诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 465|回复: 0

微软发布2007年10月安全公告,共6个补丁(make by ZZY)

[复制链接]
发表于 2007-10-10 13:08:37 | 显示全部楼层 |阅读模式
10月10日,TechNet 发布2007年10月最新6个安全公告,大部分为严重级别.涉及微软多个重要产品,建议客户立刻下载更新,保护您计算机的安全.
& T* S3 K: I/ S& W1 w& _对于 2007 年 10 月发布的安全公告,本公告摘要替代 2007 年 10 月 4 日最初发布的公告预先通知.& g5 Q7 ]- ~# g4 {( Q! s
Microsoft 将在 2007 年 10 月 10 日上午 11 点(美国和加拿大太平洋时间)进行网络广播,以解答客户关于这些公告的疑问.
8 h4 d+ h! m% p5 q$ K5 z
) ~: H) c, a7 K8 U) C8 z8 q! |, I+ U0 v, w8 x
公告标识符Microsoft 安全公告 MS07-055公告标题# Q+ M) Q/ C* \, e) f. @
Kodak 图像查看器中的漏洞可能允许远程执行代码 (923810)
. p  g$ ]3 v! Z& ?# e  K" ^4 ?摘要
. X& P9 v+ ^, I/ R; ^9 Q此 严重安全更新可消除一个秘密报告的漏洞。 Kodak 图像查看器(以前称为 Wang图像查看器)处理特制图像文件的方式中存在一个远程执行代码漏洞。 该漏洞可能允许攻击者在受影响的系统上远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
- ^: V6 I( ?0 S最高严重等级: ]8 ]; S0 i$ H" I4 v$ k
严重
% j; J* S$ R- N2 G4 r8 C" ]9 u) i漏洞的影响
8 R$ x4 V. x6 P, F+ W# e# Y8 ?远程执行代码
8 M$ @: h. \2 X% e! F9 k' S/ B9 ]检测4 B8 m/ y, `  v+ j
Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。; N) W. b8 e+ @8 l& H
受影响的软件
- }# p% k  ?; O4 H1 gWindows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。) F( O; Q& D2 n4 m7 L1 ?8 j- V
& J* }' U) p" i0 c
公告标识符Microsoft 安全公告 MS07-056公告标题
7 L, Q: A& t. V  n! g) G4 ~Outlook Express 和 Windows Mail 的安全更新 (941202)- Z" P+ F# x6 K# q3 x2 q
摘要# g; t0 r5 m; z7 d' P8 _
此严重安全更新可解决一个秘密报告的漏洞。 该漏洞由于不正确地处理格式错误的 NNTP 响应而可能允许远程执行代码。 攻击者可以通过构建特制的网页来利用该漏洞。. r0 b! d2 h! W  A( n# ^( T; Q7 V0 M
最高严重等级
& j0 W. S+ a# H) q6 a1 R严重4 A8 f0 F8 r& y0 n/ S% a
漏洞的影响
0 }% k% i2 Q/ [9 A7 T远程执行代码3 e7 P+ P; z  G# _0 v
检测/ N0 M# h7 |$ ?! j: m4 [- L
Microsoft 基准安全分析器和企业更新扫描工具可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动,在某些情况下对于 Windows Vista 除外。
6 G5 v( `* F6 I# |9 b) I受影响的软件& n5 Z1 a* }7 @* P# j0 b9 o
Windows、Outlook Express 和 Windows Mail。 有关详细信息,请参阅“受影响的软件和下载位置”部分。9 q; R: R4 L. h& m' H

