文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 新闻评论 » 微软发布2008年5月安全公告       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 微软发布2008年5月安全公告  ( 查看:121  回复:0 )   
 
quickhunt
副版主  点击可查看详细


诚信兄弟  
帖子 6868
精华 2
无忧币 8709
积分 10037
阅读权限 140
注册日期 2006-7-5
最后登录 2008-10-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-14 10:32   标题:微软发布2008年5月安全公告
上一帖 |

微软发布2008年5月安全公告


微软刚刚发布了2008年5月份的安全公告.其中三个为危急等级,一个影响Windows,两个影响Office,同时还有一个常规等级的更新,修正了微软安全软件系列(Windows Live OneCare, Microsoft Antigen, Microsoft Windows Defender, Microsoft Forefront Security)中的引发DDOS的漏洞.

访问:Microsoft 安全公告摘要(2008 年 5 月)

公告标识符
Microsoft 安全公告 MS08-026

公告标题

Microsoft Word 中的漏洞可能允许远程执行代码 (951207)

摘要

此 安全更新解决了 Microsoft Word 中多个秘密报告的漏洞,如果用户打开特制 Word 文件,该漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。

受影响的软件

Microsoft Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符
Microsoft 安全公告 MS08-027

公告标题

Microsoft Publisher 中的漏洞可能允许远程执行代码 (951208)

摘要

此 安全更新解决了 Microsoft Publisher 中秘密报告的漏洞,如果用户打开特制的 Publisher 文件,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。

受影响的软件

Microsoft Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符
Microsoft 安全公告 MS08-028

公告标题

Microsoft Jet 数据库引擎中的漏洞可能允许远程执行代码 (950749)

摘要

此安全更新解决 Windows 中的 Microsoft Jet 数据库引擎 (Jet) 中的安全漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 该更新可能要求重新启动。

受影响的软件

Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符
Microsoft 安全公告 MS08-029

公告标题

Microsoft 恶意软件保护引擎中的漏洞可能允许拒绝服务(952044)

摘要

此 安全更新可解决 Microsoft 恶意软件保护引擎中两个秘密报告的漏洞。 攻击者可以通过建立特制文件来利用其中任何一个漏洞,当目标计算机系统接收或 Microsoft 恶意软件保护引擎扫描到此漏洞时,可能允许拒绝服务。 成功利用漏洞的攻击者可能导致 Microsoft 恶意软件保护引擎停止响应和自动重新启动。

最高严重等级

中等

漏洞的影响

拒绝服务

检测

受影响的软件提供自动检测和部署更新的内部机制。 此更新不需要重新启动。

受影响的软件

Windows Live OneCare、Microsoft Antigen、Microsoft Windows Defender、Microsoft Forefront Security。 有关详细信息,请参阅“受影响的软件和下载位置”部分。




出来混,迟早都是要还的!
2008-5-14 10:321楼
[ 顶部 ]
     
论坛跳转:  

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号