Microsoft發布了一個補丁,解決拒絕服務攻擊(DoS)漏洞,該漏洞存在於Microsoft Internet信息服務(IIS)5.0,因為它處理通配符序列的FTP命令的功能並不總是進行模式匹配時,分配足夠的內存。 Windows 2000安全修補程序:多餘的解碼操作可能允許通過IIS命令執行也是一個累積修補程序,其中包括發布日期為IIS 5.0的所有安全修補程序的功能。 要求: 在Windows 2000 /...

此更新解決了“Windows 2000中的SMTP郵件中繼的安全,在Windows 2000的簡單郵件傳輸協議(SMTP)服務的漏洞和Microsoft安全公告MS01-037中討論。立即下載以防止惡意用戶從您的計算機中繼電子郵件。該漏洞是由於在默認安裝為Windows 2000 Server的產品部分和可選的Windows 2000專業版的Windows...

此更新解決了“未檢查的緩衝區SNMP服務可能會使任意代碼運行”Windows 2000中的安全漏洞,並在Microsoft安全公告MS02-006中討論。這個補丁防止惡意用戶運行他們選擇的代碼或發動拒絕服務攻擊(DoS)的計算機上的攻擊。 該漏洞的存在是因為它解​​釋傳入命令的SNMP代理服務的一個組件包含未經檢查的緩衝區。通過發送格式錯誤的特殊要求,可以進行對受影響的系統緩衝區溢出攻擊。 要求: 的Windows...

一個未經檢查的緩衝區存在於Windows 2000的主機上的靜止圖像服務“。本地登錄的用戶可以執行將使用靜態圖像服務升級其權限等於靜止圖像服務,即本地系統的惡意代碼。靜止圖像服務是不是默認安裝的,但自動安裝,通過插即用,當用戶附加靜止圖像設備(如數碼相機,掃描儀等)到Windows...

Windows中的HTML幫助工具包括一個ActiveX控件,它提供了大部分的功能​​。一個通過控制公開的功能包含未經檢查的緩衝區,可以通過託管在攻擊者?的網站或發送到用戶作為HTML郵件的網頁被利用。成功利用此漏洞誰的攻擊者能夠在用戶的安全上下文中運行代碼,從而取得了同樣的權限在系統上的用戶。...

通過發送格式錯誤的特殊管理要求運行受影響版本的SNMP服務的系統,攻擊者可能導致拒絕服務。此外,可能的是,他可以使代碼系統在本地系統的上下文中運行。這可能使攻擊者能夠對系統執行任何需要的行動的能力。 此漏洞的原因解析傳入命令的SNMP代理服務組件中包含一個未經檢查的緩衝區。通過發送一個特殊格式不正確的請求時,它可能是能夠進行針對受影響的系統緩衝區溢出攻擊。 下載這個補丁,以防止黑客發動拒絕服務攻擊或運行在Windows 98系統上的惡意代碼 要求: Windows...

的Windows船舶使用ActiveX控件被稱為證書註冊控件所有版本,其目的是讓基於Web的證書註冊。該控件包含一個缺陷,該缺陷能夠使網頁,通過一個極其複雜的過程,要調用的方式,將刪除證書在將用戶的系統的控制。成功利用此漏洞誰的攻擊者可以貪官受信任的根證書,EFS加密證書,電子郵件簽名證書以及其他任何證書的系統上,從而阻止用戶使用這些功能。...

的Windows船舶使用ActiveX控件被稱為證書註冊控件所有版本,其目的是讓基於Web的證書註冊。該控件包含一個缺陷,該缺陷能夠使網頁,通過一個極其複雜的過程,要調用的方式,將刪除證書在將用戶的系統的控制。成功利用此漏洞誰的攻擊者可以貪官受信任的根證書,EFS加密證書,電子郵件簽名證書以及其他任何證書的系統上,從而阻止用戶使用這些功能。...

的Windows船舶使用ActiveX控件被稱為證書註冊控件所有版本,其目的是讓基於Web的證書註冊。該控件包含一個缺陷,該缺陷能夠使網頁,通過一個極其複雜的過程,要調用的方式,將刪除證書在將用戶的系統的控制。成功利用此漏洞誰的攻擊者可以貪官受信任的根證書,EFS加密證書,電子郵件簽名證書以及其他任何證書的系統上,從而阻止用戶使用這些功能。...