国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

微軟2009年3月安全公告摘要(含補丁下載)

安全 漏洞
緩沖區溢出##遠程攻擊##立即處理[msg]微軟剛剛發布了2009年3月份的3個安全公告,其中有2個重要,1個嚴重。本文介紹詳細內容和下載地址。

微軟剛剛發布了2009年3月份的3個安全公告,其中有2個重要,1個嚴重。它們分別是:

Microsoft 安全公告 MS09-006 - 嚴重

Windows 內核中的漏洞可能允許遠程執行代碼 (958690)

發布日期:

三月 10, 2009

影響軟件:

Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2 和 Windows XP Service Pack 3
Windows XP Professional x64 Edition
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP1(用于基于 Itanium 的系統)
Windows Server 2003 SP2(用于基于 Itanium 的系統)
Windows Vista 和 Windows Vista Service Pack 1
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1
Windows Server 2008(用于 32 位系統)*
Windows Server 2008(用于基于 x64 的系統)*
Windows Server 2008(用于基于 Itanium 的系統)
 
CVE編號:

CVE-2009-0081
CVE-2009-0082
CVE-2009-0083

風險等級:嚴重

詳細信息:
1 Windows 內核輸入驗證漏洞

Windows 內核中存在一個由于未能正確驗證從用戶模式通過 GDI 內核組件傳遞的輸入而
產生的遠程執行代碼漏洞。 成功利用此漏洞的攻擊者可以運行內核模式中的任意代碼。 攻
擊者可隨后安裝程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。

2 Windows 內核句柄驗證漏洞

Windows 內核中存在一個由于內核處理句柄的方式而產生的特權提升漏洞。 成功利用此漏
洞的攻擊者可以運行內核模式中的任意代碼。 攻擊者可隨后安裝程序;查看、更改或刪除
數據;或者創建擁有完全用戶權限的新帳戶。

3 Windows 內核無效指針漏洞

Windows 內核中存在一個由于無法正確處理特制無效指針而產生的特權提升漏洞。 成功利
用此漏洞的攻擊者可以運行內核模式中的任意代碼。 攻擊者可隨后安裝程序;查看、更改
或刪除數據;或者創建擁有完全用戶權限的新帳戶。

臨時解決辦法:

1通過修改注冊表禁用元文件處理

1)單擊“開始”,單擊“運行”,在“打開”框中鍵入 Regedit,然后單擊“確定”。
2)找到并隨后單擊下列注冊表子項:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\
CurrentVersion\GRE_Initialize
3)在“編輯”菜單上,指向“新建”,然后單擊“DWORD”。
4)鍵入 DisableMetaFiles,然后按 Enter。
5)在“編輯”菜單上,單擊“修改”以修改 DisableMetaFiles 注冊表項。
6)在“數值數據”框中鍵入 1,然后單擊“確定”。
7)退出注冊表編輯器。
8)重新啟動計算機。

補丁更新:

廠商已經針對該漏洞發布了相應的安全公告和補丁程序,由于補丁安裝選擇比較復雜,我們不建
議您使用手工安裝的方式,你可以使用windows自帶的update功能進行更新,同時你也可以使用
我們提供的sus服務(http://sus.ccert.edu.cn)進行更新.

參考鏈接:
http://www.microsoft.com/china/technet/security/bulletin/ms09-006.mspx

 

Microsoft 安全公告 MS09-007 - 重要
SChannel 中的漏洞可能允許欺騙 (960225)
發布日期: 三月 10, 2009

影響軟件:
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2
Windows XP Service Pack 3
Windows XP Professional x64 Edition
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 1
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition 
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 SP1(用于基于 Itanium 的系統)
Windows Server 2003 SP2(用于基于 Itanium 的系統)
Windows Vista 和 Windows Vista Service Pack 1
Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1
Windows Server 2008(用于 32 位系統)*
Windows Server 2008(用于基于 x64 的系統)*
Windows Server 2008(用于基于 Itanium 的系統)
 
