可能允许特权提升 (941203)
摘要
此安全更新可消除四个秘密披露的漏洞。更加严重的漏洞可能允许攻击者执行代码并完全控制受影响的系统。经过身份验证的攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。
最高严重等级
重要