Windows外壳程序负责提供Windows用户界面体验的基本框架。它是最熟悉的用户为Windows桌面,同时也提供各种其它功能,以帮助确定该用户的计算会话,包括组织文件和文件夹,以及提供手段来启动应用程序。 这是未经检查的缓冲区存在于所使用的Windows外壳中提取的自定义音频文件的属性信息的功能之一。安全漏洞的结果,因为它有可能为恶意用户安装一个缓冲区溢出攻击,并试图利用此漏洞。...

Windows中的HTML帮助工具包括一个ActiveX控件,它提供了大部分的功能​​。其中之一就是通过控制公开的功能包含未经检查的缓冲区。此缓冲液可通过上承载攻击者的网站或被发送到用户作为HTML消息的网页被利用。如果攻击者成功利用谁该漏洞可以在用户的​​安全上下文中运行代码,因此,攻击者能够获得相同的权限计算机上的用户 要求: 的Windows...

Microsoft数据访问组件(MDAC)提供了一些支撑技术访问和使用数据库。其中包括这些功能是在T-SQL OPENROWSET命令的潜在支撑。一个安全漏洞的结果,因为MDAC功能基本OPENROWSET包含一个未经检查的缓冲区。 成功利用谁,将能够采取行动,受影响的SQL Server的所有权限的攻击者。 。至少,这将授予攻击者完全控制数据库,并可能会在操作系统级别的管理权限授予,以及 要求: 视窗95 / 98 / ME / NT / 2000,Microsoft数据访问组件2.6 Service...

Microsoft数据访问组件(MDAC)提供了一些支撑技术访问和使用数据库。其中包括这些功能是在T-SQL OPENROWSET命令的潜在支撑。一个安全漏洞的结果,因为MDAC功能基本OPENROWSET包含一个未经检查的缓冲区。 成功利用谁,将能够采取行动,受影响的SQL Server的所有权限的攻击者。 。至少,这将授予攻击者完全控制数据库,并可能会在操作系统级别的管理权限授予,以及 要求: 视窗95 / 98 / NT,Microsoft数据访问组件2.5 Service Pack...

的Windows船舶使用ActiveX控件被称为证书注册控件所有版本,其目的是让基于Web的证书注册。该控件包含一个缺陷,该缺陷能够使网页,通过一个极其复杂的过程,要调用的方式,将删除证书在将用户的系统的控制。成功利用此漏洞谁的攻击者可以贪官受信任的根证书,EFS加密证书,电子邮件签名证书以及其他任何证书的系统上,从而阻止用户使用这些功能。...

的Windows船舶使用ActiveX控件被称为证书注册控件所有版本,其目的是让基于Web的证书注册。该控件包含一个缺陷,该缺陷能够使网页,通过一个极其复杂的过程,要调用的方式,将删除证书在将用户的系统的控制。成功利用此漏洞谁的攻击者可以贪官受信任的根证书,EFS加密证书,电子邮件签名证书以及其他任何证书的系统上,从而阻止用户使用这些功能。...

的Windows船舶使用ActiveX控件被称为证书注册控件所有版本,其目的是让基于Web的证书注册。该控件包含一个缺陷,该缺陷能够使网页,通过一个极其复杂的过程,要调用的方式,将删除证书在将用户的系统的控制。成功利用此漏洞谁的攻击者可以贪官受信任的根证书,EFS加密证书,电子邮件签名证书以及其他任何证书的系统上,从而阻止用户使用这些功能。...

的Windows船舶使用ActiveX控件被称为证书注册控件所有版本,其目的是让基于Web的证书注册。该控件包含一个缺陷,该缺陷能够使网页,通过一个极其复杂的过程,要调用的方式,将删除证书在将用户的系统的控制。成功利用此漏洞谁的攻击者可以贪官受信任的根证书,EFS加密证书,电子邮件签名证书以及其他任何证书的系统上,从而阻止用户使用这些功能。...

远程访问服务(RAS)提供通过电话线拨号计算机和网络之间的连接。 RAS是作为在Windows NT 4.0原生系统服务,Windows 2000和Windows XP,并且还包含在单独下载的路由和远程访问服务器(RRAS)的Windows NT 4.0。所有这些实现的包括一个RAS电话簿,它用于存储有关的电话号码,安全性和网络设置用于拨号远程系统的信息。...