Microsoft 安全公告 MS08-060 - 嚴重 Active Directory 中的漏洞可能允許遠程執行代碼 (957280) 發布日期: 十月 14, 2008
影響的軟件系統: Microsoft Windows 2000 Server Service Pack 4 --Active Directory
CVE編號: CVE-2008-4023
風險等級:嚴重
詳細信息: 1? Active Directory 溢出漏洞 Microsoft Windows 2000 Server 上的 Active Directory 實施中存在一個遠程執行代碼漏洞。 該漏洞是由在接收特制 LDAP 或 LDAPS 請求時不正確的內存分配導致的。 成功利用此 漏洞的攻擊者可以完全控制受影響的系統。
Microsoft 安全公告 MS08-058 - 嚴重 Internet Explorer 的累積性安全更新 (956390) 發布日期: 十月 14, 2008
影響的操作系統和軟件 : Microsoft Internet Explorer 5.01 Service Pack 4 --Microsoft Windows 2000 Service Pack 4 Microsoft Internet Explorer 6 Service Pack 1 --Microsoft Windows 2000 Service Pack 4 Microsoft Internet Explorer 6 --Windows XP Service Pack 2 和 Windows XP Service Pack 3 --Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 --Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 --Windows Server 2003 SP1(用于基于 Itanium 的系統)以及 Windows Server 2003 SP2(用于基于 Itanium 的系統) Microsoft Internet Explorer 7 --Windows XP Service Pack 2 和 Windows XP Service Pack 3 --Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 --Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 --Windows Server 2003 x64 Edition 和 ? Windows Server 2003 x64 Edition Service Pack 2 --Windows Server 2003 SP1(用于基于 Itanium 的系統)以及 Windows Server 2003 SP2(用于基于 Itanium 的系統) --Windows Vista 和 Windows Vista Service Pack 1 --Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 --Windows Server 2008(用于 32 位系統)* --Windows Server 2008(用于基于 x64 的系統)* --Windows Server 2008(用于基于 Itanium 的系統)
詳細信息: 1 窗口位置屬性跨域漏洞 Internet Explorer 中存在遠程執行代碼或信息泄露漏洞,可能允許攻擊者訪問另一個域或 Internet Explorer 區域中的瀏覽器窗口。 如果用戶查看網頁,攻擊者可通過構建一個允 許遠程執行代碼或信息泄露的特制網頁來利用此漏洞,這取決于操作系統。
2 HTML 元素跨域漏洞 Internet Explorer 中存在遠程執行代碼或信息泄露漏洞,可能允許腳本訪問另一個域或 Internet Explorer 區域中的瀏覽器窗口。 如果用戶查看網頁,攻擊者可通過構建一個允 許遠程執行代碼或信息泄露的特制網頁來利用此漏洞,這取決于操作系統。
3 事件處理跨域漏洞 Internet Explorer 中存在遠程執行代碼或信息泄露漏洞,可能允許腳本訪問另一個域或 Internet Explorer 區域中的瀏覽器窗口。 如果用戶查看網頁,攻擊者可通過構建一個允 許遠程執行代碼或信息泄露的特制網頁來利用此漏洞,這取決于操作系統。
4 跨域信息泄露漏洞 Internet Explorer 中存在信息泄露漏洞,可能允許腳本訪問另一個域或 Internet Explorer 區 域中的瀏覽器窗口。 如果用戶查看網頁,攻擊者可通過構建一個允許信息泄露的特制網頁 來利用漏洞。
5 未初始化的內存損壞漏洞 Internet Explorer 訪問尚未正確初始化或已被刪除的對象的方式中存在一個遠程執行代碼漏 洞。 攻擊者可以通過構建特制的網頁來利用該漏洞。 當用戶查看網頁時,該漏洞可能允許 遠程執行代碼。 成功利用此漏洞的攻擊者可以獲得與登錄用戶相同的用戶權限。
6 HTML 對象內存損壞漏洞 由于在特定情形下嘗試訪問未初始化的內存,Internet Explorer 中存在遠程執行代碼漏洞。 攻擊者可以通過構建特制的網頁來利用該漏洞。 當用戶查看網頁時,該漏洞可能允許遠程 執行代碼。 成功利用此漏洞的攻擊者可以獲得與登錄用戶相同的用戶權限。
解決辦法 臨時解決辦法: 1 將 Internet 和本地 Intranet 安全區域設置設為“高”,以便在這些區域中運行 ActiveX控 件和活動腳本之前進行提示 通過更改 Internet 安全區域的設置以便在運行 ActiveX 控件和活動腳本之前給出提示,可 幫助防止利用此漏洞。 通過將瀏覽器的安全級別設置為“高”可以達到上述目的。 要提高 Internet Explorer 中的瀏覽安全級別,請按照以下步驟進行操作: 1)在 Internet Explorer 的“工具”菜單上,單擊“Internet 選項”。 2)在“Internet 選項”對話框中,單擊“安全”選項卡,然后單擊“Internet”圖標。 3)在“該區域的安全級別”下,將滑塊移至“高”。 這將您訪問的所有網站的安全級別均 設置為“高”。
