首页
社区
课程
招聘
[转帖]微软九个安全补丁 大范围修复漏洞
发表于: 2009-8-12 08:39 3009

[转帖]微软九个安全补丁 大范围修复漏洞

2009-8-12 08:39
3009
北京时间8月12日凌晨,微软向全球用户发布8月安全更新,一次性提供了9个安全补丁,其中5个补丁的安全等级为最高的“危急”级别,分别修复了Windows 2000、XP、Vista乃至Windows Sever 2008等几乎所有操作系统,以及Outlook Express、Windows Media Player等软件的数十个安全漏洞,这些安全漏洞可能引发远程代码执行、权限提升、拒绝式服务攻击等黑客攻击.

1、公告编号:MS09-036

知识库编号:KB970957

详情:修复.NET Framework组件中一个秘密报告的安全漏洞。此漏洞可能会引发DoS拒绝式服务攻击,不过只有在安装了IIS 7.0且ASP.NET配置为集成模式时才会受影响。

最高安全等级:重要

影响系统/软件:Windows Vista SP1/Server 2008 RTM上的.NET Framework 2.0 SP2/3.5 SP2;系统升级为SP2后不受影响,且不影响Vista入门版和家庭基础版。

2、公告编号:MS09-037

知识库编号:KB973908

详情:修复Windows活动模板库(ATL)中数个秘密报告的安全漏洞。如果用户加载了恶意网站上的特制组件或控件,此漏洞会引发远程代码执行。

最高安全等级:关键

影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统,主要是Outlook Expres 5.5 SP2/6、Windows Media Player 9/10/11

3、公告编号:MS09-038

知识库编号:KB971557

详情:修复Windows Media文件处理中两个秘密报告的安全漏洞。如果用户打开了特制的AVI格式文件,这两个漏洞均会引发远程代码执行。

最高安全等级:关键

影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统

4、公告编号:MS09-039

知识库编号:KB969883

详情:修复WINS服务中两个秘密报告的安全漏洞。如果用户系统开启了WINS服务,并接收到特制的WINS复制数据包,这两个漏洞均会引发远程代码执行。

最高安全等级:关键

影响系统/软件:Windows 2000 Server SP4、Windows Server 2003 SP2 32/64-bit

5、公告编号:MS09-040

知识库编号:KB971032

详情:修复Windows消息队列服务(MSMQ)中一个秘密报告的安全漏洞。如果用户收到了特制的请求,此漏洞会引发权限提升。

最高安全等级:重要

影响系统/软件:Windows 2000 SP4、Windows XP SP2/Server 2003 SP2/Vista 32/64-bit,XP SP3/Vista SP2不受影响

6、公告编号:MS09-041

知识库编号:KB971657

详情:修复Windows工作站服务(WWS)中一个秘密报告的安全漏洞。如果攻击者向受影响系统发送特制的RPC消息,此漏洞会引发权限提升。

最高安全等级:重要

影响系统/软件:从Windows XP SP3到Windows Server 2008 SP2的所有操作系统

7、公告编号:MS09-042

知识库编号:KB960859

详情:修复Telnet远程登录服务中一个公开披露的安全漏洞。攻击者可以利用此漏洞获得用户身份证明,并使用它们登陆返回受影响的系统。

最高安全等级:重要

影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统

8、公告编号:MS09-043

知识库编号:KB957638

详情:修复Office Web组件中数个秘密报告的安全漏洞。如果用户访问了一个特制的网页,这些漏洞会引发远程代码执行。

最高安全等级:关键

影响系统/软件:Office XP SP3/2003 SP3、Office Web Components 2000 SP3/XP SP3/2003 SP3、ISA Server 2004 SP3/2006 SP1、BizTalk Server 2002、Visual Studio .NET 2003 SP1、Office Small Business Accounting 2006

9、公告编号:MS09-044

知识库编号:KB970927

详情:修复远程桌面连接服务中两个秘密报告的安全漏洞。如果攻击者成功诱使用户使用终端服务连接一个恶意RDP服务器,或者用户访问了特制网页,这些漏洞会引发远程代码执行。

最高安全等级:关键

影响系统/软件:从Windows 2000 SP4到Windows Server 2008 SP2的所有操作系统(RDP 5.0/5.1/5.2/6.0/6.1)、Mac远程桌面连接客户端2.0版(安装补丁后会升级为2.1版)

4f2K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3#2A6j5%4u0G2M7$3!0X3N6q4)9J5k6h3y4G2L8g2)9J5c8X3y4Z5K9h3&6S2i4K6u0r3N6r3g2U0K9r3&6W2N6q4)9J5c8Y4y4W2j5%4g2J5K9i4c8&6i4K6u0r3j5Y4g2D9L8r3g2@1K9h3&6Q4x3V1k6E0M7K6l9&6i4K6u0V1j5i4g2Y4i4K6u0W2L8i4y4H3P5l9`.`.

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 1
支持
分享
最新回复 (3)
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
WIN7的漏洞会不会也这样一大堆呢?
2009-8-12 09:20
0
雪    币: 220
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哎~~
剛打開電腦,360就提示一大堆的補丁,費了好大勁兒才補完。
2009-8-12 21:54
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
XP
这是王道
一统天下
唯我独尊
2009-8-12 22:04
0
游客
登录 | 注册 方可回帖
返回