登录后没有弹窗广告,广告是为了发展.如果您在未注册情况下浏览书部落弹出了广告,感谢您对书部落运营的支持
游客: 注册 | 登录 | 统计 | 赚部落币! | 论坛规则简介(必看) | 上传书籍必看| C/C++学习小组| | WINDOWS编程学习小组|
= 论坛导航 = 站务交流 · 新闻与评论 · 找书·评书·荐书 人生故事·心得分享 学习经验·答疑解惑 精华
[电子书分享专区] WEB开发与程序设计 ·C/C++电子书 ·JAVA电子书 ·.NET相关 ·汇编语言 ·PHP电子书 ·ASP电子书 ·JSP电子书 · 嵌入式开发 ·游戏编程 黑客|病毒|破解 ·Ruby·Ajax·XML·CSS·Python等脚本语言                              ·操作系统 ·LINUX电子书 ·UNINX电子书 ·WINDOWS电子书 ·数据库 ·Oracle ·MYSQL ·SQL Server ·等....                  注:书籍分享区仅限书籍分享,下面有代码分享区,希望大家注意区分
[程序源代码分享区] Windows程序(C/C++/VC++) ·界面编程 ·桌面应用 ·文件操作 · shell编程 ·钩子(HOOK) ·Win32API ·COM编程 ·进程与线程 ·驱动编程 ·WinSock ·LINUX程序代码 ·JAVA程序 ·.NET编程 ·书籍源码 ·等....
[ 技术文摘分享区] 文摘分享区旨在搜集网上的专业文献,希望你也能来添砖加瓦,添加文章有部落币奖励
程序设计与WEB开发电子书目录◇◆□ 专题推荐:JAVA电子书下载◇◆□ C程序设计之四书五经_电子书下载◇◆□ C++学习推荐书目◇◆□ C#经典书籍◇◆□ JAVA编程思想专题◇◆□ C++ Primer
↑请善于搜索-“搜商”是21世纪您成功的关键因素



 
标题: 微软发7个安全补丁 升级恶意软件移除工具
dragon_flying
部落游客
Rank: 1



UID 78805
精华 1
积分 1
帖子 17
威望 1
部落币 101
代码量 0
阅读权限 10
注册 2008-5-8
状态 离线
发表于 2008-6-25 21:26  资料 短消息 

微软发7个安全补丁 升级恶意软件移除工具

周二,微软发布了2008年六月份的7个安全补丁,其中三个属于最高的严重级,还有三个重要级、一个中等级别。

据国外媒体报道,在三个严重级别的补丁当中,有针对WindowsXP和WindowsVista两款操作系统的蓝牙模块;针对DirectX接口及IE浏览器的补丁包。

重要级别的补丁,针对ActiveDirectory及PragmaticGeneral Multicast.中等级别补丁修复的是Windows2000、XP及WindowsVista的语音识别功能中的漏洞。所有这些安全补丁均可通过MicrosoftUpdate下载。

据微软介绍,七个补丁中,第一个补丁解决了Windows蓝牙模块中一个秘密报告的漏洞,攻击者可以利用该漏洞完全控制系统并安装程序,还可以查看、修改或删除数据,并能创建拥有所有用户权限的新账户。

第二个补丁修复了CVE-2008-1442和CVE-2008-1544中存在的漏洞。如果用户使用IE浏览恶意网页,系统可能会遭到远程代码控制,或导致信息泄漏。

第三个补丁解决了SpeechAPI中出现的漏洞。如果用户使用IE浏览恶意网页,Windows中的语音识别功能被破坏,该漏洞可能允许远程执行代码。另外

第四个补丁解决了DirectX中两个秘密报告的漏洞。如果用户打开一个故意创建的恶意文件,那么攻击者可以利用该漏洞远程执行代码,会导致攻击者完全控制系统并安装程序,还可以查看、修改或删除数据,并能创建拥有所有用户权限的新账户。

第五个补丁使攻击者可以利用该漏洞提升权限,完全控制系统并安装程序,还可以查看、修改或删除数据,并能创建新账户。

第六个补丁解决了一个秘密报告的漏洞。该漏洞存在于Windows 2000 Server/Server2003/Server2008上的Active Directory实现、Windows XP/Server2003上安装的ActiveDirectory应用程序模式(ADAM),以及Windows Server2008上安装的ActiveDirectory轻型目录服务(AD LDS)中。攻击者可能利用该漏洞引发拒绝服务情形。在WindowsXP/Server2003/Server2008上,攻击者必须拥有有效的登录凭据才能利用此漏洞。利用此漏洞的攻击者可能会导致系统停止响应或自动重新启动。

最后一个补丁解决了实际通用多播(PGM)协议中两个秘密报告的漏洞。如果受影响系统接收了格式错误的PGM数据包,则该漏洞可能允许拒绝服务。成功利用此漏洞的攻击者可能导致用户系统停止响应,并且可能要求重新启动才能还原功能。注意虽然攻击者无法利用拒绝服务漏洞来执行代码或提升其用户权限,但此漏洞可能导致受影响的系统停止接受请求。

此外,微软还按惯例升级了Windows恶意软件移除工具(1.42版)和WindowsMail垃圾邮件定义,用户可通过Windows自动更新获得最新版本,或者在微软下载中心手动下载。
如果您对本帖内容有任何质疑,或者您在阅读/下载 本帖内容时遇到困难 请在站务管理版里发帖提出。点这里进入反馈
顶部
 



Powered by Discuz! 5.0.0 © 2001-2006 著作权保护声明|网站法律顾问:ItLaw-庄毅雄律师|
Processed in 0.035553 second(s), 5 queries , Gzip enabled 1024*768
当前时区 GMT+8, 现在时间是 2008-11-22 06:49 清除 Cookies - 联系我们 - 书部落-计算机编程图书资料分享 - Archiver