- 积分
- 100454
UID3
主题
在线时间 小时
注册时间2006-1-1
|
马上注册,结识高手,享用更多资源,轻松玩转三维网社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
微软公布2007 年 12 月发布的安全公告.本次共包含3个严重等级和4个重要等级的安全公告。
, u9 l: ] s/ L+ |/ V4 N 一、DirectX 中的漏洞可能允许远程执行代码 (941568)7 P8 W6 A) l5 d' O* U' l
摘要:此严重安全更新可解决 Microsoft DirectX 中两个秘密报告的漏洞。 如果用户在 DirectX 中打开用于流式媒体的特制文件,这些漏洞可能允许执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
8 }; c( p1 A/ L5 p 最高严重等级:严重$ @) v4 f' g; R( g' J# f I
二、Windows Media Format 中的漏洞可能允许远程执行代码(941569 和 944275)+ Y; Y2 s! V. z$ V2 n0 h/ {
摘要:此关键安全更新解决了 Windows Media Format 中秘密报告的漏洞。 如果用户在 Windows Media Format Runtime 中查看特制文件,此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
- Y# s( b% S, i& A) i/ f2 a. i9 T' H 最高严重等级:严重
- f. N Q0 @) r# D0 ~& Q) k$ J9 J. G 三、Internet Explorer 的累积性安全更新 (942615): U$ h9 z E( E4 T0 l/ s
摘要:此严重安全更新可消除四个秘密报告的漏洞。 最严重的安全影响可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。( f9 o: J2 x+ G! R7 ~- v
最高严重等级:严重
' G G0 y$ m0 }3 K# ~' z2 H 四、SMBv2 中的漏洞可能允许远程执行代码 (942624)
! l$ F4 { q# `+ O 摘要:此重要安全更新解决了服务器消息块版本 2 (SMBv2) 中一个秘密报告的漏洞。 该漏洞可能允许攻击者篡改通过 SMBv2 传输的数据,从而允许在与 SMBv2 通信的域配置中远程执行代码。
; H. ?( E) p* C2 } 最高严重等级:重要
, F2 r0 W$ V9 w+ |! f/ I1 e8 G 五、消息队列中的漏洞可能允许远程执行代码 (937894)
; H! ?' ~/ T/ | 摘要:此重要安全更新可解决消息队列服务 (MSMQ) 中秘密报告的漏洞,该漏洞可能允许在 Microsoft Windows 2000 中实施远程执行代码或在 Windows XP 上实施特权提升。 攻击者必须拥有有效的登录凭据才能利用此漏洞。 攻击者可随后安装程序;查看、更改或删除数据;或者创建新帐户。" s& k7 q+ p- I
最高严重等级:重要, q8 l: c4 a) q0 N9 O
六、Windows 内核中的漏洞可能允许特权提升 (943078)
m/ x5 M) _9 E 摘要:此重要安全更新解决 Windows 内核中一个秘密报告的漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。
' m$ C& Q$ P8 ^: z 最高严重等级:重要5 @4 z1 F' z( B3 P2 A& O
七、Macrovision 驱动程序中的漏洞可能允许本地特权提升 (944653)4 K: y6 ?, p8 Q
摘要:此重要安全更新解决了一个公开披露的漏洞。 Macrovision 驱动程序不正确地处理配置参数的方式中存在一个本地特权提升漏洞。 成功利用此漏洞的攻击者可以完全控制系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。# e9 ^, v+ T# {5 ^4 j0 n
最高严重等级:重要 |
|