感谢神啊!救救我吧的投递 北京时间8月12日凌晨,微软向全球用户发布8月安全更新,一次性提供了9个安全补丁,其中5个补丁的安全等级为最高的“危急”级别,分别修复了Windows 2000、XP、Vista乃至Windows Sever 2008等几乎所有操作系统,以及Outlook Express、Windows Media Player等软件的数十个安全漏洞,这些安全漏洞可能引发远程代码执行、权限提升、拒绝式服务攻击等黑客攻击.
) `6 M3 F; @* M( e
3 j7 E. o# H/ G- K1 Y$ Y" W 1、公告编号:MS09-036 5 ]+ x8 a; F. n1 q1 Z4 G5 y* _
知识库编号:KB970957
' Y$ Q6 F) ]- J详情:修复.NET Framework组件中一个秘密报告的安全漏洞。此漏洞可能会引发DoS拒绝式服务攻击,不过只有在安装了IIS 7.0且ASP.NET配置为集成模式时才会受影响。
) t/ r* C& q" q. C; R' n6 S5 h最高安全等级:重要
( w. t: B+ G: k) Q/ z: \% s影响系统/软件:Windows Vista SP1/Server 2008 RTM上的.NET Framework 2.0 SP2/3.5 SP2;系统升级为SP2后不受影响,且不影响Vista入门版和家庭基础版。 " |+ Z) H1 M; s& y$ l
2、公告编号:MS09-037
6 H# }7 o1 E' {( s! x知识库编号:KB973908
6 W$ C" q4 N% ]! i7 L详情:修复Windows活动模板库(ATL)中数个秘密报告的安全漏洞。如果用户加载了恶意网站上的特制组件或控件,此漏洞会引发远程代码执行。 6 r, }& z ?' q9 u
最高安全等级:关键
* `- ~" V# A' t7 q; n$ ]1 M影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统,主要是Outlook Expres 5.5 SP2/6、Windows Media Player 9/10/11 7 p6 C% M& f1 `
3、公告编号:MS09-038 / R' a) a9 n, d7 T% @& Y
知识库编号:KB971557 5 p# j9 [4 M/ p2 k4 I' K a
详情:修复Windows Media文件处理中两个秘密报告的安全漏洞。如果用户打开了特制的AVI格式文件,这两个漏洞均会引发远程代码执行。
( s/ a: c U# |# M# i% B! Y最高安全等级:关键
i& n8 L" B5 L1 H5 {! r8 ?% H6 b影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统
1 @4 A; _9 S( T; l 4、公告编号:MS09-039
6 i+ G0 I- |0 `2 X知识库编号:KB969883 * C6 @* ~4 m: ~+ P8 z% t
详情:修复WINS服务中两个秘密报告的安全漏洞。如果用户系统开启了WINS服务,并接收到特制的WINS复制数据包,这两个漏洞均会引发远程代码执行。
! {1 h/ l6 n" e. s1 D5 w. b7 C最高安全等级:关键
7 ]6 p8 K- T/ p, h- Z$ x/ C3 ?# E/ {& w影响系统/软件:Windows 2000 Server SP4、Windows Server 2003 SP2 32/64-bit
k* L* l$ g e! E 5、公告编号:MS09-040
( _- s7 ~6 ^, _8 a知识库编号:KB971032 ! p3 a6 P6 `# W; k; N1 u
详情:修复Windows消息队列服务(MSMQ)中一个秘密报告的安全漏洞。如果用户收到了特制的请求,此漏洞会引发权限提升。 . ~& e! s% ~# i n
最高安全等级:重要
( k1 ^# e, q+ u6 z8 {影响系统/软件:Windows 2000 SP4、Windows XP SP2/Server 2003 SP2/Vista 32/64-bit,XP SP3/Vista SP2不受影响
& p) ^- N2 b% f" H) Y7 a x6、公告编号:MS09-041 # x; u# S7 r, J/ h/ N9 e
知识库编号:KB971657
; \, v# J/ V. G详情:修复Windows工作站服务(WWS)中一个秘密报告的安全漏洞。如果攻击者向受影响系统发送特制的RPC消息,此漏洞会引发权限提升。 ( C: V4 R3 B* l) h, K! C4 B
最高安全等级:重要
- S# X y8 @- u9 |" @2 T6 X5 B. d影响系统/软件:从Windows XP SP3到Windows Server 2008 SP2的所有操作系统 + W, {% q/ Z& @) ~+ x( y. p4 Q8 i
7、公告编号:MS09-042
! s6 W9 r& {0 B( I& N8 u! |/ b知识库编号:KB960859 " b, K: z1 r* h5 j2 R6 I) W& e6 X
详情:修复Telnet远程登录服务中一个公开披露的安全漏洞。攻击者可以利用此漏洞获得用户身份证明,并使用它们登陆返回受影响的系统。
+ O d+ E' z/ Z! r% \最高安全等级:重要 $ t) W+ d1 `, J* n( ]) B
影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统 4 l, O* s2 O! i3 o( I( Y
8、公告编号:MS09-043 ; L" U' D1 n/ B3 l' ^/ c
知识库编号:KB957638
+ F2 a& A8 @' o- L' _- Q5 V7 S" U2 z详情:修复Office Web组件中数个秘密报告的安全漏洞。如果用户访问了一个特制的网页,这些漏洞会引发远程代码执行。
0 k7 Q6 T; }! P# Z! @最高安全等级:关键 7 J9 C4 w+ J" n+ |
影响系统/软件:Office XP SP3/2003 SP3、Office Web Components 2000 SP3/XP SP3/2003 SP3、ISA Server 2004 SP3/2006 SP1、BizTalk Server 2002、Visual Studio .NET 2003 SP1、Office Small Business Accounting 2006 3 V4 A) _) j* ?8 n. A1 l0 o6 `
9、公告编号:MS09-044
- O0 O9 B0 `7 u5 g/ v; q: Q知识库编号:KB970927 4 y2 U2 K' c# z0 E0 |2 }0 X
详情:修复远程桌面连接服务中两个秘密报告的安全漏洞。如果攻击者成功诱使用户使用终端服务连接一个恶意RDP服务器,或者用户访问了特制网页,这些漏洞会引发远程代码执行。
; o$ x0 U! o2 k m N( I* t最高安全等级:关键 4 }2 k+ `, o B# r/ \, r' l7 R
影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统(RDP 5.0/5.1/5.2/6.0/6.1)、Mac远程桌面连接客户端2.0版(安装补丁后会升级为2.1版) 访问:Microsoft 安全公告摘要(2009 年 8 月) |