這是一個累積補丁,其中包括以前發布的所有補丁的Windows Media Player XP的功能。此外,它還消除了以下三個新發現的漏洞:一個信息洩露漏洞,可能允許攻擊者在用戶的系統上運行代碼,並認為危險的嚴重程度。一個權限提升漏洞,可能允許攻擊者誰可以實際本地登錄到Windows...

微軟發布了IIS 4.0和5.0的累積補丁。除了消除在IIS幾乎所有先前識別安全漏洞,它也消除了多個新發現的。這包括3拒絕服務漏洞,這是由紅色代碼蠕蟲利用一個,兩個漏洞,可以實現與加載低權限的代碼服務器以獲得更高的權限對能力的攻擊者。 此累積安全更新包括發布了Internet信息服務器(IIS)5.0每一個更新,並在Microsoft安全公告MS01-044中討論。此更新解決了四個新的漏洞:兩個安全漏洞可能使惡意用戶可以暫時中斷IIS...

Windows中的HTML幫助工具包括一個ActiveX控件,它提供了大部分的功能​​。其中之一就是通過控制公開的功能包含未經檢查的緩衝區。此緩衝液可通過上承載攻擊者的網站或被發送到用戶作為HTML消息的網頁被利用。如果攻擊者成功利用誰該漏洞可以在用戶的安全上下文中運行代碼,因此,攻擊者能夠獲得相同的權限計算機上的用戶 要求: 的Windows...

可預測,命名管道可能允許通過在Windows 2000中Telnet服務的Telnet“安全漏洞特權提升。立即下載以防止惡意用戶啟動程序在計算機上,獲得訪問您的網絡,或者發起拒絕對您的計算機服務攻擊。此更新解決了這些問題:兩個漏洞,該漏洞可以使攻擊者獲得Telnet服務器上的特權四個漏洞可能被用於破壞Telnet服務的一個漏洞,它可能更容易使攻擊者獲得對一個配置不當的網絡訪問。 ,通過Telnet服務 要求: 的Windows...

網絡動態數據交換(DDE)是一種技術,能夠在不同的Windows計算機上的應用程序以動態共享數據。這種共享是通過通信信道被稱為信任的股,這是由一個服務管理稱為網絡DDE代理實現。按照設計,在本地計算機上的進程能徵在網絡DDE代理請求,包括那些說明哪些應用程序應該與一個特定的受信任的共享一起運行。然而,一個漏洞存在的原因,在Windows...

此更新解決了“打開組策略文件進行獨占讀訪問塊策略應用程序”的問題影響Windows 2000域控制器和Microsoft安全公告MS02-016中討論。下載它來防止攻擊者阻止組策略的Windows 2000域範圍內的應用程序。組策略使域管理員指定的設置計算機和用戶的網絡群體,如安全設置,桌面設置,並應用程序可以安裝。 ,阻斷政策允許攻擊者保留舊的策略設置,而不是受到任何新的管理員已經制定 要求: 的Windows...

使用這個工具來準備安裝運行Windows Server 2003作為RQS偵聽器組件的計算機上的ISA Server。此版本替換工具的任何先前版本。隔離控制擁有遠程訪問客戶端計算機的檢疫,認證之後,直到他們的配置設置進行驗證。兩個軟件組件提供了一種機制,隔離控制。 遠程訪問隔離服務(Rqs.exe)在ISA Server 2004的計算機作為偵聽器組件運行。遠程訪問隔離客戶端(Rqc.exe)運行在遠程訪問客戶端計算機的通知組件,通知客戶端計算機符合安全策略的ISA...

此更新解決了“未檢查的緩衝區SNMP服務可能會使任意代碼運行”Windows 2000中的安全漏洞,並在Microsoft安全公告MS02-006中討論。這個補丁防止惡意用戶運行他們選擇的代碼或發動拒絕服務攻擊(DoS)的計算機上的攻擊。 該漏洞的存在是因為它解​​釋傳入命令的SNMP代理服務的一個組件包含未經檢查的緩衝區。通過發送格式錯誤的特殊要求,可以進行對受影響的系統緩衝區溢出攻擊。 要求: 的Windows...