OWA是Exchange 5.5和2000服务器,允许用户使用Web浏览器来访问他们的Exchange邮箱的服务。然而,一个漏洞存在于对邮件附件OWA和IE浏览器之间的相互作用。如果附件包含HTML代码包括脚本,当附件被打开,而不管附件类型的脚本将被执行。由于OWA要求脚本在区,在那里OWA服务器位于启用,该脚本可以采取对用户的Exchange邮箱采取行动。攻击者可以利用这个漏洞构建包含恶意脚本代码的附件。该攻击者然后可以发送附件在邮件中向用户 要求: 在Windows NT /...

这个补丁消除Microsoft Internet信息服务器的安全漏洞,该漏洞允许恶意用户在非常受限制的情况下劫持其他用户的安全Web会话。 IIS支持使用一个会话ID的Cookie来跟踪当前会话标识符为Web会话。但是,ASP在IIS不支持创建安全会话ID的Cookie在RFC 2109中定义其结果是,在同一个网站的安全和非安全的网页使用相同的会话ID。如果用户提供一个安全的Web页面发起的会话,会话ID...

该漏洞涉及的新变种的漏洞,以前的变体,其在微软安全公告MS00-031和MS00-044进行了讨论'通过.HTR文件片段阅读“。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是服务器端文件,如ASP文件的碎片,有可能被发送到攻击者。谁曾禁用HTR功能的客户不会受此漏洞的影响。 Microsoft建议谁尚未禁用HTR所有的客户这样做,除非有关键业务的理由保持它。对于客户的后一组,这个补丁将消除此漏洞 要求: 的Windows...

安全更新的Windows Server代号Longhorn的IDS_C用于基于x64的系统(KB935966)是一个安全问题已被确定,可能允许攻击者危及Windows系统的安全并对其进行控制。 您可以通过安装本Microsoft更新程序以保护您的计算机。在安装安全更新的Windows Server Longhorn的代号为IDS_C基于x64的系统(KB935966),你可能需要重新启动计算机。 要求: Windows...

IIS安全规划工具可以帮助管理员部署IIS的安全这是适合于服务器的角色。 IIS安全规划工具使用简单的HTML界面,以确定哪些服务的服务器将提供,并建议在部署和安装选项,将允许它为他们提供安全。 要求: 在Windows 2000 /...

对于带有Service Pack 2的Exchange Server的Microsoft Forefront安全集成了业界领先的安全公司提供的多个扫描引擎到一个全面,分层的解决方案,帮助保护您的Microsoft Exchange Server邮件环境免受病毒,蠕虫,垃圾邮件和不适当的内容。功能包括反恶意软件引擎修正和软件补丁汇总 要求: 的Microsoft Exchange Server 2007...

安全更新的Windows Server Longhorn的代号IDS_C(KB935966)是一个安全问题已被确定,可能允许攻击者危及Windows系统的安全并对其进行控制。您可以通过安装本Microsoft更新程序以保护您的计算机。在安装安全更新的Windows Server Longhorn的代号IDS_C(KB935966),你可能需要重新启动计算机。 要求: Windows...

97的Word安全修补程序:KB830354提供了稳定性和安全性可用于Microsoft Word 97中的最高水平在Microsoft Word中打开包含某些数据值(宏名的文件中)的文件时,此更新可消除一个缺陷 此漏洞可能允许任意代码当Word试图打开含有恶意制作值的文档运行。此更新修复了这一漏洞,使得包含这些值的文件得到适当的处理。 要求: 在Windows 95/98 / ME / NT / 2000 / XP /...