CVE編號:
CVE-2009-0085

風險等級:重要

詳細信息:
1 SChannel 欺騙漏洞
使用基于證書的身份驗證時,Microsoft Windows SChannel 身份驗證組件中存在一個欺騙漏
洞。 成功利用此漏洞的攻擊者只需使用授權用戶的數字證書而不用提供關聯的私鑰即可向
服務器進行身份驗證。

解決辦法
臨時解決辦法:
客戶可以實施 Active Directory 證書映射,該映射不受此漏洞影響。 Active Directory 證書
映射使具有受信任公鑰的用戶可以訪問域資源,而無需輸入用戶名和密碼。 客戶證書將被
直接映射到 Active Directory 用戶帳戶。

補丁更新:
廠商已經針對該漏洞發布了相應的安全公告和補丁程序,由于補丁安裝選擇比較復雜,我們不建
議您使用手工安裝的方式,你可以使用windows自帶的update功能進行更新,同時你也可以使用
我們提供的sus服務(http://sus.ccert.edu.cn)進行更新.

參考鏈接:
http://www.microsoft.com/china/technet/security/bulletin/ms09-007.mspx

Microsoft 安全公告 MS09-008 - 重要
DNS 和 WINS 服務器中的漏洞可能允許欺騙 (962238)
發布日期: 三月 10, 2009

影響軟件:

DNS 服務器

Microsoft Windows 2000 Server Service Pack 4 上的 DNS 服務器
Windows Server 2003 Service Pack 1
Windows Server 2003 Service Pack 2 上的 DNS 服務器
Windows Server 2003 x64 Edition
 Windows Server 2003 x64 Edition Service Pack 2 上的 DNS 服務器
Windows Server 2003 SP1(用于基于 Itanium 的系統)
Windows Server 2003 SP2(用于基于 Itanium 的系統)上的 DNS 服務器
Windows Server 2008(用于 32 位系統)上的 DNS 服務器*
Windows Server 2008(用于基于 x64 的系統)上的 DNS 服務器*

WINS 服務器

Microsoft Windows 2000 Server Service Pack 4 上的 WINS 服務器
Windows Server 2003 Service Pack 1 
Windows Server 2003 Service Pack 2 上的 WINS 服務器
Windows Server 2003 x64 Edition
Windows Server 2003 x64 Edition Service Pack 2 上的 WINS 服務器
Windows Server 2003 SP1(用于基于 Itanium 的系統)
Windows Server 2003 SP2(用于基于 Itanium 的系統)上的 WINS 服務器

CVE編號:

CVE-2009-0233
CVE-2009-0234
CVE-2009-0093
CVE-2009-0094

風險等級:重要

詳細信息:

1 DNS 服務器查詢驗證漏洞

Windows DNS 服務器內存在一個欺騙漏洞。 此漏洞可允許未經身份驗證的遠程攻擊者迅速
可靠地欺騙響應并將記錄插入 DNS 服務器的緩存,從而重定向 Internet 通信量。

2 DNS 服務器響應驗證漏洞

Windows DNS 服務器中存在一個響應驗證漏洞。 此漏洞可允許未經身份驗證的遠程攻擊者
將特制查詢發送給 DNS 服務器,從而使攻擊者更好地預測 DNS 服務器使用的事務 ID,
進而將 Internet 通信量從合法位置重定向至其他位置。

3 WPAD 注冊漏洞中的 DNS 服務器漏洞

其中使用動態更新的 Windows DNS 服務器中存在一個人為干預的攻擊漏洞,并且 ISATAP
和 WPAD 均尚未注冊到 DNS 中。 此漏洞可允許未經身份驗證的遠程攻擊者欺騙 Web
代理,從而將 Internet 通信量重定向到攻擊者選擇的地址。

4 WPAD WINS 服務器注冊漏洞

Windows WINS 服務器內存在一個人為干預的攻擊漏洞。 此漏洞可允許未經身份驗證的遠
程攻擊者欺騙 Web 代理,從而將 Internet 通信量重定向到攻擊者選擇的地址。

臨時解決辦法:

