微软发布07年10月安全公告 共6个补丁

互联网 | 编辑: 黄蔚 2007-10-10 09:30:00转载 一键看全文

微软07年10月最新6个安全公告MS07-055~060

公告标识符 Microsoft 安全公告 MS07-060

公告标题

Microsoft Word 中的漏洞可能允许远程执行代码 (942695)

摘要

此安全更新解决了 Microsoft Word 中一个秘密报告的漏洞,如果用户打开带有格式错误的字符串的特制 Word 文件,该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。

受影响的软件

Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS07-058

公告标题

RPC 中的漏洞可能允许拒绝服务 (933729)

摘要

此重要更新可解决一个秘密报告的漏洞。 在执行 RPC 请求身份验证时,由于与 NTLM 安全提供程序通讯失败,远程过程调用 ( RPC ) 设备里存在一个拒绝服务漏洞。

最高严重等级

重要

漏洞的影响

拒绝服务

检测

Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新将需要重新启动。

受影响的软件

Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS07-059

公告标题

Windows SharePoint Services 3.0 和 Office SharePoint Server 2007 中的漏洞可能导致 SharePoint 站点中的特权提升 (942017)

摘要

此 安全更新解决 Microsoft Windows SharePoint Services 3.0 和 Microsoft Office SharePoint Server 2007 中的一个公开报告的漏洞。与工作站或者服务器环境中的特权提升相反,该漏洞可能允许攻击者运行可导致 SharePoint 站点中的特权提升的任意脚本。 该漏洞还可能允许攻击者运行任意脚本以修改用户的缓存,从而导致工作站上的信息泄露。

最高严重等级

重要

漏洞的影响

特权提升

检测

Microsoft 基准安全分析器可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动,在某些情况下除外。

受影响的软件

提示:试试键盘 “← →” 可以实现快速翻页 

总共 2 页< 上一页12
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