影响的软件系统: Microsoft Windows 2000 Service Pack 4 Windows XP Service Pack 2 Windows XP Service Pack 3 Windows XP Professional x64 Edition 和 Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系统) 以及 Windows Server 2003 SP2(用于基于 Itanium 的系统) Windows Vista 和 Windows Vista Service Pack 1 Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系统)* Windows Server 2008(用于基于 x64 的系统)* Windows Server 2008(用于基于 Itanium 的系统)
Microsoft 安全公告 MS08-075 - 严重 Windows Search 中的漏洞可能允许远程执行代码 (959349) 发布日期: 十二月 9, 2008
影响的操作系统和软件 : Windows Vista 和 Windows Vista Service Pack 1 Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系统)* Windows Server 2008(用于基于 x64 的系统)* Windows Server 2008(用于基于 Itanium 的系统)
CVE编号: CVE-2008-4268 CVE-2008-4269
风险等级:严重
详细信息: 1 Windows 保存搜索漏洞 在 Windows 资源管理器中保存特制的搜索文件时存在远程执行代码漏洞。 此操作导 致 Windows 资源管理器退出并以可利用的方式重新启动。
2 Windows Search 分析漏洞 Windows Explorer 中存在的远程执行代码漏洞可允许攻击者构建一个含有对 search-ms 协议处理程序的调用的恶意网页。 而协议处理程序又可以将不受信任的数据传递 给 Windows Explorer。
Microsoft 安全公告 MS08-073 - 严重 Internet Explorer 的累积性安全更新 (958215) 发布日期: 十二月 9, 2008
影响软件: Internet Explorer 5.01 和 Internet Explorer 6 Service Pack 1 Microsoft Windows 2000 Service Pack 4
Internet Explorer 6 Windows XP Service Pack 2 和 Windows XP Service Pack 3 Windows XP Professional x64 Edition Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系统) Windows Server 2003 SP2(用于基于 Itanium 的系统) Internet Explorer 7 Windows XP Service Pack 2 和 Windows XP Service Pack 3 Windows XP Professional x64 Edition Windows XP Professional x64 Edition Service Pack 2 Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Server 2003 SP1(用于基于 Itanium 的系统) Windows Server 2003 SP2(用于基于 Itanium 的系统) Windows Vista 和 Windows Vista Service Pack 1 Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 Windows Server 2008(用于 32 位系统)* Windows Server 2008(用于基于 x64 的系统)* Windows Server 2008(用于基于 Itanium 的系统)
Microsoft 安全公告 MS08-072 - 严重 Microsoft Office Word 中的漏洞可能允许远程执行代码 (957173) 发布日期: 十二月 9, 2008
影响软件: Microsoft Office 套件和组件 --Microsoft Office 2000 Service Pack 3 --Microsoft Office XP Service Pack 3 --Microsoft Office 2003 Service Pack 3 --2007 Microsoft Office System --2007 Microsoft Office System Service Pack 1 其他 Office 软件 --Microsoft Office Word Viewer 2003 --Microsoft Office Word Viewer 2003 Service Pack 3 --用于 Word、Excel 和 PowerPoint 2007 文件格式的 Microsoft Office 兼容包 --用于 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 1 的 Microsoft Office 兼容包 --Microsoft Works 8.5 Microsoft Office for Mac --Microsoft Office 2004 for Mac --Microsoft Office 2008 for Mac --Open XML File Format Converter for Mac
Microsoft 安全公告 MS08-074 - 严重 Microsoft Office Excel 中的漏洞可能允许远程执行代码 (959070) 发布日期: 十二月 9, 2008
影响软件: Microsoft Office 套件和组件 --Microsoft Office 2000 Service Pack 3 --Microsoft Office XP Service Pack 3 --Microsoft Office 2003 Service Pack 3 --2007 Microsoft Office System --2007 Microsoft Office System Service Pack 1 其他 Office 软件 --Microsoft Office Excel Viewer 2003 --Microsoft Office Excel Viewer 2003 Service Pack 3 --Microsoft Office Excel Viewer --用于 Word、Excel 和 PowerPoint 2007 文件格式的 Microsoft Office 兼容包 --用于 Word、Excel 和 PowerPoint 2007 文件格式 Service Pack 1 的 --Microsoft Office 兼容包 Microsoft Office for Mac --Microsoft Office 2004 for Mac --Microsoft Office 2008 for Mac --Open XML File Format Converter for Mac