在您的組織中名為 WPAD 的主機上創建代理自動配置文件 WPAD.DAT 以將 Web 瀏覽
器定向到您組織的代理
要創建代理自動配置文件 WPAD.DAT,請執行下列步驟:
1)遵循代理自動配置規范創建 WPAD.DAT 文件。 有關代理自動配置 (PAC) 文件(包括
示例文件)的詳細信息
2)將 WPAD.DAT 文件放入您所在組織的 Web 服務器的根目錄中,并確保可以匿名請求
文件。
3)在 Web 服務器“application/x-ns-proxy-autoconfig”上創建 WPAD.DAT 文件的 MIME 類
型。
4)在您所在組織的 DHCP 或 DNS 服務器上創建合適的條目,以允許發現 WPAD 服務器。

補丁更新:

廠商已經針對該漏洞發布了相應的安全公告和補丁程序,由于補丁安裝選擇比較復雜,我們不建
議您使用手工安裝的方式,你可以使用windows自帶的update功能進行更新,同時你也可以使用
我們提供的sus服務(http://sus.ccert.edu.cn)進行更新.

參考鏈接:
http://www.microsoft.com/china/technet/security/bulletin/ms09-008.mspx

【相關文章】

責任編輯:王文文 來源: 51CTO.com
相關推薦

2009-01-18 18:26:35

2009-05-12 09:25:09

2009-02-11 09:25:03

2009-08-13 15:16:47

2009-06-10 18:47:14

安全公告補丁下載IE8

2009-09-09 14:23:04

2009-07-15 09:36:06

2009-05-13 10:40:14

2009-11-11 09:45:15

2009-12-09 17:52:12

2009-04-09 13:03:36

2010-03-10 08:14:09

2010-02-11 16:45:52

2012-02-16 09:05:11

2015-03-11 10:45:33

2010-01-13 10:25:36

2009-11-06 10:45:40

微軟安全更新網絡安全

2010-08-06 15:11:02

2013-04-11 13:59:39

2013-10-09 09:49:48

安全公告安全補丁
點贊
收藏

51CTO技術棧公眾號

久久免费视频观看| 欧美伦理视频在线观看| 密臀av在线播放| 色悠悠久久综合| 日本精品www| 欧美资源一区| 一区二区三区四区五区精品视频| 精品久久久久久久久久久久久久久 | 少妇av在线| 亚洲成人自拍网| 天天干天天干天天干天天干天天干| 国产精品香蕉一区二区三区| 日本中文不卡| 免费成人你懂的| 亚洲欧洲日韩综合二区| 日韩不卡一二三区| 亚洲亚洲精品三区日韩精品在线视频| 奶水喷射视频一区| 欧美一区二区三区四区五区六区| 亚洲经典在线看| 国产一区二区不卡视频| 亚洲激情偷拍| 日产精品久久久一区二区| 另类激情亚洲| 中文字幕一区二区三区有限公司| 国内精品写真在线观看| 国产一区二区三区乱码| 2024国产精品视频| 99热播在线观看| 亚洲线精品一区二区三区| 欧美巨乳在线| 欧美一区二区三区不卡| 不卡影院一区二区| 日韩午夜精品视频| 乱中年女人伦av一区二区| 亚洲一区二区三区视频在线播放 | 2021中文字幕在线| 亚洲美女性视频| 91精品麻豆| 欧美国产视频日韩| 欧美日韩在线播放视频| 国产91精品入口17c| 麻豆精品久久精品色综合| 日本a在线免费观看| 亚洲日本一区二区三区| 国产一区二区三区福利| 亚洲成人免费网站| 午夜久久av| 成人激情视频免费在线| 免费在线观看成人av| 99久久国产综合精品五月天喷水| 中文字幕一区二区三区色视频 | 