Windows中的HTML帮助工具包括一个ActiveX控件,它提供了大部分的功能​​。其中之一就是通过控制公开的功能包含未经检查的缓冲区。此缓冲液可通过上承载攻击者的网站或被发送到用户作为HTML消息的网页被利用。如果攻击者成功利用谁该漏洞可以在用户的​​安全上下文中运行代码,因此,攻击者能够获得相同的权限计算机上的用户 要求: Windows...

这个补丁解决了两个漏洞。一个未经检查的缓冲区存在于处理文件的解压缩从压缩文件的程序。当该程序试图打开,也可以是包含在压缩文件中的特殊格式不正确的文件名的文件,Windows资源管理器可能失败或者攻击者可能能够运行任何代码。此行为创建一个安全漏洞。 第二个漏洞是,解压功能可以将一个文件一个文件夹,从不同的,或者说是,由用户作为被置于所述解压缩ZIP文件的位置指定的目标文件夹的子项。此行为可能允许攻击者把一个文件在用户的计算机上的已知位置;例如,攻击者可以将一个程序的启动文件夹 要求: Windows...

97的Word安全修补程序:KB830354提供了稳定性和安全性可用于Microsoft Word 97中的最高水平在Microsoft Word中打开包含某些数据值(宏名的文件中)的文件时,此更新可消除一个缺陷 此漏洞可能允许任意代码当Word试图打开含有恶意制作值的文档运行。此更新修复了这一漏洞,使得包含这些值的文件得到适当的处理。 要求: 在Windows 95/98 / ME / NT / 2000 / XP /...