微软发布8月份安全公告 修复多个严重安全漏洞
发表时间:2009-08-15 10:00:29 作者: 来源:红客联盟 收藏本页

微软发布8月份安全公告 修复多个严重安全漏洞

发布日期:2009-08-14


综述:
======
微软发布了8月份的9篇安全公告,这些公告描述并修复了21个安全漏洞,其中17个漏iU5中国红客联盟-全球最大的红客组织
洞属于“紧急”风险级别。攻击者利用这些漏洞可能远程入侵并完全控制客户端系统。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
我们强烈建议使用Windows操作系统的用户立刻检查一下您的系统是否受此漏洞影响,iU5中国红客联盟-全球最大的红客组织
并按照我们提供的解决方法予以解决。

分析:
======
微软发布了8月份的9篇最新的安全公告:MS09-036到MS09-044。这些安全公告描述了iU5中国红客联盟-全球最大的红客组织
21个安全问题,分别是有关Windows操作系统、.NET Framework、Microsoft活动模板iU5中国红客联盟-全球最大的红客组织
库和Office Web组件中的漏洞iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
1. MS09-036 - Microsoft Windows ASP.NET中的安全漏洞可能导致拒绝服务(970957)iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 受影响软件和系统:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    .NET Framework 2.0 SP1iU5中国红客联盟-全球最大的红客组织
    .NET Framework 3.5 iU5中国红客联盟-全球最大的红客组织
    .NET Framework 2.0 SP2 iU5中国红客联盟-全球最大的红客组织
    .NET Framework 3.5 SP1iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 漏洞描述:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    ASP.NET管理请求调度的方式存在拒绝服务漏洞。攻击者可以创建特制的匿名HTTPiU5中国红客联盟-全球最大的红客组织
    请求导致受影响的Web服务器变得没有响应,直到重启相关的应用池。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
  - 临时解决方案:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    * 切换到IIS原始线程池。iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    方法1:在注册表中指定maxConcurrentRequestsPerCPU值。iU5中国红客联盟-全球最大的红客组织
    方法2:在ASPNET.Config文件的ASP.NET配置部分,指定应用池的maxConcurrentRequestsPerCPUiU5中国红客联盟-全球最大的红客组织
    值。iU5中国红客联盟-全球最大的红客组织
        iU5中国红客联盟-全球最大的红客组织
    - 厂商补丁:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带的iU5中国红客联盟-全球最大的红客组织
    "Windows update"功能下载最新补丁。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:iU5中国红客联盟-全球最大的红客组织
    http://www.microsoft.com/china/technet/security/bulletin/MS09-036.mspxiU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
2. MS09-037 - Microsoft活动模板库(ATL)中安全漏洞可能导致远程执行代码(973908)iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 受影响系统:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Microsoft Outlook Express 5.5 Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Microsoft Outlook Express 6 Service Pack 1iU5中国红客联盟-全球最大的红客组织
    Windows ATL组件iU5中国红客联盟-全球最大的红客组织
    DHTML Editing Component ActiveX控件iU5中国红客联盟-全球最大的红客组织
    Microsoft Outlook Express 6iU5中国红客联盟-全球最大的红客组织
    Windows Media Player 9、Windows Media Player 10和Windows Media Player 11iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    - 漏洞描述:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Microsoft活动模板库(ATL)中存在多个内存拷贝、未初始化对象和对象类型不iU5中国红客联盟-全球最大的红客组织
    匹配等漏洞。如果用户加载了恶意网站上所承载的特制组件或控件,这些漏洞iU5中国红客联盟-全球最大的红客组织
    能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管iU5中国红客联盟-全球最大的红客组织
    理用户权限的用户受到的影响要小。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 临时解决方案:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    * 将Internet Explorer配置为在Internet和本地Intranet安全区域中运行ActiveXiU5中国红客联盟-全球最大的红客组织
    控件之前进行提示。iU5中国红客联盟-全球最大的红客组织
        iU5中国红客联盟-全球最大的红客组织
    * 将Internet 和本地Intranet安全区域设置设为“高”,以便在这些区域中运行iU5中国红客联盟-全球最大的红客组织
    ActiveX控件和活动脚本之前进行提示。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 厂商补丁:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带iU5中国红客联盟-全球最大的红客组织
    的"Windows update"功能下载最新补丁。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:iU5中国红客联盟-全球最大的红客组织
    http://www.microsoft.com/china/technet/security/bulletin/MS09-037.mspxiU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
3. MS09-038 - Windows媒体文件处理中的漏洞可能允许远程执行代码(971557)iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 受影响系统:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Microsoft Windows 2000 Service Pack 4iU5中国红客联盟-全球最大的红客组织
    Windows XP Service Pack 2和Service Pack 3iU5中国红客联盟-全球最大的红客组织
    Windows XP Professional x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 with SP2 for Itanium-based SystemsiU5中国红客联盟-全球最大的红客组织
    Windows Vista、Vista Service Pack 1和Vista Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Vista x64 Edition、x64 Edition Service Pack 1和x64 Edition Service iU5中国红客联盟-全球最大的红客组织
    Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2008 for 32-bit Systems和2008 for 32-bit Systems Service iU5中国红客联盟-全球最大的红客组织
    Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2008 for x64-based Systems和2008 for x64-based Systems iU5中国红客联盟-全球最大的红客组织
    Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2008 for Itanium-based Systems和2008 for Itanium-based iU5中国红客联盟-全球最大的红客组织
    Systems Service Pack 2iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 漏洞描述:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Microsoft Windows处理特制AVI格式文件的方式中存在整数溢出和指针引用错误。iU5中国红客联盟-全球最大的红客组织
    如果用户打开了特制的 AVI 文件,这些漏洞可能允许执行代码。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 临时解决方案:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    * 拒绝访问Avifil32.dll。iU5中国红客联盟-全球最大的红客组织
    * 删除HKEY_CLASSES_ROOT/CLSID/{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 厂商补丁:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带iU5中国红客联盟-全球最大的红客组织
    的"Windows update"功能下载最新补丁。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:iU5中国红客联盟-全球最大的红客组织
    http://www.microsoft.com/china/technet/security/bulletin/MS09-038.mspxiU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
4. MS09-039 - WINS中的漏洞可能允许远程执行代码(969883)iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 受影响软件:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Microsoft Windows 2000 Server Service Pack 4iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 SP2(用于基于Itanium的系统)iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 漏洞描述:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Windows Internet名称服务(WINS)在处理特制WINS报文时存在堆溢出,从可信iU5中国红客联盟-全球最大的红客组织
    任的WINS复制伙伴收到的特制WINS报文的数据结构时存在整数溢出。成功利用此iU5中国红客联盟-全球最大的红客组织
    漏洞的攻击者可以完全控制受影响的系统。攻击者可随后安装程序;查看、更改iU5中国红客联盟-全球最大的红客组织
    或删除数据;或者创建新帐户。iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    - 临时解决方案:iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    * 在防火墙上屏蔽TCP 42和UDP 42端口。iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    - 厂商补丁:                iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带iU5中国红客联盟-全球最大的红客组织
    的"Windows update"功能下载最新补丁。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:iU5中国红客联盟-全球最大的红客组织
    http://www.microsoft.com/china/technet/security/bulletin/MS09-039.mspxiU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
5. MS09-040 - 消息队列中的漏洞可能允许权限提升(971032) iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 受影响软件:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Microsoft Windows 2000 Service Pack 4iU5中国红客联盟-全球最大的红客组织
    Windows XP Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows XP Professional x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 SP2(用于基于Itanium的系统)iU5中国红客联盟-全球最大的红客组织
    Windows VistaiU5中国红客联盟-全球最大的红客组织
    Windows Vista x64 EditioniU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 漏洞描述:iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    由于对消息队列服务所发布的IOCTL请求解析中存在缺陷,导致Windows消息队列iU5中国红客联盟-全球最大的红客组织
    服务(MSMQ)中存在一个权限提升漏洞。MSMQ服务在将输入数据传递到缓冲区之iU5中国红客联盟-全球最大的红客组织
    前没有正确的检查这些字符串。成功利用此漏洞的攻击者可执行任意代码,并可iU5中国红客联盟-全球最大的红客组织
    完全控制受影响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者iU5中国红客联盟-全球最大的红客组织
    创建拥有完全用户权限的新帐户。iU5中国红客联盟-全球最大的红客组织
  iU5中国红客联盟-全球最大的红客组织
    - 临时解决方案:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    * 禁用消息队列服务。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 厂商补丁:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
     微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带iU5中国红客联盟-全球最大的红客组织
     的"Windows update"功能下载最新补丁。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
     您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:iU5中国红客联盟-全球最大的红客组织
     http://www.microsoft.com/china/technet/security/bulletin/MS09-032.mspx    iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
6. MS09-041 - Workstation服务中的漏洞可能允许权限提升(971657)iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 受影响系统:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Windows XP Service Pack 2和Windows XP Service Pack 3iU5中国红客联盟-全球最大的红客组织
