<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[J.J.Bear's Heaven]]></title> 
<link>http://www.springbbs.com/blog/index.php</link> 
<description><![CDATA[~知而获智，智达高远~]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[J.J.Bear's Heaven]]></copyright>
<item>
<link>http://www.springbbs.com/blog/read.php?529</link>
<title><![CDATA[IE紧急安全补丁KB960714发布(MS08-078)]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Thu, 18 Dec 2008 08:41:45 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?529</guid> 
<description>
<![CDATA[ 
	IE紧急安全补丁KB960714已发布针对近日曝光的IE 0day高危漏洞和铺天盖地的挂马攻击，<a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a>已经放出了紧急安全补丁，编号KB960714。这是微软今年第二次发布非常规安全补丁，也将2008年的安全补丁总数增加到了78个。<br/><br/>这个远程代码执行漏洞最初是在IE7上被发现的，不过随后证实所有版本存都在这一威胁，从Windows 2000 SP4上的IE5.01到最新的IE8 Beta 2测试版均难以逃脱，而且全部属于最高的严重级。<br/><br/>更严重的是，漏洞曝光后当天就有攻击代码出现，而且迅速传播，现在已经侵犯了成百上千万的网站，用户一旦访问不管是否执行下载都会被感染，然后拱手交出系统控制权。种种这一切都迫使微软不得不提前26天放出修复补丁。<br/><br/>鉴于问题的严重性，强烈建议所有Windows用户打开自动更新来安装这个补丁，或者在微软网站手动选择合适的版本下载并安装。<br/><br/>相关知识库文章KB980714：<br/><a href="http://support.microsoft.com/?kbid=960714" target="_blank">http://support.microsoft.com/?kbid=960714</a><br/><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8" rel="tag">安全</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E7%2597%2585%25E6%25AF%2592" rel="tag">病毒</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E6%2593%258D%25E4%25BD%259C%25E7%25B3%25BB%25E7%25BB%259F" rel="tag">操作系统</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E6%25BC%258F%25E6%25B4%259E" rel="tag">漏洞</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?528</link>
<title><![CDATA[微软发布五年来最大的安全更新]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 10 Dec 2008 08:58:57 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?528</guid> 
<description>
<![CDATA[ 
	原文链接：<a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;articleId=9123042&amp;intsrc=hm_ts_head">Microsoft issues mammoth security update, biggest in five years<br /></a><br /><strong>今天，<a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a>发布了自从5年以前改为每月发布更新制度以来的最大规模的一次更新。</strong>这次更新包括28个修补程序，几乎所有的都被标识为&ldquo;严重&rdquo;。 发布的这28个修补程序中，微软把其中的23个归类于严重类型，这是它的划分四级程度系统比例最好的一次。在其他的5个中，其中3个评价为&ldquo;重要&rdquo;，比&ldquo;严重&rdquo;低一个等级，两外2个评价为&ldquo;中等&rdquo;。这些补丁随着对windows，IE，Office，SharePoint，Windows Media和微软最流行的开发工具Visual Basic和Visual Studio的8次更新一块发布。<br /><p><br />&nbsp;研究者建议应该把windows的每一次更新列为首先要做的事情。&ldquo;对于很多人来说，仍然有很多问题&rdquo;，nCircle Network安全公司的安全主管Andrew Storms说，&ldquo;图形设备接口是一个&rdquo;。 </p><p><br />代号MS08－071，包含两个单独的&ldquo;严重&rdquo;补丁，更新了Windows的核心图形渲染组件－Graphics Device Interface(GDI)。微软已经多次修补GDI，最新的一次在九月份。</p><p><br />&ldquo;这和MS08－021看起来很像&rdquo;，Strom说，根据是四月份更新的2个GDI补丁。和上一次的修补程序一样，还有九月份的修补的漏洞，黑客可以利用这些漏洞欺骗用户打开或者浏览恶意的windows图元文件。</p><p><br />&ldquo;MS08－71很像去年和前年的各一次有关WMF文件的更新&rdquo;，Qualys公司经理Amol Sarwate说，&ldquo;它在系统核心中，它总是存在，利用它被攻击的几率很高&ldquo;，和Strom一样，Sarwate把这项更新列为头条。</p><p><br />Strom说，这项一直对GDI打补丁的工作不可避免的让一些人质问微软吹嘘的安全开发生命周期的进程，经过对bug的详细检查代码是否有效。&ldquo;SDL有作用吗？我不知道&ldquo;，Stroms承认，&ldquo;没有看到代码分析，很难作判断&quot;。</p><p><br />&rdquo;当然有作用，我认为这是个明显的问题&ldquo;，Qualys 的技术主管说，&ldquo;期望微软发现所有问题现实吗？当然不现实了&rdquo;。</p><p><br />Storms说，IE的更新程序MS08－073将是他下一个优先更新的程序，原因很简单，有关它的4个漏洞补丁全是严重的，而且还是微软的优势浏览器。做完这些之后就模糊了。&ldquo;GDI和IE当然是排在前面，可是除了他们就很难确定了&rdquo;，他说，&ldquo;对于人们来说，做完了第一和第二件事情就很难决定去做什么了&rdquo;。</p><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8" rel="tag">安全</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8%25E5%2585%25AC%25E5%2591%258A" rel="tag">安全公告</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=vista" rel="tag">vista</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?485</link>
<title><![CDATA[Windows XP SP3正式版详细发布进程]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Sat, 19 Apr 2008 04:50:54 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?485</guid> 
<description>
<![CDATA[ 
	Windows Vista SP1已经尘埃落定，Windows XP SP3也不远了。从本月下旬到6月上旬，用户们将逐渐得到XP的最后一个升级服务包。<br/><br/>　　4月21日：首批七种语言发布，包括简体中文、英语、法语、德语、日语、韩语和西班牙语，但仅限OEM厂商、批量授权客户、Microsoft Connect用户、MSDN和TechNet订阅者。<br/><br/>　　4月29日：首批公开发布，在Microsoft Update、Windows Update和<a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a>下载中心等地均可获得。<br/><br/>　　5月5日：第二批发布，包括阿拉伯语、繁体中文、中文(中国香港特别行政区)、捷克语、丹麦语、荷兰语、芬兰语、希腊语、希伯来语、匈牙利语、意大利语、挪威语、波兰语、葡萄牙语(巴西)、葡萄牙语(葡萄牙)、俄语、瑞典语和土耳其语。<br/><br/>　　6月10日：第二批公开发布，并在Windows Update上推送自动更新。<br/><hr/><br/><br/><br/><br/>　　有关Windows XP SP3的一些细节资料：<br/><br/>　　1、XP SP3包括自XP SP2以来的所有热修复和更新补丁，并引入原本用于专业版XP SP2c的更多产品密钥，现有产品编号仍可继续使用。<br/><br/>　　专业版XP SP3会提供独立安装包、CD镜像和DVD镜像三种升级方式，也有集成了SP3的完整系统光盘，与Vista SP1类似，唯一例外的是日语版本没有CD镜像。<br/><br/>　　3、媒体中心版和Tablet PC版XP SP3不会有集成版本，也就是用户无法得到完整的系统光盘，只能在SP2的基础上通过Windows Update升级。<br/><br/>　　4、XP SP3对OEM厂商来说是可选升级方案，不强制更新。<br/><br/>　　最后一点，对于微软知识库KB951126中提到的XP SP3 Build 5573，微软Windows和Windows Live工程部高级副总裁Steven Sinofsky澄清说，虽然它要比XP SP3 RC2 Refresh的Build 5508要高，但这还不是XP SP3的正式版版本号。<br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25BE%25AE%25E8%25BD%25AF" rel="tag">微软</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=xp" rel="tag">xp</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=sp3" rel="tag">sp3</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=hotfix" rel="tag">hotfix</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?471</link>
<title><![CDATA[Microsoft Office 2007 Service Pack 1 (SP1)简体中文版]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 12 Dec 2007 08:36:23 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?471</guid> 
<description>
<![CDATA[ 
	<div class="downloadInfo">2007 Microsoft Office 套件 Service Pack 1 提供了重要的、客户请求的稳定性和性能增强，同时在用户安全方面并入了更多改进。此 Service Pack 还包含在 2007 年 12 月之前为 2007 Office 套件发布的所有更新。可以在 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/936982">936982：2007 Microsoft Office 套件 Service Pack 1 的说明</a>中获取对 SP1 的更加完整的描述（其中包括已修复的问题的列表）。即使已在计算机上安装已发布的更新，Service Pack 1 也将安装。</div><br /><br /><p></p><p>SP1 还根据用户的意见针对稳定性进行了改进，这些用户意见来自 <a href="http://oca.microsoft.com/">Microsoft Online Crash Analysis</a> 和 Microsoft 产品支持反馈。<br /><br />系统要求 </p><li><strong>支持的操作系统： </strong>Windows Server 2003 Service Pack 1; Windows Vista; Windows XP Service Pack 2 <br /><strong>此更新适用于以下程序：</strong> </li><li>Microsoft&reg; Office Basic 2007 </li><li>Microsoft&reg; Office 企业版 2007 </li><li>Microsoft&reg; Office 家庭和学生版 2007 </li><li>Microsoft&reg; Office 专业版 2007 </li><li>Microsoft&reg; Office 专业增强版 2007 </li><li>Microsoft&reg; Office 中小企业版 2007 </li><li>Microsoft&reg; Office Small Business Management 2007 </li><li>Microsoft&reg; Office 标准版 2007 </li><li>Microsoft&reg; Office Ultimate 2007 </li><li>Microsoft&reg; Office Access&reg; 2007 </li><li>Microsoft&reg; Office Excel&reg; 2007 </li><li>Microsoft&reg; Office FrontPage&reg; 2007 </li><li>Microsoft&reg; Office InfoPath&reg; 2007 </li><li>Microsoft&reg; Office Outlook&reg; 2007 </li><li>Microsoft&reg; Office PowerPoint&reg; 2007 </li><li>Microsoft&reg; Office Publisher&reg; 2007 </li><li>Microsoft&reg; Office Word 2007 </li><li>Microsoft&reg; Office OneNote&reg; 2007 </li><li>Microsoft&reg; Office Groove&reg; 2007 <br /><strong>附加要求：</strong><br /></li><li>若要成功安装 SP1，则必须具有 Microsoft Installer 3.1 (MSI 3.1) 或更高版本。