|
||||
微軟今天凌晨如期發布了2008年六月份的7個安全補丁,其中三個屬於最高的嚴重級,還有三個重要級、一個中等級。
安全編號:MS08-030/KB951376摘要:解決Windows藍牙堆棧中的一個秘密報告的漏洞。該漏洞可能允許遠程執行代碼。
最高等級:嚴重
漏洞類型:遠程執行代碼
受影響軟件:Windows XP SP3/Vista SP1
下載地址:http://www.microsoft.com/china/technet/security/bulletin/ms08-030.mspx
安全編號:MS08-031/KB950759摘要:解決一個秘密報告的漏洞以及一個公開披露的漏洞。如果用戶使用Internet Explorer查看特制網頁,此秘密報告的漏洞可能允許遠程執行代碼。
最高等級:嚴重
漏洞類型:遠程執行代碼
受影響軟件:IE 5.01 SP4/6 SP1/6/7
下載地址:http://www.microsoft.com/china/technet/security/bulletin/ms08-031.mspx
安全編號:MS08-032/KB950760摘要:可解決Speech API的一個公開報告的漏洞。如果用戶使用Internet Explorer查看特制網頁並啟用了Windows中的語音識別功能,該漏洞可能允許遠程執行代碼。另外此更新還包括BackWeb制作的軟件的ActiveX Kill Bit。
最高等級:中等
漏洞類型:遠程執行代碼
受影響軟件:Windows 2000 SP4/XP SP3/Server 2003 SP2/Vista SP1/Server 2008
下載地址:http://www.microsoft.com/china/technet/security/bulletin/ms08-032.mspx
安全編號:MS08-033/KB951698摘要:解決了DirectX中兩個秘密報告的漏洞。如果用戶打開特制媒體文件,該漏洞可能允許遠程執行代碼。
最高等級:嚴重
漏洞類型:遠程執行代碼
受影響軟件:DirectX 7.0/8.1/9.0/10.0
下載地址:http://www.microsoft.com/china/technet/security/bulletin/ms08-033.mspx
安全編號:MS08-034/KB948745摘要:解決Windows Internet名稱服務(WINS)中一個秘密報告的漏洞。該漏洞可能允許特權提昇。
最高等級:重要
漏洞類型:權限提昇
受影響軟件:Windows 2000 SP4/Server 2003 SP2
下載地址:http://www.microsoft.com/china/technet/security/bulletin/ms08-034.mspx
安全編號:MS08-035/KB953235摘要:解決一個秘密報告的漏洞。該漏洞存在於Windows 2000 Server/Server 2003/Server 2008上的Active Directory實現、Windows XP/Server 2003上安裝的Active Directory應用程序模式(ADAM),以及Windows Server 2008上安裝的Active Directory輕型目錄服務(AD LDS)中。攻擊者可能利用該漏洞導致拒絕服務情形。在Windows XP/Server 2003/Server 2008上,攻擊者必須擁有有效的登錄憑據纔能利用此漏洞。利用此漏洞的攻擊者可能會導致系統停止響應或自動重新啟動。
最高等級:重要
漏洞類型:拒絕服務
受影響軟件:Windows 2000 SP4/XP SP3/Server 2003 SP2/Vista SP1/Server 2008
下載地址:http://www.microsoft.com/china/technet/security/bulletin/ms08-035.mspx
安全編號:MS08-036/KB950762摘要:解決實際通用多播(PGM)協議中兩個秘密報告的漏洞。如果受影響系統接收了格式錯誤的PGM數據包,則該漏洞可能允許拒絕服務。成功利用此漏洞的攻擊者可能導致用戶系統停止響應,並且可能要求重新啟動纔能還原功能。注意,雖然攻擊者無法利用拒絕服務漏洞來執行代碼或提昇他們的用戶權限,但此漏洞可能導致受影響的系統停止接受請求。
最高等級:重要
漏洞類型:拒絕服務
受影響軟件:Windows/XP SP3/Server 2003 SP2/Vista SP1/Server 2008
下載地址:http://www.microsoft.com/china/technet/security/bulletin/ms08-036.mspx
此外微軟還按慣例昇級了Windows惡意軟件移除工具(1.42版)和Windows Mail垃圾郵件定義,用戶可通過Windows自動更新獲得最新版本,或者在微軟下載中心手動下載。