該更新包含Exchcsp.dll,這在Microsoft Outlook 2000中的動態鏈接庫(DLL)本更新提供加密服務的改進版本包含了專門的改進用於Outlook 2000服務版本1(SR-1 )和128位安全加密。如果您使用的是40位或56位安全加密,請參閱更新的40或56位加密提供的Outlook 2000 SR-1。 要求 的Windows NT 4 SP 6 在Windows 2003的SP 1 在Windows XP的AMD 64位 在Windows XP的64位SP 1...

這個補丁消除了一個組件,它附帶的Microsoft Office 2000,Windows 2000和Windows Me的一個安全漏洞。該漏洞可能在某些情況下,允許惡意用戶可以從其他用戶請求從Web服務器的Office文檔時獲得密碼保護的登錄憑據。在Web擴展客戶端(WEC)是一個組件,船舶作為Office的一部分2000年,Windows 2000和Windows Me的。...

這個補丁消除Microsoft Internet信息服務的一個安全漏洞。該漏洞可能允許使攻擊者,極不尋常的情況下,從Web服務器讀取的文件碎片。該漏洞涉及的“文件通過.HTR碎片閱讀”漏洞的新變種。像原來的變種,這其中可能允許攻擊者的方式,會導致它的HTR ISAPI擴展來處理請求的文件。這樣做的結果是,服務器端文件片段例如ASP文件可能被發送給攻擊者。有通過添加,更改或刪除服務器上的文件或訪問沒有權限的文件,該漏洞沒有能力。誰曾禁用HTR功能的客戶不會受此漏洞的影響。...

此更新解決了“錯誤的VeriSign公司簽發的數字證書姿勢欺騙危險”的安全漏洞,並在Microsoft安全公告MS01-017中討論。立即下載以防止未經授權的用戶通過數字簽名方案的計算機上運行代碼“微軟公司”。威瑞信公司發布了兩項威瑞信數字證書的個人誰謊稱是微軟僱員;這允許個人簽署程序,ActiveX控件,辦公室宏和其它可執行內容為源自“微軟公司”。此更新阻止兩個錯誤簽名證書被視為有效 要求: 在Windows 95/98 / NT / 2000 /...

Windows Me中包含了一個名為壓縮文件夾的數據壓縮功能。對於領先的第三方壓縮工具的互操作性,它提供對已壓縮的文件夾有密碼保護選項。然而,由於在封裝的實現上的缺陷,密碼用來保護被記錄在用戶的系統上的文件的文件夾。如果攻擊者獲取了其上有密碼保護的文件夾被儲存在受影響的機,她可以學習這些口令和訪問文件。的貼劑將防止寫入到用戶的系統在將來的密碼。然而,正如在FAQ中討論,在應用補丁後,重要的是要同時刪除C:windowsdynazip.log,以確保所有以前錄製的密碼將被刪除 要求: 是Windows...

可預測,命名管道可能允許通過在Windows 2000中Telnet服務的Telnet“安全漏洞特權提升。立即下載以防止惡意用戶啟動程序在計算機上,獲得訪問您的網絡,或者發起拒絕對您的計算機服務攻擊。此更新解決了這些問題:兩個漏洞,該漏洞可以使攻擊者獲得Telnet服務器上的特權四個漏洞可能被用於破壞Telnet服務的一個漏洞,它可能更容易使攻擊者獲得對一個配置不當的網絡訪問。 ,通過Telnet服務 要求: 的Windows...