有关更多信息（包括有关下载 MSI 3.1 的说明），请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/942101">942101</a>。 </li><li>若要成功安装 SP1，将需要比修补程序自身的大小更多的可用硬盘空间。有关空间要求的更多具体信息，请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/943589">943589</a>。 </li><li>说明在一些情况下，可能要求您在安装 SP1 之后重新启动计算机。有关更多信息，请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/942995">942995</a>。<br /></li><div id="postmessage_25261775" class="t_msgfont"><u><span style="font-size: small; color: #cc0000"><strong>下载地址：<br /></strong></span></u><a href="http://download.microsoft.com/download/1/6/5/1659d607-8696-4001-8072-efaedd70dd30/office2007sp1-kb936982-fullfile-zh-cn.exe" target="_blank"><span style="color: #0000ff"><br /><strong>2007 Microsoft Office 套件 Service Pack 1 (SP1)简体中文版</strong></span></a><br /><a href="http://download.microsoft.com/download/1/6/5/1659d607-8696-4001-8072-efaedd70dd30/office2007sp1-kb936982-fullfile-zh-cn.exe" target="_blank"><a href="http://download.microsoft.com/download/1/6/5/1659d607-8696-4001-8072-efaedd70dd30/office2007sp1-kb936982-fullfile-zh-cn.exe" target="_blank">http://download.microsoft.com/download/1/6/5/1659d607-8696-4001-8072-efaedd...</a></a><br /><br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=1F5C7D10-B4F9-482D-B0E5-9547A7F508E5&amp;amp;displaylang=zh-cn" target="_blank"><strong><span style="color: #0000ff">Office 语言包 2007 SP1</span></strong></a> <br /><a href="http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLang=zh-cn&amp;SrcCategoryId=&amp;SrcFamilyId=1f5c7d10-b4f9-482d-b0e5-9547a7f508e5&amp;u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f9%2f7%2f8%2f978cfc0e-0fc5-4790-b5bb-02c54996c27f%2fofficelp2007sp1-kb936982-fullfile-zh-cn.exe" target="_blank"><a href="http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLang=zh-cn&amp;SrcCategoryId=&amp;SrcFamilyId=1f5c7d10-b4f9-482d-b0e5-9547a7f508e5&amp;u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f9%2f7%2f8%2f978cfc0e-0fc5-4790-b5bb-02c54996c27f%2fofficelp2007sp1-kb936982-fullfile-zh-cn.exe" target="_blank">http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLan...</a></a><br /><br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=CEC3E1E2-D802-4A03-BC78-05C48472559B&amp;amp;displayLang=zh-cn" target="_blank"><strong><span style="color: #0000ff">Office Project 2007 SP1</span></strong></a> <br /><a href="http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLang=zh-cn&amp;SrcCategoryId=&amp;SrcFamilyId=cec3e1e2-d802-4a03-bc78-05c48472559b&amp;u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2ff%2f4%2fb%2ff4b4ade6-476c-4028-8537-ed5853791ef9%2fproject2007sp1-kb937154-fullfile-zh-cn.exe" target="_blank"><a href="http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLang=zh-cn&amp;SrcCategoryId=&amp;SrcFamilyId=cec3e1e2-d802-4a03-bc78-05c48472559b&amp;u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2ff%2f4%2fb%2ff4b4ade6-476c-4028-8537-ed5853791ef9%2fproject2007sp1-kb937154-fullfile-zh-cn.exe" target="_blank">http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLan...</a></a><br /><br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=B57C805D-2821-4625-A6F1-80725267F887&amp;amp;displayLang=zh-cn" target="_blank"><strong><span style="color: #0000ff">Office SharePoint Designer 2007 SP1</span></strong></a><br /><a href="http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLang=zh-cn&amp;SrcCategoryId=&amp;SrcFamilyId=b57c805d-2821-4625-a6f1-80725267f887&amp;u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f8%2fb%2fe%2f8be38e95-02cd-4bc6-8520-c7f830b613c1%2fsharepointdesigner2007sp1-kb937162-fullfile-zh-cn.exe" target="_blank"><a href="http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLang=zh-cn&amp;SrcCategoryId=&amp;SrcFamilyId=b57c805d-2821-4625-a6f1-80725267f887&amp;u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f8%2fb%2fe%2f8be38e95-02cd-4bc6-8520-c7f830b613c1%2fsharepointdesigner2007sp1-kb937162-fullfile-zh-cn.exe" target="_blank">http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLan...</a></a><br /><br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=496BC7C1-ABD7-4BC7-8366-B8A4CC85803B&amp;amp;displayLang=zh-cn" target="_blank"><strong><span style="color: #0000ff">Office Visio 2007 SP1</span></strong></a><strong><span style="color: #0000ff"> <br /></span></strong><a href="http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLang=zh-cn&amp;SrcCategoryId=&amp;SrcFamilyId=496bc7c1-abd7-4bc7-8366-b8a4cc85803b&amp;u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f2%2fa%2f5%2f2a5400e0-8291-4d2e-a713-92c19c3aaa0b%2fvisio2007sp1-kb937155-fullfile-zh-cn.exe" target="_blank"><a href="http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLang=zh-cn&amp;SrcCategoryId=&amp;SrcFamilyId=496bc7c1-abd7-4bc7-8366-b8a4cc85803b&amp;u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f2%2fa%2f5%2f2a5400e0-8291-4d2e-a713-92c19c3aaa0b%2fvisio2007sp1-kb937155-fullfile-zh-cn.exe" target="_blank">http://www.microsoft.com/downloads/info.aspx?na=90&amp;p=&amp;SrcDisplayLan...</a></a></div><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=office" rel="tag">office</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=sp1" rel="tag">sp1</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E6%259B%25B4%25E6%2596%25B0" rel="tag">更新</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E8%25A1%25A5%25E4%25B8%2581" rel="tag">补丁</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?470</link>
<title><![CDATA[Microsoft 2007年12月安全公告]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 12 Dec 2007 08:21:47 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?470</guid> 
<description>
<![CDATA[ 
