当前位置:好望角|加拿大华人开拓网>科技频道>学院>[正文]
模板1正文头横广告

微软07年10月安全公告,共6个补丁

2007-10-10    好望角     欢迎进入论坛讨论

相关导读:

     
对于 2007 年 10 月发布的安全公告,本公告摘要替代 2007 年 10 月 4 日最初发布的公告预先通知.
Microsoft 将在 2007 年 10 月 10 日上午 11 点(美国和加拿大太平洋时间)进行网络广播,以解答客户关于这些公告的疑问.

公告标识符 Microsoft 安全公告 MS07-055

公告标题

Kodak 图像查看器中的漏洞可能允许远程执行代码 (923810)

摘要

此 严重安全更新可消除一个秘密报告的漏洞。 Kodak 图像查看器(以前称为 Wang 图像查看器)处理特制图像文件的方式中存在一个远程执行代码漏洞。 该漏洞可能允许攻击者在受影响的系统上远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

 

公告标识符 Microsoft 安全公告 MS07-056

公告标题

Outlook Express 和 Windows Mail 的安全更新 (941202)

摘要

此严重安全更新可解决一个秘密报告的漏洞。 该漏洞由于不正确地处理格式错误的 NNTP 响应而可能允许远程执行代码。 攻击者可以通过构建特制的网页来利用该漏洞。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft 基准安全分析器和企业更新扫描工具可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动,在某些情况下对于 Windows Vista 除外。

受影响的软件

Windows、Outlook Express 和 Windows Mail。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

 

公告标识符 Microsoft 安全公告 MS07-057

公告标题

Internet Explorer 的累积性安全更新 (939653)

摘要

此关键安全更新可消除三个秘密报告的漏洞以及一个公开披露的漏洞。 安全影响最为严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。

受影响的软件

Windows、Internet Explorer。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

 

公告标识符 Microsoft 安全公告 MS07-060

公告标题

Microsoft Word 中的漏洞可能允许远程执行代码 (942695)

摘要

此安全更新解决了 Microsoft Word 中一个秘密报告的漏洞,如果用户打开带有格式错误的字符串的特制 Word 文件,该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。

受影响的软件

Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。


公告标识符 Microsoft 安全公告 MS07-058

公告标题

RPC 中的漏洞可能允许拒绝服务 (933729)

摘要

此重要更新可解决一个秘密报告的漏洞。 在执行 RPC 请求身份验证时,由于与 NTLM 安全提供程序通讯失败,远程过程调用 ( RPC ) 设备里存在一个拒绝服务漏洞。

最高严重等级

重要

漏洞的影响

拒绝服务

检测

Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

 

公告标识符 Microsoft 安全公告 MS07-059

公告标题

Windows SharePoint Services 3.0 和 Office SharePoint Server 2007 中的漏洞可能导致 SharePoint 站点中的特权提升 (942017)

摘要

此 安全更新解决 Microsoft Windows SharePoint Services 3.0 和 Microsoft Office SharePoint Server 2007 中的一个公开报告的漏洞。与工作站或者服务器环境中的特权提升相反,该漏洞可能允许攻击者运行可导致 SharePoint 站点中的特权提升的任意脚本。 该漏洞还可能允许攻击者运行任意脚本以修改用户的缓存,从而导致工作站上的信息泄露。

最高严重等级

重要

漏洞的影响

特权提升

检测

Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动,在某些情况下除外。

受影响的软件

Windows、Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。



来源:   作者:
敬请注意:好望角所有文章取自各大新闻媒体或为网友发布,内容并不代表本网立场!仅供读者参考。
好望角欢迎网友积极投稿,如发现稿件侵权,或作者不愿在本网发表,请版权拥有者及时通知本网处理。
    评论加载中 评论加载中…
加拿大美国欧洲非洲亚洲天天新闻
左侧栏目广告

生活休闲

移民留学

房产家居

汽车世界

体坛纵横

科技频道

左侧栏目广告
底排横广告
 
About Us - 联系我们 - 客户服务 - 相关法律 - 网络营销 - 帮助中心 - 网站地图
© 2002-2007 好望角(agoodhope.com)网站版权所有
 
Valid XHTML 1.0 Transitional Valid CSS! php mysql apache freebsd dedecms 好望角中文网