的Windows船舶使用ActiveX控件被称为证书注册控件所有版本,其目的是让基于Web的证书注册。该控件包含一个缺陷,该缺陷能够使网页,通过一个极其复杂的过程,要调用的方式,将删除证书在将用户的系统的控制。成功利用此漏洞谁的攻击者可以贪官受信任的根证书,EFS加密证书,电子邮件签名证书以及其他任何证书的系统上,从而阻止用户使用这些功能。...

此更新解决了“错误的VeriSign公司签发的数字证书姿势欺骗危险”的安全漏洞,并在Microsoft安全公告MS01-017中讨论。立即下载以防止未经授权的用户通过数字签名方案的计算机上运行代码“微软公司”。威瑞信公司发布了两项威瑞信数字证书的个人谁谎称是微软雇员;这允许个人签署程序,ActiveX控件,办公室宏和其它可执行内容为源自“微软公司”。此更新阻止两个错误签名证书被视为有效 要求: 在Windows 95/98 / NT / 2000 /...

Windows Me中包含了一个名为压缩文件夹的数据压缩功能。对于领先的第三方压缩工具的互操作性,它提供对已压缩的文件夹有密码保护选项。然而,由于在封装的实现上的缺陷,密码用来保护被记录在用户的系统上的文件的文件夹。如果攻击者获取了其上有密码保护的文件夹被储存在受影响的机,她可以学习这些口令和访问文件。的贴剂将防止写入到用户的系统在将来的密码。然而,正如在FAQ中讨论,在应用补丁后,重要的是要同时删除C:windowsdynazip.log,以确保所有以前录制的密码将被删除 要求: 是Windows...

这是一个累积补丁,其中包括以前发布的所有补丁的Windows Media Player XP的功能。此外,它还消除了以下三个新发现的漏洞:一个信息泄露漏洞,可能允许攻击者在用户的系统上运行代码,并认为危险的严重程度。一个权限提升漏洞,可能允许攻击者谁可以实际本地登录到Windows...