添加马甲

请在下面输入您的马甲帐号信息, 然后点击 "添加" 按钮. 马甲信息添加后不能修改, 如果您修改了马甲的密码或安全提问, 请删除这个马甲并重新添加.
注意,每添加一个马甲收取工本费 200 金钱

用户名
密码
 
安全提问
回答
 
附加设置  
 



标题: [转载] 微软发布八月13个安全补丁 IE七个漏洞
白君子
举人
Rank: 3Rank: 3


进步奖2
UID 1160
精华 0
积分 2940
帖子 650
威望 88
金钱 1679
贡献 0
阅读权限 20
注册 2009-5-20
状态 离线
楼主
发表于 2011-8-10 17:24 资料 短消息 加为好友
分享到:

微软发布八月13个安全补丁 IE七个漏洞

来源:驱动之家

  微软今天凌晨按期发布了2011年八月份的安全更新,包括多达13个安全补丁,共修复了总计22个安全漏洞,其中涉及IE浏览器的就多达7个。

  迄今为止,微软在2011年累计发布了69个

  安全补丁,平均每个月5.75个。

  一、公告ID:MS11-57

  知识库编号:KB2559049

  公告标题:

  Internet Explorer的累积性安全更新

  公告摘要:可解决IE浏览器中中五个秘密报告的漏洞和两个公开披露的漏洞。最严重的漏洞可能在用户使用IE查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。

  最高严重等级:严重

  受影响软件:IE6/7/8/9

  二、公告ID:MS11-058

  知识库编号:KB2562485

  公告标题:

  DNS服务器中的漏洞可能允许远程执行代码

  公告摘要:解决Windows DNS服务器中两个秘密报告的漏洞。如果攻击者注册域、创建NAPTR DNS资源记录,然后将特制NAPTR查询发送到目标DNS服务器,则这些漏洞中较为严重的漏洞可能允许远程执行代码。没有启用DNS角色的服务器不受威胁。

  最高严重等级:严重

  受影响软件:Windows Server 2003 SP2/2008 SP2/2008 R2 SP1(如无特别说明均同时包含操作系统的32/64位版本)

  三、公告ID:MS11-059

  知识库编号:KB2560656

  公告标题:

  Data Access Components中的漏洞可能允许远程执行代码

  公告摘要:解决Windows中一个秘密报告的漏洞。如果用户打开与特制库文件位于同一网络目录下的合法Excel文件(如.xlsx文件),此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。

  最高严重等级:重要

  受影响软件:Windows 7 SP1/Server 2008 R2

  四、公告ID:MS11-060

  知识库编号:KB2560978

  公告标题:

  Visio中的漏洞可能允许远程执行代码

  公告摘要:解决Visio中两个秘密报告的漏洞。如果用户打开特制的Visio文件,这些漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。

  最高严重等级:重要

  受影响软件:Visio 2003 SP3/2007 SP2/2010 SP1

  五、公告ID:MS11-061

  知识库编号:KB2546250

  公告标题:

  路由和远程访问中的漏洞可能允许特权提升

  公告摘要:此安全更新可解决远程桌面Web访问中一个秘密报告的漏洞。该漏洞是一个跨站点脚本执行(XSS)漏洞,可能允许特权提升,使攻击者能够在目标用户的上下文中在站点上执行任意命令。当浏览到Internet区域中的远程桌面Web访问服务器时,IE8和IE9中的XSS筛选器可针对其用户阻止此攻击。 默认情况下,IE8和IE9中的XSS筛选器在Intranet区域中未启用。

  最高严重等级:重要

  受影响软件:Windows Server 2008 R2 SP1

  六、公告ID:MS11-062

  知识库编号:KB2566454

  公告标题:

  远程访问服务NDISTAPI驱动程序中的漏洞可能允许特权提升

  公告摘要:解决Windows XP和Windows Server 2003所有受支持的版本中一个秘密报告的漏洞。如果攻击者登录受影响的系统,并运行设计为利用该漏洞并完全控制受影响的系统的特制应用程序,该漏洞可能允许特权提升。

  最高严重等级:重要

  受影响软件:Windows XP SP3/Server 2003 SP2

  七、公告ID:MS11-063

  知识库编号:2567680

  公告标题:

  Windows客户端/服务器运行时子系统中的漏洞可能允许特权提升

  公告摘要:解决Windows中一个秘密报告的漏洞。如果攻击者登录受影响的系统,并运行设计为将设备事件消息发送到较高完整性进程的特制应用程序,该漏洞可能允许特权提升。

  最高严重等级:重要

  受影响软件:Windows XP以来所有系统

  八、公告ID:MS11-064

  知识库编号:KB2563894

  公告标题:

