感谢神啊!救救我吧的投递 北京时间8月12日凌晨,微软向全球用户发布8月安全更新,一次性提供了9个安全补丁,其中5个补丁的安全等级为最高的“危急”级别,分别修复了Windows 2000、XP、Vista乃至Windows Sever 2008等几乎所有操作系统,以及Outlook Express、Windows Media Player等软件的数十个安全漏洞,这些安全漏洞可能引发远程代码执行、权限提升、拒绝式服务攻击等黑客攻击. 0 ~0 F" Z+ a5 ]0 z3 N
5 f" Y& C$ B+ j6 \2 ~0 H
1、公告编号:MS09-036 2 e& a& A+ H/ k+ D& d
知识库编号:KB970957
7 f0 N, @7 t0 Q1 V详情:修复.NET Framework组件中一个秘密报告的安全漏洞。此漏洞可能会引发DoS拒绝式服务攻击,不过只有在安装了IIS 7.0且ASP.NET配置为集成模式时才会受影响。 1 e" h4 E8 c- H* l$ K8 ^
最高安全等级:重要
! O* @) j5 l1 Y y影响系统/软件:Windows Vista SP1/Server 2008 RTM上的.NET Framework 2.0 SP2/3.5 SP2;系统升级为SP2后不受影响,且不影响Vista入门版和家庭基础版。 2 @ w; n% H/ l7 M* ]" O
2、公告编号:MS09-037 2 |" N0 C( y. p
知识库编号:KB973908 9 K; @ I( d- E) z3 l9 e L4 P
详情:修复Windows活动模板库(ATL)中数个秘密报告的安全漏洞。如果用户加载了恶意网站上的特制组件或控件,此漏洞会引发远程代码执行。 , W0 I# e% r# v
最高安全等级:关键
' w, W* v N" p影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统,主要是Outlook Expres 5.5 SP2/6、Windows Media Player 9/10/11 8 q9 d5 I8 E/ i& z$ W
3、公告编号:MS09-038
9 e6 f) P" R; r. l知识库编号:KB971557
+ B+ \" f% d8 f2 j. ?% N+ N1 F8 {3 H7 ~详情:修复Windows Media文件处理中两个秘密报告的安全漏洞。如果用户打开了特制的AVI格式文件,这两个漏洞均会引发远程代码执行。 % {: o ~- v8 H
最高安全等级:关键 2 w# H0 g5 Z! I* e1 d
影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统
! c) U$ m" D0 H* \1 ^ 4、公告编号:MS09-039
; C/ k. K$ j Q知识库编号:KB969883 ?8 e% r3 m% _; @# X8 ~4 B( ~ c
详情:修复WINS服务中两个秘密报告的安全漏洞。如果用户系统开启了WINS服务,并接收到特制的WINS复制数据包,这两个漏洞均会引发远程代码执行。 & T5 p2 Y) c" b
最高安全等级:关键
2 p: b0 _9 s' k' J. }: ?/ m影响系统/软件:Windows 2000 Server SP4、Windows Server 2003 SP2 32/64-bit 3 c, z8 O5 r, \; n) \3 d* f+ [
5、公告编号:MS09-040
* Z' E$ o8 D' t# N/ D知识库编号:KB971032 1 U* i$ d& g( d# S; w) B
详情:修复Windows消息队列服务(MSMQ)中一个秘密报告的安全漏洞。如果用户收到了特制的请求,此漏洞会引发权限提升。
& A% c, E: q G0 u7 O1 I8 X+ s最高安全等级:重要
- }/ ~3 F' v$ d4 h9 h+ F4 L' a( p影响系统/软件:Windows 2000 SP4、Windows XP SP2/Server 2003 SP2/Vista 32/64-bit,XP SP3/Vista SP2不受影响
% ^: S: }9 G! ~/ O) r, u: m# |6、公告编号:MS09-041 : E( t |' r$ I2 J6 o+ _$ z5 G
知识库编号:KB971657 : X" \* e p2 R
详情:修复Windows工作站服务(WWS)中一个秘密报告的安全漏洞。如果攻击者向受影响系统发送特制的RPC消息,此漏洞会引发权限提升。 / B9 F! D/ k& M) d6 E
最高安全等级:重要
7 d+ Y* C. @/ y% k影响系统/软件:从Windows XP SP3到Windows Server 2008 SP2的所有操作系统 % \: f3 n) Y8 Y: F0 {9 I
7、公告编号:MS09-042
9 i7 n z& b+ h; l, R; H7 A' J知识库编号:KB960859 ; V( z, N! {0 r" R8 ~% i. M
详情:修复Telnet远程登录服务中一个公开披露的安全漏洞。攻击者可以利用此漏洞获得用户身份证明,并使用它们登陆返回受影响的系统。 $ ^' b" }' G8 |; \! j J$ R
最高安全等级:重要 $ R) Q# t1 S/ J0 W" |7 {
影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统 ( G( @2 B- Q; {/ Z/ o# `
8、公告编号:MS09-043 8 p. ^8 ?7 E9 n6 W% l- M5 X$ P
知识库编号:KB957638 6 v9 X; |8 V0 ^3 u0 x( p
详情:修复Office Web组件中数个秘密报告的安全漏洞。如果用户访问了一个特制的网页,这些漏洞会引发远程代码执行。 9 d7 E0 T6 X6 V* E- r) I
最高安全等级:关键 t2 c, o' ]6 w4 o( j
影响系统/软件:Office XP SP3/2003 SP3、Office Web Components 2000 SP3/XP SP3/2003 SP3、ISA Server 2004 SP3/2006 SP1、BizTalk Server 2002、Visual Studio .NET 2003 SP1、Office Small Business Accounting 2006
6 _ a& z }- D# {* W; o( _# p 9、公告编号:MS09-044 $ e1 W$ R$ x$ x( k/ j' L( k5 M% g
知识库编号:KB970927 : `% }) [! j; @& k4 ]$ g
详情:修复远程桌面连接服务中两个秘密报告的安全漏洞。如果攻击者成功诱使用户使用终端服务连接一个恶意RDP服务器,或者用户访问了特制网页,这些漏洞会引发远程代码执行。 5 Q5 ]" N1 C7 d- j6 J8 ^6 A) S
最高安全等级:关键
! L' t6 M- M2 O/ W影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统(RDP 5.0/5.1/5.2/6.0/6.1)、Mac远程桌面连接客户端2.0版(安装补丁后会升级为2.1版) 访问:Microsoft 安全公告摘要(2009 年 8 月) |