此更新解決了“Web客戶端NTLM驗證”安全漏洞在Windows 2000和Office 2000和Microsoft安全公告MS01-001中討論。立即下載,以確保您的Web擴展客戶端(WEC)組件設置為推薦的Internet Explorer的安全級別,以防止惡意的Web站點操作員捕獲你的登錄憑據。
在特定條件下,該漏洞允許惡意Web站點操作員獲得訪問用戶的加密保護的登錄憑據。這是因為WEC組件的安全設置被設置為不正確的水平,這使得您的計算機發送關於您的身份驗證憑據的遠程Web應用程序的信息。
該漏洞的存在是因為WEC,它允許Internet Explorer通過Web文件夾查看和發布文件,不符合在Internet Explorer中推薦的安全設置,以及任何請求它的服務器進行NTLM身份驗證。一個惡意的Web站點操作員可以格式化文檔從訪問用戶自動請求NTLM身份驗證,從而導致用戶的身份驗證憑據默認情況下被發送。一旦憑證顯露出來,操作者可能能夠使用專門的工具來導出用戶的密碼。
請注意此漏洞影響運行Internet Explorer晚於5.0的啟用Web文件夾版本僅計算機。有關該漏洞的詳細信息,請參閱Microsoft安全公告MS01-001
要求:
的Windows NT 4 SP 6 視窗2003 SP1 1 Windows XP的AMD 64位 Windows XP的64位SP 1 的Windows NT 4 SP 2 視窗2000 SP 1 Windows 2003的64位 Windows 2003的AMD 64位 Windows XP的64位SP 2 視窗NT 4 SP 3 的Windows 2000 SP 2 的Windows Server 2003 64位R2 的Windows 2000 Windows 2003的64位SP 1 Windows Vista的AMD 64位 Windows XP的Itanium 64位 的Windows NT 4 SP 4 的Windows 2000 SP 3 的Windows NT 4 Windows XP的32位 的Windows XP SP 1 的Windows Server 2003 x86的R2 WINDOWS ME Windows 2003的Itanium 64位 的Windows NT 4 SP 5 的Windows 2000 SP 4 Windows Vista的32位位 Windows XP的64位 的Windows NT 4 SP 1 的Windows Server 2008 x64的 的Windows NT 3 在Windows Server 2008中的x86 的Windows XP 在Windows Server 2008 的Windows 2003 的Windows Vista Itanium 64位 Windows XP的Itanium 64位SP 1 Windows 2003的32位 Windows XP的Itanium 64位SP 2 的Windows XP SP 2 的Windows 95 的Windows 98 的Windows Vista li> 的Windows NT Windows 2003的Itanium 64位SP 1 的Windows XP專業版
評論沒有發現