    Windows XP Professional x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 SP2(用于基于Itanium的系统)iU5中国红客联盟-全球最大的红客组织
    Windows Vista、Windows Vista Service Pack 1和Windows Vista Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1和Windows iU5中国红客联盟-全球最大的红客组织
    Vista x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2008(用于32位系统)和Windows Server 2008(用于32位系统)iU5中国红客联盟-全球最大的红客组织
    Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2008(用于基于x64的系统)和Windows Server 2008(用于基于iU5中国红客联盟-全球最大的红客组织
    x64的系统)Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2008(用于基于Itanium的系统)和Windows Server 2008(用于iU5中国红客联盟-全球最大的红客组织
    基于Itanium的系统)Service Pack 2iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 漏洞描述:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Windows Workstation服务在收到特制RPC消息时不能正确地分配和释放内存,可iU5中国红客联盟-全球最大的红客组织
    能出现“双重释放”的情况。成功利用此漏洞的攻击者可以使用提升的权限运行任iU5中国红客联盟-全球最大的红客组织
    意代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用iU5中国红客联盟-全球最大的红客组织
    户权限的新帐户。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 临时解决方案:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    * 在防火墙处阻止TCP 139和445端口。iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    - 厂商补丁:                iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带iU5中国红客联盟-全球最大的红客组织
    的"Windows update"功能下载最新补丁。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:iU5中国红客联盟-全球最大的红客组织
    http://www.microsoft.com/china/technet/security/bulletin/MS09-041.mspxiU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
7. MS09-042 - Telnet中的漏洞可能允许远程执行代码(960859)iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 受影响系统:iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    Microsoft Windows 2000 Service Pack 4 iU5中国红客联盟-全球最大的红客组织
    Windows XP Service Pack 2和Windows XP Service Pack 3iU5中国红客联盟-全球最大的红客组织
    Windows XP Professional x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2003 SP2(用于基于Itanium的系统)iU5中国红客联盟-全球最大的红客组织
    Windows Vista、Windows Vista Service Pack 1和Windows Vista Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Vista x64 Edition、Windows Vista x64 Edition Service Pack 1和Windows iU5中国红客联盟-全球最大的红客组织
    Vista x64 Edition Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2008(用于32位系统)和Windows Server 2008(用于32位系统)iU5中国红客联盟-全球最大的红客组织
    Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2008(用于基于x64的系统)和Windows Server 2008(用于基于iU5中国红客联盟-全球最大的红客组织
    x64的系统)Service Pack 2iU5中国红客联盟-全球最大的红客组织
    Windows Server 2008(用于基于Itanium的系统)和Windows Server 2008(用于iU5中国红客联盟-全球最大的红客组织
    基于Itanium的系统)Service Pack 2iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 漏洞描述:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Telnet协议未正确地选择加入NTLM凭据反射保护以确保用户凭据不被反射回来并iU5中国红客联盟-全球最大的红客组织
    供用户使用。成功利用此漏洞的攻击者可以使用提升的权限运行任意代码。攻击iU5中国红客联盟-全球最大的红客组织
    者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐iU5中国红客联盟-全球最大的红客组织
    户。iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    - 临时解决方案:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    无iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
8. MS09-043 - Microsoft Office Web组件中的漏洞可能允许远程执行代码(957638)iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 受影响系统:iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    Microsoft Office XP Service Pack 3iU5中国红客联盟-全球最大的红客组织
    Microsoft Office 2003 Service Pack 3iU5中国红客联盟-全球最大的红客组织
    Microsoft Office 2000 Web Components Service Pack 3iU5中国红客联盟-全球最大的红客组织
    Microsoft Office XP Web Components Service Pack 3iU5中国红客联盟-全球最大的红客组织
    Microsoft Office 2003 Web Components Service Pack 3iU5中国红客联盟-全球最大的红客组织
    2007 Microsoft Office System的Microsoft Office 2003 Web Components Service Pack 1iU5中国红客联盟-全球最大的红客组织
    Microsoft ISA Server 2004 Standard Edition Service Pack 3iU5中国红客联盟-全球最大的红客组织
    Microsoft ISA Server 2004 Enterprise Edition Service Pack 3iU5中国红客联盟-全球最大的红客组织
    Microsoft ISA 2006 Standard Edition Service Pack 1iU5中国红客联盟-全球最大的红客组织
    Microsoft ISA Server Enterprise Edition 2006 Service Pack 1iU5中国红客联盟-全球最大的红客组织
    Microsoft BizTalk Server 2002iU5中国红客联盟-全球最大的红客组织
