这个补丁消除影响RDP协议的实现两个漏洞:第一个漏洞涉及其会话加密的RDP的某些版本的实现方式。所有RDP实现允许在RDP会话中的数据进行加密。然而,在RDP的那些包括在Windows 2000和Windows XP中的版本中,校验和纯文本会话数据被发送而不自己被加密。攻击者谁能够“,”窃听“,”并记录RDP会话可能可以进行一个简单的密码分析攻击对校验和来恢复会话通信。 第二个漏洞涉及其中在Windows...

远程访问服务(RAS)提供通过电话线拨号计算机和网络之间的连接。 RAS是作为在Windows NT 4.0原生系统服务,Windows 2000和Windows XP,并且还包含在单独下载的路由和远程访问服务器(RRAS)的Windows NT 4.0。所有这些实现的包括一个RAS电话簿,它用于存储有关的电话号码,安全性和网络设置用于拨号远程系统的信息。...

微软发布了IIS 4.0和5.0的累积补丁。除了消除在IIS几乎所有先前识别安全漏洞,它也消除了多个新发现的。这包括3拒绝服务漏洞,这是由红色代码蠕虫利用一个,两个漏洞,可以实现与加载低权限的代码服务器以获得更高的权限对能力的攻击者。 此累积安全更新包括发布了Internet信息服务器(IIS)5.0每一个更新,并在Microsoft安全公告MS01-044中讨论。此更新解决了四个新的漏洞:两个安全漏洞可能使恶意用户可以暂时中断IIS...

Windows 2000安全修补程序:IIS远程从ntdll.dll中的漏洞漏洞是Microsoft Windows 2000中发现的安全漏洞可能允许攻击者控制计算机。这个问题是最有可能影响用作Web服务器的计算机。您可以通过安装本Microsoft更新程序来保护这个问题和其他问题,确定您的计算机。 要求: 在Windows 2000 /...

Microsoft发布了一个补丁,解决拒绝服务攻击(DoS)漏洞,该漏洞存在于Microsoft Internet信息服务(IIS)5.0,因为它处理通配符序列的FTP命令的功能并不总是进行模式匹配时,分配足够的内存。 Windows 2000安全修补程序:多余的解码操作可能允许通过IIS命令执行也是一个累积修补程序,其中包括发布日期为IIS 5.0的所有安全修补程序的功能。 要求: 在Windows 2000 /...

此更新解决了“Windows 2000中的SMTP邮件中继的安全,在Windows 2000的简单邮件传输协议(SMTP)服务的漏洞和Microsoft安全公告MS01-037中讨论。立即下载以防止恶意用户从您的计算机中继电子邮件。该漏洞是由于在默认安装为Windows 2000 Server的产品部分和可选的Windows 2000专业版的Windows...

此更新解决了“未检查的缓冲区SNMP服务可能会使任意代码运行”Windows 2000中的安全漏洞,并在Microsoft安全公告MS02-006中讨论。这个补丁防止恶意用户运行他们选择的代码或发动拒绝服务攻击(DoS)的计算机上的攻击。 该漏洞的存在是因为它解释传入命令的SNMP代理服务的一个组件包含未经检查的缓冲区。通过发送格式错误的特殊要求,可以进行对受影响的系统缓冲区溢出攻击。 要求: 的Windows...