采用特殊畸形的请求重复的攻击可能会导致Internet信息服务器(IIS)使用大量的内存,并最终导致服务失败。分块标头中的要求:当客户端使用传送编码可能会出现此问题。 注:调试符号文件做内核和用户模式调试需要由管理员,提供解决在加载的可执行文件中的全局变量和函数名称的方法 要求: 的Windows NT / 2000 在Microsoft...

此更新可解决Internet信息服务(IIS)5.0中,“缺席目录浏览器参数”漏洞和“文件通过.HTR碎片阅读”漏洞的两个安全漏洞。安装本更新程序,以防止恶意用户利用这些漏洞来减缓受影响的Web服务器上的性能,或者在非常特殊的情况下,获得一个Web服务器上的特定类型的文件的源代码。一个.HTR文件是Windows NTA用户可以用它来修改密码,并且管理员可以用它来执行各种密码管理功能的脚本。无论这些漏洞允许数据被更改,添加,或从服务器上删除,也不允许在受影响的计算机管理控制。 要求 的Windows...

此更新解决了Internet信息服务器(IIS)5.0中的“格式不正确的扩展数据的URL”的安全漏洞和IIS 4.0。安装此更新将阻止减缓或暂时Web服务器上停止性能恶意用户。如果被恶意用户请求您的Web服务器上的文件的URL包含格式错误的文件扩展名数据时,服务器可能会停止响应。该漏洞不会导致服务器失败,也不允许恶意用户破坏数据的计算机上或接管其行政控制 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 Windows XP的AMD 64位 Windows...

Office 2000的SP-2提供了最新的产品更新到Office 2000服务版本1(SR-1)。 Office 2000的SP-2特别适用于企业客户,也可以通过小型企业或个人用户安装 是什么在此版本中是新的: 的Outlook 2000 SR-1更新:电子邮件安全。 在Word 2000中更新:校对工具断字。 的Word 2000 SR-1更新:邮件命令安全。 在Office 2000的安全更新:HTML数据。 在Excel 2000中的安全更新:REGISTER.ID。 的Excel /...

摘要 谁应该阅读本公告:使用Microsoft Windows媒体播放器6.4,7.1或Windows Media Player的客户为Windows XP 漏洞的影响:三个新的漏洞,其中最严重的,可以用于运行攻击者选择的代码 最高严重等级:严重 建议:运行受影响产品的客户应立即应用此补丁。 受影响的软件: 微软Windows媒体播放器6.4 微软Windows媒体播放器7.1 微软的Windows媒体播放器的Windows XP 要求   在Windows 95/98 / ME /...

微软已经发布了一个补丁解决了一个问题,即在系统负载过重,访问软盘驱动器可能会导致以下错误信息:系统进程 - 没有磁盘没有磁盘驱动器中。请将磁盘插入驱动器a 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 在Windows XP的AMD 64位 Windows XP的64位SP 1 的Windows NT 4 SP 2 的Windows 2000 SP 1 在Windows 2003中的64位 Windows 2003的AMD 64位 Windows...

微软已经发布了一个补丁显著改善了在Microsoft Windows NT 4.0中的TCP / IP协议栈所产生的TCP初始序列号(的ISN)的随机性。改进的ISN的随机性消除了阶级对Windows NT 4.0系统的潜在攻击的 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 Windows XP的AMD 64位 Windows XP的64位SP 1 的Windows NT 4 SP 2 的Windows 2000 SP 1 Windows...

这个补丁消除缓冲区在Windows NT打印后台处理程序子系统溢出漏洞。这些漏洞可能允许在受影响的机器就可以崩溃,或者可能允许任意代码在计算机上运行 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 Windows XP的AMD 64位 Windows XP的64位SP 1 的Windows NT 4 SP 2 的Windows 2000 SP 1 Windows 2003的64位 Windows 2003的AMD 64位 Windows...