|
• MS07-030 - 解决 Microsoft Visio 中的漏洞可能允许远程执行代码 (KB927051)
此重要更新可以消除秘密报告的两个漏洞。 如果用户打开特制的 Visio 文件,则秘密报告的漏洞可能允许远程执行代码。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。 要利用这些漏洞,需要进行用户交互。这是针对受支持版本 Microsoft Visio 2002 和 Microsoft Office Visio 2003 的重要安全更新。 此安全更新通过修改 Microsoft Visio 处理特制 Visio 文件的方式来消除此漏洞。 详细信息:http://www.microsoft.com/china/technet/security/bulletin/MS07-030.mspx
• MS07-031 - Windows Schannel 安全程序包中的漏洞可能允许远程执行代码
(KB935840)
此关键安全更新解决了 Windows 中的安全通道 (Schannel) 安全数据包中秘密报告的漏洞。Schannel 安全数据包实现安全套接字层
(SSL) 和传输层安全 (TLS) Internet 标准身份验证协议。 如果用户使用 Internet Web 浏览器查看特制网页或使用利用 SSL/TLS
的应用程序,则此漏洞可能允许远程执行代码。 但是,利用此漏洞的尝试最有可能导致 Internet Web 浏览器或应用程序退出。 重新启动系统之前,系统不能使用
SSL 或 TLS 连接到网站或资源。这是 Windows XP 的受支持版本的关键更新、Windows 2003 版本的重要更新以及 Windows 2000
版本的中等更新。 详细信息:http://www.microsoft.com/china/technet/security/bulletin/MS07-031.mspx
• MS07-032 - Windows Vista 中的漏洞可能导致信息泄露 (KB931213)
此中等安全更新可消除一个秘密报告的漏洞。 此漏洞可能允许非特权用户访问本地用户信息数据存储,包括注册表和本地文件系统中包含的管理密码。这是用于
Windows Vista 所有受支持版本的中等安全更新。此安全更新通过对用户信息存储设置访问控制列表以限制对特权用户的访问来解决该漏洞。 详细信息:http://www.microsoft.com/china/technet/security/bulletin/MS07-032.mspx
• MS07-033 - Internet Explorer 的累积性安全更新
(KB933566)
此关键安全更新可消除五个秘密报告的漏洞以及一个公开披露的漏洞。 如果用户使用 Internet Explorer
查看特制网页,那么其中一个漏洞可能允许远程执行代码。 一个漏洞可能允许欺骗,也可能涉及某特制网页。
在所有远程执行代码情形中,帐户被配置为拥有较少用户权限的用户比具有管理用户权限的用户受到的影响要小。这是对 Internet Explorer 5.01 和
Internet Explorer 6 的受支持版本,以及 Internet Explorer 7 的最受支持版本的关键安全更新。对于 Internet
Explorer 7 的受支持版本,以及 Windows Server 2003 的各版本,此更新等级为“中等”。 详细信息:http://www.microsoft.com/china/technet/security/bulletin/MS07-033.mspx
• MS07-034 - Outlook Express 和 Windows Mail 的累积性安全更新
(KB929123)
此关键安全更新解决了两个秘密报告的漏洞和两个公开披露的漏洞。 如果用户使用 Windows Vista 中的 Windows Mail
查看特制的电子邮件,则这些漏洞之一可能允许远程执行代码。 如果用户使用 Internet Explorer 访问特制网页,则其他漏洞可能允许信息泄露,而且不能在
Outlook Express 中直接被利用。这是用于 Windows Vista 所有受支持版本的关键安全更新。 对 Windows
的其他版本,此更新的等级为“重要”或“中等”或“低”。 详细信息:http://www.microsoft.com/china/technet/security/bulletin/MS07-034.mspx
• MS07-035 - Win 32 API 中的漏洞可能允许远程执行代码 (KB935839)
此关键安全更新可消除 Win32 API 中秘密报告的漏洞。 如果特制应用程序本地使用受影响的 API,此漏洞可能允许远程执行代码或特权提升。
因此,使用此 Win32 API 组件的应用程序可以用作此漏洞的媒介。 例如,Internet Explorer 在分析特制网页时使用此 Win32 API
函数。这是用于 Windows 2000、Windows XP 和 Windows Server 2003
所有受支持的版本的关键安全更新。 详细信息:http://www.microsoft.com/china/technet/security/bulletin/MS07-035.mspx
|