感谢神啊!救救我吧的投递 北京时间8月12日凌晨,微软向全球用户发布8月安全更新,一次性提供了9个安全补丁,其中5个补丁的安全等级为最高的“危急”级别,分别修复了Windows 2000、XP、Vista乃至Windows Sever 2008等几乎所有操作系统,以及Outlook Express、Windows Media Player等软件的数十个安全漏洞,这些安全漏洞可能引发远程代码执行、权限提升、拒绝式服务攻击等黑客攻击.
! g. y9 Y- s$ ?, B! s# ~+ e3 y. s' S/ A, t
1、公告编号:MS09-036 8 c. Q; E7 T2 t( v. u9 w+ v
知识库编号:KB970957
* C8 k1 }: _& p6 V. ~+ i详情:修复.NET Framework组件中一个秘密报告的安全漏洞。此漏洞可能会引发DoS拒绝式服务攻击,不过只有在安装了IIS 7.0且ASP.NET配置为集成模式时才会受影响。 5 G7 h* C0 U4 y# O- N9 u( F; s& H& p
最高安全等级:重要
`! q6 G- \3 A6 i- ^+ e2 v影响系统/软件:Windows Vista SP1/Server 2008 RTM上的.NET Framework 2.0 SP2/3.5 SP2;系统升级为SP2后不受影响,且不影响Vista入门版和家庭基础版。 ' E+ A6 r% C0 J4 d, z d
2、公告编号:MS09-037
2 @( P" x" }; v. Z知识库编号:KB973908 / i2 Q6 w9 Z, r2 w
详情:修复Windows活动模板库(ATL)中数个秘密报告的安全漏洞。如果用户加载了恶意网站上的特制组件或控件,此漏洞会引发远程代码执行。
* E) v, b) U( q) j) b% q最高安全等级:关键
) U, W* k8 |& e. i影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统,主要是Outlook Expres 5.5 SP2/6、Windows Media Player 9/10/11
5 D2 q$ i5 M R2 x" w2 i1 } 3、公告编号:MS09-038
: l; m0 V" L* s8 n X知识库编号:KB971557 6 z( s$ K/ u$ _* T: S' T7 f! d
详情:修复Windows Media文件处理中两个秘密报告的安全漏洞。如果用户打开了特制的AVI格式文件,这两个漏洞均会引发远程代码执行。
9 R7 P' m% @$ o3 r最高安全等级:关键 # S- i+ H1 A- N8 D' p
影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统
- I6 T+ T* [. e$ z( L0 ] 4、公告编号:MS09-039 + A, H5 N( F% r9 X2 R4 n# _. ]
知识库编号:KB969883 4 g7 U# m& K- J/ [! l
详情:修复WINS服务中两个秘密报告的安全漏洞。如果用户系统开启了WINS服务,并接收到特制的WINS复制数据包,这两个漏洞均会引发远程代码执行。 % k6 N- t2 S1 t; O7 m/ r! y. g) l
最高安全等级:关键
8 N) j8 v* a& i% I影响系统/软件:Windows 2000 Server SP4、Windows Server 2003 SP2 32/64-bit
# x# U9 B5 o" {) z5 e( g 5、公告编号:MS09-040 ( h. v9 r4 X$ t* \, D/ n
知识库编号:KB971032
! Q% @1 O! z/ I5 d/ e详情:修复Windows消息队列服务(MSMQ)中一个秘密报告的安全漏洞。如果用户收到了特制的请求,此漏洞会引发权限提升。
. b+ S" O9 c( D+ H& n最高安全等级:重要
# z7 z* A8 _: v! R& k N! L影响系统/软件:Windows 2000 SP4、Windows XP SP2/Server 2003 SP2/Vista 32/64-bit,XP SP3/Vista SP2不受影响
" \ f; R) f# {6、公告编号:MS09-041 ; b) R$ [4 w! w* d. `8 }4 a
知识库编号:KB971657 * h6 M; ^6 t: W; w
详情:修复Windows工作站服务(WWS)中一个秘密报告的安全漏洞。如果攻击者向受影响系统发送特制的RPC消息,此漏洞会引发权限提升。 * i- l. S/ Q( P. u
最高安全等级:重要
; @9 H O3 u7 U& K' e影响系统/软件:从Windows XP SP3到Windows Server 2008 SP2的所有操作系统 + Y% k8 K( ~! D: m
7、公告编号:MS09-042 . m; F8 L( ^9 e! {' @: L
知识库编号:KB960859 4 Q3 |1 B" U8 ~9 S
详情:修复Telnet远程登录服务中一个公开披露的安全漏洞。攻击者可以利用此漏洞获得用户身份证明,并使用它们登陆返回受影响的系统。
9 Z: ]; Q$ g/ E7 W9 U) Z: m最高安全等级:重要
6 }8 ^- T0 c8 o0 s, R% x( l& |) S% i影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统
/ `! k& w+ w8 F1 H7 S% L 8、公告编号:MS09-043
0 ~0 {' o1 G9 I0 ~9 D, q8 L3 H知识库编号:KB957638 7 v+ a! l0 x. s& N) y
详情:修复Office Web组件中数个秘密报告的安全漏洞。如果用户访问了一个特制的网页,这些漏洞会引发远程代码执行。
, R+ ?/ l* l' b. y% ]最高安全等级:关键
2 @ \- l9 b* c9 ~' `+ b影响系统/软件:Office XP SP3/2003 SP3、Office Web Components 2000 SP3/XP SP3/2003 SP3、ISA Server 2004 SP3/2006 SP1、BizTalk Server 2002、Visual Studio .NET 2003 SP1、Office Small Business Accounting 2006
]4 e+ ^: m1 z) M 9、公告编号:MS09-044
/ @5 t; J2 ?- N. v- M知识库编号:KB970927 - V+ \2 F8 A0 W) R5 o3 X2 x4 E
详情:修复远程桌面连接服务中两个秘密报告的安全漏洞。如果攻击者成功诱使用户使用终端服务连接一个恶意RDP服务器,或者用户访问了特制网页,这些漏洞会引发远程代码执行。 ) A) z# A3 D4 a5 o- ]% R" B
最高安全等级:关键
5 ]2 @( L8 k1 G* d* v( _3 y6 k: C影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统(RDP 5.0/5.1/5.2/6.0/6.1)、Mac远程桌面连接客户端2.0版(安装补丁后会升级为2.1版) 访问:Microsoft 安全公告摘要(2009 年 8 月) |