微软发布2008年6月安全公告( 二 )


Active Directory 中的漏洞可能允许拒绝服务 (953235)
摘要
此 安全更新可解决一个秘密报告的漏洞,该漏洞存在于 Microsoft Windows 2000 Server、Windows Server 2003 和 Windows Server 2008 上的 Active Directory 实施,Windows XP 和 Windows Server 2003 上安装的 Active Directory Application Mode (ADAM),以及 Windows Server 2008 上安装的 Active Directory Lightweight Directory Service (AD LDS) 中 。攻击者可能利用该漏洞而导致拒绝服务的情况 。在 Windows XP、Windows Server 2003 和 Windows Server 2008 上,攻击者必须拥有有效的登录凭据才能利用此漏洞 。利用此漏洞的攻击者可能会导致系统停止响应或自动重新启动 。
最高严重等级
重要
漏洞的影响
拒绝服务
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新 。此更新需要重新启动 。
受影响的软件
【微软发布2008年6月安全公告】Microsoft Windows 。有关详细信息,请参阅“受影响的软件和下载位置”部分 。
公告标识符Microsoft 安全公告 MS08-036公告标题
Pragmatic General Multicast (PGM) 中的漏洞可能允许拒绝服务 (950762)
摘要
此 安全更新可解决 Pragmatic General Multicast (PGM) 协议中两个秘密报告的漏洞,如果受影响系统接收了格式错误的 PGM 数据包,则该漏洞可能允许拒绝服务 。成功利用此漏洞的攻击者可能导致用户系统停止响应,并且可能要求重新启动才能还原功能 。请注意,虽然攻击者无法利用拒绝服务漏洞来执行代码或提升他们的用户权限,但此漏洞可能导致受影响的系统停止接受请求 。
最高严重等级
重要
漏洞的影响
拒绝服务
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新 。此更新需要重新启动 。
受影响的软件
Microsoft Windows 。有关详细信息,请参阅“受影响的软件和下载位置”部分 。

公告标识符Microsoft 安全公告 MS08-032公告标题
ActiveX Kill Bits 的累积性安全更新 (950760)
摘要
此 安全更新可解决 Microsoft Speech API 的一个公开报告的漏洞 。如果用户使用 Internet Explorer 查看了特制网页并启用了 Windows 中的语音识别功能,该漏洞可能允许远程执行代码 。那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小 。此更新还包括 BackWeb 制作的软件的 kill bit 。
最高严重等级
中等
漏洞的影响
远程执行代码
检测
Microsoft Baseline Security Analyzer 可以检测您的计算机系统是否需要此更新 。该更新可能要求重新启动 。
受影响的软件
Microsoft Windows 。有关详细信息,请参阅“受影响的软件和下载位置”部分 。
查看Microsoft 安全公告摘要(2008 年 6 月)

推荐阅读