	<p><span style="color: #3300ff"><a href="http://www.microsoft.com/" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a>本月安全通告如此发布，本次通告中将有3个严重等级安全通告，4个重要等级的安全通告，请即时打好做好系统的更新工作～：）<br /></span><br /></p><hr /><p><span style="color: #ff0000"><strong>严重等级:</strong></span></p><p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-064<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-064.mspx" target="_blank"><strong><span style="color: #0000ff">DirectX 中的漏洞可能允许远程执行代码 (941568)</span></strong></a></span><span style="color: #000000"><span style="color: #3300ff"><span style="color: #0000ff">&nbsp;</span></span><br /><strong>摘要</strong> 此严重安全更新可解决 Microsoft DirectX 中两个秘密报告的漏洞。 如果用户在 DirectX 中打开用于流式媒体的特制文件，这些漏洞可能允许执行代码。 如果用户使用管理用户权限登录，成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序；查看、更改或删除数据；或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-068<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-068.mspx" target="_blank"><strong><span style="color: #0000ff">Windows Media Format 中的漏洞可能允许远程执行代码（941569 和 944275）</span></strong></a></span><span style="color: #000000"><span style="color: #3300ff"><span style="color: #0000ff">&nbsp;</span></span><br /><strong>摘要</strong> 此关键安全更新解决了 Windows Media Format 中秘密报告的漏洞。 如果用户在 Windows Media Format Runtime 中查看特制文件，此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-069<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-069.mspx" target="_blank"><strong><span style="color: #0000ff">Internet Explorer 的累积性安全更新 (942615)</span></strong></a></span><span style="color: #000000"><span style="color: #3300ff"><span style="color: #0000ff">&nbsp;</span></span><br /><strong>摘要</strong> 此严重安全更新可消除四个秘密报告的漏洞。 最严重的安全影响可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码</span></span><br /></span><br /></p><p><span style="color: #ff0000"><strong>重要等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-063<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-063.mspx" target="_blank"><strong><span style="color: #0000ff">SMBv2 中的漏洞可能允许远程执行代码 (942624)</span></strong></a></span><span style="color: #000000">&nbsp;<br /><strong>摘要</strong> 此重要安全更新解决了服务器消息块版本 2 (SMBv2) 中一个秘密报告的漏洞。 该漏洞可能允许攻击者篡改通过 SMBv2 传输的数据，从而允许在与 SMBv2 通信的域配置中远程执行代码。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-065<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-065.mspx" target="_blank"><strong><span style="color: #0000ff">消息队列中的漏洞可能允许远程执行代码 (937894)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff">&nbsp;</span><br /><strong>摘要</strong> 此重要安全更新可解决消息队列服务 (MSMQ) 中秘密报告的漏洞，该漏洞可能允许在 Microsoft Windows 2000 中实施远程执行代码或在 Windows XP 上实施特权提升。 攻击者必须拥有有效的登录凭据才能利用此漏洞。 攻击者可随后安装程序；查看、更改或删除数据；或者创建新帐户。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /></span></span><!-- Added by RelatedTopic, plugin for Bo-Blog 2.0.0 --><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-066<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-066.mspx" target="_blank"><strong><span style="color: #0000ff">Windows 内核中的漏洞可能允许特权提升 (943078)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff">&nbsp;</span><br /><strong>摘要</strong> 此重要安全更新解决 Windows 内核中一个秘密报告的漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者随后可安装程序；查看、更改或删除数据；或者创建拥有完全管理权限的新帐户。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 特权提升</span><span style="color: #000000"> <p><br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-067<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-067.mspx" target="_blank"><strong><span style="color: #0000ff">Macrovision 驱动程序中的漏洞可能允许本地特权提升 (944653)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff">&nbsp;</span><br /><strong>摘要</strong> 此重要安全更新解决了一个公开披露的漏洞。 Macrovision 驱动程序不正确地处理配置参数的方式中存在一个本地特权提升漏洞。 成功利用此漏洞的攻击者可以完全控制系统。 攻击者可随后安装程序；查看、更改或删除数据；或者创建拥有完全用户权限的新帐户。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 本地特权提升</span></p></span><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8" rel="tag">安全</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8%25E5%2585%25AC%25E5%2591%258A" rel="tag">安全公告</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?466</link>
<title><![CDATA[Microsoft 2007年11月安全公告]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 14 Nov 2007 00:42:57 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?466</guid> 
<description>
<![CDATA[ 
	<span style="color: #3300ff"><a href="http://www.microsoft.com/" target="_blank" title="http://www.microsoft.com" class="mykeyword"><span style="color: #666666"><a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a></span></a>本月安全通告中含有1个严重等级安全通告，1个重要等级的安全通告，请即时打好做好系统的更新工作～：）<br /></span><br /><hr /><p><span style="color: #ff0000"><strong>严重等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-061<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/MS07-061.mspx" target="_blank"><span style="color: #0000cc"><strong>Windows URI 处理中的漏洞可能允许远程执行代码 (943460)</strong></span></a></span><span style="color: #000000"><span style="color: #3300ff"><span style="color: #0000ff"> </span></span><br /><strong>摘要</strong> 此更新可消除一个公开报告的漏洞。 Windows Shell 处理传递给它的特制 URI 的方式中存在一个远程执行代码漏洞。 如果 Windows Shell 没有充分验证这些 URI，则攻击者可能利用此漏洞并执行任意代码。 Microsoft 仅识别了在使用 Internet Explorer 7 的系统上利用此漏洞的方式。但是，Windows XP 和 Windows Server 2003 的所有受支持版本中包括的 Windows 文件 Shell32.dll 中存在该漏洞。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /></span><br /><p><span style="color: #ff0000"><strong>重要等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-062<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/MS07-062.mspx" target="_blank"><strong><span style="color: #0000cc">DNS 中的漏洞可能允许欺骗 (941672)</span></strong></a></span><span style="color: #000000"> <br /><strong>摘要</strong> 此重要安全更新可解决一个秘密报告的漏洞。 此欺骗漏洞存在于 Windows DNS 服务器中，允许攻击者向 DNS 请求发送特制响应，从而导致欺骗或者从合法位置重定向 Internet 流量。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 欺骗<br /></span><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8" rel="tag">安全</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8%25E5%2585%25AC%25E5%2591%258A" rel="tag">安全公告</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?463</link>
<title><![CDATA[Microsoft 2007年10月安全公告]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 10 Oct 2007 00:59:38 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?463</guid> 
<description>
<![CDATA[ 
	<span style="color: #3300ff"><a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a>本月安全通告如此而至，本次通告中将有4个严重等级安全通告，2个重要等级的安全通告，请即时打好做好系统的更新工作～：）<br /></span><br /><hr /><p><span style="color: #ff0000"><strong>严重等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-055<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-055.mspx" target="_blank"><strong><span style="color: #0000ff">Kodak 图像查看器中的漏洞可能允许远程执行代码 (923810)</span></strong></a></span><span style="color: #000000"><span style="color: #3300ff"><span style="color: #0000ff"> </span></span><br /><strong>摘要</strong> 此严重安全更新可消除一个秘密报告的漏洞。 Kodak 图像查看器（以前称为 Wang 图像查看器）处理特制图像文件的方式中存在一个远程执行代码漏洞。 该漏洞可能允许攻击者在受影响的系统上远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-056<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-056.mspx" target="_blank"><strong><span style="color: #0000ff">Outlook Express 和 Windows Mail 的安全更新 (941202)</span></strong></a></span><span style="color: #000000"><span style="color: #3300ff"><span style="color: #0000ff"> </span></span><br /><strong>摘要</strong> 此严重安全更新可解决一个秘密报告的漏洞。 该漏洞由于不正确地处理格式错误的 NNTP 响应而可能允许远程执行代码。 攻击者可以通过构建特制的网页来利用该漏洞。