的Windows船舶使用ActiveX控件被稱為證書註冊控件所有版本,其目的是讓基於Web的證書註冊。該控件包含一個缺陷,該缺陷能夠使網頁,通過一個極其複雜的過程,要調用的方式,將刪除證書在將用戶的系統的控制。成功利用此漏洞誰的攻擊者可以貪官受信任的根證書,EFS加密證書,電子郵件簽名證書以及其他任何證書的系統上,從而阻止用戶使用這些功能。...

Windows中的HTML幫助工具包括一個ActiveX控件,它提供了大部分的功能​​。一個通過控制公開的功能包含未經檢查的緩衝區,可以通過託管在攻擊者?的網站或發送到用戶作為HTML郵件的網頁被利用。成功利用此漏洞誰的攻擊者能夠在用戶的安全上下文中運行代碼,從而取得了同樣的權限在系統上的用戶。...

IIS安全規劃工具可以幫助管理員部署IIS的安全這是適合於服務器的角色。 IIS安全規劃工具使用簡單的HTML界面,以確定哪些服務的服務器將提供,並建議在部署和安裝選項,將允許它為他們提供安全。 要求: 在Windows 2000 /...

此更新解決了“正確的密碼,沒有設置對服務的NetWare 5版”問題,在Windows 2000。當您的計算機上使用Microsoft管理控制台(MMC)上運行的文件和打印服務的NetWare(FPNW)來配置與用戶帳戶啟用NetWare兼容登錄選項,用戶可能無法使用現有的密碼登錄到運行NetWare操作系統的服務器。安裝本更新程序允許登錄到NetWare服務器沒有發生任何事件的用戶 要求: 的Windows...

此更新解決了Windows NT的拒絕服務漏洞運行網絡新聞傳輸協議4.0計算機(NNTP)服務。這種拒絕服務漏洞的存在,因為NNTP服務在計算機上運行的Windows NT 4.0中包含了內存洩漏。如果惡意用戶發送大量的格式錯誤的特殊數據,受影響的服務器,它可以耗盡可用的服務器上,這可能會導致服務器停止執行存儲器 要求: 的Windows...

Windows中的HTML幫助工具包括一個ActiveX控件,它提供了大部分的功能​​。其中之一就是通過控制公開的功能包含未經檢查的緩衝區。此緩衝液可通過上承載攻擊者的網站或被發送到用戶作為HTML消息的網頁被利用。如果攻擊者成功利用誰該漏洞可以在用戶的安全上下文中運行代碼,因此,攻擊者能夠獲得相同的權限計算機上的用戶 要求: 的Windows...