這個補丁消除Microsoft Internet信息服務的一個安全漏洞。該漏洞可能允許使攻擊者,極不尋常的情況下,從Web服務器讀取的文件碎片。該漏洞涉及的“文件通過.HTR碎片閱讀”漏洞的新變種。像原來的變種,這其中可能允許攻擊者的方式,會導致它的HTR ISAPI擴展來處理請求的文件。這樣做的結果是,服務器端文件片段例如ASP文件可能被發送給攻擊者。有通過添加,更改或刪除服務器上的文件或訪問沒有權限的文件,該漏洞沒有能力。誰曾禁用HTR功能的客戶不會受此漏洞的影響。...

的Windows船舶使用ActiveX控件被稱為證書註冊控件所有版本,其目的是讓基於Web的證書註冊。該控件包含一個缺陷,該缺陷能夠使網頁,通過一個極其複雜的過程,要調用的方式,將刪除證書在將用戶的系統的控制。成功利用此漏洞誰的攻擊者可以貪官受信任的根證書,EFS加密證書,電子郵件簽名證書以及其他任何證書的系統上,從而阻止用戶使用這些功能。...

此更新解決了在運行Windows NT 4.0的計算機的“畸形RPC數據包的安全漏洞,並在Microsoft安全公告MS01-048中討論。立即下載以防止惡意用戶使用遠程過程調用(RPC)客戶端發起一個拒絕服務攻擊。此漏洞的存在是因為有一個在端點映射程序(使用的RPC服務,以確定要使用的遠程端口)處理查詢的方式錯誤。如果惡意用戶發送惡意代碼的RPC查詢到受影響的Windows NT 4.0的電腦,它可能會導致服務器停止響應請求 要求: 的Windows...

這個補丁消除了一個組件,它附帶的Microsoft Office 2000,Windows 2000和Windows Me的一個安全漏洞。該漏洞可能在某些情況下,允許惡意用戶可以從其他用戶請求從Web服務器的Office文檔時獲得密碼保護的登錄憑據。在Web擴展客戶端(WEC)是一個組件,船舶作為Office的一部分2000年,Windows 2000和Windows Me的。...

Windows 2000安全修補程序:IIS遠程從ntdll.dll中的漏洞漏洞是Microsoft Windows 2000中發現的安全漏洞可能允許攻擊者控制計算機。這個問題是最有可能影響用作Web服務器的計算機。您可以通過安裝本Microsoft更新程序來保護這個問題和其他問題,確定您的計算機。 要求: 在Windows 2000 /...

Microsoft UAM

Microsoft UAM 5.0.11 更新

在微軟UAM提供了加密,您使用登錄到Windows AFP服務器的密碼的優越的方法。該標準的蘋果UAM只提供最低限度的加密(如果有的話),這樣你的密碼很容易被局域網或互聯網上截獲。儘管UAM不是必需的,但它確實到Windows提供安全的加密身份驗證運行服務對於Macintosh 2000服務器 要求: 的Mac OS X...

通過發送格式錯誤的特殊管理要求運行受影響版本的SNMP服務的系統,攻擊者可能導致拒絕服務。此外,可能的是,他可以使代碼系統在本地系統的上下文中運行。這可能使攻擊者能夠對系統執行任何需要的行動的能力。 此漏洞的原因解析傳入命令的SNMP代理服務組件中包含一個未經檢查的緩衝區。通過發送一個特殊格式不正確的請求時,它可能是能夠進行針對受影響的系統緩衝區溢出攻擊。 下載這個補丁,以防止黑客發動拒絕服務攻擊或運行在Windows 98系統上的惡意代碼 要求: Windows...

此更新解決了“錯誤的VeriSign公司簽發的數字證書姿勢欺騙危險”的安全漏洞,並在Microsoft安全公告MS01-017中討論。立即下載以防止未經授權的用戶通過數字簽名方案的計算機上運行代碼“微軟公司”。威瑞信公司發布了兩項威瑞信數字證書的個人誰謊稱是微軟僱員;這允許個人簽署程序,ActiveX控件,辦公室宏和其它可執行內容為源自“微軟公司”。此更新阻止兩個錯誤簽名證書被視為有效 要求: 在Windows 95/98 / NT / 2000 /...