此更新可消除运行Windows 2000的计算机上的“无效的RDP数据可能导致终端服务失败”的漏洞,并在Microsoft安全公告MS01-052中讨论。立即下载以防止恶意用户造成你的服务器出现故障。 此漏洞存在的原因在运行Windows 2000的计算机的远程数据协议(RDP)不能正确处理一系列特定的数据包。如果恶意用户发送这个特殊的序列数据packates到受影响的服务器,它可以导致受影响的服务器出现故障 要求: Windows 2000...

这个补丁消除影响RDP协议的实现两个漏洞:第一个漏洞涉及其会话加密的RDP的某些版本的实现方式。所有RDP实现允许在RDP会话中的数据进行加密。然而,在RDP的那些包括在Windows 2000和Windows XP中的版本中,校验和纯文本会话数据被发送而不自己被加密。谁可以“,”窃听“,”并记录RDP会话的攻击者可以进行对校验一个简单的密码分析攻击并恢复会话流量。 第二个漏洞涉及其中在Windows...

Windows外壳程序负责提供Windows用户界面体验的基本框架。它是最熟悉的用户为Windows桌面,同时也提供各种其它功能,以帮助确定该用户的计算会话,包括组织文件和文件夹,以及提供手段来启动应用程序。 这是未经检查的缓冲区存在于所使用的Windows外壳中提取的自定义音频文件的属性信息的功能之一。安全漏洞的结果,因为它有可能为恶意用户安装一个缓冲区溢出攻击,并试图利用此漏洞。...

这三个工具之前可以下载这个页面上 - SQL Server 2000的SQL扫描,SQL检查和SQL关键更新 - 已合并成一个单一的下载,SQL关键更新工具包。 SQL关键更新工具包还包括SMS部署工具和Servpriv.exe的效用。 SQL Server 2000中的SQL Server 2000的安全工具帮助更新的版本和MSDE 2000是容易的“”的Slammer“”蠕虫病毒。 SQL Server 2000评估版本可以使用SQL关键更新进行更新,但不支持SP3。 MSDE...

Windows中的HTML帮助工具包括一个ActiveX控件,它提供了大部分的功能​​。其中之一就是通过控制公开的功能包含未经检查的缓冲区。此缓冲液可通过上承载攻击者的网站或被发送到用户作为HTML消息的网页被利用。如果攻击者成功利用谁该漏洞可以在用户的​​安全上下文中运行代码,因此,攻击者能够获得相同的权限计算机上的用户 要求: Windows...