欢迎来到 7X24IT 服务网
7X24IT 服务网是为企业和个人用户提供专业IT服务的网站。我们的服务目标是为您的企业提供高效稳健的IT系统平台,将繁杂的IT工作剥离给我们,从而提升您企业的核心竞争力;为个人用户排除IT系统的问题而带来的困扰。您只需简单注册一下,就可以体验我们专业的服务。
当前位置:  首页 arrow 新闻快讯 arrow 安全公告和病毒信息 arrow Microsoft 安全公告摘要(2007年12月)
2008-11-21
Microsoft 安全公告摘要(2007年12月) 打印 E-mail
用户评分: / 0
好 
  2007-12-16
本公告摘要列出了 2007 年 12 月发布的安全公告。本文内容来自微软Technet安全中心。仅摘录了严重性较高的安全公告。


一、严重级的安全公告:

公告标识符 Microsoft 安全公告 MS07-064

公告标题

DirectX 中的漏洞可能允许远程执行代码 (941568)

摘要

此严重安全更新可解决 Microsoft DirectX 中两个秘密报告的漏洞。 如果用户在 DirectX 中打开用于流式媒体的特制文件,这些漏洞可能允许执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动,在某些情况下除外。

受影响的软件

Windows、DirectX、DirectShow。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

 

 

公告标识符 Microsoft 安全公告 MS07-068

公告标题

Windows Media Format 中的漏洞可能允许远程执行代码(941569 和 944275)

摘要

此关键安全更新解决了 Windows Media Format 中秘密报告的漏洞。 如果用户在 Windows Media Format Runtime 中查看特制文件,此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动,在某些情况下除外。

受影响的软件

Windows、Windows Media Format Runtime。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

 

 

公告标识符 Microsoft 安全公告 MS07-069

公告标题

Internet Explorer 的累积性安全更新 (942615)

摘要

此严重安全更新可消除四个秘密报告的漏洞。 最严重的安全影响可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。

受影响的软件

Windows、Internet Explorer。 有关详细信息,请参阅“受影响的软件和下载位置”部分。


二、重要级的安全公告:

公告标识符 Microsoft 安全公告 MS07-063

公告标题

SMBv2 中的漏洞可能允许远程执行代码 (942624)

摘要

此重要安全更新解决了服务器消息块版本 2 (SMBv2) 中一个秘密报告的漏洞。 该漏洞可能允许攻击者篡改通过 SMBv2 传输的数据,从而允许在与 SMBv2 通信的域配置中远程执行代码。

最高严重等级

重要

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

 

 

公告标识符 Microsoft 安全公告 MS07-065

公告标题

消息队列中的漏洞可能允许远程执行代码 (937894)

摘要

此重要安全更新可解决消息队列服务 (MSMQ) 中秘密报告的漏洞,该漏洞可能允许在 Microsoft Windows 2000 中实施远程执行代码或在 Windows XP 上实施特权提升。 攻击者必须拥有有效的登录凭据才能利用此漏洞。 攻击者可随后安装程序;查看、更改或删除数据;或者创建新帐户。

最高严重等级

重要

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

 

 

公告标识符 Microsoft 安全公告 MS07-066

公告标题

Windows 内核中的漏洞可能允许特权提升 (943078)

摘要

此重要安全更新解决 Windows 内核中一个秘密报告的漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。

最高严重等级

重要

漏洞的影响

特权提升

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

 

 

公告标识符 Microsoft 安全公告 MS07-067

公告标题

Macrovision 驱动程序中的漏洞可能允许本地特权提升 (944653)

摘要

此重要安全更新解决了一个公开披露的漏洞。 Macrovision 驱动程序不正确地处理配置参数的方式中存在一个本地特权提升漏洞。 成功利用此漏洞的攻击者可以完全控制系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

最高严重等级

重要

漏洞的影响

本地特权提升

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

最近更新 ( 2008-01-19 )
< 上一篇   下一篇 >
      home         aboutus        contact
Google