    Microsoft Visual Studio .NET 2003 Service Pack 1iU5中国红客联盟-全球最大的红客组织
    Microsoft Office Small Business Accounting 2006iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 漏洞描述:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Office Web Components ActiveX控件中存在多个内存分配、堆破坏等安全漏洞iU5中国红客联盟-全球最大的红客组织
    攻击者可以通过构建特制的网页来利用该漏洞。当用户查看网页时,该漏洞可能iU5中国红客联盟-全球最大的红客组织
    允许远程执行代码。成功利用此漏洞的攻击者可以获得与登录用户相同的用户权iU5中国红客联盟-全球最大的红客组织
    限。iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    - 临时解决方案:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    * 禁止在Internet Explorer中运行Office Web Components库。iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    - 厂商补丁:                iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带iU5中国红客联盟-全球最大的红客组织
    的"Windows update"功能下载最新补丁。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:iU5中国红客联盟-全球最大的红客组织
    http://www.microsoft.com/china/technet/security/bulletin/MS09-043.mspxiU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
9. MS09-044 - 远程桌面连接中的漏洞可能允许远程执行代码(970927) iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    - 受影响系统:iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    RDP 5.0版 iU5中国红客联盟-全球最大的红客组织
    RDP 5.1版 iU5中国红客联盟-全球最大的红客组织
    RDP 5.2版iU5中国红客联盟-全球最大的红客组织
    RDP 6.0版 iU5中国红客联盟-全球最大的红客组织
    RDP 6.1版  iU5中国红客联盟-全球最大的红客组织
        iU5中国红客联盟-全球最大的红客组织
    - 漏洞描述:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    Microsoft远程桌面连接(之前称为终端服务客户端)处理RDP服务器返回的特定iU5中国红客联盟-全球最大的红客组织
    参数的方法中存在堆溢出漏洞。成功利用此漏洞的攻击者可以完全远程控制受影iU5中国红客联盟-全球最大的红客组织
    响的系统。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全iU5中国红客联盟-全球最大的红客组织
    用户权限的新帐户。iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    - 临时解决方案:iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    * 限制对mstscax.dll的访问。iU5中国红客联盟-全球最大的红客组织
    iU5中国红客联盟-全球最大的红客组织
    - 厂商补丁:                iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带iU5中国红客联盟-全球最大的红客组织
    的"Windows update"功能下载最新补丁。iU5中国红客联盟-全球最大的红客组织
iU5中国红客联盟-全球最大的红客组织
    您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:iU5中国红客联盟-全球最大的红客组织
    http://www.microsoft.com/china/technet/security/bulletin/MS09-044.mspx

附加信息:
==========
1. http://www.microsoft.com/china/technet/security/bulletin/MS09-036.mspxiU5中国红客联盟-全球最大的红客组织
2. http://www.microsoft.com/china/technet/security/bulletin/MS09-037.mspxiU5中国红客联盟-全球最大的红客组织
3. http://www.microsoft.com/china/technet/security/bulletin/MS09-038.mspxiU5中国红客联盟-全球最大的红客组织
4. http://www.microsoft.com/china/technet/security/bulletin/MS09-039.mspxiU5中国红客联盟-全球最大的红客组织
5. http://www.microsoft.com/china/technet/security/bulletin/MS09-040.mspxiU5中国红客联盟-全球最大的红客组织
6. http://www.microsoft.com/china/technet/security/bulletin/MS09-041.mspxiU5中国红客联盟-全球最大的红客组织
7. http://www.microsoft.com/china/technet/security/bulletin/MS09-042.mspxiU5中国红客联盟-全球最大的红客组织
8. http://www.microsoft.com/china/technet/security/bulletin/MS09-043.mspxiU5中国红客联盟-全球最大的红客组织
9. http://www.microsoft.com/china/technet/security/bulletin/MS09-044.mspxiU5中国红客联盟-全球最大的红客组织
10. http://www.us-cert.gov/cas/techalerts/TA09-223A.htmliU5中国红客联盟-全球最大的红客组织
11. http://marc.info/?l=bugtraq&m=125002680409318&w=2iU5中国红客联盟-全球最大的红客组织
12. http://marc.info/?l=bugtraq&m=125003204517449&w=2iU5中国红客联盟-全球最大的红客组织
13. http://marc.info/?l=bugtraq&m=125002640908577&w=2iU5中国红客联盟-全球最大的红客组织
14. http://marc.info/?l=bugtraq&m=125002792211185&w=2iU5中国红客联盟-全球最大的红客组织
15. http://marc.info/?l=bugtraq&m=125002738410311&w=2iU5中国红客联盟-全球最大的红客组织
16. http://marc.info/?l=bugtraq&m=125002194600867&w=2iU5中国红客联盟-全球最大的红客组织
17. http://secunia.com/advisories/36229/iU5中国红客联盟-全球最大的红客组织
18. http://secunia.com/advisories/36222/iU5中国红客联盟-全球最大的红客组织
19. http://secunia.com/advisories/36220/iU5中国红客联盟-全球最大的红客组织
20. http://secunia.com/advisories/36214/iU5中国红客联盟-全球最大的红客组织
21. http://secunia.com/advisories/36213/iU5中国红客联盟-全球最大的红客组织
22. http://secunia.com/advisories/36206/iU5中国红客联盟-全球最大的红客组织
23. http://secunia.com/advisories/36187/iU5中国红客联盟-全球最大的红客组织
24. http://secunia.com/advisories/36127/
豫ICP备09015648号版权所有© 2001-2009中国红客联盟 All Rights Reserved.