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-057<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-057.mspx" target="_blank"><strong><span style="color: #0000ff">Internet Explorer 的累积性安全更新 (939653)</span></strong></a></span><span style="color: #000000"><span style="color: #3300ff"><span style="color: #0000ff"> </span></span><br /><strong>摘要</strong> 此关键安全更新可消除三个秘密报告的漏洞以及一个公开披露的漏洞。 安全影响最为严重的漏洞可能在用户使用 Internet Explorer 查看特制网页时允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-060<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-060.mspx" target="_blank"><strong><span style="color: #0000ff">Microsoft Word 中的漏洞可能允许远程执行代码 (942695)</span></strong></a></span><span style="color: #000000"><span style="color: #3300ff"><span style="color: #0000ff"> </span></span><br /><strong>摘要</strong> 此安全更新解决了 Microsoft Word 中一个秘密报告的漏洞，如果用户打开带有格式错误的字符串的特制 Word 文件，该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码</span></span></span><br /></span><br /><p><span style="color: #ff0000"><strong>重要等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-058<br /><strong>公告标题</strong> </span><span style="color: #000000"><a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-058.mspx"><strong><span style="color: #0000ff">RPC 中的漏洞可能允许拒绝服务 (933729)</span></strong></a> <br /><strong>摘要</strong> 此重要更新可解决一个秘密报告的漏洞。 在执行 RPC 请求身份验证时，由于与 NTLM 安全提供程序通讯失败，远程过程调用 ( RPC ) 设备里存在一个拒绝服务漏洞。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 拒绝服务<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-059<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-059.mspx" target="_blank"><strong><span style="color: #0000ff">Windows SharePoint Services 3.0 和 Office SharePoint Server 2007 中的漏洞可能导致 SharePoint 站点中的特权提升 (942017)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff"> </span><br /><strong>摘要</strong> 此安全更新解决 Microsoft Windows SharePoint Services 3.0 和 Microsoft Office SharePoint Server 2007 中的一个公开报告的漏洞。与工作站或者服务器环境中的特权提升相反，该漏洞可能允许攻击者运行可导致 SharePoint 站点中的特权提升的任意脚本。 该漏洞还可能允许攻击者运行任意脚本以修改用户的缓存，从而导致工作站上的信息泄露。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 特权提升</span></span><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8" rel="tag">安全</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8%25E5%2585%25AC%25E5%2591%258A" rel="tag">安全公告</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?462</link>
<title><![CDATA[体验WINDOWS XP SP3 BETA～]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Sat, 06 Oct 2007 17:49:23 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?462</guid> 
<description>
<![CDATA[ 
	CONNECT上没有邀请，今天在CB上下到了种子，下载了最新的XP SP3补丁测试包（正式版大概将在08年初发布），版本号3205，KB936929，做了回小白，在VM中装了装，整体上还感觉不到SP3带来的巨大改变。。。<br/><br/>安装之前系统信息如下：<br/><a href="http://www.springbbs.com/blog/attachment/200710/1191692247_0.png" target="_blank"><img src="http://www.springbbs.com/blog/attachment/200710/1191692247_0.png" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>IE：<br/><a href="http://www.springbbs.com/blog/attachment/200710/1191692247_1.png" target="_blank"><img src="http://www.springbbs.com/blog/attachment/200710/1191692247_1.png" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>安装过程截图（这个部分大概花了20来分钟，将近和全新安装的时间差不多，不同硬件之间有所差异）<br/><a href="http://www.springbbs.com/blog/attachment/200710/1191692285_0.png" target="_blank"><img src="http://www.springbbs.com/blog/attachment/200710/1191692285_0.png" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/><a href="http://www.springbbs.com/blog/attachment/200710/1191692285_1.png" target="_blank"><img src="http://www.springbbs.com/blog/attachment/200710/1191692285_1.png" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>备份文件：<br/><a href="http://www.springbbs.com/blog/attachment/200710/1191692285_2.png" target="_blank"><img src="http://www.springbbs.com/blog/attachment/200710/1191692285_2.png" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>这其中和安装SP2补丁包的时候差不多，解压，备份，创建还原点，安装新文件，安装完成，这样几个过程：<br/><a href="http://www.springbbs.com/blog/attachment/200710/1191692285_3.png" target="_blank"><img src="http://www.springbbs.com/blog/attachment/200710/1191692285_3.png" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>重启后有个配置自动更新选项过程，随即进入桌面，再次查看版本号：<br/><a href="http://www.springbbs.com/blog/attachment/200710/1191692467_1.png" target="_blank"><img src="http://www.springbbs.com/blog/attachment/200710/1191692467_1.png" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/><a href="http://www.springbbs.com/blog/attachment/200710/1191692467_0.png" target="_blank"><img src="http://www.springbbs.com/blog/attachment/200710/1191692467_0.png" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>IE：<br/><a href="http://www.springbbs.com/blog/attachment/200710/1191692467_2.png" target="_blank"><img src="http://www.springbbs.com/blog/attachment/200710/1191692467_2.png" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>SP3中没有看到IE7的身影，MEDIA PLAYER同样还是9版本，没有看到最新的11版本，在其BETA的文档中，着重强调了几点关于安全和网络方面的更新，这些细小的变化用户在桌面中并非直接察觉到，更多的在使用中可能会有所体会，另外修复了一些SP2以来的BUG（毕竟是一个SERVICES PACK，包含前面所有的补丁），整体让人感觉变化还是不大～其余变化很小，比如MMC,INSTALLER的最新版本等等，在SP2中均有单独的安装程序提供升级下载，SP3只是将这些组件和一些安全更新全部整合一起，当然，看到的还只是测试版，越往后应该会添加更多的东西，拭目以待～<br/><a href="http://www.springbbs.com/blog/attachment/200710/1191692829_0.png" target="_blank"><img src="http://www.springbbs.com/blog/attachment/200710/1191692829_0.png" class="insertimage" alt="点击在新窗口中浏览此图片" title="点击在新窗口中浏览此图片" border="0"/></a><br/><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=xp" rel="tag">xp</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=sp3" rel="tag">sp3</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E8%25A1%25A5%25E4%25B8%2581%25E5%258C%2585" rel="tag">补丁包</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?461</link>
<title><![CDATA[Internet Explorer v7.0.5730.13]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Fri, 05 Oct 2007 02:53:27 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?461</guid> 
<description>
<![CDATA[ 
