|
10月10日,TechNet 发布2007年10月最新6个安全公告,大部分为严重级别.涉及微软多个重要产品,建议客户立刻下载更新,保护您计算机的安全.' R7 ]5 D* w5 N, X3 }, ?& @- W, _* s
对于 2007 年 10 月发布的安全公告,本公告摘要替代 2007 年 10 月 4 日最初发布的公告预先通知.
$ E; ^. ~6 ^! J1 X2 i7 HMicrosoft 将在 2007 年 10 月 10 日上午 11 点(美国和加拿大太平洋时间)进行网络广播,以解答客户关于这些公告的疑问.4 M( G, V J* | ^
# F% m$ [$ h5 w0 Y" J* M1 I
_' J* H. f% H e6 C7 Q公告标识符Microsoft 安全公告 MS07-055公告标题# k7 i. E+ E8 }! x% ~
Kodak 图像查看器中的漏洞可能允许远程执行代码 (923810); k( x: r, J/ ]4 C8 n
摘要
% e4 D9 i2 \; D7 |- K' W& d此 严重安全更新可消除一个秘密报告的漏洞。 Kodak 图像查看器(以前称为 Wang图像查看器)处理特制图像文件的方式中存在一个远程执行代码漏洞。 该漏洞可能允许攻击者在受影响的系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
5 q6 x3 p# X1 ]) g! L8 D最高严重等级$ z1 V s1 c" D/ ^2 n- ?' [) i2 z
严重: `$ A" g- o+ D' q% @% ]0 p
漏洞的影响
8 o/ q+ Q$ P$ D5 T远程执行代码0 T6 S. O- R, Q8 |: A8 p
检测/ I: ?2 ?: e4 i
Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。
- i# c& @) |% M) g0 z0 X* M0 q* j, }7 [5 _受影响的软件
+ _, E V/ X0 @7 Z1 ^- E4 FWindows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。4 e' H) I$ [8 Q7 h1 a$ ~$ f9 G
" U) K8 { B1 K/ l- `% e公告标识符Microsoft 安全公告 MS07-056公告标题
+ t8 ?8 Q, \* B) M" xOutlook Express 和 Windows Mail 的安全更新 (941202)0 v" c/ c1 H" \/ }# ?2 |
摘要
6 |7 r+ @0 F. b0 ]此严重安全更新可解决一个秘密报告的漏洞。 该漏洞由于不正确地处理格式错误的 NNTP 响应而可能允许远程执行代码。 攻击者可以通过构建特制的网页来利用该漏洞。
& u# S4 [( Q; z6 |* h* s最高严重等级0 I9 ^6 d( l* W. W! t8 i/ ?
严重
8 Q+ Q- j- N2 t漏洞的影响
* N1 q2 E8 g6 q" w远程执行代码8 \$ {7 y. Y5 i8 G6 A5 [5 J( s, f
检测4 z+ {7 f; h) F8 V0 {
Microsoft 基准安全分析器和企业更新扫描工具可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动,在某些情况下对于 Windows Vista 除外。% f/ V& q2 A5 y' G' Y
受影响的软件
( S. v0 O7 C& rWindows、Outlook Express 和 Windows Mail。 有关详细信息,请参阅“受影响的软件和下载位置”部分。; q0 K/ T1 U5 J: a o5 g5 ?
