Telnet協議提供遠程shell的能力。微軟已經在一些產品提供了Telnet服務器實現Telnet協議。兩種這些產品的Windows 2000和的Interix 2.2的實現包含未檢查的緩衝區在處理的telnet協議選項的處理代碼。 這是攻擊者可以利用這個漏洞進行緩衝區溢出攻擊。成功的攻擊會導致Telnet服務器失敗,或在某些情況下,可能可能允許攻擊者執行自己選擇的代碼在系統上。這樣的代碼將執行使用Telnet服務的安全上下文,但這種情況下的產品而異。在Windows...

一個SMTP服務默認安裝作為Windows 2000服務器產品的一部分。 Exchange 2000中,它只能在Windows 2000上安裝,使用本機的Windows 2000 SMTP服務,而不是提供自己的。此外,Windows 2000和Windows XP工作站產品提供了默認情況下不安裝的SMTP服務。所有這些實現都包含一個缺陷,即它能使被安裝針對服務拒絕服務攻擊。...

一個SMTP服務默認安裝作為Windows 2000服務器產品的一部分。 Exchange 2000中,它只能在Windows 2000上安裝,使用本機的Windows 2000 SMTP服務,而不是提供自己的。此外,Windows 2000和Windows XP工作站產品提供了默認情況下不安裝的SMTP服務。所有這些實現都包含一個缺陷,即它能使被安裝針對服務拒絕服務攻擊。...

這個解決方案提供了用於固定無線LAN微軟的解決方案的概述。該解決方案側重於使用802.1x認證,RADIUS和公鑰基礎設施(PKI)來提供一個強大的,高度安全的,以目前的無線局域網部署的組織,從幾百到幾千用戶的問題答案微軟的做法。它將幫助IT專業人士在理解的設計,安裝和日常管理任務所涉及。主題包括:使用802.1x無線客戶端的安全驗證,EAP-TLS和Internet驗證服務,解決薄弱環節WEP,部署與Microsoft Windows Server 2003證書服務,與Active...

安裝Windows XP Tablet PC版2005年識別器包使您能夠將手寫的數字墨水輸入多種語言的文本相同的平板電腦上。例如,如果德國和法國識別器安裝在一平板電腦,墨水被寫入在德語或法語上可以轉換成鍵入的文本以更大的精確度。的Windows XP平板電腦版2005識別器包包括了手寫識別附帶原始的Microsoft Windows XP平板電腦MUI和識別器包的西班牙和意大利,並更新版本的手寫識別的支持。語音識別引擎,不包含在此包。以下語言手寫識別器都包含在Windows XP Tablet PC...

摘要 誰應該閱讀本公告:使用Microsoft Windows媒體播放器6.4,7.1或Windows Media Player的客戶為Windows XP 漏洞的影響:三個新的漏洞,其中最嚴重的,可以用於運行攻擊者選擇的代碼 最高嚴重等級:嚴重 建議:運行受影響產品的客戶應立即應用此補丁。 受影響的軟件: 微軟Windows媒體播放器6.4 微軟Windows媒體播放器7.1 微軟的Windows媒體播放器的Windows XP 要求   在Windows 95/98 / ME /...

Microsoft元目錄服務(MMS)是一個中心元目錄服務,提供連接,管理和互操作性的功能,有利於統一零散的目錄和數據庫環境。它使企業能夠完全不同的數據存儲庫聯繫在一起,如Exchange目錄,活動目錄,第三方目錄服務和專有數據庫,為確保每個數據是一致的,準確的目的,並可以集中管理存在一個缺陷,可能使未經授權的用戶訪問和操作中的MMS數據應按照設計,只能夠訪問彩信管理員。具體地講,它有可能為無特權的用戶通過LDAP客戶機連接到MMS數據儲存庫中這樣的方式繞過某些安全檢查。這可能使攻擊者的MMS數據存儲庫中修...

的Windows重定向所使用的Windows客戶端來訪問文件,無論是本地還是遠程的,不管底層網絡協議中使用。例如,“添加網上鄰居”嚮導或NET USE命令可以用來映射網絡共享作為本地驅動器,以及Windows重定向器將處理信息的路由以及網絡共享。 一個安全漏洞在Windows重定向器在Windows XP上執行存在是因為一個未經檢查的緩衝區用於接收參數信息。通過提供畸形數據到Windows重定向器,攻擊者可能導致系統發生故障,或者如果數據是製作一種特殊的方式,可以運行攻擊者選擇的代碼。 要求...