這個補丁消除Microsoft Internet信息服務的一個安全漏洞。該漏洞可能允許使攻擊者,極不尋常的情況下,從Web服務器讀取的文件碎片。該漏洞涉及的“文件通過.HTR碎片閱讀”漏洞的新變種。像原來的變種,這其中可能允許攻擊者的方式,會導致它的HTR ISAPI擴展來處理請求的文件。這樣做的結果是,服務器端文件片段例如ASP文件可能被發送給攻擊者。有通過添加,更改或刪除服務器上的文件或訪問沒有權限的文件,該漏洞沒有能力。誰曾禁用HTR功能的客戶不會受此漏洞的影響。...

微軟已經發布了一個補丁,以防止在本地安全機構(LSA)內存洩漏Kerberos更改密碼請求時,或當LSA加載安全包 要求 < P> 的Windows NT 4 SP 6 的Windows 2003 SP 1 Windows XP的AMD 64位 Windows XP的64位SP 1 的Windows NT 4 SP 2 的Windows 2000 SP 1 Windows 2003的64位 Windows 2003的AMD 64位 在Windows XP的64位SP 2 ...

此更新解決了運行Windows 2000的Service Pack 1(SP1)的計算機沒有響應的程序問題,並在Microsoft知識庫(KB)文章Q278522進行了討論。立即下載,以確保與插座功能(網絡程序標識符),你的程序正確地響應請求。 存在此問題,因為在請求是在運行Windows 2000 SP1的計算機上處理方式的錯誤。當一個程序並沒有為創造一個插座的要求作出回應,套接字未建立,程序變得反應遲鈍。這可能會導致100%的中央處理單元(CPU)使用率 要求: 的Windows NT 4 SP 6...

該漏洞涉及的新變種的漏洞,以前的變體,其在微軟安全公告MS00-031和MS00-044進行了討論'通過.HTR文件片段閱讀“。像原來的變種,這其中可能允許攻擊者的方式,會導致它的HTR ISAPI擴展來處理請求的文件。這樣做的結果是服務器端文件,如ASP文件的碎片,有可能被發送到攻擊者。誰曾禁用HTR功能的客戶不會受此漏洞的影響。 Microsoft建議誰尚未禁用HTR所有的客戶這樣做,除非有關鍵業務的理由保持它。對於客戶的後一組,這個補丁將消除此漏洞 要求: 的Windows...

商業服務器性能工具包,SVT站點的工具,公司網頁工具下載。性能工具包包含Commerce Server 2000的數據填充工具,TCA的工具包,以及SVT網站PUP包。 SVT的網站工具和公司網頁工具包中包含的電子表格和文字材料的SVT和供應商地點。 附加文件:在零售現場的工具 - 6.0M 在供應商的網站工具 - 4.5M 在SVT現場的工具 - 382k 在Web應用程序應力工具 - 9.6M 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 ...

微軟已經發布了一個補丁,解決其中,在為網絡負載平衡的配置修改主機的“負荷量”,通過虛擬IP的所有現有客戶端連接到該主機被終止的問題。 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 Windows XP的AMD 64位 視窗XP 64位SP 1 的Windows NT 4 SP 2 的Windows 2000 SP 1 Windows 2003的64位 Windows 2003中AMD的64位 Windows XP的64位SP 2 的Windows...

NTLM安全支持提供程序(NTLMSSP)服務在Windows NT 4.0是負責處理NTLM身份驗證請求,並默認運行在所有Windows NT 4.0系統。在服務的實現上的漏洞可能允許非特權進程的服務請求,使代碼在NTLMSSP服務,這與本地系統權限運行的環境中運行。這可能使攻擊者以編程方式徵收,將有系統權限運行他們選擇的代碼的效果要求。 ,工作站和終端服務器的機器,在大多數情況下,最大的風險 要求: 的Windows...