2將 Internet Explorer 配置為在 Internet 和本地 Intranet 安全區域中運行活動腳本或禁用 活動腳本之前進行提示 通過更改設置,以在 Internet 和本地 Intranet 安全區域中運行活動腳本或禁用活動腳本之 前進行提示,可幫助防止利用此漏洞。 為此,可執行以下步驟: 1)在 Internet Explorer 中,單擊“工具”菜單上的“Internet 選項”。 2)單擊“安全”選項卡。 3)單擊“Internet”,然后單擊“自定義級別”。 4)在“設置”下方,在“腳本”部分的“活動腳本”下方單擊“提示”或“禁用”, 然后單擊“確定”。 5)單擊“本地 Intranet”,然后單擊“自定義級別”。 6)在“設置”下方,在“腳本”部分的“活動腳本”下方單擊“提示”或“禁用”, 然后單擊“確定”。 7)單擊“確定”兩次返回到 Internet Explorer。
Microsoft 安全公告 MS08-059 - 嚴重 Host Integration Server RPC Service 中的漏洞可能允許遠程執行代碼 (956695) 發布日期: 十月 14, 2008
影響軟件: Microsoft Host Integration Server 2000 Service Pack 2(服務器) Microsoft Host Integration Server 2000 管理員客戶端 Microsoft Host Integration Server 2004 (服務器) Microsoft Host Integration Server 2004 Service Pack 1(服務器) Microsoft Host Integration Server 2004(客戶端) Microsoft Host Integration Server 2004 Service Pack 1(客戶端) Microsoft Host Integration Server 2006(用于 32 位系統) Microsoft Host Integration Server 2006(用于基于 x64 的系統)
CVE編號: CVE- 2008-3466
風險等級:嚴重
詳細信息: 1? HIS 命令執行漏洞 Host Integration Server 的 SNA 遠程過程調用 (RPC) 服務中存在遠程執行代碼漏洞。 攻擊 者可通過構建特制的 RPC 請求來利用此漏洞。 此漏洞可能允許遠程執行代碼。 成功利用 此漏洞的攻擊者可以完全控制受影響的系統。
解決辦法 臨時解決辦法: 1對于 Host Integration Server 2004 和 Host Integration Server 2006,請勿將 HIS/SNA 服務 配置為使用管理員帳戶運行。 1)首次安裝 Host Integration Server 時,系統將提示管理員使用帳戶運行 SNA RPC 服務。 客戶應按照最佳做法選擇不具備管理員權限的帳戶。 2)可通過“開始”菜單中 Host Integration Server 文件夾下的“配置工具”將 SNA 服務配置為 使用低權限帳戶。
2對于 Host Integration Server 2000、Host Integration Server 2004 和 Host Integration Server 2006,禁用 SNA RPC 服務。 1) 要禁用受影響服務,請將 SnaRpcService 服務更改為禁用。 此服務用于在向服務器添加 鏈接服務或其他 SNA Server 服務時添加性能計數器和刷新綁定。 2) 完成配置任務后,禁用 SNARPC 服務。
Microsoft 安全公告 MS08-057 - 嚴重 Microsoft Excel 中的漏洞可能允許遠程執行代碼 (956416) 發布日期: 十月 14, 2008
影響的軟件 Microsoft Office 2000 Service Pack 3 --Excel 2000 Service Pack 3 Microsoft Office XP Service Pack 3 --Excel 2002 Service Pack 3 Microsoft Office 2003 Service Pack 2 --Excel 2003 Service Pack 2 Microsoft Office 2003 Service Pack 3 --Excel 2003 Service Pack 3 2007 Microsoft Office System --Excel 2007 2007 Microsoft Office System Service Pack 1 --Excel 2007 Service Pack 1 Microsoft Office Excel Viewer 2003 Microsoft Office Excel Viewer 2003 Service Pack 3 Microsoft Office Excel Viewer 用于 Word、Excel 和 PowerPoint 2007 文件格式的 Microsoft Office 兼容包 用于 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 1 的 Microsoft Office 兼容包 Microsoft Office SharePoint Server 2007* Microsoft Office SharePoint Server 2007 Service Pack 1* Microsoft Office SharePoint Server 2007 x64 Edition* Microsoft Office SharePoint Server 2007 x64 Edition Service Pack 1* Microsoft Office 2004 for Mac Microsoft Office 2008 for Mac Open XML File Format Converter for Mac
Microsoft 安全公告 MS08-066 – 重要 Microsoft Ancillary Function Driver 中的漏洞可能允許特權提升 (956803) 發布日期: 十月 14, 2008