Microsoft 安全公告 MS08-077 – 重要 Microsoft Office SharePoint Server 中的漏洞可能导致特权提升 (957175) 发布日期: 十二月 9, 2008
影响软件: Microsoft Office 软件 --Microsoft Office SharePoint Server 2007(32 位版本) --Microsoft Office SharePoint Server 2007 Service Pack 1(32 位版本) --Microsoft Office SharePoint Server 2007(64 位版本) --Microsoft Office SharePoint Server 2007 Service Pack 1(64 位版本) Microsoft 服务器软件 --Microsoft Search Server 2008(32 位版本)* --Microsoft Search Server 2008(64 位版本)**
CVE编号: CVE-2008-4032
风险等级:重要
详细信息: 1 访问控制漏洞 在 Microsoft Office SharePoint Server 2007 和 Microsoft Office SharePoint Server 2007 Service Pack 1 中存在一个特权提升漏洞。 如果攻击者通过浏览 SharePoint 站点上的管理 URL 而绕过身份验证,此漏洞可能允许特权提升。 导致特权提升的成功攻击可能会引起拒 绝服务或信息泄露的后果。
Microsoft 安全公告 MS08-076 – 重要 Windows Media Components 中的漏洞可能允许远程执行代码 (959807) 发布日期: 十二月 9, 2008
影响软件: Windows Media Player 6.4 --Microsoft Windows 2000 Server Service Pack 4 --Windows XP Service Pack 2 和 Windows XP Service Pack 3 --Windows XP Professional x64 Edition --Windows XP Professional x64 Edition Service Pack 2 --Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Format Runtime 7.1 和 Windows Media Format Runtime 9.0 --Microsoft Windows 2000 Service Pack 4 Windows Media Format Runtime 9.0、Windows Media Format Runtime 9.5 Windows Media Format Runtime 11 --Windows XP Service Pack 2 --Windows XP Service Pack 3 Windows Media Format Runtime 9.5 x64 Edition --Windows XP Professional x64 Edition --Windows XP Professional x64 Edition Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Format Runtime 11 x64 Edition --Windows XP Professional x64 Edition --Windows XP Professional x64 Edition Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Format Runtime 9.5 --Windows XP Professional x64 Edition --Windows XP Professional x64 Edition Service Pack 2 --Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Format Runtime 11 --Windows XP Professional x64 Edition --Windows XP Professional x64 Edition Service Pack 2 --Windows Vista 和 Windows Vista Service Pack 1 --Windows Vista x64 Edition 和 Windows Vista x64 Edition Service Pack 1 --Windows Server 2008(用于 32 位系统) --Windows Server 2008(用于基于 x64 的系统) Windows Media Services 4.1 --Microsoft Windows 2000 Server Service Pack 4 Windows Media Services 9 Series --Windows Server 2003 Service Pack 1 和 Windows Server 2003 Service Pack 2 --Windows Server 2003 x64 Edition 和 Windows Server 2003 x64 Edition Service Pack 2 Windows Media Services 2008 --Windows Server 2008(用于 32 位系统)* --Windows Server 2008(用于基于 x64 的系统)*
CVE编号: CVE-2008-3009 CVE-2008-3010
风险等级:重要
详细信息: 1 SPN 漏洞 Windows Media 组件中存在一个凭据反射漏洞,使得攻击者可以使用与本地用户相同的权 限或使用 Windows Media Services 分发凭据执行代码。 由于 Windows Media 组件的服务 主体名称 (SPN) 实施中的弱点,因而导致了此漏洞的存在。
2 ISATAP 漏洞 Windows Media 组件的受支持版本中存在一个信息泄露漏洞,该漏洞可能导致 NTLM 凭据 的泄露。 访问使用 ISATAP 地址的 URL 的任何 Windows Media 组件可能将 NTLM 凭 据泄露给其中宿主了此 URL 的服务器。 从而使 Intranet 区域外的攻击者可以为某个企业 环境收集 NTLM 凭据。