影響的軟件系統: Microsoft Windows 2000 Service Pack 4 Windows XP Service Pack 2 Windows XP Service Pack 3 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系統) 以及 Windows Server 2003 SP2(用于基于 Itanium 的系統) Windows Vista 和 Windows Vista Service Pack 1 Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系統)* Windows Server 2008(用于基于 x64 的系統)* Windows Server 2008(用于基于 Itanium 的系統)
Microsoft 安全公告 MS08-075 - 嚴重 Windows Search 中的漏洞可能允許遠程執行代碼 (959349) 發布日期: 十二月 9, 2008
影響的操作系統和軟件 : Windows Vista 和 Windows Vista Service Pack 1 Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系統)* Windows Server 2008(用于基于 x64 的系統)* Windows Server 2008(用于基于 Itanium 的系統)
CVE編號: CVE-2008-4268 CVE-2008-4269
風險等級:嚴重
詳細信息: 1 Windows 保存搜索漏洞 在 Windows 資源管理器中保存特制的搜索文件時存在遠程執行代碼漏洞。 此操作導 致 Windows 資源管理器退出并以可利用的方式重新啟動。
2 Windows Search 分析漏洞 Windows Explorer 中存在的遠程執行代碼漏洞可允許攻擊者構建一個含有對 search-ms 協議處理程序的調用的惡意網頁。 而協議處理程序又可以將不受信任的數據傳遞 給 Windows Explorer。
Microsoft 安全公告 MS08-073 - 嚴重 Internet Explorer 的累積性安全更新 (958215) 發布日期: 十二月 9, 2008
影響軟件: Internet Explorer 5.01 和 Internet Explorer 6 Service Pack 1 Microsoft Windows 2000 Service Pack 4
Internet Explorer 6 Windows XP Service Pack 2 和 Windows XP Service Pack 3 Windows XP Professional x64 Edition Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系統) Windows Server 2003 SP2(用于基于 Itanium 的系統) Internet Explorer 7 Windows XP Service Pack 2 和 Windows XP Service Pack 3 Windows XP Professional x64 Edition Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系統) Windows Server 2003 SP2(用于基于 Itanium 的系統) Windows Vista 和 Windows Vista Service Pack 1 Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系統)* Windows Server 2008(用于基于 x64 的系統)* Windows Server 2008(用于基于 Itanium 的系統)
Microsoft 安全公告 MS08-072 - 嚴重 Microsoft Office Word 中的漏洞可能允許遠程執行代碼 (957173) 發布日期: 十二月 9, 2008
影響軟件: Microsoft Office 套件和組件 --Microsoft Office 2000 Service Pack 3 --Microsoft Office XP Service Pack 3 --Microsoft Office 2003 Service Pack 3 --2007 Microsoft Office System --2007 Microsoft Office System Service Pack 1 其他 Office 軟件 --Microsoft Office Word Viewer 2003 --Microsoft Office Word Viewer 2003 Service Pack 3 --用于 Word、Excel 和 PowerPoint 2007 文件格式的 Microsoft Office 兼容包 --用于 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 1 的 Microsoft Office 兼容包 --Microsoft Works 8.5 Microsoft Office for Mac --Microsoft Office 2004 for Mac --Microsoft Office 2008 for Mac --Open XML File Format Converter for Mac
Microsoft 安全公告 MS08-074 - 嚴重 Microsoft Office Excel 中的漏洞可能允許遠程執行代碼 (959070) 發布日期: 十二月 9, 2008
影響軟件: Microsoft Office 套件和組件 --Microsoft Office 2000 Service Pack 3 --Microsoft Office XP Service Pack 3 --Microsoft Office 2003 Service Pack 3 --2007 Microsoft Office System --2007 Microsoft Office System Service Pack 1 其他 Office 軟件 --Microsoft Office Excel Viewer 2003 --Microsoft Office Excel Viewer 2003 Service Pack 3 --Microsoft Office Excel Viewer --用于 Word、Excel 和 PowerPoint 2007 文件格式的 Microsoft Office 兼容包 --用于 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 1 的 --Microsoft Office 兼容包 Microsoft Office for Mac --Microsoft Office 2004 for Mac --Microsoft Office 2008 for Mac --Open XML File Format Converter for Mac