国产精品区一区二区三区| 日本在线免费观看视频| 欧美日本在线一区| 成人自拍视频网| 欧美综合第一页| 性色一区二区| 91av在线免费播放| 色欧美88888久久久久久影院| а√在线中文网新版地址在线| 欧美激情国产高清| 亚洲激情视频| 亚州精品一二三区| 91精品国产一区二区三区| 国产精品99久久免费| 亚洲伊人久久大香线蕉av| 国产精一品亚洲二区在线视频| 日本中文视频| 国产视频欧美视频| 国产大片一区| 麻豆tv在线播放| 欧美视频在线一区| av成人资源网| 午夜精品美女久久久久av福利| 日韩美女视频一区二区| 92久久精品| 国产精品美女www| 国产99精品国产| av电影在线观看一区二区三区| 中文字幕国产亚洲| 亚洲午夜久久久久久尤物| caoporn超碰97| 亚洲成色777777在线观看影院| 久久久精品动漫| 中文字幕一区二区在线播放| 欧美xxxhd| 国产精品美女诱惑| 亚洲欧洲日产国码二区| 三级成人在线| 明星裸体视频一区二区| 亚洲美女免费在线| 欧美一级在线| 天天干天天操天天干天天操| 色婷婷精品久久二区二区蜜臀av | 亚洲人成免费| 男女视频网站免费观看| 国产一区二区av| 日韩中文字幕一区二区三区| 在线观看污网站| 91极品女神在线| 91网站黄www| 久久电影tv| 欧美日韩在线一二三| 精品久久久久久久久久久久| 欧美日韩夜夜| 国产免费视频传媒| 日韩中文在线不卡| 国产精品乡下勾搭老头1| 日韩成人伦理| 蜜桃av色综合| 欧美日韩在线播| 亚洲精品网址| 婷婷福利视频导航| 午夜精品蜜臀一区二区三区免费| av不卡免费电影| 手机看片久久| 日本丰满大乳奶| 亚洲级视频在线观看免费1级| 久久精品亚洲| 1069男同网址| 欧美性猛交久久久乱大交小说| 久久国产精品免费视频| 黑人精品视频| 91久久国产精品91久久性色| 久久av中文字幕| 国产v综合ⅴ日韩v欧美大片| 日本一区二区三区免费看| 亚洲图片欧洲图片av| 在线不卡亚洲| 国内在线视频| 尤物视频在线观看| 天堂中文字幕一二区| 青青草精品视频在线| 黑人巨大精品欧美一区二区一视频| 国产精品久久久乱弄| 精品毛片免费观看| 天堂av一区二区三区在线播放 | 秋霞国产午夜精品免费视频| 在线一区免费观看| 欧美hentaied在线观看| 亚洲少妇自拍| 91啦中文在线观看| 国产片一区二区| 国产69精品久久99不卡| 丝袜美腿亚洲综合| 免费久久99精品国产自在现线| 欧美日韩在线二区| 大伊香蕉精品在线品播放| 亚洲综合av一区二区三区| 欧美暴力调教| 久久成人福利| 伊人精品久久| y111111国产精品久久久| 99精品美女| 欧美喷水视频| 亚洲乱码一区| 自拍视频在线网| 免费av片风间由美在线| 久热免费在线观看| 韩国美女久久| 欧美r级在线| 免费成人深夜夜行视频| 精品久久久久久亚洲| 法国空姐在线观看免费| 人人妻人人澡人人爽欧美一区双| 鲁一鲁一鲁一鲁一av| 亚洲一区二区三区美女| 在线综合视频播放| 久久久久久久久久久人体| 91老司机在线| 无遮挡又爽又刺激的视频 | 亚洲午夜精品久久久久久久久| 7777精品伊人久久久大香线蕉| 日韩在线观看网站| 久久99精品久久久久久秒播放器 | 99热久久这里只有精品| 久久视频免费在线| 天天干天天玩天天操| eeuss影院在线观看| 国产在线1区| 午夜小视频在线| 色在线中文字幕| 老司机在线看片网av| 性国产高清在线观看| 一区二区三区高清在线观看| 国产色一区二区| 91精品国产品国语在线不卡| 成人晚上爱看视频| 国产欧美日产一区| 日韩欧美中文一区二区| 国产精品高潮在线| 欧美 日本 亚洲| www.国产精品| 男操女在线观看| 国产精品论坛| 久久99精品久久久久| 欧美一级夜夜爽| 最新欧美日韩亚洲| 少女频道在线观看高清|