  TCP/IP堆栈中的漏洞可能允许拒绝服务

  公告摘要:解决Windows中两个秘密报告的漏洞。如果攻击者向目标系统发送一系列特制Internet控制消息协议(ICMP)消息,或者向服务于Web内容并且启用了基于URL的服务质量(QoS)功能,则该漏洞可能允许拒绝服务。

  最高严重等级:重要

  受影响软件:Windows Vista以来所有系统

  九、公告ID:MS11-065

  知识库编号:KB2570222

  公告标题:

  远程桌面协议中的漏洞可能允许拒绝服务

  公告摘要:解决远程桌面协议中一个秘密报告的漏洞。如果受影响的系统收到一系列特制RDP数据包,则此漏洞可能允许拒绝服务。微软已经收到了尝试利用此漏洞进行有限目标攻击的报告。默认情况下,任何Windows 操作系统都未启用远程桌面协议(RDP)。

  最高严重等级:重要

  受影响软件:Windows XP SP3/Server 2003 SP2

  十、公告ID:MS11-066

  知识库编号:KB2567943

  公告标题:

  微软图表控件中的漏洞可能导致信息泄露

  公告摘要:解决.NET图表控件中的一个秘密报告的漏洞。如果攻击者向托管图表控件的受影响服务器发送特制的GET请求,则该漏洞可能会导致信息泄露。请注意,攻击者无法利用此漏洞来执行代码或直接提升他们的用户权限,但可用于检索将试图进一步危及受影响系统安全的信息。仅使用微软图表控件的Web应用程序会受这个问题影响。.NET Framework的默认安装不受影响。

  最高严重等级:重要

  受影响软件:.NET Framework 4、.NET Framework 3.5 SP1图表控件

  十一、公告ID:MS11-067

  知识库编号:KB2578230

  公告标题:

  Report Viewer中的漏洞可能允许信息泄露

  公告摘要:解决Report Viewer中一个秘密报告的漏洞。如果用户查看特制网页,则该漏洞可能允许信息泄露。在所有情况下,攻击者无法强制用户访问网站,相反,攻击者必须说服用户访问网站,方法通常是让用户单击电子邮件或即时消息中的链接而转到容易受到攻击的网站。

  最高严重等级:重要

  受影响软件:Visual Studio 2005 SP1

  十二、公告ID:MS011-068

  知识库编号:KB2556532

  公告标题:

  Windows内核中的漏洞可能允许拒绝服务

  公告摘要:解决Windows中一个秘密报告的漏洞。 如果用户访问包含特制文件的网络共享(或者访问指向网络共享的网站),则该漏洞可能允许拒绝服务。在所有情况下,攻击者无法强制用户访问网站,相反,攻击者必须说服用户访问网站,方法通常是让用户单击电子邮件或即时消息中的链接而转到容易受到攻击的网站。

  最高严重等级:中等

  受影响软件:Windows Vista以来所有系统

  十三、公告ID:MS011-069

  知识库编号:KB2567951

  公告标题:

  .NET Framework中的漏洞可能允许信息泄露

  公告摘要:可解决.NET Framework中一个秘密报告的漏洞。如果用户使用可以运行XAML浏览器应用程序(XBAP)的Web浏览器查看特制网页,则该漏洞可能允许信息泄露。在基于Web的攻击情形中,攻击者可能拥有一个网站,并在上面放置用来利用此漏洞的网页。另外,接受或宿主用户提供的内容或广告的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。在所有情况下,攻击者无法强制用户访问这些网站,相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或即时消息中的链接以使用户链接到攻击者的网站。Windows .NET应用程序也可能会使用此漏洞绕过代码访问安全性(CAS)限制。

  最高严重等级:中等

  受影响软件:.NET Framework 2.0 SP2/3.5.1/4 (1.1 SP1/3.5 SP1不受影响)








部署优先级








安全和被利用等级




  微软今天凌晨按期发布了2011年八月份的安全更新,包括多达13个安全补丁,共修复了总计22个安全漏洞,其中涉及IE浏览器的就多达7个。

  迄今为止,微软在2011年累计发布了69个

  安全补丁,平均每个月5.75个。





  一、公告ID:MS11-57

  知识库编号:KB2559049

  公告标题:

  Internet Explorer的累积性安全更新

  公告摘要:可解决IE浏览器中中五个秘密报告的漏洞和两个公开披露的漏洞。最严重的漏洞可能在用户使用IE查看特制网页时允许远程执行代码。成功利用这些漏洞的攻击者可以获得与本地用户相同的用户权限。

  最高严重等级:严重

  受影响软件:IE6/7/8/9

  二、公告ID:MS11-058

  知识库编号:KB2562485

  公告标题:

