站长论坛 站长下载
您所在的位置: 站长中国 > 新闻资讯 > 厂商开发 > 系统专题 > 正文

微软9月安全公告:4款危急更新 修正8处安全缺陷
来源:互联网  作者: 时间:2008年09月10日11:16:20  评论(0条) 字体:[ ]

  微软本周二更新了九月份的安全公告,其中包括4款危险等级为“危急”的补丁软件.

  这4款补丁软件与Windows GDI+、Windows Media Player和Microsoft Office OneNote有关.微软计划从下个月开始共享新安全缺陷的技术资料,使软件开发商在安全缺陷被公开前有充足的时间更新受影响的产品.另外,微软还计划从 10月份开始为每一款补丁软件提供一个“可利用系数”(Exploitability Index),帮助系统管理员确定安装补丁软件的顺序.

  MS08-052补丁软件修正的缺陷存在于GDI+中,影响包括Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008和SQL Server 2005在内的多款微软产品.微软称,如果用户观看经过特别设计的图像文件或访问包含有特别内容的站点,黑客可以利用该安全缺陷远程执行代码.

  MS08-053补丁软件修正的缺陷存在于Windows Media Encoder 9中,影响Windows 2000、Windows XP、Windows Vista、Windows Server 2003和Windows Server 2008.微软称,如果用户访问一个经过特别设计的Web网页,黑客可以利用该安全缺陷远程执行代码.成功地利用该缺陷使黑客能够完全控制受影响的系统.

  MS08-054补丁软件修正的安全缺陷影响所有微软支持的Windows Media Player 11版本.微软表示,Windows Media Player存在一处安全缺陷,黑客不但能够远程执行代码,还可能完全控制受影响的系统.

  MS08-055补丁软件所修正的缺陷影响Office OneNote 2007、Office XP、Office 2003和2007.微软称,如果用户点击一个经过特别设计的OneNote链接,黑客就能够利用该缺陷控制受影响的系统.

  公告标识符 Microsoft 安全公告 MS08-054

  摘要 此 安全更新解决了 Windows Media Player 中一个秘密报告的漏洞,当从 Windows Media 服务器流式传输特制音频文件时,该漏洞可能导致远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  最高严重等级

  漏洞的影响 远程执行代码

  检测 Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。

  受影响的软件 Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

  

  公告标识符 Microsoft 安全公告 MS08-052

  摘要 此 安全更新可解决 Microsoft Windows GDI+ 中许多秘密报告的漏洞。 如果用户使用受影响的软件查看特制图像文件或浏览包含特制内容的网站,则这些漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  最高严重等级

  漏洞的影响 远程执行代码

  检测 Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。

  受影响的软件 Microsoft Windows、Internet Explorer、.NET Framework、Office、SQL Server、Visual Studio。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

  

  公告标识符 Microsoft 安全公告 MS08-053

  摘要 此 安全更新解决了 Windows Media Encoder 9 Series 中一个秘密报告的漏洞。 如果用户查看了特制网页,此漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

  最高严重等级

  漏洞的影响 远程执行代码

  检测 Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 该更新可能要求重新启动。

  受影响的软件 Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

  

  

公告标识符 Microsoft 安全公告 MS08-055

公告标题

Microsoft Office 中的漏洞可能允许远程执行代码 (955047)

摘要

此 安全更新解决了 Microsoft Office 中一个秘密报告的漏洞。 如果用户点击特制的 OneNote URL,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 大多数情况下,此更新不需要重新启动。

受影响的软件

Microsoft Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

 



责任编辑:找一个X代替
上一篇:没有了
下一篇:没有了
收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱

站长排行

新闻

学院

专栏

盈利

全国哀悼日网友自发QQ隐身上线 向死难
淘宝网卖家公然叫卖“艳照门”照片集
抗震救灾/鱼目混珠?
Google绿色专家质疑黑色背景网页节省资
阿里妈妈广告卖主全攻略
电影小说类相关关键字搜索量列表
爆笑 阿里就这样把亿告征服!
大脚:实战单页面优化关键词之——淘宝
国内各IT企业办公环境揭秘(多图)
心系灾区,点燃希望——手机QQ2008祈福
[揭密网络黄链]中国留学生买凶专破日本
windows 2008中文版iis7+asp+php+Acces
贴吧发帖机使用教程(绝对原创)
超强弹出窗口代码,什么都挡不住
qq163音乐网 vs hao123网址之家
Windows Vista局域网网络连接设置
JSP语法(6)
FLASH视觉特效实例之地震效果
教你如何在Vista中设置麦克风
关于数据分页(转自www.codeproject.co
ECSHOP模板制作参考文档
悬挂阿里妈妈会否被百度惩罚
ECSHOP模板下载
阿里妈妈是否是中小站长的救世主?
最强网店ECShop发新版 众多酷炫功能给
土豆网,优酷网,爆米花等视频网站采集
DedeCms模板安装/制作概述
网上商店系统巅峰对决 ECShop vs ShopE
编程中国全站采集规则
http://www.mt86.com全站采集规则
性福联盟 一个不尊重站长的联盟
百度网络广告利润增长将会持续多久
大脚:日赚100元—揭露最新firefox欺骗
分享经验:个人网站如何月赚1万!
大脚:垃圾站超级赚钱法之二—突破“站
迅雷联盟、快车联盟收入对比
大脚:垃圾站超级赚钱法之——前言
Google Adsense的秘密 第二版
风险投资公司vc联系方式名录大全(一)
经理人必看的十个管理网站
站长学院  网页设计 建站教程 图形图象 网络编程

制定完整的网站
制定完整的网站
中国企业网站的
中国企业网站的

偏词优化策略
地方门户网站受众群体分类及推
地方网站,亮出你的文化“剑”
地方性论坛如何发展?
安徽站长访谈第三期:务实服务
安徽站长访谈第四期:立足本地
地方网站的准备工作

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 1356089008