	<p><span style="font-weight: bold"><a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a>通过其官方下载中心放出了Internet Explorer 7.0浏览器的升级版，版本号7.0.5730.13，支持Windows XP和Windows Server 2003。</span><br />据了解，新版IE7改进如下：<br />1、<strong>安装过程中不再需要进行Windows正版验证(WGA)。</strong><br />2、<strong>默认显示菜单栏。</strong><br />3、改善上网体验，首次运行时的界面也有所不同。<br />4、提供一个新的MSI安装包，方便IT管理员在企业内部批量部署安装。<br />至于为何去掉WGA认证，IE项目经理Steve Reynolds给出的解释是&ldquo;为了尽量让所有Windows用户都能升级到IE7&rdquo;。<br /><br /></p><p><span style="font-weight: bold">简体中文版官方下载链接：</span><br /><br />Windows XP SP2：<br /><a href="http://download.microsoft.com/download/4/1/8/418981a4-6ef9-4de6-befc-1a53e886cb62/IE7-WindowsXP-x86-chs.exe"><a href="http://download.microsoft.com/download/4/1/8/418981a4-6ef9-4de6-befc-1a53e886cb62/IE7-WindowsXP-x86-chs.exe" target="_blank">http://download.microsoft.com/download/4/1/8/418981a4-6ef9-4de6-befc-1a53e8...</a></a><br /><br />Windows Server 2003 SP1/SP2：<br /><a href="http://download.microsoft.com/download/8/8/d/88dc5518-0a4d-4912-a8a3-a0fcb6fb657f/IE7-WindowsServer2003-x86-chs.exe"><a href="http://download.microsoft.com/download/8/8/d/88dc5518-0a4d-4912-a8a3-a0fcb6fb657f/IE7-WindowsServer2003-x86-chs.exe" target="_blank">http://download.microsoft.com/download/8/8/d/88dc5518-0a4d-4912-a8a3-a0fcb6...</a></a><br /><br />Windows XP、Server 2003 64-bit：<br /><a href="http://download.microsoft.com/download/0/3/5/035bcc81-1687-4452-8ccd-747a8c1e392c/IE7-WindowsServer2003-x64-chs.exe"><a href="http://download.microsoft.com/download/0/3/5/035bcc81-1687-4452-8ccd-747a8c1e392c/IE7-WindowsServer2003-x64-chs.exe" target="_blank">http://download.microsoft.com/download/0/3/5/035bcc81-1687-4452-8ccd-747a8c...</a></a><br /><br />Windows Server 2003 IA64(英文版，无简体中文版)：<br /><a href="http://download.microsoft.com/download/4/e/3/4e3e332e-4a7b-4e85-9f45-8209472f2fd2/IE7-WindowsServer2003-ia64-enu.exe"><a href="http://download.microsoft.com/download/4/e/3/4e3e332e-4a7b-4e85-9f45-8209472f2fd2/IE7-WindowsServer2003-ia64-enu.exe" target="_blank">http://download.microsoft.com/download/4/e/3/4e3e332e-4a7b-4e85-9f45-820947...</a></a><br /><br />另外微软还升级了IE7反钓鱼补丁，可提高开启该功能时的IE7性能，不过新补丁暂时还只有英文版，且只能用于Windows XP。<br /></p><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=ie7" rel="tag">ie7</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?451</link>
<title><![CDATA[Microsoft Office 2003 Service Pack 3 正式发布]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 19 Sep 2007 01:17:19 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?451</guid> 
<description>
<![CDATA[ 
	<p><span style="font-weight: bold">Microsoft&reg; Office 2003 Service Pack 3 (SP3) 是 Office 2003 安全性演进过程中的一个重大改变.它进一步强化了 Office 套件,使之能够有效抵御潜在的攻击和其他安全威胁.此 Service Pack 中还包含以前曾作为单独的 Office 2003 更新发布的修补程序.</span><br />您可以从 Microsoft 知识库文章 (923618):Office 2003 Service Pack 3 说明中了解关于此更新的具体信息.<br /><br /></p><strong>下载:</strong><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=zh-cn&amp;FamilyID=e25b7049-3e13-433b-b9d2-5e3c1132f206" target="_blank">Microsoft Office 2003 Service Pack 3</a><br /><br /><span><strong>此 Service Pack 中包含的内容</strong><br />此 Service Pack 包含重大的最新安全更新。此 Service Pack 还包括以前发布的 Office 2003 更新：  </span><span><p></p></span><p></p><ul><li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=9C51D3A6-7CB1-4F61-837E-5F938254FC47&amp;displaylang=zh-cn">Office 2003 Service Pack 1</a> </li><li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=57e27a97-2db6-4654-9db6-ec7d5b4dd867&amp;DisplayLang=zh-cn">Office 2003 Service Pack 2</a> </li><li>Office 2003 更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=DE1CB2A7-5D4C-44B8-BC40-7E0A88CC3081&amp;displaylang=zh-cn">(925251)</a> </li><li>Office 2003 更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=80C166D1-25D9-4625-870A-2DBDD5E094C0&amp;displaylang=zh-cn">(924886)</a> </li><li>Office 2003 更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=BE89DB27-5DDE-4880-B102-47CF91CB220D&amp;displaylang=zh-cn">(919029)</a> </li><li>Office 2003 更新 <a href="http://www.microsoft.com/downloads/details.aspx?familyid=262C0FAD-DF10-4BDD-BBDF-605441DCE97B&amp;displaylang=zh-cn">(923097)</a> </li><li>Office 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=0D399F68-EC0D-4768-9846-B16B3DADF247&amp;displaylang=zh-cn">(923272)</a> </li><li>Office 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=8A37C111-D8E9-4C2E-9674-169B3331491C&amp;displaylang=zh-cn">(924424)</a> </li><li>Office 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=DE1CB2A7-5D4C-44B8-BC40-7E0A88CC3081&amp;displaylang=zh-cn">(921566)</a> </li><li>Office 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=1B11AC6B-4A78-4A7B-995F-94738CAFE27F&amp;displaylang=zh-cn">(917151)</a> </li><li>Office 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=66C15CD1-A33B-4EB4-9D90-87DECF053768&amp;displaylang=zh-cn">(914455)</a> </li><li>Office 2003 更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=A8B45552-0D82-4697-A908-7A44F1828C56&amp;displaylang=zh-cn">(913571)</a> </li><li>Office 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=8E6F16E9-CD73-47D5-887E-616DB9B09591&amp;displaylang=zh-cn">(905645)</a> </li><li>Office 2003 更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=1B0BFB35-C252-43CC-8A2A-6A64D6AC4670&amp;displaylang=zh-cn">(907417)</a> </li><li>Excel 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=5788518C-0FB3-4381-BB42-BCA71A4FD646&amp;displaylang=zh-cn">(918419)</a> </li><li>Excel 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=AC22F83A-B409-4469-984E-6C19D8F5FE41&amp;displaylang=zh-cn">(905756)</a> </li><li>InfoPath 2003 更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=677D16DA-B854-48DD-A3D0-B34C9F0F379B&amp;displaylang=zh-cn">(920103)</a> </li><li>Outlook 2003 更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=0694380B-DA42-43A0-8D75-5A427A6DB87E&amp;displaylang=zh-cn">(913807)</a> </li><li>Outlook 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=1D156043-B041-4305-8442-3C4E3B832788&amp;displaylang=zh-cn">(892843)</a> </li><li>PowerPoint 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=FCED8804-45B4-4FD2-8FDB-4960C5BB8954&amp;displaylang=zh-cn">(916518)</a> </li><li>Publisher 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=2EEB43F1-E2B6-4B78-98A1-E8B04242438A&amp;displaylang=zh-cn">(894542)</a> </li><li>Word 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=ADEA09B4-481A-4908-8B77-0630AC679CAC&amp;displaylang=zh-cn">(917334)</a> </li><li>Excel 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=B0130E9E-8845-4D79-AAA1-A21CC9388ABE&amp;displaylang=zh-cn">(940602)</a> </li><li>Office 2003 安全更新 <a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=A339CB7B-E08A-47F8-AC0B-DF449191424A&amp;displaylang=zh-cn">(936048)</a> </li></ul><br />Service Pack 3 还根据用户的意见就稳定性进行了改进，这些用户意见来自 Office 2003 方面的 <a href="http://oca.microsoft.com/zh-cn/dcp20.asp">Microsoft Online 联机崩溃分析</a>和 Microsoft 产品支持反馈。 <br /><br />Service Pack 3 中的某些更改改变了 Office 2003 的行为，例如默认情况下禁用某些功能，以及让计算机管理员有更大的控制力。更改包括： <ul><li>Office 2003 不再能打开或保存某些文件格式。有关更多信息，请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/938810">938810</a>。 </li><li>MAPI 窗体无法在公用文件夹和用户文件夹中运行。有关更多信息，请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/938816">938816</a>。 </li><li>现在可以通过配置 Office 2003 来启用或禁用特定的 COM 组件。有关更多信息，请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/938815">938815</a>。 </li><li>某些具有特殊功能的 COM 组件可能无法正常工作。有关更多信息，请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/938814">938814</a>。 </li><li>Microsoft Office Document Imaging 的行为发生改变。有关更多信息，请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/938813">938813</a>。 </li><li>现在无法在 Outlook 中打开 .gadget 扩展名的附件。有关更多信息，请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/938811">938811</a>。 </li><li>不再能将 Access 加载项配置为由所有用户使用。有关更多信息，请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/938809">938809</a>。 </li><li>Microsoft Office Word 中的&ldquo;快速保存&rdquo;设置已经取消。有关更多信息，请参阅 Microsoft 知识库文章 <a href="http://support.microsoft.com/kb/938808">938808</a>。 </li><li>以某些格式保存的文档不再包含 Office 的版本号。有关更多信息，请参阅 <a href="http://support.microsoft.com/kb/938807">938807</a>。 </li><li>提高了早期 Excel 文件格式中的某些宏的安全性。有关更多信息，请参阅 <a href="http://support.microsoft.com/kb/938806">938806</a>。</li></ul><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=office" rel="tag">office</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=sp3" rel="tag">sp3</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?448</link>
