的Windows船舶使用ActiveX控件被稱為證書註冊控件所有版本,其目的是讓基於Web的證書註冊。該控件包含一個缺陷,該缺陷能夠使網頁,通過一個極其複雜的過程,要調用的方式,將刪除證書在將用戶的系統的控制。成功利用此漏洞誰的攻擊者可以貪官受信任的根證書,EFS加密證書,電子郵件簽名證書以及其他任何證書的系統上,從而阻止用戶使用這些功能。...

這三個工具之前可以下載這個頁面上 - SQL Server 2000的SQL掃描,SQL檢查和SQL關鍵更新 - 已合併成一個單一的下載,SQL關鍵更新工具包。 SQL關鍵更新工具包還包括SMS部署工具和Servpriv.exe的效用。 SQL Server 2000中的SQL Server 2000的安全工具幫助更新的版本和MSDE 2000是容易的“”的Slammer“”蠕蟲病毒。 SQL Server 2000評估版本可以使用SQL關鍵更新進行更新,但不支持SP3。 MSDE...

OWA是Exchange 5.5和2000服務器,使用戶能夠使用Web瀏覽器來訪問他們的Exchange郵箱的服務。然而,一個漏洞存在於對郵件附件OWA和IE瀏覽器之間的相互作用。如果附件包含HTML代碼包括腳本,當附件被打開,而不管附件類型的腳本將被執行。由於OWA要求腳本在區,在那裡OWA服務器位於啟用,該腳本可以採取對用戶的Exchange郵箱採取行動。攻擊者可以利用這個漏洞構建包含惡意腳本代碼的附件。該攻擊者然後可以發送附件在郵件中向用戶 要求: Windows...

Windows中的HTML幫助工具包括一個ActiveX控件,它提供了大部分的功能​​。其中之一就是通過控制公開的功能包含未經檢查的緩衝區。此緩衝液可通過上承載攻擊者的網站或被發送到用戶作為HTML消息的網頁被利用。如果攻擊者成功利用誰該漏洞可以在用戶的安全上下文中運行代碼,因此,攻擊者能夠獲得相同的權限計算機上的用戶 要求: Windows...

FwcTool.exe提供了一組命令行選項來指定防火牆客戶端應該使用ISA Server計算機,以及設置客戶端計算機上自動發現設置和Web瀏覽器設置。 防火牆客戶端工具用於ISA Server 2004提供的診斷工具來測試ISA Server和自動檢測機制,並打印的可用性出來的防火牆客戶端配置設置。使用這個工具,你可以申請設置防火牆客戶端計算機,當前用戶或特定應用程序的所有用戶。 要求: 的Windows XP /...

此更新解決了在運行Windows 2000網絡新聞傳輸協議(NNTP)服務和Exchange 2000 Server和Microsoft知識庫文章Q291840討論的計算機上的“Windows 2000中的NNTP服務跳過交換權限”問題。下載此更新,以防止用戶繞過權限在Exchange 2000信息存儲。 在Windows 2000中的NNTP服務被配置為發布到Exchange 2000公共文件夾,此漏洞可能允許用戶張貼並且無論在Exchange 2000信息存儲為他們設定的權限讀取的消息。 要求: ...