Microsoft发布了一个补丁,解决拒绝服务攻击(DoS)漏洞,该漏洞存在于Microsoft Internet信息服务(IIS)5.0,因为它处理通配符序列的FTP命令的功能并不总是进行模式匹配时,分配足够的内存。 Windows 2000安全修补程序:多余的解码操作可能允许通过IIS命令执行也是一个累积修补程序,其中包括发布日期为IIS 5.0的所有安全修补程序的功能。 要求: 在Windows 2000 /...

此更新解决了“Windows 2000中的SMTP邮件中继的安全,在Windows 2000的简单邮件传输协议(SMTP)服务的漏洞和Microsoft安全公告MS01-037中讨论。立即下载以防止恶意用户从您的计算机中继电子邮件。该漏洞是由于在默认安装为Windows 2000 Server的产品部分和可选的Windows 2000专业版的Windows...

此更新解决了“未检查的缓冲区SNMP服务可能会使任意代码运行”Windows 2000中的安全漏洞,并在Microsoft安全公告MS02-006中讨论。这个补丁防止恶意用户运行他们选择的代码或发动拒绝服务攻击(DoS)的计算机上的攻击。 该漏洞的存在是因为它解释传入命令的SNMP代理服务的一个组件包含未经检查的缓冲区。通过发送格式错误的特殊要求,可以进行对受影响的系统缓冲区溢出攻击。 要求: 的Windows...

一个未经检查的缓冲区存在于Windows 2000的主机上的静止图像服务“。本地登录的用户可以执行将使用静态图像服务升级其权限等于静止图像服务,即本地系统的恶意代码。静止图像服务是不是默认安装的,但自动安装,通过插即用,当用户附加静止图像设备(如数码相机,扫描仪等)到Windows...

Windows中的HTML帮助工具包括一个ActiveX控件,它提供了大部分的功能​​。一个通过控制公开的功能包含未经检查的缓冲区,可以通过托管在攻击者?的网站或发送到用户作为HTML邮件的网页被利用。成功利用此漏洞谁的攻击者能够在用户的安全上下文中运行代码,从而取得了同样的权限在系统上的用户。...

通过发送格式错误的特殊管理要求运行受影响版本的SNMP服务的系统,攻击者可能导致拒绝服务。此外,可能的是,他可以使代码系统在本地系统的上下文中运行。这可能使攻击者能够对系统执行任何需要的行动的能力。 此漏洞的原因解析传入命令的SNMP代理服务组件中包含一个未经检查的缓冲区。通过发送一个特殊格式不正确的请求时,它可能是能够进行针对受影响的系统缓冲区溢出攻击。 下载这个补丁,以防止黑客发动拒绝服务攻击或运行在Windows 98系统上的恶意代码 要求: Windows...

的Windows船舶使用ActiveX控件被称为证书注册控件所有版本,其目的是让基于Web的证书注册。该控件包含一个缺陷,该缺陷能够使网页,通过一个极其复杂的过程,要调用的方式,将删除证书在将用户的系统的控制。成功利用此漏洞谁的攻击者可以贪官受信任的根证书,EFS加密证书,电子邮件签名证书以及其他任何证书的系统上,从而阻止用户使用这些功能。...

的Windows船舶使用ActiveX控件被称为证书注册控件所有版本,其目的是让基于Web的证书注册。该控件包含一个缺陷,该缺陷能够使网页,通过一个极其复杂的过程,要调用的方式,将删除证书在将用户的系统的控制。成功利用此漏洞谁的攻击者可以贪官受信任的根证书,EFS加密证书,电子邮件签名证书以及其他任何证书的系统上,从而阻止用户使用这些功能。...

的Windows船舶使用ActiveX控件被称为证书注册控件所有版本,其目的是让基于Web的证书注册。该控件包含一个缺陷,该缺陷能够使网页,通过一个极其复杂的过程,要调用的方式,将删除证书在将用户的系统的控制。成功利用此漏洞谁的攻击者可以贪官受信任的根证书,EFS加密证书,电子邮件签名证书以及其他任何证书的系统上,从而阻止用户使用这些功能。...