1、Microsoft 安全公告 MS07-051
Microsoft Agent 中的漏洞可能允许远程执行代码 (938827)
此严重安全更新可消除一个秘密报告的漏洞。 Microsoft Agent 由于其处理某些特制 URL 的方式而存在一个远程执行代码漏洞。 该漏洞可能允许攻击者在受影响的系统上远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
http://www.microsoft.com/china/technet/security/bulletin/ms07-051.mspx2、Microsoft 安全公告 MS07-052
Crystal Reports for Visual Studio 中的漏洞可能允许远程执行代码 (941522)
此重要安全更新解决了一个公开披露的漏洞。 如果用户打开特制的 RPT 文件,该漏洞可能允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
http://www.microsoft.com/china/technet/security/bulletin/ms07-052.mspx3、Microsoft 安全公告 MS07-053
Windows Services for UNIX 中的漏洞可能允许特权提升 (939778)
此重要安全更新可解决一个公开报告的漏洞。 Windows Services for UNIX 3.0、Windows Services for UNIX 3.5 和基于 UNIX 的应用程序子系统中存在一个漏洞,在此运行特定的 setuid 二进制文件可能允许攻击者获得特权提升。
http://www.microsoft.com/china/technet/security/bulletin/ms07-053.mspx4、Microsoft 安全公告 MS07-054
MSN Messenger 和 Windows Live Messenger 中的漏洞可能允许远程执行代码 (942099)
此安全更新可消除 MSN Messenger 和 Windows Live Messenger 中公开披露的漏洞。 当用户接受攻击者的视频聊天邀请时,漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以完全控制受影响的系统。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。
http://www.microsoft.com/china/technet/security/bulletin/ms07-054.mspx