一個缺陷存在於Windows腳本引擎JScript的處理信息的方式。攻擊者可以通過構建一個網頁,當用戶訪問會執行攻擊者選擇的代碼以用戶權限利用此漏洞。該網頁可以託管在一個網站或直接發送到用戶的電子郵件。 。如需更多信息,請訪問Microsoft的網站 要求: 的Windows 98 / ME / NT...

惡意軟件刪除工具是一個僅適用於Windows的方便免費程序,屬於具有子類別反間諜軟件的安全軟件類別的一部分,並已由Microsoft發布。更多關於惡意軟件刪除工具該軟件的當前版本是5.17,最近一次更新發生在2014年5月11日。它適用於使用操作系統Windows ME和以前版本的用戶,並且只能用英文獲得。 自2014年該計劃加入我們的軟件和應用程序選擇以來,它已獲得2,010次下載,並且上週,它實現了0次下載。...

Microsoft數據訪問組件(MDAC)提供了一些支撐技術訪問和使用數據庫。其中包括這些功能是在T-SQL OPENROWSET命令的潛在支撐。一個安全漏洞的結果,因為MDAC功能基本OPENROWSET包含一個未經檢查的緩衝區。 成功利用誰,將能夠採取行動,受影響的SQL Server的所有權限的攻擊者。 。至少,這將授予攻擊者完全控制數據庫,並可能會在操作系統級別的管理權限授予,以及 要求: 視窗95 / 98 / NT,Microsoft數據訪問組件2.5 Service Pack...

Microsoft數據訪問組件(MDAC)提供了一些支撐技術訪問和使用數據庫。其中包括這些功能是在T-SQL OPENROWSET命令的潛在支撐。一個安全漏洞的結果,因為MDAC功能基本OPENROWSET包含一個未經檢查的緩衝區。 成功利用誰,將能夠採取行動,受影響的SQL Server的所有權限的攻擊者。 。至少,這將授予攻擊者完全控制數據庫,並可能會在操作系統級別的管理權限授予,以及 要求: 視窗95 / 98 / ME / NT / 2000,Microsoft數據訪問組件2.6 Service...

的Excel和PowerPoint具有宏安全框架,其控制的宏的執行,並防止宏自動運行。在此框架下,任何時候用戶打開一個文檔的文檔被掃描宏的存在。如果文檔包含宏,通知用戶,並問他是否要運行宏或宏被禁用完全取決於安全設置。存在一個缺陷中檢測宏的方式,可允許惡意用戶繞過宏的檢查。...

OWA是Exchange 5.5和2000服務器,使用戶能夠使用Web瀏覽器來訪問他們的Exchange郵箱的服務。然而,一個漏洞存在於對郵件附件OWA和IE瀏覽器之間的相互作用。如果附件包含HTML代碼包括腳本,當附件被打開,而不管附件類型的腳本將被執行。由於OWA要求腳本在區,在那裡OWA服務器位於啟用,該腳本可以採取對用戶的Exchange郵箱採取行動。攻擊者可以利用這個漏洞構建包含惡意腳本代碼的附件。該攻擊者然後可以發送附件在郵件中向用戶 要求: Windows...