当前位置:信息安全资讯首页 >> 漏洞 >> 微软发布2008年5月安全公告

微软发布2008年5月安全公告

2008-05-14 21:42:55  作者:  来源:互联网  浏览次数:28  文字大小:【】【】【

      微软刚刚发布了2008年5月份的安全公告,其中三个为危急等级,一个影响Windows,两个影响Office,同时还有一个常规等级的更新,修正了微软安全软件系列(Windows Live OneCare, Microsoft Antigen, Microsoft Windows Defender, Microsoft Forefront Security)中的引发DDOS的漏洞.

访问:Microsoft 安全公告摘要(2008 年 5 月)
公告标识符 Microsoft 安全公告 MS08-026

公告标题

Microsoft Word 中的漏洞可能允许远程执行代码 (951207)

摘要

此 安全更新解决了 Microsoft Word 中多个秘密报告的漏洞,如果用户打开特制 Word 文件,该漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。

受影响的软件

Microsoft Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS08-027

公告标题

Microsoft Publisher 中的漏洞可能允许远程执行代码 (951208)

摘要

此 安全更新解决了 Microsoft Publisher 中秘密报告的漏洞,如果用户打开特制的 Publisher 文件,该漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 此更新不需要重新启动。

受影响的软件

Microsoft Office。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS08-028

公告标题

Microsoft Jet 数据库引擎中的漏洞可能允许远程执行代码 (950749)

摘要

此安全更新解决 Windows 中的 Microsoft Jet 数据库引擎 (Jet) 中的安全漏洞。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

最高严重等级

严重

漏洞的影响

远程执行代码

检测

Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新。 该更新可能要求重新启动。

受影响的软件

Microsoft Windows。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

公告标识符 Microsoft 安全公告 MS08-029

公告标题

Microsoft 恶意软件保护引擎中的漏洞可能允许拒绝服务(952044)

摘要

此 安全更新可解决 Microsoft 恶意软件保护引擎中两个秘密报告的漏洞。 攻击者可以通过建立特制文件来利用其中任何一个漏洞,当目标计算机系统接收或 Microsoft 恶意软件保护引擎扫描到此漏洞时,可能允许拒绝服务。 成功利用漏洞的攻击者可能导致 Microsoft 恶意软件保护引擎停止响应和自动重新启动。

最高严重等级

中等

漏洞的影响

拒绝服务

检测

受影响的软件提供自动检测和部署更新的内部机制。 此更新不需要重新启动。

受影响的软件

Windows Live OneCare、Microsoft Antigen、Microsoft Windows Defender、Microsoft Forefront Security。 有关详细信息,请参阅“受影响的软件和下载位置”部分。

责任编辑:gxis_admin


相关文章
 

最新文章

更多

· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Microsoft IE location及...
· 微软发布2008年6月安全公告
· Apache Tomcat主机管理器...
· Rootkit兵临城下 思科忙...
· 微软发布2008年5月安全公告
· Apache HTTP服务器403 E...
· 联众世界GLIEDown2.dll ...
· 瑞星杀毒软件SSDT NtOpe...

推荐文章

更多

· DNS爆漏洞 可致黑客控制...
· Microsoft 发布2008年7月...
· Microsoft IE location及...
· 微软发布2008年6月安全公告
· Apache Tomcat主机管理器...
· Rootkit兵临城下 思科忙...
· 微软发布2008年5月安全公告
· Apache HTTP服务器403 E...
· 联众世界GLIEDown2.dll ...
· 瑞星杀毒软件SSDT NtOpe...

热点文章

更多

· 微软发布2008年6月安全公告
· Microsoft IE location及...
· Microsoft 发布2008年7月...
· DNS爆漏洞 可致黑客控制...

友情链接

更多 >>

广西信息网络安全报警网站 南宁市公安局网络警察支队 广西壮族自治区民政厅 南宁元征技术开发有限公司 国家计算机病毒应急处理中心
南宁市普威科技有限责任公司 广东天海威数码技术有限公司 珠海捷郎菱网络科技有限公司 中国互联安全网
桂ICP备05007911号