<title><![CDATA[Microsoft 2007年9月安全公告]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 12 Sep 2007 15:08:06 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?448</guid> 
<description>
<![CDATA[ 
	<span style="color: #3300ff"><a href="http://www.microsoft.com/" target="_blank" title="http://www.microsoft.com" class="mykeyword"><span style="color: #666666"><a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a></span></a>本月安全通告如此而至，本次通告中将有1个严重等级安全通告，3个重要等级的安全通告，请即时打好做好系统的更新工作～：）<br /></span><br /><hr /><p><span style="color: #ff0000"><strong>严重等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-051<br /><strong>公告标题</strong> <strong><span style="color: #3300ff"><u><a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-051.mspx" target="_blank"><strong><span style="color: #0000ff">Microsoft Agent 中的漏洞可能允许远程执行代码 (938827)</span></strong></a></u></span></strong></span><span style="color: #000000"><span style="color: #3300ff"> </span><br /><strong>摘要</strong> 此严重安全更新可消除一个秘密报告的漏洞。 Microsoft Agent 由于其处理某些特制 URL 的方式而存在一个远程执行代码漏洞。 该漏洞可能允许攻击者在受影响的系统上远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /></span><br /><p><span style="color: #ff0000"><strong>重要等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-052 <br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-052.mspx" target="_blank"><strong><span style="color: #0000ff">Crystal Reports for Visual Studio 中的漏洞可能允许远程执行代码 (941522)</span></strong></a></span><span style="color: #000000"> <br /><strong>摘要</strong> 此重要安全更新解决了一个公开披露的漏洞。 如果用户打开特制的 RPT 文件，该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-053 <br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-053.mspx" target="_blank"><strong><span style="color: #0000ff">Windows Services for UNIX 中的漏洞可能允许特权提升 (939778)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff"> </span><br /><strong>摘要</strong> 此重要安全更新可解决一个公开报告的漏洞。 Windows Services for UNIX 3.0、Windows Services for UNIX 3.5 和基于 UNIX 的应用程序子系统中存在一个漏洞，在此运行特定的 setuid 二进制文件可能允许攻击者获得特权提升。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 特权提升<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-054 <br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-054.mspx" target="_blank"><strong><span style="color: #0000ff">MSN Messenger 和 Windows Live Messenger 中的漏洞可能允许远程执行代码 (942099)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff"> </span><br /><strong>摘要</strong> 此安全更新可消除 MSN Messenger 和 Windows Live Messenger 中公开披露的漏洞。 当用户接受攻击者的视频聊天邀请时，漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 远程执行代码 </span></span></span><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25BE%25AE%25E8%25BD%25AF" rel="tag">微软</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8" rel="tag">安全</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?439</link>
<title><![CDATA[Microsoft 2007年8月安全公告 ]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 15 Aug 2007 03:20:17 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?439</guid> 
<description>
<![CDATA[ 
	<span style="color: #3300ff"><a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a>本月安全通告如此而至，本次通告中将有6个严重等级安全通告，3个重要等级的安全通告，请即时打好做好系统的更新工作～：）<br /></span><br /><hr /><p><span style="color: #ff0000"><strong>严重等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-042 <br /><strong>公告标题</strong> <u><strong><span style="color: #3300ff">M</span></strong></u><a href="http://go.microsoft.com/fwlink/?LinkId=88350" target="_blank"><strong><span style="color: #3300ff">icrosoft XML Core Services 中的漏洞可能允许远程执行代码 (936227)</span></strong></a></span><span style="color: #000000"><span style="color: #3300ff"> </span><br /><strong>摘要</strong> 此严重安全更新可消除一个秘密报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页，此漏洞可能允许远程执行代码。 攻击者可能通过对 Microsoft XML Core Services 进行攻击来利用该漏洞。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-043 <br /><strong>公告标题</strong> <a href="http://go.microsoft.com/fwlink/?LinkId=70249" target="_blank"><strong><span style="color: #3300ff">OLE Automation 中的漏洞可能允许远程执行代码 (921503)</span></strong></a><br /><strong>摘要</strong> 此严重安全更新可消除一个秘密报告的漏洞。 如果用户查看了特制网页，此漏洞可能允许远程执行代码。 攻击者可能通过对对象链接与嵌入 (OLE) 进行攻击来利用该漏洞。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 <br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-044<br /><strong>公告标题</strong> <strong><a href="http://go.microsoft.com/fwlink/?LinkId=96778" target="_blank"><strong><span style="color: #3300ff">Microsoft Excel 中的漏洞可能允许远程执行代码 (940965)</span></strong></a></strong><strong><br />摘要</strong> 除了调查过程中确定的其他安全问题之外，此安全更新还可以消除一个秘密报告的漏洞。 如果用户打开特制的 Excel 文件，这些漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><p></p><p class="lastInCell"><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-045 <br /><strong>公告标题</strong> <a href="http://go.microsoft.com/fwlink/?LinkId=91712" target="_blank"><strong><span style="color: #3300ff">Internet Explorer 的累积性安全更新 (937143)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff"> </span><br /><strong>摘要</strong> 此严重安全更新可消除三个秘密报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页，这些漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-046 <br /><strong>公告标题</strong> <a href="http://go.microsoft.com/fwlink/?LinkId=94466" target="_blank"><strong><span style="color: #3300ff">GDI 中的漏洞可能允许远程执行代码 (938829)</span></strong></a><br /><strong>摘要</strong> 此严重安全更新可消除一个秘密报告的漏洞。 图形呈现引擎处理特制图像的方式中存在一个远程执行代码漏洞。 攻击者可以通过构建特制图像来利用此漏洞，如果用户打开了电子邮件中的特制附件，该图像可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 <br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-050<br /><strong>公告标题</strong> <a href="http://go.microsoft.com/fwlink/?LinkId=94737" target="_blank"><strong><span style="color: #3300ff">矢量标记语言中的漏洞可能允许远程执行代码 (938127)</span></strong></a><strong><br />摘要</strong> 此安全更新可解决 Windows 上矢量标记语言 (VML) 实施中的秘密报告的漏洞。 如果用户使用 Internet Explorer 查看特制网页，此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码</span><br /><br /></p></span><br /><p><span style="color: #ff0000"><strong>重要等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-047 <br /><strong>公告标题</strong> <a href="http://go.microsoft.com/fwlink/?LinkId=88628" target="_blank"><strong><span style="color: #3300ff">Windows Media Player 中的漏洞可能允许远程执行代码 (936782)</span></strong></a></span><span style="color: #000000"> <br /><strong>摘要</strong> 此重要安全更新可解决两个秘密报告的漏洞。 