1 _7 M8 K. l2 p4 H: f1 Y
公告标识符Microsoft 安全公告 MS07-057公告标题
* e* {: V- o& `7 u% Z* O5 j7 JInternet Explorer 的累积性安全更新 (939653)
# g1 f6 g* f; p- }摘要' n+ R/ i1 }: p' e
此关键安全更新可消除三个秘密报告的漏洞以及一个公开披露的漏洞。 安全影响最为严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。# _# ]& `$ ~9 S
最高严重等级
7 U- V4 h7 P( z! M$ R: T严重) g! C8 d" _5 Q% k4 c2 }9 X
漏洞的影响7 z! [5 _# L2 c8 l4 c ]# v/ p
远程执行代码
4 W. R8 a7 k/ g% N- r9 N检测
3 A) I& T3 ~5 Z) B. d0 zMicrosoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。
6 y! c" D! t! g: {受影响的软件5 j. O# y2 r# Q; q3 P( R
Windows、Internet Explorer。 有关详细信息,请参阅“受影响的软件和下载位置”部分。( c Q6 r. [- M6 t5 i6 u8 ^2 N9 A
/ c& i/ D, d7 R公告标识符Microsoft 安全公告 MS07-060公告标题
- [9 [2 Z/ [: ^+ \0 w% XMicrosoft Word 中的漏洞可能允许远程执行代码 (942695). K: A) v- |* y
摘要7 K, Z- T/ U8 R8 i7 v4 Q- S6 H
此安全更新解决了 Microsoft Word 中一个秘密报告的漏洞,如果用户打开带有格式错误的字符串的特制 Word 文件,该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
! |* Y Z% ^ j/ F+ C2 x最高严重等级6 X9 o- p( z9 U$ N! C2 n, g
严重
6 \; K0 d! W! I" E1 A漏洞的影响
3 U. a6 K: y3 y6 X远程执行代码( [& k% c4 k( B4 _0 M
检测
7 i* z0 x- ?. p A. QMicrosoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。
' Q# r" G2 ]) Z6 |/ P2 R受影响的软件
2 w6 H/ w [3 DOffice。 有关详细信息,请参阅“受影响的软件和下载位置”部分。: r7 {( P) i0 V9 {4 k% T/ q
+ W7 Q* t3 t$ U$ z: S7 `4 H# E& g& Q
公告标识符Microsoft 安全公告 MS07-058公告标题
' `. Z& ]# `$ q2 l. @( r+ Z. oRPC 中的漏洞可能允许拒绝服务 (933729)
% e2 r6 x6 z* C8 A摘要
+ \- g" L# n4 e9 j! ]) }此重要更新可解决一个秘密报告的漏洞。 在执行 RPC 请求身份验证时,由于与 NTLM 安全提供程序通讯失败,远程过程调用 ( RPC ) 设备里存在一个拒绝服务漏洞。
$ G: W6 f0 U2 A9 H+ K$ G最高严重等级
. A5 G: M8 ~$ l7 ?* A重要
8 T [, B* f, |( A% R漏洞的影响5 H9 ?; g$ I/ h3 k5 ?' D V
拒绝服务6 I o/ R0 d; Z2 }8 l5 I$ A6 K# [
检测
. X2 I( f& s% T3 zMicrosoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。0 _6 Z0 ~; Q p* ^& h1 `- @ b2 m
受影响的软件
6 s1 J8 J$ l8 m: ?' IWindows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。
5 t0 ~" M! E6 Z9 w
6 R; b1 Y8 ]1 c* h公告标识符Microsoft 安全公告 MS07-059公告标题4 S- a' Q0 K' ^( p/ d* g9 w% [
Windows SharePoint Services 3.0 和 Office SharePoint Server 2007 中的漏洞可能导致 SharePoint 站点中的特权提升 (942017)
$ v; R+ ], s9 d9 ~) i' h摘要
* P2 q) b0 k% i此 安全更新解决 Microsoft Windows SharePoint Services 3.0 和 Microsoft OfficeSharePoint Server 2007 中的一个公开报告的漏洞。与工作站或者服务器环境中的特权提升相反,该漏洞可能允许攻击者运行可导致SharePoint 站点中的特权提升的任意脚本。 该漏洞还可能允许攻击者运行任意脚本以修改用户的缓存,从而导致工作站上的信息泄露。
- o( r" K+ T" t! e4 P. X& c; \最高严重等级
+ T* m) n+ y9 X& E重要' F# |2 ]5 A/ u
漏洞的影响5 X6 l1 I) D6 C4 K2 i3 E
特权提升
7 u/ l1 j4 l1 x3 T0 N6 e检测9 z9 \6 s! E0 B! n( R# e2 n, c- N
Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动,在某些情况下除外。
+ v# s- {. ?4 B7 S: Z受影响的软件- p- ~8 {6 R, v: ?+ ?% M! q7 @
Windows、Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。 |
|