这个补丁解决了两个漏洞。一个未经检查的缓冲区存在于处理文件的解压缩从压缩文件的程序。当该程序试图打开,也可以是包含在压缩文件中的特殊格式不正确的文件名的文件,Windows资源管理器可能失败或者攻击者可能能够运行任何代码。此行为创建一个安全漏洞。 第二个漏洞是,解压功能可以将一个文件一个文件夹,从不同的,或者说是,由用户作为被置于所述解压缩ZIP文件的位置指定的目标文件夹的子项。此行为可能允许攻击者把一个文件在用户的计算机上的已知位置;例如,攻击者可以将一个程序的启动文件夹 要求: Windows...

远程访问服务(RAS)提供通过电话线拨号计算机和网络之间的连接。 RAS是作为在Windows NT 4.0原生系统服务,Windows 2000和Windows XP,并且还包含在单独下载的路由和远程访问服务器(RRAS)的Windows NT 4.0。所有这些实现的包括一个RAS电话簿,它用于存储有关的电话号码,安全性和网络设置用于拨号远程系统的信息。...

Microsoft数据访问组件(MDAC)提供了一些支撑技术访问和使用数据库。其中包括这些功能是在T-SQL OPENROWSET命令的潜在支撑。一个安全漏洞的结果,因为MDAC功能基本OPENROWSET包含一个未经检查的缓冲区。 成功利用谁,将能够采取行动,受影响的SQL Server的所有权限的攻击者。 。至少,这将授予攻击者完全控制数据库,并可能会在操作系统级别的管理权限授予,以及 要求: 视窗95 / 98 / NT,Microsoft数据访问组件2.5 Service Pack...

在IIS 5.0进程回收工具(IIS5Recycle)版本1.0,运行运行Windows 2000和Internet Information Server 5.0的计算机上的服务。 IIS5Recycle的目的是回收过程,最小化的资源消耗的问题的影响之前的性能和可靠性受到影响。 要求: 在Windows 2000 /...

该更新包含Exchcsp.dll,这在M​​icrosoft Outlook 2000中的动态链接库(DLL)本更新提供加密服务的改进版本包含了专门的改进用于Outlook 2000服务版本1(SR-1 )和128位安全加密。如果您使用的是40位或56位安全加密,请参阅更新的40或56位加密提供的Outlook 2000 SR-1。 要求 的Windows NT 4 SP 6 在Windows 2003的SP 1 在Windows XP的AMD 64位 在Windows XP的64位SP 1...

的Windows船舶使用ActiveX控件被称为证书注册控件所有版本,其目的是让基于Web的证书注册。该控件包含一个缺陷,该缺陷能够使网页,通过一个极其复杂的过程,要调用的方式,将删除证书在将用户的系统的控制。成功利用此漏洞谁的攻击者可以贪官受信任的根证书,EFS加密证书,电子邮件签名证书以及其他任何证书的系统上,从而阻止用户使用这些功能。...

为了支持邮件与异构系统的交流,交换信息使用SMTP邮件的被指定由RFC的821和822有一个在交易所方式存在缺陷2000处理接收到的邮件一定的格式不正确的RFC消息属性的属性。在接收到含有这种畸形的消息,该缺陷会导致存储服务消耗的可用CPU的100%在处理该消息。...