OWA是Exchange 5.5和2000服務器,允許用戶使用Web瀏覽器來訪問他們的Exchange郵箱的服務。然而,一個漏洞存在於對郵件附件OWA和IE瀏覽器之間的相互作用。如果附件包含HTML代碼包括腳本,當附件被打開,而不管附件類型的腳本將被執行。由於OWA要求腳本在區,在那裡OWA服務器位於啟用,該腳本可以採取對用戶的Exchange郵箱採取行動。攻擊者可以利用這個漏洞構建包含惡意腳本代碼的附件。該攻擊者然後可以發送附件在郵件中向用戶 要求: 在Windows NT /...

這個補丁消除Microsoft Internet信息服務器的​​安全漏洞,該漏洞允許惡意用戶在非常受限制的情況下劫持其他用戶的安全Web會話。 IIS支持使用一個會話ID的Cookie來跟踪當前會話標識符為Web會話。但是,ASP在IIS不支持創建安全會話ID的Cookie在RFC 2109中定義其結果是,在同一個網站的安全和非安全的網頁使用相同的會話ID。如果用戶提供一個安全的Web頁面發起的會話,會話ID...

該漏洞涉及的新變種的漏洞,以前的變體,其在微軟安全公告MS00-031和MS00-044進行了討論'通過.HTR文件片段閱讀“。像原來的變種,這其中可能允許攻擊者的方式,會導致它的HTR ISAPI擴展來處理請求的文件。這樣做的結果是服務器端文件,如ASP文件的碎片,有可能被發送到攻擊者。誰曾禁用HTR功能的客戶不會受此漏洞的影響。 Microsoft建議誰尚未禁用HTR所有的客戶這樣做,除非有關鍵業務的理由保持它。對於客戶的後一組,這個補丁將消除此漏洞 要求: 的Windows...

安全更新的Windows Server代號Longhorn的IDS_C用於基於x64的系統(KB935966)是一個安全問題已被確定,可能允許攻擊者危及Windows系統的安全並對其進行控制。 您可以通過安裝本Microsoft更新程序以保護您的計算機。在安裝安全更新的Windows Server Longhorn的代號為IDS_C基於x64的系統(KB935966),你可能需要重新啟動計算機。 要求: Windows...

IIS安全規劃工具可以幫助管理員部署IIS的安全這是適合於服務器的角色。 IIS安全規劃工具使用簡單的HTML界面,以確定哪些服務的服務器將提供,並建議在部署和安裝選項,將允許它為他們提供安全。 要求: 在Windows 2000 /...

對於帶有Service Pack 2的Exchange Server的Microsoft Forefront安全集成了業界領先的安全公司提供的多個掃描引擎到一個全面,分層的解決方案,幫助保護您的Microsoft Exchange Server郵件環境免受病毒,蠕蟲,垃圾郵件和不適當的內容。功能包括反惡意軟件引擎修正和軟件補丁匯總 要求: 的Microsoft Exchange Server 2007...

安全更新的Windows Server Longhorn的代號IDS_C(KB935966)是一個安全問題已被確定,可能允許攻擊者危及Windows系統的安全並對其進行控制。您可以通過安裝本Microsoft更新程序以保護您的計算機。在安裝安全更新的Windows Server Longhorn的代號IDS_C(KB935966),你可能需要重新啟動計算機。 要求: Windows...

97的Word安全修補程序:KB830354提供了穩定性和安全性可用於Microsoft Word 97中的最高水平在Microsoft Word中打開包含某些數據值(宏名的文件中)的文件時,此更新可消除一個缺陷 此漏洞可能允許任意代碼當Word試圖打開含有惡意製作值的文檔運行。此更新修復了這一漏洞,使得包含這些值的文件得到適當的處理。 要求: 在Windows 95/98 / ME / NT / 2000 / XP /...