  DNS服务器中的漏洞可能允许远程执行代码

  公告摘要:解决Windows DNS服务器中两个秘密报告的漏洞。如果攻击者注册域、创建NAPTR DNS资源记录,然后将特制NAPTR查询发送到目标DNS服务器,则这些漏洞中较为严重的漏洞可能允许远程执行代码。没有启用DNS角色的服务器不受威胁。

  最高严重等级:严重

  受影响软件:Windows Server 2003 SP2/2008 SP2/2008 R2 SP1(如无特别说明均同时包含操作系统的32/64位版本)

  三、公告ID:MS11-059

  知识库编号:KB2560656

  公告标题:

  Data Access Components中的漏洞可能允许远程执行代码

  公告摘要:解决Windows中一个秘密报告的漏洞。如果用户打开与特制库文件位于同一网络目录下的合法Excel文件(如.xlsx文件),此漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。

  最高严重等级:重要

  受影响软件:Windows 7 SP1/Server 2008 R2

  四、公告ID:MS11-060

  知识库编号:KB2560978

  公告标题:

  Visio中的漏洞可能允许远程执行代码

  公告摘要:解决Visio中两个秘密报告的漏洞。如果用户打开特制的Visio文件,这些漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。

  最高严重等级:重要

  受影响软件:Visio 2003 SP3/2007 SP2/2010 SP1

  五、公告ID:MS11-061

  知识库编号:KB2546250

  公告标题:

  路由和远程访问中的漏洞可能允许特权提升

  公告摘要:此安全更新可解决远程桌面Web访问中一个秘密报告的漏洞。该漏洞是一个跨站点脚本执行(XSS)漏洞,可能允许特权提升,使攻击者能够在目标用户的上下文中在站点上执行任意命令。当浏览到Internet区域中的远程桌面Web访问服务器时,IE8和IE9中的XSS筛选器可针对其用户阻止此攻击。 默认情况下,IE8和IE9中的XSS筛选器在Intranet区域中未启用。

  最高严重等级:重要

  受影响软件:Windows Server 2008 R2 SP1

  六、公告ID:MS11-062

  知识库编号:KB2566454

  公告标题:

  远程访问服务NDISTAPI驱动程序中的漏洞可能允许特权提升

  公告摘要:解决Windows XP和Windows Server 2003所有受支持的版本中一个秘密报告的漏洞。如果攻击者登录受影响的系统,并运行设计为利用该漏洞并完全控制受影响的系统的特制应用程序,该漏洞可能允许特权提升。

  最高严重等级:重要

  受影响软件:Windows XP SP3/Server 2003 SP2

  七、公告ID:MS11-063

  知识库编号:2567680

  公告标题:

  Windows客户端/服务器运行时子系统中的漏洞可能允许特权提升

  公告摘要:解决Windows中一个秘密报告的漏洞。如果攻击者登录受影响的系统,并运行设计为将设备事件消息发送到较高完整性进程的特制应用程序,该漏洞可能允许特权提升。

  最高严重等级:重要

  受影响软件:Windows XP以来所有系统

  八、公告ID:MS11-064

  知识库编号:KB2563894

  公告标题:

  TCP/IP堆栈中的漏洞可能允许拒绝服务

  公告摘要:解决Windows中两个秘密报告的漏洞。如果攻击者向目标系统发送一系列特制Internet控制消息协议(ICMP)消息,或者向服务于Web内容并且启用了基于URL的服务质量(QoS)功能,则该漏洞可能允许拒绝服务。

  最高严重等级:重要

  受影响软件:Windows Vista以来所有系统

  九、公告ID:MS11-065

  知识库编号:KB2570222

  公告标题:

  远程桌面协议中的漏洞可能允许拒绝服务

  公告摘要:解决远程桌面协议中一个秘密报告的漏洞。如果受影响的系统收到一系列特制RDP数据包,则此漏洞可能允许拒绝服务。微软已经收到了尝试利用此漏洞进行有限目标攻击的报告。默认情况下,任何Windows 操作系统都未启用远程桌面协议(RDP)。

  最高严重等级:重要

  受影响软件:Windows XP SP3/Server 2003 SP2

  十、公告ID:MS11-066

  知识库编号:KB2567943

  公告标题:

  微软图表控件中的漏洞可能导致信息泄露

  公告摘要:解决.NET图表控件中的一个秘密报告的漏洞。如果攻击者向托管图表控件的受影响服务器发送特制的GET请求,则该漏洞可能会导致信息泄露。请注意,攻击者无法利用此漏洞来执行代码或直接提升他们的用户权限,但可用于检索将试图进一步危及受影响系统安全的信息。仅使用微软图表控件的Web应用程序会受这个问题影响。.NET Framework的默认安装不受影响。

  最高严重等级:重要

  受影响软件:.NET Framework 4、.NET Framework 3.5 SP1图表控件

  十一、公告ID:MS11-067

  知识库编号:KB2578230

  公告标题:

