QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 1372|回复: 0
收起左侧

[转帖] 微软发布6个安全补丁 3个严重级

[复制链接]
发表于 2007-7-11 22:44:45 | 显示全部楼层 |阅读模式 来自: 中国浙江杭州

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
微软今天凌晨如期发布了7月份的6个安全补丁,其中5个修复了各种远程代码执行漏洞,并有3个属于最高级别的严重级,涉及Windows、Office和.NET Frameworks,还有一个中等级的修复了Vista的信息泄漏漏洞。
# H7 N9 Y9 D5 q具体如下:
- y1 D! X$ \2 B9 V8 a: M( Q公告标识符:Microsoft 安全公告 MS07-036
% E  u! e% H( U, ^. ~8 f) t公告标题:Microsoft Excel 中的漏洞可能允许远程执行代码 (936542)/ `- L4 P. o+ K7 s% V
摘要:除了调查过程中识别的其他安全问题之外,此重要更新还可以消除一个公开披 露的漏洞和两个秘密报告的漏洞。 如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。! W2 \0 O) @" k3 Q) n6 V( Q
最高严重等级:严重
8 W& {5 r& ]5 K! `. ~& j' q$ r漏洞的影响:远程执行代码
6 o& `- ]3 h3 ]+ f受影响的软件:Office 2000 SP3、Office XP SP3、Office 2003 SP2、Office 2007
! x) @' d3 e  t; g( j, o: z下载地址:- q0 \" g: t5 z& x
http://www.microsoft.com/china/t ... letin/ms07-036.mspx. A' J+ L* `# L+ o5 f* M
--------------------------------------------------------------------------------) R5 s8 \" l/ [; K# T2 W
公告标识符:Microsoft 安全公告 MS07-039 ( t) [1 K% Y, ^  H( `+ Z
公告标题:Windows Active Directory 中的漏洞可能允许远程 执行代码 (926122)' }- g, S9 ~0 k- k+ r5 @5 C! E
摘要:此严重安全更新解决了 Windows 2000 Server 和 Windows Server 2003 上的 Active Directory 实施中的一个秘密报告的漏洞,该漏洞可能允许远程执行代码或拒绝服务情形。 尝试 利用此漏洞的攻击最有可能导致拒绝服务情况。 但是,很有可能是远程执行代码。 在 Windows Server 2003 上,攻击者必须拥有有效的登录凭据才能利用此漏洞。 成功利用此漏洞的攻击者可以完全控制受影 响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建新帐户。+ g* @6 I; y9 r5 o6 `$ a# h
最高严重等级:严重& k' j4 K% E  e; H( @1 o- @6 D+ O
漏洞的影响:远程执行代码
/ X8 M" g+ q% ]# N0 Z7 Q8 E. z0 s3 \受影响的软件:Windows 2000 SP4、Windows Server 2003 SP2、Windows Server 2003 SP2 64-bit
1 b, a) f0 P% Q7 t; y8 W" n下载地址:0 a6 b. [+ @) N% o3 X" O
http://www.microsoft.com/china/t ... letin/ms07-039.mspx) C8 G7 o3 p0 A  T
--------------------------------------------------------------------------------
" V: G, q# g- F8 M公告标识符:Microsoft 安全公告 MS07-040
! g2 D& I8 d0 P9 [1 g5 L- z- l( X公告标题:.NET Framework 中的漏洞可能允许远程执行代码 (931212)0 p% C) p  m4 z
摘要:此更新解决了三个秘密报告的漏洞。 其中两个漏洞可能允许在安装了 .NET Framework 的客户端系统上远程执行代码,而另一个漏洞可能导致运行 ASP.NET 的 Web 服务器上出现信 息泄露。在所有远程执行代码情形中,那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权 限的用户受到的影响要小。 ! b# C1 U- {8 o9 K. ^5 K
最高严重等级:严重
7 v7 A9 i6 Z( O. t" M8 H! R# J9 n$ Y漏洞的影响:远程执行代码
