站长中国
设为首页 | 站长论坛

站长论坛 站长下载
您所在的位置: 站长中国 > 站长学院 > 安全技术 > 安全防范 > 正文

微软2008年6月安全公告发布,请及时安装
  2008年06月11日14:57:30  评论(0条) 字体:[ ]
相关热点:

  

  微软发布了本月安全公告中,3个等级为危机,3个为重要,还有1个为中等。用户只要开启了Windows Update可以自动下载安装补丁,涉及的有Windows、DirectX、IE等重要组件漏洞,同时包含了企业用户组件更新如WINS、Active Directory的更新,本月微软升级了恶意软件清除工具。

  公告标识符 Microsoft 安全公告 MS08-030

  公告标题

  Bluetooth 堆栈中的漏洞可能允许远程执行代码 (951376)

  摘要

  此安全更新可解决 Windows Bluetooth 堆栈中的一个秘密报告的漏洞,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

  最高严重等级

  严重

  漏洞的影响

  远程执行代码

  检测

  Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 该更新可能要求重新启动。

  受影响的软件

  Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

  公告标识符 Microsoft 安全公告 MS08-031

  公告标题

  Explorer 的累积性安全更新 (950759)

  摘要

  此 安全更新可解决一个秘密报告的漏洞以及一个公开披露的漏洞。 如果用户使用 Internet Explorer 查看特制网页,此秘密报告的漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 如果用户使用 Internet Explorer 查看特制网页,此公开披露的漏洞可能会导致信息泄露。

  最高严重等级

  严重

  漏洞的影响

  远程执行代码

  检测

  Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。

  受影响的软件

  Microsoft Windows、Internet Explorer。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

  公告标识符 Microsoft 安全公告 MS08-033

  公告标题

  DirectX 中的漏洞可能允许远程执行代码 (951698)

  摘要

  此 安全更新解决了 Microsoft DirectX 中两个秘密报告的漏洞,如果用户打开特制媒体文件,该漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  最高严重等级

  严重

  漏洞的影响

  远程执行代码

  检测

  Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 该更新可能要求重新启动。

  受影响的软件

  Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

  公告标识符 Microsoft 安全公告 MS08-034

  公告标题

  WINS 中的漏洞可能允许特权提升 (948745)

  摘要

  此安全更新可解决 Windows Internet Name Service (WINS) 中一个秘密报告的漏洞,该漏洞可能允许特权提升。 成功利用此漏洞的本地攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建新帐户。

  最高严重等级

  重要

  漏洞的影响

  特权提升

  检测

  Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。

  受影响的软件

  Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

  公告标识符 Microsoft 安全公告 MS08-035

  公告标题

  Active Directory 中的漏洞可能允许拒绝服务 (953235)

  摘要

  此 安全更新可解决一个秘密报告的漏洞,该漏洞存在于 Microsoft Windows 2000 Server、Windows Server 2003 和 Windows Server 2008 上的 Active Directory 实施,Windows XP 和 Windows Server 2003 上安装的 Active Directory Application Mode (ADAM),以及 Windows Server 2008 上安装的 Active Directory Lightweight Directory Service (AD LDS) 中。攻击者可能利用该漏洞而导致拒绝服务的情况。 在 Windows XP、Windows Server 2003 和 Windows Server 2008 上,攻击者必须拥有有效的登录凭据才能利用此漏洞。 利用此漏洞的攻击者可能会导致系统停止响应或自动重新启动。

  最高严重等级

  重要

  漏洞的影响

  拒绝服务

  检测

  Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。

  受影响的软件

  Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

  公告标识符 Microsoft 安全公告 MS08-036

  公告标题

  Pragmatic General Multicast (PGM) 中的漏洞可能允许拒绝服务 (950762)

  摘要

  此 安全更新可解决 Pragmatic General Multicast (PGM) 协议中两个秘密报告的漏洞,如果受影响系统接收了格式错误的 PGM 数据包,则该漏洞可能允许拒绝服务。 成功利用此漏洞的攻击者可能导致用户系统停止响应,并且可能要求重新启动才能还原功能。 请注意,虽然攻击者无法利用拒绝服务漏洞来执行代码或提升他们的用户权限,但此漏洞可能导致受影响的系统停止接受请求。

  最高严重等级

  重要

  漏洞的影响

  拒绝服务

  检测

  Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。

  受影响的软件

  Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

  公告标识符 Microsoft 安全公告 MS08-032

  公告标题

  ActiveX Kill Bits 的累积性安全更新 (950760)

  摘要

  此 安全更新可解决 Microsoft Speech API 的一个公开报告的漏洞。 如果用户使用 Internet Explorer 查看了特制网页并启用了 Windows 中的语音识别功能,该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 此更新还包括 BackWeb 制作的软件的 kill bit。

  最高严重等级

  中等

  漏洞的影响

  远程执行代码

  检测

  Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 该更新可能要求重新启动。

  受影响的软件

  Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。


责任编辑:

收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱

站长排行

学院

新闻

专栏

盈利

[揭密网络黄链]中国留学生买凶专破日本
JSP语法(6)
超强弹出窗口代码,什么都挡不住
FLASH视觉特效实例之地震效果
贴吧发帖机使用教程(绝对原创)
关于数据分页(转自www.codeproject.co
ASP实现文件直接下载
Photoshop制作光感超酷效果水晶球
 遍历ASP.NET页面控件
永远的后门[经典]+查不出的后门
淘宝网卖家公然叫卖“艳照门”照片集
驳《百度Hi面世对腾讯有利》
Google绿色专家质疑黑色背景网页节省资
国内各IT企业办公环境揭秘(多图)
阿里妈妈广告卖主全攻略
站长创业源动力 主流站长站赏析
推荐阅读:80年小子的创业道理
Discuz!6.0猛将出击 最强论坛程序酷炫
我的网络,我的团队:专访李文明
百度新闻频道改版十天 流量止跌反弹翻
ECSHOP模板制作参考文档
悬挂阿里妈妈会否被百度惩罚
阿里妈妈是否是中小站长的救世主?
最强网店ECShop发新版 众多酷炫功能给
ECSHOP模板下载
土豆网,优酷网,爆米花等视频网站采集
DedeCms模板安装/制作概述
网上商店系统巅峰对决 ECShop vs ShopE
艰难的走在创业的路上 第一天
编程中国全站采集规则
性福联盟 一个不尊重站长的联盟
大脚:日赚100元—揭露最新firefox欺骗
大脚:垃圾站超级赚钱法之二—突破“站
大脚:垃圾站超级赚钱法之——前言
迅雷联盟、快车联盟收入对比
经理人必看的十个管理网站
Google Adsense的秘密 第二版
西联汇款兑付城市查询
不用SEO取得成功的10个步骤
关于做GOOGLE的五条经验
站长学院  网页设计 建站教程 图形图象 网络编程

Photoshop CS3
Photoshop CS3
不用Photoshop
不用Photoshop

DIV+CSS的开发方式 听听另外的
虚拟主机建站动易里快速生成的
VBScript特效代码 满屏幕乱跑
牛气!一个菜鸟站长的超强网站
创建、维护一个个人博客的“投
让网站流量稳步飙升的秘籍
网站推广的基本思想

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 13256307008