该更新包含Exchcsp.dll,这在M​​icrosoft Outlook 2000中的动态链接库(DLL)本更新提供加密服务的改进版本包含了专门的改进用于Outlook 2000服务版本1(SR-1 )和128位安全加密。如果您使用的是40位或56位安全加密,请参阅更新的40或56位加密提供的Outlook 2000 SR-1。 要求 的Windows NT 4 SP 6 在Windows 2003的SP 1 在Windows XP的AMD 64位 在Windows XP的64位SP 1...

这个补丁消除了一个组件,它附带的Microsoft Office 2000,Windows 2000和Windows Me的一个安全漏洞。该漏洞可能在某些情况下,允许恶意用户可以从其他用户请求从Web服务器的Office文档时获得密码保护的登录凭据。在Web扩展客户端(WEC)是一个组件,船舶作为Office的一部分2000,Windows 2000和Windows Me的。...

这个补丁消除Microsoft Internet信息服务的一个安全漏洞。该漏洞可能允许使攻击者,极不寻常的情况下,从Web服务器读取的文件碎片。该漏洞涉及的“文件通过.HTR碎片阅读”漏洞的新变种。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是,服务器端文件片段例如ASP文件可能被发送给攻击者。有通过添加,更改或删除服务器上的文件或访问没有权限的文件,该漏洞没有能力。谁曾禁用HTR功能的客户不会受此漏洞的影响。...

此更新解决了“错误的VeriSign公司签发的数字证书姿势欺骗危险”的安全漏洞,并在Microsoft安全公告MS01-017中讨论。立即下载以防止未经授权的用户通过数字签名方案的计算机上运行代码“微软公司”。威瑞信公司发布了两项威瑞信数字证书的个人谁谎称是微软雇员;这允许个人签署程序,ActiveX控件,办公室宏和其它可执行内容为源自“微软公司”。此更新阻止两个错误签名证书被视为有效 要求: 在Windows 95/98 / NT / 2000 /...

Windows Me中包含了一个名为压缩文件夹的数据压缩功能。对于领先的第三方压缩工具的互操作性,它提供对已压缩的文件夹有密码保护选项。然而,由于在封装的实现上的缺陷,密码用来保护被记录在用户的系统上的文件的文件夹。如果攻击者获取了其上有密码保护的文件夹被储存在受影响的机,她可以学习这些口令和访问文件。的贴剂将防止写入到用户的系统在将来的密码。然而,正如在FAQ中讨论,在应用补丁后,重要的是要同时删除C:windowsdynazip.log,以确保所有以前录制的密码将被删除 要求: 是Windows...

可预测,命名管道可能允许通过在Windows 2000中Telnet服务的Telnet“安全漏洞特权提升。立即下载以防止恶意用户启动程序在计算机上,获得访问您的网络,或者发起拒绝对您的计算机服务攻击。此更新解决了这些问题:两个漏洞,该漏洞可以使攻击者获得Telnet服务器上的特权四个漏洞可能被用于破坏Telnet服务的一个漏洞,它可能更容易使攻击者获得对一个配置不当的网络访问。 ,通过Telnet服务 要求: 的Windows...