: `8 P( q9 J4 E% u0 ?$ \公告标识符Microsoft 安全公告 MS07-057公告标题2 a* g9 ~% k) W5 u9 S) A* l
Internet Explorer 的累积性安全更新 (939653)
( r; \0 I; S# a8 m/ X摘要# F0 S$ S; d  f6 g* \
此关键安全更新可消除三个秘密报告的漏洞以及一个公开披露的漏洞。 安全影响最为严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
! g: _9 k+ q' ~* y$ ^, M9 o( ?最高严重等级' |1 v6 f- U2 p7 f% D0 d- K! m8 S9 @
严重
3 W- @. A; K2 J$ W- E. I5 q漏洞的影响
3 m$ r* R* [1 U9 X8 C远程执行代码
: p. ?! v7 ]$ t9 [检测
% a: T" C1 m! z3 q) `Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。: S) h+ M1 n, }6 J+ T
受影响的软件4 z! e9 D) J( Q+ L0 h' z, a
Windows、Internet Explorer。 有关详细信息,请参阅“受影响的软件和下载位置”部分。
. p% X, Q# v5 f5 j) A: R  p" t. Y2 B& {
公告标识符Microsoft 安全公告 MS07-060公告标题+ T2 V# S/ ]: O: u# D6 K
Microsoft Word 中的漏洞可能允许远程执行代码 (942695)7 H& J7 D4 V3 y% u7 Y6 b2 g4 I
摘要
4 s! u9 l) z/ ~6 l. ^此安全更新解决了 Microsoft Word 中一个秘密报告的漏洞,如果用户打开带有格式错误的字符串的特制 Word 文件,该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
  o0 s  I0 E. }* x$ q最高严重等级
+ c* N' x9 O4 n" g4 j严重/ r/ \/ l2 E" b7 z: _- L9 N, `7 c
漏洞的影响4 ~) N2 z" _( n+ H9 O
远程执行代码
+ ^: J3 q, v. c7 [( m% F6 Q1 ^检测* m, ]1 L: `- i0 r8 D
Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。: k. D4 e# f( v# r9 @
受影响的软件
! c8 v& h/ H" v, m( ?; [7 _/ [1 iOffice。 有关详细信息,请参阅“受影响的软件和下载位置”部分。( Q$ a$ Q: |- l& X
, r+ p; s$ l+ B9 {* @0 [  {3 Z
公告标识符Microsoft 安全公告 MS07-058公告标题" a6 @1 a0 D  n% F) a+ Q
RPC 中的漏洞可能允许拒绝服务 (933729)+ c' N( A! O% V. o. V1 {- H
摘要1 F& ?: H) X9 r
此重要更新可解决一个秘密报告的漏洞。 在执行 RPC 请求身份验证时,由于与 NTLM 安全提供程序通讯失败,远程过程调用 ( RPC ) 设备里存在一个拒绝服务漏洞。 , @& {' b6 p5 R' o0 t
最高严重等级
* b* p1 x6 E4 N" _" T' C" i重要! t# I! A* e2 m' x% t: O
漏洞的影响
/ C/ S2 [+ U- K! G5 @拒绝服务
3 P' s1 Y, @" k1 r检测
! ?. A$ J+ H6 w& Y* UMicrosoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。2 u0 A3 a2 X7 ^8 c5 @/ _2 i3 \
受影响的软件! m& `3 J0 R( s0 k2 f" x
Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。5 S0 [: |4 S! ~. x1 k

$ l; \% Z0 E5 {& D) J公告标识符Microsoft 安全公告 MS07-059公告标题2 ?+ ~7 P9 |8 d. S2 S! V9 q
Windows SharePoint Services 3.0 和 Office SharePoint Server 2007 中的漏洞可能导致 SharePoint 站点中的特权提升 (942017)
3 z+ g0 T; d( F9 Y6 t" _摘要& S5 R& A/ b% Y$ x: C
此 安全更新解决 Microsoft Windows SharePoint Services 3.0 和 Microsoft OfficeSharePoint Server 2007 中的一个公开报告的漏洞。与工作站或者服务器环境中的特权提升相反,该漏洞可能允许攻击者运行可导致SharePoint 站点中的特权提升的任意脚本。 该漏洞还可能允许攻击者运行任意脚本以修改用户的缓存,从而导致工作站上的信息泄露。
% J- j9 i, B) c3 f) o最高严重等级
# R# |+ O/ w2 a7 y+ G/ l, R( H% l重要
4 W/ C: U, f7 C4 d7 ^1 C漏洞的影响8 a: |. O, X  K- G5 b
特权提升
1 r* j- Z* E) Z/ Z+ `6 S4 d检测
( n# y  N1 \3 \" ]Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动,在某些情况下除外。
8 i3 g6 ]: o3 l! v7 {3 b受影响的软件
* c# C0 n" _6 g. ~Windows、Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-1-21 16:32 , Processed in 0.051089 second(s), 24 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表