這個補丁消除Microsoft Internet信息服務的一個安全漏洞。該漏洞可能允許使攻擊者,極不尋常的情況下,從Web服務器讀取的文件碎片。該漏洞涉及的“文件通過.HTR碎片閱讀”漏洞的新變種。像原來的變種,這其中可能允許攻擊者的方式,會導致它的HTR ISAPI擴展來處理請求的文件。這樣做的結果是,服務器端文件片段例如ASP文件可能被發送給攻擊者。有通過添加,更改或刪除服務器上的文件或訪問沒有權限的文件,該漏洞沒有能力。誰曾禁用HTR功能的客戶不會受此漏洞的影響。...

CT曲奇間諜向您與您的計算機,他們創建的日期和時間,直接到網站,使他們有聯繫的所有cookie的列表。您只能查看您已經從,而不是FTP站點下載的Cookie的網站。該程序還可以刪除你不想要的餅乾 要求: Visual...

WinXFiles

WinXFiles 5.1

有吸引力的標籤,對話界面提供安全加密,以防止所有類型的文件和特別的圖像採集的未經授權的訪問。 “保護您的個人圖片集”安全包括多圖像查看器:您可以一次加密您的照片和看到他們,你想與您的密碼和點擊鼠標的次數,這要歸功於WinXFiles安全多圖像瀏覽器內。它包括一個快速縮略圖預覽模式。支持BMP,JPG,GIF,動畫GIF,PNG,TIF,PCX,WMF。超快窗口和全屏圖像顯示“,以保護您的個人檔案”應用程序的AutoLaunch:用鼠標點擊和您的密碼,您可以選擇一個加密的文件。...

該漏洞涉及的新變種的漏洞,以前的變體,其在微軟安全公告MS00-031和MS00-044進行了討論'通過.HTR文件片段閱讀“。像原來的變種,這其中可能允許攻擊者的方式,會導致它的HTR ISAPI擴展來處理請求的文件。這樣做的結果是服務器端文件,如ASP文件的碎片,有可能被發送到攻擊者。誰曾禁用HTR功能的客戶不會受此漏洞的影響。 Microsoft建議誰尚未禁用HTR所有的客戶這樣做,除非有關鍵業務的理由保持它。對於客戶的後一組,這個補丁將消除此漏洞 要求: 的Windows...

NTLM安全支持提供程序(NTLMSSP)服務在Windows NT 4.0是負責處理NTLM身份驗證請求,並默認運行在所有Windows NT 4.0系統。在服務的實現上的漏洞可能允許非特權進程的服務請求,使代碼在NTLMSSP服務,這與本地系統權限運行的環境中運行。這可能使攻擊者以編程方式徵收,將有系統權限運行他們選擇的代碼的效果要求。 ,工作站和終端服務器的機器,在大多數情況下,最大的風險 要求: 的Windows...

此更新解決了“錯誤的VeriSign公司簽發的數字證書姿勢欺騙危險”的安全漏洞,並在Microsoft安全公告MS01-017中討論。立即下載以防止未經授權的用戶通過數字簽名方案的計算機上運行代碼“微軟公司”。威瑞信公司發布了兩項威瑞信數字證書的個人誰謊稱是微軟僱員;這允許個人簽署程序,ActiveX控件,辦公室宏和其它可執行內容為源自“微軟公司”。此更新阻止兩個錯誤簽名證書被視為有效 要求: 在Windows 95/98 / NT / 2000 /...

Windows Me中包含了一個名為壓縮文件夾的數據壓縮功能。對於領先的第三方壓縮工具的互操作性,它提供對已壓縮的文件夾有密碼保護選項。然而,由於在封裝的實現上的缺陷,密碼用來保護被記錄在用戶的系統上的文件的文件夾。如果攻擊者獲取了其上有密碼保護的文件夾被儲存在受影響的機,她可以學習這些口令和訪問文件。的貼劑將防止寫入到用戶的系統在將來的密碼。然而,正如在FAQ中討論,在應用補丁後,重要的是要同時刪除C:windowsdynazip.log,以確保所有以前錄製的密碼將被刪除 要求: 是Windows...