此更新可消除運行Windows 2000的計算機上的“無效的RDP數據可能導致終端服務失敗”的漏洞,並在Microsoft安全公告MS01-052中討論。立即下載以防止惡意用戶造成你的服務器出現故障。 此漏洞存在的原因在運行Windows 2000的計算機的遠程數據協議(RDP)不能正確處理一系列特定的數據包。如果惡意用戶發送這個特殊的序列數據packates到受影響的服務器,它可以導致受影響的服務器出現故障 要求: Windows 2000...

此更新可消除運行Windows 2000的計算機上的“無效的RDP數據可能導致終端服務失敗”的漏洞,並在Microsoft安全公告MS01-052中討論。立即下載以防止惡意用戶造成你的服務器出現故障。此漏洞存在因為在運行Windows 2000的計算機的遠程數據協議(RDP)不能正確處理一系列特定的數據包。如果惡意用戶發送這個特殊的序列數據packates到受影響的服務器,它可以導致受影響的服務器出現故障 要求: 的Windows...

這個補丁消除了一些安全漏洞,這些漏洞可能允許一系列的影響,從拒絕服務攻擊,在某些情況下,權限提升。幾個漏洞已經確定的LPC和LPC端口的Windows NT 4.0和Windows 2000中實現: 在無效LPC請求的漏洞,只有這影響Windows NT 4.0。通過徵收無效LPC請求,將有可能使受影響的系統失敗。在該LPC內存耗盡的漏洞,這將影響Windows NT 4.0和Windows...

網絡動態數據交換(DDE)是一種技術,能夠在不同的Windows計算機上的應用程序以動態共享數據。這種共享是通過通信信道被稱為信任的股,這是由一個服務管理稱為網絡DDE代理實現。按照設計,在本地計算機上的進程能徵在網絡DDE代理請求,包括那些說明哪些應用程序應該與一個特定的受信任的共享一起運行。然而,一個漏洞存在的原因,在Windows...

此更新解決了一個拒絕服務漏洞在Windows中運行的網絡新聞傳輸協議(NNTP)服務2000計算機。這種拒絕服務漏洞的存在,因為Windows 2000中的NNTP服務包含內存洩漏。如果惡意用戶發送大量的格式錯誤的特殊數據,受影響的服務器,它可以耗盡可用的服務器上,這可能會導致服務器停止執行存儲器 要求: 的Windows 2000 Server或Advanced...

可預測,命名管道可能允許通過在Windows 2000中Telnet服務的Telnet“安全漏洞特權提升。立即下載以防止惡意用戶啟動程序在計算機上,獲得訪問您的網絡,或者發起拒絕對您的計算機服務攻擊。此更新解決了這些問題:兩個漏洞,該漏洞可以使攻擊者獲得Telnet服務器上的特權四個漏洞可能被用於破壞Telnet服務的一個漏洞,它可能更容易使攻擊者獲得對一個配置不當的網絡訪問。 ,通過Telnet服務 要求: 的Windows...

受保護的存儲是作為CryptoAPI的一部分,以提供對敏感信息的安全存儲,如私鑰和證書。在設計上,受保護的存儲應該始終使用加密機器上可用的最強的加密信息。但是,Windows 2000實現使用40位密鑰來保護存儲加密,即使強大的加密技術是在機器上安裝。 此漏洞削弱了對受保護的存儲保護,但並不能完全消除。攻擊者需要獲得完全的管理控制權,裡面的保護存儲,以獲得它的機器,而且即便如此,仍然需要安裝反對一個暴力的密碼攻擊。然而,誰遵循此漏洞的修復,建議客戶可以確保這種攻擊會顯著更加困難,甚至是不可能的。...

這個補丁消除影響RDP協議的實現兩個漏洞:第一個漏洞涉及其會話加密的RDP的某些版本的實現方式。所有RDP實現允許在RDP會話中的數據進行加密。然而,在RDP的那些包括在Windows 2000和Windows XP中的版本中,校驗和純文本會話數據被發送而不自己被加密。攻擊者誰能夠“,”竊聽“,”並記錄RDP會話可能可以進行一個簡單的密碼分析攻擊對校驗和來恢復會話通信。 第二個漏洞涉及其中在Windows...