! f2 q9 d! Q8 N5 i5 g9 w受影响的软件:Microsoft .NET Framework 1.0、1.1、2.0
$ p5 A, N5 |8 O3 u+ l( O8 J下载地址:
1 o9 ?* h2 d5 u4 qhttp://www.microsoft.com/china/t ... letin/ms07-040.mspx
" u! v1 y. [: [3 T: ]) i% T--------------------------------------------------------------------------------
' P: T; l, f! X. j公告标识符:Microsoft 安全公告 MS07-037
# r7 Y  A+ ]- o& G公告标题:Microsoft Office Publisher 中的漏洞可能允许远 程执行代码 (936548)$ y+ J8 ~' ~, N
摘要:此重要安全更新解决了一个公开披露的漏洞。 如果用户查看特制的 Microsoft Office Publisher 文件,此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用 户权限的用户比具有管理用户权限的用户受到的影响要小。 要利用此漏洞,需要进行用户交互。
$ B1 s: O, Q9 _2 V4 h3 t最高严重等级:重要
7 A0 ^& i9 _3 A+ \' c2 n5 w" m漏洞的影响:远程执行代码7 F) L: {2 f3 a3 I9 v
受影响的软件:Office Publisher 2007
( p2 k$ s" E# [) s& o" ~  U下载地址:# N' |1 }% F% J% j- e7 t# b5 n
http://www.microsoft.com/china/t ... letin/ms07-037.mspx
) v$ x+ n6 L& A+ G( W/ w--------------------------------------------------------------------------------
) n- U$ `1 y# ]8 S+ c; f公告标识符:Microsoft 安全公告 MS07-041
; j( t) u) n4 d8 P- P公告标题:Microsoft Internet Information Services 中的漏 洞可能允许远程执行代码 (939373)- d1 g& E! R/ K9 {! u
摘要:此重要安全更新可解决一个秘密报告的漏洞。 如果攻击者向 Windows XP Professional Service Pack 2 上 Internet Information Services (IIS) 5.1 宿主的网页发送特制的 URL 请求,则此漏洞可能允许远程执行代码。IIS 5.1 不是 Windows XP Professional Service Pack 2 默认安装的一部分。成功利用此漏洞的攻击者可以完全控制受影响的系统。
! [& l4 X  x) |! [1 I( u, m+ h) R2 c7 x最高严重等级:重要4 m2 v0 n8 k& g& l
漏洞的影响:远程执行代码6 m- N5 G$ l, I2 `# t" H" t5 n
受影响的软件:Windows XP SP2 IIS 5.1! r% C* j" h6 e! J- @6 F" W% r0 ~7 Q
下载地址:
6 o% ?% q/ }. A- b& ^http://www.microsoft.com/china/t ... letin/ms07-041.mspx$ `8 q8 I6 J* ^
--------------------------------------------------------------------------------' D- D% {* u; v" @( ?+ I
公告标识符:Microsoft 安全公告 MS07-0388 n3 k" y( O: C$ L
公告标题:Windows Vista 防火墙中的漏洞可能允许信息泄露 (935807)
0 j  I& n9 l0 y4 ^) ~: l& H摘要:此中等安全更新可消除一个秘密报告的漏洞。 此漏洞可能允许未经请求传入 的网络流量访问网络接口。 攻击者可能潜在地收集有关受影响主机的信息。
8 z8 Z1 |( I, J! o* d' L( C最高严重等级:中等
- v4 r) k4 k0 l" V' i  N8 A* L漏洞的影响:信息泄露
* R7 w1 ^) s0 R# w受影响的软件:Windows Vista、Windows XP 64-bit
; v2 [; x" A3 W+ R; v  Q2 O( X下载地址:9 O! L6 j! L  S6 A4 K
http://www.microsoft.com/china/t ... letin/ms07-038.mspx
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表