信息安全网站

CCERT
中国教育和科研网紧急响应组,对CERNET及会员单位的网络安全事件的提供快速的响应或技术支持服务。
SJTU CERT
上海交通大学计算机网络紧急响应组,是目前为数不多的活跃的国内高校紧急响应组。
CERT
CERT® Coordination Center

微软发布IE的0day漏洞补丁

2010.01.22, 11:12, 星期五

微软在当地时间2010年1月21日紧急发布了编号为"MS10-002"的安全补丁KB978207,修复了7个秘密报告的IE安全漏洞和之前造成巨大影响的IE浏览器存在对象重用远程攻击"0day"的漏洞。请各位用户及时更新系统补丁。

详细内容......

 

嵌入式OpenType 字体引擎中的漏洞

2010.01.13, 15:52, 星期三

此次补丁程序修复了Windows系统中的一个秘密报告的安全漏洞。如果用户在诸如IE、PowerPoint或是Word的客户端应用程序中观看恶意制作的Embedded OpenType (EOT)字体渲染的内容,该漏洞可能会引发远程代码攻击。

详细内容......

   

Microsoft Office Word 中的漏洞

2009.11.12, 14:53, 星期四

此安全更新解决了一个秘密报告的漏洞,如果用户打开特制 Word 文件,该漏洞可能允许远程执行代码。

详细内容......

 

Microsoft Office Excel 中的漏洞

2009.11.12, 14:51, 星期四

此安全更新可解决 Microsoft Office Excel 中许多秘密报告的漏洞。 如果用户打开特制的 Excel 文件,这些漏洞可能允许远程执行代码。

详细内容......

   

Active Directory 中的漏洞

2009.11.12, 14:49, 星期四

此安全更新解决 Active Directory 目录服务、Active Directory 应用程序模式 (ADAM) 和 Active Directory 轻型目录服务 (AD LDS) 中的一个秘密报告的漏洞。

详细内容......

 

Windows 内核模式驱动程序中的漏洞

2009.11.12, 14:48, 星期四

此安全更新可解决 Windows 内核中许多秘密报告的漏洞。

详细内容......

   

License Logging Server 中的漏洞

2009.11.12, 14:45, 星期四

此安全更新解决 Microsoft Windows 2000 中的一个秘密报告的漏洞。

详细内容......

 

Web Services on Devices API 中的漏洞

2009.11.12, 14:42, 星期四

此安全更新解决 Windows 操作系统上的 Web Services on Devices 应用程序编程接口 (WSDAPI) 中的一个秘密报告的漏洞。

详细内容......

   

ActiveX Kill Bit 的累积性安全更新

2009.10.14, 09:56, 星期三

此安全更新解决了当前正被利用的多个 ActiveX 控件公有的一个秘密报告的漏洞。

详细内容......

 

Internet Explorer 的累积性安全更新

2009.10.14, 09:54, 星期三

此安全更新可解决 Internet Explorer 中三个秘密报告的漏洞和一个公开披露的漏洞。如果用户使用 Internet Explorer 查看特制网页,则所有漏洞可能允许远程执行代码。

详细内容......

   

页面 1 总共 15