如果用户在 Windows Media Player 中查看了特制文件，这些漏洞可能允许执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-048 <br /><strong>公告标题</strong> <a href="http://go.microsoft.com/fwlink/?LinkId=94465" target="_blank"><strong><span style="color: #3300ff">Windows 小工具中的漏洞可能允许远程执行代码 (938123)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff"> </span><br /><strong>摘要</strong> 除了调查过程中确定的其他漏洞之外，此重要安全更新还可以消除秘密报告的两个漏洞。 这些漏洞可能允许远程匿名攻击者使用登录用户的特权运行代码。 如果用户订阅了源标题小工具中的恶意 RSS 源，或在联系人小工具中添加了恶意的联系人文件，或用户单击了天气小工具中的恶意链接，则攻击者可能在系统上运行代码。 就所有攻击媒介而言，帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-049 <br /><strong>公告标题</strong> <a href="http://go.microsoft.com/fwlink/?LinkId=92734" target="_blank"><strong><span style="color: #3300ff">Virtual PC 和 Virtual Server 中的漏洞可能允许特权提升 (937986)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff"> </span><br /><strong>摘要</strong> 此重要安全更新可解决一个秘密报告的漏洞。 这是一个特权提升漏洞。 Microsoft Virtual PC 和 Microsoft Virtual Server 中的漏洞可能允许来宾操作系统用户在主机或其他来宾操作系统上运行代码。 只有对来宾操作系统拥有管理权限的来宾操作系统用户才能利用此漏洞。 未向其授予来宾操作系统管理权限的来宾操作系统用户将无法利用此漏洞。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 特权提升 <p class="lastInCell"><br /><br /><!-- Added by RelatedTopic, plugin for Bo-Blog 2.0.0 --></p></span><br /></span><br /></span><!-- Added by RelatedTopic, plugin for Bo-Blog 2.0.0 --><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8" rel="tag">安全</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8%25E5%2585%25AC%25E5%2591%258A" rel="tag">安全公告</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?432</link>
<title><![CDATA[Microsoft 2007年7月安全公告]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 11 Jul 2007 00:58:55 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?432</guid> 
<description>
<![CDATA[ 
	<span style="color: #3300ff"><a href="http://www.microsoft.com/" target="_blank" title="http://www.microsoft.com" class="mykeyword"><span style="color: #666666"><a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a></span></a>本月安全通告如此而至，本次通告中将有3个严重等级安全通告，2个重要等级以及1个中等等级的安全通告，请即时打好做好系统的更新工作～：）<br /></span><br /><hr /><p><span style="color: #ff0000"><strong>严重等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-036 <br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-036.mspx" target="_blank"><strong><span style="color: #0000ff">Microsoft Excel 中的漏洞可能允许远程执行代码 (936542)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff"> </span><br /><strong>摘要</strong> 除了调查过程中识别的其他安全问题之外，此重要更新还可以消除一个公开披 露的漏洞和两个秘密报告的漏洞。 如果用户打开特制的 Excel 文件，这些漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-039 <br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-039.mspx" target="_blank"><strong><span style="color: #0000ff">Windows Active Directory 中的漏洞可能允许远程 执行代码 (926122)</span></strong></a><br /><strong>摘要</strong> 此严重安全更新解决了 Windows 2000 Server 和 Windows Server 2003 上的 Active Directory 实施中的一个秘密报告的漏洞，该漏洞可能允许远程执行代码或拒绝服务情形。 尝试 利用此漏洞的攻击最有可能导致拒绝服务情况。 但是，很有可能是远程执行代码。 在 Windows Server 2003 上，攻击者必须拥有有效的登录凭据才能利用此漏洞。 成功利用此漏洞的攻击者可以完全控制受影 响的系统。 攻击者可随后安装程序；查看、更改或删除数据；或者创建新帐户。 <br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-040<br /><strong>公告标题</strong> <strong><a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-040.mspx" target="_blank"><strong><span style="color: #0000ff">.NET Framework 中的漏洞可能允许远程执行代码 (931212)</span></strong></a></strong><strong><br />摘要</strong> 此更新解决了三个秘密报告的漏洞。 其中两个漏洞可能允许在安装了 .NET Framework 的客户端系统上远程执行代码，而另一个漏洞可能导致运行 ASP.NET 的 Web 服务器上出现信 息泄露。在所有远程执行代码情形中，那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权 限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /></span><br /><p><span style="color: #ff0000"><strong>重要等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-037 <br /><strong>公告标题</strong> <strong><u><a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-037.mspx" target="_blank"><strong><span style="color: #0000ff">Microsoft Office Publisher 中的漏洞可能允许远 程执行代码 (936548)</span></strong></a></u></strong></span><span style="color: #000000"> <br /><strong>摘要</strong> 此重要安全更新解决了一个公开披露的漏洞。 如果用户查看特制的 Microsoft Office Publisher 文件，此漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用 户权限的用户比具有管理用户权限的用户受到的影响要小。 要利用此漏洞，需要进行用户交互。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-041 <br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-041.mspx" target="_blank"><strong><span style="color: #0000ff">Microsoft Internet Information Services 中的漏 洞可能允许远程执行代码 (939373)</span></strong></a></span><span style="color: #000000"><span style="color: #0000ff"> </span><br /><strong>摘要</strong> 此重要安全更新可解决一个秘密报告的漏洞。 如果攻击者向 Windows XP Professional Service Pack 2 上 Internet Information Services (IIS) 5.1 宿主的网页发送特制的 URL 请求，则此漏洞可能允许远程执行代码。IIS 5.1 不是 Windows XP Professional Service Pack 2 默认安装的一部分。成功利用此漏洞的攻击者可以完全控制受影响的系统。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 远程执行代码<br /></span><br /><br /><p><span style="color: #ff0000"><strong>中等等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-038 <br /><strong>公告标题</strong> <strong><u><a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-038.mspx" target="_blank"><strong><span style="color: #0000ff">Windows Vista 防火墙中的漏洞可能允许信息泄露 (935807)</span></strong></a></u></strong></span><span style="color: #000000"> <br /><strong>摘要</strong> 此中等安全更新可消除一个秘密报告的漏洞。 此漏洞可能允许未经请求传入 的网络流量访问网络接口。 攻击者可能潜在地收集有关受影响主机的信息。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">中等<br /></span><strong>漏洞的影响</strong> 信息泄露</span></span><!-- Added by RelatedTopic, plugin for Bo-Blog 2.0.0 --> <br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8%25E5%2585%25AC%25E5%2591%258A" rel="tag">安全公告</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8" rel="tag">安全</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?428</link>
<title><![CDATA[Microsoft 2007年6月安全公告]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 13 Jun 2007 03:25:40 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?428</guid> 
<description>
<![CDATA[ 
