在2000年8月25日,微軟發布了原始版本的公告,告知客戶一個修補程序,消除在Microsoft Internet信息服務器漏洞的可用性。 然而,額外的變體該漏洞被隨後確定,並於2000年10月30日,公告進行了更新,告知客戶更新patch.The更新的修補程序的可用性消除了漏洞的所有已知變種。 要求: 的Windows...

從顯影劑:“如果一個IIS服務器接收包含一個專門的頭以及若干特定的字符之一的端部的文件的請求,預期的ISAPI擴展處理可能不會發生,結果是,該文件的源代碼將被發送給瀏覽器。“要注意的是正常的安全建議強烈妨礙以往包括.ASP文件敏感信息,並在這些建議已經執行,就沒有敏感信息妥協是很重要的。這裡的問題的專門的報頭不能被通過標準的網絡瀏覽器創建的,因此請求將需要用另一種方​​法創建的。“微軟已經發布了這個補丁,消除了安全隱患。 要求: Windows...

這個補丁消除了為Windows微軟的WebTV的一個安全漏洞。有拒絕為Windows服務漏洞的網絡電視,可能允許惡意用戶能夠遠程崩潰無論是網絡電視的Windows應用程序和/或網絡電視運行的Windows計算機系統。重新啟動應用程序和/或系統將系統恢復到正常狀態。雖然網絡電視的Windows應用程序隨Windows 98,98SE和Windows Me的產品,應用程序不是默認安裝的,並沒有安裝,將誰的客戶沒有風險。請參閱該網絡電視的Windows拒絕服務漏洞補丁獲取更多資料 要求: Windows...

此更新解決了“在Windows調試的身份驗證缺陷可能會導致權限提升”安全漏洞在Windows 2000中此漏洞的驗證機制為Windows調試工具,允許未經授權的程序能夠訪問調試器缺陷的結果。立即下載以防止惡意用戶通過調試工具獲得更高的權限和您的計算機上運行他們選擇的代碼 要求: 的Windows...

這個補丁消除Microsoft Windows 2000中的一個安全漏洞,該漏洞可能允許惡意用戶使用反复嘗試猜測即使域管理員已經設置了帳戶鎖定策略帳戶密碼。在這樣一個缺陷,NTLM身份驗證運行在Windows 2000中可能允許一個域帳戶鎖定策略要在本地Windows 2000機器上繞過,即使域管理員設置了這樣的政策。惡意用戶,避免了域帳戶鎖定策略可能會增加從一個強力密碼猜測攻擊的威脅的能力。該漏洞僅影響Windows 2000機器是非Windows...

此更新解決了“正確的密碼,沒有設置對服務的NetWare 5版”問題,在Windows 2000。當您的計算機上使用Microsoft管理控制台(MMC)上運行的文件和打印服務的NetWare(FPNW)來配置與用戶帳戶啟用NetWare兼容登錄選項,用戶可能無法使用現有的密碼登錄到運行NetWare操作系統的服務器。安裝本更新程序允許登錄到NetWare服務器沒有發生任何事件的用戶 要求: 的Windows...