ms08-067有什么用
老兄,这个还是要打的,我拷贝一个微软的解读信息你看下:
此安全更新解决了服务器服务中一个秘密报告的漏洞。
如果用户在受影响的系统上收到特制的 RPC 请求,则该漏洞可能允许远程执行代码。
在 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 系统上,攻击者可能未经身份验证即可利用此漏洞运行任意代码。
此漏洞可能用于进行蠕虫攻击。
防火墙最佳做法和标准的默认防火墙配置有助于保护网络资源免受从企业外部发起的攻击。
MS08-078在何处下载,我为什么在微软官网上找不到,最好来个截图说明一下
微软KB960714补丁下载 解决IE最新严重漏洞
微软今日正式发布了KB960714补丁,修复IE浏览器存在的严重安全漏洞,强烈建议所有使用Windows操作系统的用户安装,本次涉及IE5、IE6、IE7版的微软 Explorer浏览器。
这个远程代码执行漏洞最初是在IE7上被发现的,不过随后证实所有版本存都在这一威胁,从Windows 2000 SP4上的IE5.01到最新的IE8 Beta 2测试版均难以逃脱,而且全部属于最高的严重级。
更严重的是,漏洞曝光后当天就有攻击代码出现,而且迅速传播,现在已经侵犯了成百上千万的网站,用户一旦访问不管是否执行下载都会被感染,然后拱手交出系统控制权。
种种这一切都迫使微软不得不提前26天放出修复补丁。
鉴于问题的严重性,强烈建议所有Windows用户打开自动更新来安装这个补丁,或者在微软网站手动选择合适的版本下载并安装。
代号为MS08-078的KB960714更新也是2008年底最后一次安全更新,作为一次非常规更新目前Windows Update尚未自动推送,目前该0day漏洞已经在国内大部分网站中出现,为了保证系统安全用户可以选择手动下载安装方式更新。
Windows XP SP2 for IE6用户
/download/6/B/F/6BFE902B-39A0-422E-B4F7-90147AD0921E/WindowsXP-KB960714-x86-CHS.exe
Windows XP SP2或SP3 for IE7用户
/download/F/1/C/F1C06266-86BE-407A-A693-223A89500E8D/IE7-WindowsXP-KB960714-x86-CHS.exe
Windows Vista for IE7用户
/download/4/1/D/41D1E00B-D222-4025-B798-58A2D15F054D/Windows6.0-KB960714-x86.msu
目前Vista地带仅列出常用系统的简体中文版补丁包文件的下载,Windows2000、Server2003以及Server2008用户可以在下面的网址中找到合适你的更新
//security/bulletin/ms08-078.mspx
出现容易让黑客入侵的严重安全漏洞,该公司称即将发布紧急补丁程序来填补这个漏洞。
互联网专家说,微软IE 7.0浏览器爆发的漏洞已被黑客利用制作恶意网页,传播木马病毒。
微软说,补丁程序在周三格林尼治标准时间1800(北京时间周四凌晨两点)发布给用户。
互联网专家建议电脑用户近期最好换用其它浏览器,直到微软发布该漏洞的补丁程序。
专家称,用户在上网时,电脑不知不觉中毒,黑客就可达到窃取用户个人信息之目的。
微软近日已正式在本身网上发布公告,确认IE 7.0浏览器中新发现了一个严重漏洞,该漏洞存在于所有版本的浏览器当中--即从IE 5.0版本到IE 8 beta 2版本--都受到影响。
微软公告说,微软将继续监测和调查对此漏洞的安全威胁,可能在下月安全更新或根据客户需要额外发布解决方案。
电脑安全专家表示,就目前而言,黑客利用微软IE 7.0浏览器漏洞主要是想窃取网民的游戏账号。
趋势科技(Trend Micro)安全专家费格森说,该漏洞有可能被黑客用于经济犯罪,这更加令人担心。
参考资料:
ms08- 041漏洞怎么修复,好的加分
Microsoft 安全公告 MS08-041 - 严重
Snapshot Viewer for Microsoft ess 的 ActiveX 控件中的漏洞可能允许远程执行代码 (955617)
发布日期: 八月 12, 2008
版本: 1.0
一般信息
摘要
此安全更新解决 Snapshot Viewer for Microsoft ess 的 ActiveX 控件中一个秘密报告的漏洞。
攻击者可以通过构建特制的网页来利用该漏洞。
当用户查看网页时,该漏洞可能允许远程执行代码。
成功利用此漏洞的攻击者可以获得与登录用户相同的用户权限。
对于 Snapshot Viewer for Microsoft ess 以及 Microsoft Office ess 2000、Microsoft Office ess 2002 和 Microsoft Office ess 2003 的受支持版本,此安全更新的等级为“严重”。
该安全更新通过更正 Microsoft ess Snapshot Viewer 控件中的错误来解决该漏洞。
有关漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的常见问题 (FAQ) 小节。
詳細信息在這裡: /china//security/bulletin/MS08-041.mspx
MS08---043漏洞怎么补呀?快来人回答呀。
下载补丁啊~~
目前统计,发现该漏洞无法修复的错误提示分别是:1.网络繁忙无法下载;2.无法应用此补丁;3.提示找不到路径;4.注册表权限问题。
1.网络忙--可以稍后再试,或者点击补丁点手动下载;
2.无法应用补丁--你的office是精简版本的,故无法修复。
这种情况大多出现在你的系统是XX版本的修改版系统(例如番茄花园/雨林木风等);
3.提示找不到路径--需要office的安装光盘;或下载下面文件重新指向升级:
office 2003 升级文件 PRO11.MSI 下载
下面给几个发在地址:
1:/server/office2003/OFFICE11/PRO11.MSI
2:/office2003/MC%20SYSTEM/PRO/PRO11.MSI
3:/soft//PRO11.MSI
4:/a0b ... p?supplierID=263595
5:/a0b ... p?supplierID=263595
4.无法打开注册表项