這個補丁消除影響RDP協議的實現兩個漏洞:第一個漏洞涉及其會話加密的RDP的某些版本的實現方式。所有RDP實現允許在RDP會話中的數據進行加密。然而,在RDP的那些包括在Windows 2000和Windows XP中的版本中,校驗和純文本會話數據被發送而不自己被加密。攻擊者誰能夠“,”竊聽“,”並記錄RDP會話可能可以進行一個簡單的密碼分析攻擊對校驗和來恢復會話通信。 第二個漏洞涉及其中在Windows...

遠程訪問服務(RAS)提供通過電話線撥號計算機和網絡之間的連接。 RAS是作為在Windows NT 4.0原生系統服務,Windows 2000和Windows XP,並且還包含在單獨下載的路由和遠程訪問服務器(RRAS)的Windows NT 4.0。所有這些實現的包括一個RAS電話簿,它用於存儲有關的電話號碼,安全性和網絡設置用於撥號遠程系統的信息。...

微軟發布了IIS 4.0和5.0的累積補丁。除了消除在IIS幾乎所有先前識別安全漏洞,它也消除了多個新發現的。這包括3拒絕服務漏洞,這是由紅色代碼蠕蟲利用一個,兩個漏洞,可以實現與加載低權限的代碼服務器以獲得更高的權限對能力的攻擊者。 此累積安全更新包括發布了Internet信息服務器(IIS)5.0每一個更新,並在Microsoft安全公告MS01-044中討論。此更新解決了四個新的漏洞:兩個安全漏洞可能使惡意用戶可以暫時中斷IIS...

Windows 2000安全修補程序:IIS遠程從ntdll.dll中的漏洞漏洞是Microsoft Windows 2000中發現的安全漏洞可能允許攻擊者控制計算機。這個問題是最有可能影響用作Web服務器的計算機。您可以通過安裝本Microsoft更新程序來保護這個問題和其他問題,確定您的計算機。 要求: 在Windows 2000 /...

Microsoft發布了一個補丁,解決拒絕服務攻擊(DoS)漏洞,該漏洞存在於Microsoft Internet信息服務(IIS)5.0,因為它處理通配符序列的FTP命令的功能並不總是進行模式匹配時,分配足夠的內存。 Windows 2000安全修補程序:多餘的解碼操作可能允許通過IIS命令執行也是一個累積修補程序,其中包括發布日期為IIS 5.0的所有安全修補程序的功能。 要求: 在Windows 2000 /...

此更新解決了“Windows 2000中的SMTP郵件中繼的安全,在Windows 2000的簡單郵件傳輸協議(SMTP)服務的漏洞和Microsoft安全公告MS01-037中討論。立即下載以防止惡意用戶從您的計算機中繼電子郵件。該漏洞是由於在默認安裝為Windows 2000 Server的產品部分和可選的Windows 2000專業版的Windows...

此更新解決了“未檢查的緩衝區SNMP服務可能會使任意代碼運行”Windows 2000中的安全漏洞,並在Microsoft安全公告MS02-006中討論。這個補丁防止惡意用戶運行他們選擇的代碼或發動拒絕服務攻擊(DoS)的計算機上的攻擊。 該漏洞的存在是因為它解​​釋傳入命令的SNMP代理服務的一個組件包含未經檢查的緩衝區。通過發送格式錯誤的特殊要求,可以進行對受影響的系統緩衝區溢出攻擊。 要求: 的Windows...