Microsoft 安全公告 MS08-077 – 重要 Microsoft Office SharePoint Server 中的漏洞可能導致特權提升 (957175) 發布日期: 十二月 9, 2008
影響軟件: Microsoft Office 軟件 --Microsoft Office SharePoint Server 2007(32 位版本) --Microsoft Office SharePoint Server 2007 Service Pack 1(32 位版本) --Microsoft Office SharePoint Server 2007(64 位版本) --Microsoft Office SharePoint Server 2007 Service Pack 1(64 位版本) Microsoft 服務器軟件 --Microsoft Search Server 2008(32 位版本)* --Microsoft Search Server 2008(64 位版本)**
CVE編號: CVE-2008-4032
風險等級:重要
詳細信息: 1? 訪問控制漏洞 在 Microsoft Office SharePoint Server 2007 和 Microsoft Office SharePoint Server 2007 Service Pack 1 中存在一個特權提升漏洞。 如果攻擊者通過瀏覽 SharePoint 站點上的管理 URL 而繞過身份驗證,此漏洞可能允許特權提升。 導致特權提升的成功攻擊可能會引起拒 絕服務或信息泄露的后果。
Microsoft 安全公告 MS08-076 – 重要 Windows Media Components 中的漏洞可能允許遠程執行代碼 (959807) 發布日期: 十二月 9, 2008
影響軟件: Windows Media Player 6.4 --Microsoft Windows 2000 Server Service Pack 4 --Windows XP Service Pack 2 和 Windows XP Service Pack 3 --Windows XP Professional x64 Edition? --Windows XP Professional x64 Edition Service Pack 2 --Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Format Runtime 7.1 和 Windows Media Format Runtime 9.0 --Microsoft Windows 2000 Service Pack 4 Windows Media Format Runtime 9.0、Windows Media Format Runtime 9.5? Windows Media Format Runtime 11 --Windows XP Service Pack 2 --Windows XP Service Pack 3 Windows Media Format Runtime 9.5 x64 Edition --Windows XP Professional x64 Edition? --Windows XP Professional x64 Edition Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Format Runtime 11 x64 Edition --Windows XP Professional x64 Edition --Windows XP Professional x64 Edition Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Format Runtime 9.5 --Windows XP Professional x64 Edition --Windows XP Professional x64 Edition Service Pack 2 --Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Format Runtime 11 --Windows XP Professional x64 Edition? --Windows XP Professional x64 Edition Service Pack 2 --Windows Vista 和 Windows Vista Service Pack 1 --Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 --Windows Server 2008(用于 32 位系統) --Windows Server 2008(用于基于 x64 的系統) Windows Media Services 4.1 --Microsoft Windows 2000 Server Service Pack 4 Windows Media Services 9 Series --Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Services 2008 --Windows Server 2008(用于 32 位系統)* --Windows Server 2008(用于基于 x64 的系統)*
CVE編號: CVE-2008-3009 CVE-2008-3010
風險等級:重要
詳細信息: 1? SPN 漏洞 Windows Media 組件中存在一個憑據反射漏洞,使得攻擊者可以使用與本地用戶相同的權 限或使用 Windows Media Services 分發憑據執行代碼。 由于 Windows Media 組件的服務 主體名稱 (SPN) 實施中的弱點,因而導致了此漏洞的存在。
2? ISATAP 漏洞 Windows Media 組件的受支持版本中存在一個信息泄露漏洞,該漏洞可能導致 NTLM 憑據 的泄露。 訪問使用 ISATAP 地址的 URL 的任何 Windows Media 組件可能將 NTLM 憑 據泄露給其中宿主了此 URL 的服務器。 從而使 Intranet 區域外的攻擊者可以為某個企業 環境收集 NTLM 憑據。