影響軟件: Windows XP Service Pack 2 和 Windows XP Service Pack 3 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系統)以及 Windows Server 2003 SP2(用于基于 Itanium 的系統)
CVE編號: CVE-2008-3464
風險等級:重要
詳細信息: 1? AFD 內核覆蓋漏洞 由于 Windows 錯誤地驗證了從用戶模式傳遞到內核的輸入,Ancillary Function Driver (afd.sys) 中存在特權提升漏洞。 該漏洞能夠允許攻擊者使用提升的特權運行代碼。 成功利 用此漏洞的本地攻擊者可執行任意代碼,并可完全控制受影響的系統。 攻擊者可隨后安裝 程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。
Microsoft 安全公告 MS08-061 – 重要 Windows 內核中的漏洞可能允許特權提升 (954211) 發布日期: 十月 14, 2008
影響軟件: Microsoft Windows 2000 Service Pack 4 Windows XP Service Pack 2 Windows XP Service Pack 3 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系統)以及 Windows Server 2003 SP2(用于基于 Itanium 的系統) Windows Vista 和 Windows Vista Service Pack 1 Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系統)* Windows Server 2008(用于基于 x64 的系統)* Windows Server 2008(用于基于 Itanium 的系統)
CVE編號: CVE-2008-2250 CVE-2008-2251 CVE-2008-2252
風險等級:重要
詳細信息: 1 Windows 內核窗口創建漏洞 存在一個特權提升漏洞,因為 Windows 內核未正確驗證新窗口創建過程中所傳遞的窗口屬 性。 成功利用此漏洞的攻擊者可以運行內核模式中的任意代碼。 攻擊者可隨后安裝程序; 查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。
2 Windows 內核未處理的異常漏洞 存在一個特權提升漏洞,因為 Windows 內核可能處于“雙重釋放”狀態。 該漏洞能夠允許 攻擊者使用提升的特權運行代碼。 成功利用此漏洞的攻擊者可執行任意代碼,并可完全控 制受影響的系統。 攻擊者可隨后安裝程序;查看、更改或刪除數據;或者創建擁有完全用 戶權限的新帳戶。
3 Windows 內核內存損壞漏洞 存在一個特權提升漏洞,因為 Windows 內核未正確驗證從用戶模式傳遞到內核的輸入。 該 漏洞能夠允許攻擊者使用提升的特權運行代碼。 成功利用此漏洞的攻擊者可執行任意代碼, 并可完全控制受影響的系統。 攻擊者可隨后安裝程序;查看、更改或刪除數據;或者創建 擁有完全用戶權限的新帳戶。
Microsoft 安全公告 MS08-062 - 重要 Windows Internet 打印服務中的漏洞可能允許遠程執行代碼 (953155) 發布日期: 十月 14, 2008
影響軟件: Microsoft Windows 2000 Service Pack 4 Windows XP Service Pack 2 和 Windows XP Service Pack 3 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系統)以及 Windows Server 2003 SP2(用于基于 Itanium 的系統) Windows Vista 和 Windows Vista Service Pack 1 Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系統)* Windows Server 2008(用于基于 x64 的系統)* Windows Server 2008(用于基于 Itanium 的系統)
CVE編號: CVE-2008-1446
風險等級:重要
詳細信息: 1? IPP 服務整數溢出漏洞 運行 IIS 且啟用了 Internet 打印服務的 Windows 系統上存在一個遠程執行代碼漏洞。 此問題可能允許經過身份驗證的遠程攻擊者在受影響的系統上執行任意代碼。
影響軟件: Microsoft Windows 2000 Service Pack 4 Windows XP Service Pack 2 Windows XP Service Pack 3 Windows XP Professional x64 Edition Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系統) Windows Server 2003 SP2(用于基于 Itanium 的系統) Windows Vista 和 Windows Vista Service Pack 1 Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系統)* Windows Server 2008(用于基于 x64 的系統)* Windows Server 2008(用于基于 Itanium 的系統)
影響軟件: Windows XP Service Pack 2 Windows XP Service Pack 3 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系統)以及 Windows Server 2003 SP2(用于基于 Itanium 的系統) Windows Vista Windows Vista Service Pack 1 Windows Vista x64 Edition Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系統)* Windows Server 2008(用于基于 x64 的系統)* Windows Server 2008(用于基于 Itanium 的系統)