Windows中的HTML幫助工具包括一個ActiveX控件,它提供了大部分的功能​​。其中之一就是通過控制公開的功能包含未經檢查的緩衝區。此緩衝液可通過上承載攻擊者的網站或被發送到用戶作為HTML消息的網頁被利用。如果攻擊者成功利用誰該漏洞可以在用戶的安全上下文中運行代碼,因此,攻擊者能夠獲得相同的權限計算機上的用戶 要求: Windows...

這個補丁解決了兩個漏洞。一個未經檢查的緩衝區存在於處理文件的解壓縮從壓縮文件的程序。當該程序試圖打開,也可以是包含在壓縮文件中的特殊格式不正確的文件名的文件,Windows資源管理器可能失敗或者攻擊者可能能夠運行任何代碼。此行為創建一個安全漏洞。 第二個漏洞是,解壓功能可以將一個文件一個文件夾,從不同的,或者說是,由用戶作為被置於所述解壓縮ZIP文件的位置指定的目標文件夾的子項。此行為可能允許攻擊者把一個文件在用戶的計算機上的已知位置;例如,攻擊者可以將一個程序的啟動文件夾 要求: Windows...

97的Word安全修補程序:KB830354提供了穩定性和安全性可用於Microsoft Word 97中的最高水平在Microsoft Word中打開包含某些數據值(宏名的文件中)的文件時,此更新可消除一個缺陷 此漏洞可能允許任意代碼當Word試圖打開含有惡意製作值的文檔運行。此更新修復了這一漏洞,使得包含這些值的文件得到適當的處理。 要求: 在Windows 95/98 / ME / NT / 2000 / XP /...