感谢神啊!救救我吧的投递 北京时间8月12日凌晨,微软向全球用户发布8月安全更新,一次性提供了9个安全补丁,其中5个补丁的安全等级为最高的“危急”级别,分别修复了Windows 2000、XP、Vista乃至Windows Sever 2008等几乎所有操作系统,以及Outlook Express、Windows Media Player等软件的数十个安全漏洞,这些安全漏洞可能引发远程代码执行、权限提升、拒绝式服务攻击等黑客攻击. / k/ m$ d. {8 j/ A7 W7 d9 ^
3 k* c0 _$ O) W" |3 T1 G: ?
1、公告编号:MS09-036
- U" _4 L1 d! w4 @/ t5 s/ x知识库编号:KB970957 & @2 `% ?6 q+ b% z& `, [
详情:修复.NET Framework组件中一个秘密报告的安全漏洞。此漏洞可能会引发DoS拒绝式服务攻击,不过只有在安装了IIS 7.0且ASP.NET配置为集成模式时才会受影响。 % A% [. M, R$ e# B: M) x+ R
最高安全等级:重要 ) J) N3 G- B# p" W
影响系统/软件:Windows Vista SP1/Server 2008 RTM上的.NET Framework 2.0 SP2/3.5 SP2;系统升级为SP2后不受影响,且不影响Vista入门版和家庭基础版。
; ^- Z7 j) ?* A 2、公告编号:MS09-037 ( ?; O3 ]. A1 ~( _/ u, [
知识库编号:KB973908 # r+ l! v6 F. r/ x
详情:修复Windows活动模板库(ATL)中数个秘密报告的安全漏洞。如果用户加载了恶意网站上的特制组件或控件,此漏洞会引发远程代码执行。 ) r* w1 J. y4 ^& y8 x$ P& s
最高安全等级:关键
4 t; ?% S X: K; N. W% y+ C影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统,主要是Outlook Expres 5.5 SP2/6、Windows Media Player 9/10/11 ) y6 s! X2 y3 s
3、公告编号:MS09-038 ; x" s }$ d$ k4 D
知识库编号:KB971557 3 C( O+ \' D4 }! C. c* ?: p
详情:修复Windows Media文件处理中两个秘密报告的安全漏洞。如果用户打开了特制的AVI格式文件,这两个漏洞均会引发远程代码执行。 ) j! x2 W! o# ?0 X; {- d% ]3 D
最高安全等级:关键 3 E! d0 [ q/ {2 ]6 {
影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统 8 [# l! ^5 [3 c- Q) F Z# j
4、公告编号:MS09-039
5 l3 i6 `4 M$ S6 ?0 G知识库编号:KB969883 . q8 I. K* P2 O, m- P# x# x
详情:修复WINS服务中两个秘密报告的安全漏洞。如果用户系统开启了WINS服务,并接收到特制的WINS复制数据包,这两个漏洞均会引发远程代码执行。 % S2 k$ m `6 ], M/ o7 v! v" R
最高安全等级:关键
) g6 m- L5 e7 v$ [4 K* G% z8 U4 N影响系统/软件:Windows 2000 Server SP4、Windows Server 2003 SP2 32/64-bit & H9 V0 s, x: n" E: }& {% W
5、公告编号:MS09-040 0 e1 g) c2 O# {5 f7 X+ |# } J
知识库编号:KB971032 * ]" f8 x$ \9 R2 Q0 }5 u. c1 n: X
详情:修复Windows消息队列服务(MSMQ)中一个秘密报告的安全漏洞。如果用户收到了特制的请求,此漏洞会引发权限提升。 ; o, g2 n" b7 u# q8 o
最高安全等级:重要
9 [& R6 x6 h5 m; T影响系统/软件:Windows 2000 SP4、Windows XP SP2/Server 2003 SP2/Vista 32/64-bit,XP SP3/Vista SP2不受影响
6 |; {, n. v! e) g6 Z6、公告编号:MS09-041
3 z* R, u4 P; p- L* r9 ]9 ]知识库编号:KB971657
# u8 @ i0 @" l; i3 X, z详情:修复Windows工作站服务(WWS)中一个秘密报告的安全漏洞。如果攻击者向受影响系统发送特制的RPC消息,此漏洞会引发权限提升。 A/ n4 b5 `; h O2 q
最高安全等级:重要
. e+ G \0 G" L3 e q影响系统/软件:从Windows XP SP3到Windows Server 2008 SP2的所有操作系统 " t8 _6 o7 Y# W
7、公告编号:MS09-042
0 [% H N2 n8 \. v" e4 e知识库编号:KB960859 + N! `$ @$ n( [& k
详情:修复Telnet远程登录服务中一个公开披露的安全漏洞。攻击者可以利用此漏洞获得用户身份证明,并使用它们登陆返回受影响的系统。
: V' ?. [# `% t& x0 _% r最高安全等级:重要 - V4 L! ~) \6 l. b+ R# P, p
影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统
7 v; Y Q& o' P 8、公告编号:MS09-043 $ J$ j4 ?; d3 Y! R
知识库编号:KB957638
/ q, d: _- m3 x0 _5 E- P详情:修复Office Web组件中数个秘密报告的安全漏洞。如果用户访问了一个特制的网页,这些漏洞会引发远程代码执行。 1 v9 g* O; S I ^. l" }, N
最高安全等级:关键
3 z. ?' q- ?+ w影响系统/软件:Office XP SP3/2003 SP3、Office Web Components 2000 SP3/XP SP3/2003 SP3、ISA Server 2004 SP3/2006 SP1、BizTalk Server 2002、Visual Studio .NET 2003 SP1、Office Small Business Accounting 2006
: a3 n2 D" T5 \9 ? 9、公告编号:MS09-044
1 \) [) L# N. |: w! v0 Q# m3 t: w知识库编号:KB970927 % S3 B* c8 D& X. i; `# o
详情:修复远程桌面连接服务中两个秘密报告的安全漏洞。如果攻击者成功诱使用户使用终端服务连接一个恶意RDP服务器,或者用户访问了特制网页,这些漏洞会引发远程代码执行。
* L+ w2 j' |' y3 w$ L( E: c8 X2 f# r2 p最高安全等级:关键 & p+ ]7 I* A7 o; Q% i
影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统(RDP 5.0/5.1/5.2/6.0/6.1)、Mac远程桌面连接客户端2.0版(安装补丁后会升级为2.1版) 访问:Microsoft 安全公告摘要(2009 年 8 月) |