  Report Viewer中的漏洞可能允许信息泄露

  公告摘要:解决Report Viewer中一个秘密报告的漏洞。如果用户查看特制网页,则该漏洞可能允许信息泄露。在所有情况下,攻击者无法强制用户访问网站,相反,攻击者必须说服用户访问网站,方法通常是让用户单击电子邮件或即时消息中的链接而转到容易受到攻击的网站。

  最高严重等级:重要

  受影响软件:Visual Studio 2005 SP1

  十二、公告ID:MS011-068

  知识库编号:KB2556532

  公告标题:

  Windows内核中的漏洞可能允许拒绝服务

  公告摘要:解决Windows中一个秘密报告的漏洞。 如果用户访问包含特制文件的网络共享(或者访问指向网络共享的网站),则该漏洞可能允许拒绝服务。在所有情况下,攻击者无法强制用户访问网站,相反,攻击者必须说服用户访问网站,方法通常是让用户单击电子邮件或即时消息中的链接而转到容易受到攻击的网站。

  最高严重等级:中等

  受影响软件:Windows Vista以来所有系统

  十三、公告ID:MS011-069

  知识库编号:KB2567951

  公告标题:

  .NET Framework中的漏洞可能允许信息泄露

  公告摘要:可解决.NET Framework中一个秘密报告的漏洞。如果用户使用可以运行XAML浏览器应用程序(XBAP)的Web浏览器查看特制网页,则该漏洞可能允许信息泄露。在基于Web的攻击情形中,攻击者可能拥有一个网站,并在上面放置用来利用此漏洞的网页。另外,接受或宿主用户提供的内容或广告的网站以及受到破坏的网站可能包含可能利用此漏洞的特制内容。在所有情况下,攻击者无法强制用户访问这些网站,相反,攻击者必须诱使用户访问该网站,方法通常是让用户单击电子邮件或即时消息中的链接以使用户链接到攻击者的网站。Windows .NET应用程序也可能会使用此漏洞绕过代码访问安全性(CAS)限制。

  最高严重等级:中等

  受影响软件:.NET Framework 2.0 SP2/3.5.1/4 (1.1 SP1/3.5 SP1不受影响)

顶部
mmbl8porz (mmwznlt7)
秀才
Rank: 2



UID 1209
精华 0
积分 3108
帖子 254
威望 0
金钱 304
贡献 0
阅读权限 20
注册 2009-9-21
状态 离线
发表于 2011-12-30 13:43 资料 短消息 加为好友
我想要`~  

顶部
a391325217
秀才
Rank: 2



UID 1481
精华 0
积分 2358
帖子 205
威望 0
金钱 103
贡献 0
阅读权限 20
注册 2012-1-31
状态 离线
我来看看!谢谢  

顶部
七人龙荒
该用户已被删除









发表于 2012-7-24 10:34
*** 作者被禁止或删除 内容自动屏蔽 ***
qiyupingABC
秀才
Rank: 2



UID 1334
精华 0
积分 2584
帖子 229
威望 1
金钱 63
贡献 0
阅读权限 20
注册 2011-7-26
状态 离线
呵呵,明白了  

顶部
风信子
秀才
Rank: 2


UID 1425
精华 0
积分 1507
帖子 401
威望 14
金钱 738
贡献 0
阅读权限 20
注册 2011-11-24
状态 离线
不错,支持下  

顶部
圭圭圭圭
秀才
Rank: 2



UID 16
精华 0
积分 2287
帖子 193
威望 0
金钱 144
贡献 0
阅读权限 20
注册 2007-6-15
状态 离线
原来还有这么多内幕啊,长见识了,呵呵  

顶部
沛若求代
该用户已被删除









发表于 2013-5-24 16:10
*** 作者被禁止或删除 内容自动屏蔽 ***
小溪
秀才
Rank: 2



UID 2468
精华 0
积分 1206
帖子 109
威望 0
金钱 7
贡献 0
阅读权限 20
注册 2013-6-2
状态 离线
不错啊! 一个字牛啊!  

顶部
爱晒太阳的鱼
秀才
Rank: 2



UID 400
精华 0
积分 2662
帖子 224
威望 0
金钱 208
贡献 0
阅读权限 20
注册 2007-12-25
状态 离线
支持~~  

顶部



京ICP备07018629号
本站QQ群69392608

当前时区 GMT+8, 现在时间是 2025-6-22 18:03

免责声明:本站部分文章、资源来自互联网,版权归原作者所有。如侵犯了您的权利,请及时告知,我们将于第一时间删除!

Powered by Discuz! © 2001-2024XML
Processed in 0.070096 second(s), 9 queries , Gzip enabled

清除 Cookies - 联系站长 - 精简版 - 手机版