此更新可消除運行Windows 2000的計算機上的“無效的RDP數據可能導致終端服務失敗”的漏洞,並在Microsoft安全公告MS01-052中討論。立即下載以防止惡意用戶造成你的服務器出現故障。 此漏洞存在的原因在運行Windows 2000的計算機的遠程數據協議(RDP)不能正確處理一系列特定的數據包。如果惡意用戶發送這個特殊的序列數據packates到受影響的服務器,它可以導致受影響的服務器出現故障 要求: Windows 2000...

這個補丁消除影響RDP協議的實現兩個漏洞:第一個漏洞涉及其會話加密的RDP的某些版本的實現方式。所有RDP實現允許在RDP會話中的數據進行加密。然而,在RDP的那些包括在Windows 2000和Windows XP中的版本中,校驗和純文本會話數據被發送而不自己被加密。誰可以“,”竊聽“,”並記錄RDP會話的攻擊者可以進行對校驗一個簡單的密碼分析攻擊並恢復會話流量。 第二個漏洞涉及其中在Windows...

Windows外殼程序負責提供Windows用戶界面體驗的基本框架。它是最熟悉的用戶為Windows桌面,同時也提供各種其它功能,以幫助確定該用戶的計算會話,包括組織文件和文件夾,以及提供手段來啟動應用程序。 這是未經檢查的緩衝區存在於所使用的Windows外殼中提取的自定義音頻文件的屬性信息的功能之一。安全漏洞的結果,因為它有可能為惡意用戶安裝一個緩衝區溢出攻擊,並試圖利用此漏洞。...

這三個工具之前可以下載這個頁面上 - SQL Server 2000的SQL掃描,SQL檢查和SQL關鍵更新 - 已合併成一個單一的下載,SQL關鍵更新工具包。 SQL關鍵更新工具包還包括SMS部署工具和Servpriv.exe的效用。 SQL Server 2000中的SQL Server 2000的安全工具幫助更新的版本和MSDE 2000是容易的“”的Slammer“”蠕蟲病毒。 SQL Server 2000評估版本可以使用SQL關鍵更新進行更新,但不支持SP3。 MSDE...

Windows中的HTML幫助工具包括一個ActiveX控件,它提供了大部分的功能​​。其中之一就是通過控制公開的功能包含未經檢查的緩衝區。此緩衝液可通過上承載攻擊者的網站或被發送到用戶作為HTML消息的網頁被利用。如果攻擊者成功利用誰該漏洞可以在用戶的安全上下文中運行代碼,因此,攻擊者能夠獲得相同的權限計算機上的用戶 要求: Windows...