	<span style="color: #3300ff"><a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a>本月安全通告如此而至，本次通告中将有4个严重等级安全通告，1个重要等级以及1个中等等级的安全通告，请即时打好做好系统的更新工作～：）<br /></span><br /><hr /><p><span style="color: #ff0000"><strong>严重等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-031 <br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-031.mspx" target="_blank"><strong><span style="color: #3300ff">Windows Schannel 安全程序包中的漏洞可能允许远程执行代码 (935840)</span></strong></a></span><span style="color: #000000"> <br /><strong>摘要</strong> 此关键安全更新解决了 Windows 中的安全通道 (Schannel) 安全数据包中秘密报告的漏洞。 Schannel 安全数据包实现安全套接字层 (SSL) 和传输层安全 (TLS) Internet 标准身份验证协议。 如果用户使用 Internet Web 浏览器查看特制网页或使用利用 SSL/TLS 的应用程序，则此漏洞可能允许远程执行代码。 但是，利用此漏洞的尝试最有可能导致 Internet Web 浏览器或应用程序退出。 重新启动系统之前，系统不能使用 SSL 或 TLS 连接到网站或资源。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-033 <br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-033.mspx" target="_blank"><strong><span style="color: #3300ff">Internet Explorer 的累积性安全更新 (933566)</span></strong></a><br /><strong>摘要</strong> 此关键安全更新可消除五个秘密报告的漏洞以及一个公开披露的漏洞。 如果用户使用 Internet Explorer 查看特制网页，那么其中一个漏洞可能允许远程执行代码。 一个漏洞可能允许欺骗，也可能涉及某特制网页。 在所有远程执行代码情形中，帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小。 对于欺骗情形来说，漏洞利用需要用户交互。 <br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-034<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-034.mspx" target="_blank"><strong><span style="color: #3300ff">Outlook Express 和 Windows Mail 的累积性安全更新 (929123)</span></strong></a><br /><strong>摘要</strong> 此关键安全更新解决了两个秘密报告的漏洞和两个公开披露的漏洞。 如果用户使用 Windows Vista 中的 Windows Mail 查看特制的电子邮件，则这些漏洞之一可能允许远程执行代码。 如果用户使用 Internet Explorer 访问特制网页，则其他漏洞可能允许信息泄露，而且不能在 Outlook Express 中直接被利用。 对于信息泄露漏洞，帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-035<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-035.mspx" target="_blank"><strong><span style="color: #3300ff">Win32 API 中的漏洞可能允许远程执行代码 (935839)</span></strong></a><strong><br />摘要</strong> 此关键安全更新可消除 Win32 API 中秘密报告的漏洞。 如果特制应用程序本地使用受影响的 API，此漏洞可能允许远程执行代码或特权提升。 因此，使用此 Win32 API 组件的应用程序可以用作此漏洞的媒介。 例如，Internet Explorer 在分析特制网页时使用此 Win32 API 函数。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /></span><br /><p><span style="color: #ff0000"><strong>重要等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-030 <br /><strong>公告标题</strong> <strong><u><span style="color: #3300ff">M</span></u></strong><a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-030.mspx" target="_blank"><strong><span style="color: #3300ff">icrosoft Visio 中的漏洞可能允许远程执行代码 (927051)</span></strong></a></span><span style="color: #000000"> <br /><strong>摘要</strong> 除了调查过程中确定的其他安全问题之外，此重要安全更新还可以消除秘密发现和负责报告的两个漏洞。 如果用户打开特制的 Visio 文件，则秘密报告的漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 要利用这些漏洞，需要进行用户交互。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">重要</span><span style="color: #ff0000"><br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><br /><p><span style="color: #ff0000"><strong>中等等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-032 <br /><strong>公告标题</strong> <strong><u><span style="color: #3300ff">M</span></u></strong><a href="http://www.microsoft.com/china/technet/security/bulletin/ms07-032.mspx" target="_blank"><span style="color: #3300ff"><strong>indows</strong> <strong>Vista 中的漏洞可能导致信息泄露 (931213)</strong></span></a></span><span style="color: #000000"> <br /><strong>摘要</strong> 此中等安全更新可消除一个秘密报告的漏洞。 此漏洞可能允许非特权用户访问本地用户信息数据存储，包括注册表和本地文件系统中包含的管理密码。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 信息泄露</span></span><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25BE%25AE%25E8%25BD%25AF" rel="tag">微软</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8%25E5%2585%25AC%25E5%2591%258A" rel="tag">安全公告</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E6%2597%25A5%25E5%25BF%2597" rel="tag">日志</a>
]]>
</description>
</item><item>
<link>http://www.springbbs.com/blog/read.php?411</link>
<title><![CDATA[Microsoft 2007年5月安全公告]]></title> 
<author>jeffchen88 &lt;webmaster@springbbs.com&gt;</author>
<category><![CDATA[更新]]></category>
<pubDate>Wed, 09 May 2007 00:38:42 +0000</pubDate> 
<guid>http://www.springbbs.com/blog/read.php?411</guid> 
<description>
<![CDATA[ 
	<span style="color: #0000ff">长假结束后，也迎来了<a href="http://www.microsoft.com" target="_blank" title="http://www.microsoft.com" class="mykeyword">微软</a>每月例行的安全公告日，今日共发布7条安全公告，其中均属严重等级，因此大家要即时给系统查漏补缺，防范安全～：）</span><br /><br /><p><span style="color: #ff0000"><strong>严重等级:</strong></span></p><span style="color: #000000"><strong>公告标识符</strong> Microsoft 安全公告 MS07-023 <br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/Security/bulletin/ms07-023.mspx" target="_blank"><strong><span style="color: #0000ff">Microsoft Excel 中的漏洞可能允许远程执行代码 (934233)</span></strong></a></span><span style="color: #000000"> <br /><strong>摘要</strong> 此更新解决了 Microsoft Excel 中的漏洞，该漏洞可能允许远程执行代码。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重<br /></span><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-024 <br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/Security/bulletin/ms07-024.mspx" target="_blank"><strong><span style="color: #0000ff">Microsoft Word 中的漏洞可能允许远程执行代码 (934232)</span></strong></a><strong><br />摘要</strong> 此更新解决了 Microsof Word 中的漏洞，该漏洞可能允许远程执行代码。 <br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-025<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/Security/bulletin/ms07-025.mspx" target="_blank"><strong><span style="color: #0000ff">Microsoft Office 中的漏洞可能允许远程执行代码 (934873)</span></strong></a><strong><br />摘要</strong> 此更新解决了 Microsoft Office 中的漏洞，该漏洞可能允许远程执行代码。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-026<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/Security/bulletin/ms07-026.mspx" target="_blank"><strong><span style="color: #0000ff">Microsoft Exchange 中的漏洞可能允许远程执行代码 (931832)</span></strong></a><strong><br />摘要</strong> 此更新解决了 Microsoft Exchange 中的漏洞，该漏洞可能允许远程执行代码。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-027<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/Security/bulletin/ms07-027.mspx" target="_blank"><strong><span style="color: #0000ff">Internet Explorer 的累积性安全更新 (931768)</span></strong></a><strong><br />摘要</strong> 此更新解决了 Internet Explorer 中的漏洞，该漏洞可能允许远程执行代码。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-028<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/Security/bulletin/ms07-028.mspx" target="_blank"><strong><span style="color: #0000ff">CAPICOM 中的漏洞可能允许远程执行代码 (931906)</span></strong></a><strong><br />摘要</strong> 此更新解决了加密 API 组件对象模型 (CAPICOM) 中的漏洞，该漏洞可能允许远程执行代码。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /><strong>公告标识符</strong> Microsoft 安全公告 MS07-029<br /><strong>公告标题</strong> <a href="http://www.microsoft.com/china/technet/Security/bulletin/ms07-029.mspx" target="_blank"><strong><span style="color: #0000ff">Windows DNS 服务器上 RPC 中的漏洞可能允许远程执行代码 (935966)</span></strong></a><strong><br />摘要</strong> 此更新解决了 Windows DNS 服务器上 RPC 中的漏洞，该漏洞可能允许远程执行代码。<br /><strong>最高严重等级</strong> <span style="color: #ff0000">严重</span><br /><strong>漏洞的影响</strong> 远程执行代码<br /><br /></span><br/>Tags - <a href="http://www.springbbs.com/blog/tag.php?tag=windows" rel="tag">windows</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=microsoft" rel="tag">microsoft</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8%25E5%2585%25AC%25E5%2591%258A" rel="tag">安全公告</a> , <a href="http://www.springbbs.com/blog/tag.php?tag=%25E5%25AE%2589%25E5%2585%25A8" rel="tag">安全</a>
]]>
</description>
</item>
</channel>
</rss>