的Windows船舶使用ActiveX控件被稱為證書註冊控件所有版本,其目的是讓基於Web的證書註冊。該控件包含一個缺陷,該缺陷能夠使網頁,通過一個極其複雜的過程,要調用的方式,將刪除證書在將用戶的系統的控制。成功利用此漏洞誰的攻擊者可以貪官受信任的根證書,EFS加密證書,電子郵件簽名證書以及其他任何證書的系統上,從而阻止用戶使用這些功能。...

此更新解決了“錯誤的VeriSign公司簽發的數字證書姿勢欺騙危險”的安全漏洞,並在Microsoft安全公告MS01-017中討論。立即下載以防止未經授權的用戶通過數字簽名方案的計算機上運行代碼“微軟公司”。威瑞信公司發布了兩項威瑞信數字證書的個人誰謊稱是微軟僱員;這允許個人簽署程序,ActiveX控件,辦公室宏和其它可執行內容為源自“微軟公司”。此更新阻止兩個錯誤簽名證書被視為有效 要求: 在Windows 95/98 / NT / 2000 /...

Windows Me中包含了一個名為壓縮文件夾的數據壓縮功能。對於領先的第三方壓縮工具的互操作性,它提供對已壓縮的文件夾有密碼保護選項。然而,由於在封裝的實現上的缺陷,密碼用來保護被記錄在用戶的系統上的文件的文件夾。如果攻擊者獲取了其上有密碼保護的文件夾被儲存在受影響的機,她可以學習這些口令和訪問文件。的貼劑將防止寫入到用戶的系統在將來的密碼。然而,正如在FAQ中討論,在應用補丁後,重要的是要同時刪除C:windowsdynazip.log,以確保所有以前錄製的密碼將被刪除 要求: 是Windows...

這是一個累積補丁,其中包括以前發布的所有補丁的Windows Media Player XP的功能。此外,它還消除了以下三個新發現的漏洞:一個信息洩露漏洞,可能允許攻擊者在用戶的系統上運行代碼,並認為危險的嚴重程度。一個權限提升漏洞,可能允許攻擊者誰可以實際本地登錄到Windows...