這個補丁解決了兩個漏洞。一個未經檢查的緩衝區存在於處理文件的解壓縮從壓縮文件的程序。當該程序試圖打開,也可以是包含在壓縮文件中的特殊格式不正確的文件名的文件,Windows資源管理器可能失敗或者攻擊者可能能夠運行任何代碼。此行為創建一個安全漏洞。 第二個漏洞是,解壓功能可以將一個文件一個文件夾,從不同的,或者說是,由用戶作為被置於所述解壓縮ZIP文件的位置指定的目標文件夾的子項。此行為可能允許攻擊者把一個文件在用戶的計算機上的已知位置;例如,攻擊者可以將一個程序的啟動文件夾 要求: Windows...

遠程訪問服務(RAS)提供通過電話線撥號計算機和網絡之間的連接。 RAS是作為在Windows NT 4.0原生系統服務,Windows 2000和Windows XP,並且還包含在單獨下載的路由和遠程訪問服務器(RRAS)的Windows NT 4.0。所有這些實現的包括一個RAS電話簿,它用於存儲有關的電話號碼,安全性和網絡設置用於撥號遠程系統的信息。...

Microsoft數據訪問組件(MDAC)提供了一些支撐技術訪問和使用數據庫。其中包括這些功能是在T-SQL OPENROWSET命令的潛在支撐。一個安全漏洞的結果,因為MDAC功能基本OPENROWSET包含一個未經檢查的緩衝區。 成功利用誰,將能夠採取行動,受影響的SQL Server的所有權限的攻擊者。 。至少,這將授予攻擊者完全控制數據庫,並可能會在操作系統級別的管理權限授予,以及 要求: 視窗95 / 98 / NT,Microsoft數據訪問組件2.5 Service Pack...

在IIS 5.0進程回收工具(IIS5Recycle)版本1.0,運行運行Windows 2000和Internet Information Server 5.0的計算機上的服務。 IIS5Recycle的目的是回收過程,最小化的資源消耗的問題的影響之前的性能和可靠性受到影響。 要求: 在Windows 2000 /...

該更新包含Exchcsp.dll,這在Microsoft Outlook 2000中的動態鏈接庫(DLL)本更新提供加密服務的改進版本包含了專門的改進用於Outlook 2000服務版本1(SR-1 )和128位安全加密。如果您使用的是40位或56位安全加密,請參閱更新的40或56位加密提供的Outlook 2000 SR-1。 要求 的Windows NT 4 SP 6 在Windows 2003的SP 1 在Windows XP的AMD 64位 在Windows XP的64位SP 1...

的Windows船舶使用ActiveX控件被稱為證書註冊控件所有版本,其目的是讓基於Web的證書註冊。該控件包含一個缺陷,該缺陷能夠使網頁,通過一個極其複雜的過程,要調用的方式,將刪除證書在將用戶的系統的控制。成功利用此漏洞誰的攻擊者可以貪官受信任的根證書,EFS加密證書,電子郵件簽名證書以及其他任何證書的系統上,從而阻止用戶使用這些功能。...

為了支持郵件與異構系統的交流,交換信息使用SMTP郵件的被指定由RFC的821和822有一個在交易所方式存在缺陷2000處理接收到的郵件一定的格式不正確的RFC消息屬性的屬性。在接收到含有這種畸形的消息,該缺陷會導致存儲服務消耗的可用CPU的100%在處理該消息。...