与灵魂无关

记忆总在有意无意地欺骗着我们
  • 首页
  • 标签
  • 留言
  • 链接
  • 归档
  • RSS
  • 登入

微软七月的某个安全补丁很好很强大!

2008/07/12 0 Comments
  七月修补的这个DNS漏洞是一个很严重、很危险的漏洞,希望大家尽量补上。

  这个补丁(KB951748)带来的几个新的问题,这是微软没有提到的,只好大家自己动手来解决了……

  主要有这么两个问题:

  打不开网站、无法使用邮件客户端收信等等,这是因为该补丁将本地DNS动态端口从1024-5000修改为了49152-65535,而一些防火墙的规则过严造成了无法解析域名从而访问失败,需要重新修改规则,或者某些防火墙已经提供了最新的升级补丁以适应KB951748补丁,当然,你也可以卸载该补丁来恢复,但是不推荐这么做。

  BT等软件下载速度突然变得很低,下载时网页很难打开,这是因为该补丁(KB951748)将TCP/IP连接数恢复成了默认的数值10,常用BT等p2p软件下载的朋友需要对TCP/IP连接数重新修改。

  附:Microsoft 安全公告摘要(2008 年 7 月)

公告标识符Microsoft 安全公告 MS08-040

公告标题

Microsoft SQL Server 中的漏洞可能允许特权提升 (941203)

摘要

此安全更新可消除四个秘密披露的漏洞。 更加严重的漏洞可能允许攻击者执行代码并完全控制受影响的系统。 经过身份验证的攻击者随后可安装程序;查看、更改或删除数据;或者创建拥有完全管理权限的新帐户。

最高严重等级

重要

漏洞的影响

特权提升

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 该更新可能要求重新启动。

受影响的软件

Microsoft Windows、Microsoft SQL Server. 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符Microsoft 安全公告 MS08-038

公告标题

Windows 资源管理器中的漏洞可能允许远程执行代码 (950582)

摘要

此安全更新解决了 Windows 资源管理器中公开报告的漏洞,如果用户打开并保存特制的保存搜索文件,该漏洞可能允许远程执行代码。 如果用户使用管理用户权限登录,成功利用此漏洞的攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

重要

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。

受影响的软件

Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符Microsoft 安全公告 MS08-037

公告标题

DNS 中的漏洞可能允许欺骗 (953230)

摘要

此安全更新可解决 Windows 域名系统 (DNS) 中两个秘密报告的漏洞,这些漏洞可允许欺骗。 DNS 客户端和 DNS 服务器中均存在这些漏洞,这些漏洞可能会允许远程攻击者将 Internet 上针对系统的网络通信重定向至攻击者自己的系统。

最高严重等级

重要

漏洞的影响

欺骗

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新需要重新启动。

受影响的软件

Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符Microsoft 安全公告 MS08-039

公告标题

Outlook Web Access for Exchange Server 中的漏洞可能允许特权提升 (953747)

摘要

此安全更新可解决 Outlook Web Access (OWA) for Microsoft Exchange Server 中两个秘密报告的漏洞。 成功利用这些漏洞的攻击者可以访问单个 OWA 客户端的会话数据,允许特权提升。 在单个客户端的 OWA 会话中,攻击者随后可以执行用户能够执行的任何操作。

最高严重等级

重要

漏洞的影响

特权提升

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 该更新可能要求重新启动。

受影响的软件

Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

电脑&网络 计算机安全 , 计算机网络 , 微软
引用地址:
注意: 该地址仅在今日23:59:59之前有效
Leave a comment
RSS feed Email feed
分类
  • 心情&随笔 [124] RSS
  • 电脑&网络 [80] RSS
  • 音乐&电影 [11] RSS
  • 游戏&娱乐 [57] RSS
  • 历史&时事 [17] RSS
  • 生活&记事 [46] RSS
最新日志
  • 给大家拜年
  • 其实我还活着,时不时也打...
  • 汗,本来很困的……
  • “我女儿是彭帅”
  • 腾讯这SB,居然还能拉出...
最新评论
  • 谷歌还是推崇自己的产品
  • 我这里又打不开了
  • 谷歌也开知道了???
  • 来踩拉 记得回访哦!!祝...
  • 呵呵,知识不够,品读不懂
归档
  • 2012/02
  • 2012/01
  • 2011/12
  • 2011/11
  • 2011/10
  • 2011/09
  • 2011/08
  • 2011/07
  • 2011/06
  • 2011/05
  • 2011/04
  • 2011/03
统计
访问次数 537488
今日访问 205
日志数量 335
评论数量 334
引用数量 0
留言数量 91
注册用户 14
在线人数 17
其他
登入
注册
申请链接
RSS: 日志 | 评论
编码:UTF-8
XHTML 1.0

Top bo-blog
Copyright © 与灵魂无关. Powered by Bo-Blog 2.1.1 ReleaseCode detection by Bug.Center.Team
Theme by mg12&boy110. Valid XHTML 1.1 and CSS 3