增强缓解体验工具包(EMET)有助于提高攻击者访问计算机系统的防范能力。 EMET预计对手可能在损害计算机时使用的最常见的动作和技术,并通过转移,终止,阻止和使这些操作和技术无效来帮助保护。即使在安全更新和反恶意软件正式解决新的和未被发现的威胁之前,EMET也有助于保护您的计算机系统。 EMET通过帮助企业和所有计算机用户,来抵御可能破坏企业和日常生活的安全威胁和违规行为。 帮助提高对抗攻击者。即使在通过安全更新或反恶意软件正式解决之前,EMET还可以防范新的和未被发现的威胁。...

Microsoft数据访问组件(MDAC)提供了一些支撑技术访问和使用数据库。其中包括这些功能是在T-SQL OPENROWSET命令的潜在支撑。一个安全漏洞的结果,因为MDAC功能基本OPENROWSET包含一个未经检查的缓冲区。 成功利用谁,将能够采取行动,受影响的SQL Server的所有权限的攻击者。 。至少,这将授予攻击者完全控制数据库,并可能会在操作系统级别的管理权限授予,以及 要求: 视窗95 / 98 / ME / NT / 2000,Microsoft数据访问组件2.6 Service...

Windows Me中包含了一个名为压缩文件夹的数据压缩功能。对于领先的第三方压缩工具的互操作性,它提供对已压缩的文件夹有密码保护选项。然而,由于在封装的实现上的缺陷,密码用来保护被记录在用户的系统上的文件的文件夹。如果攻击者获取了其上有密码保护的文件夹被储存在受影响的机,她可以学习这些口令和访问文件。的贴剂将防止写入到用户的系统在将来的密码。然而,正如在FAQ中讨论,在应用补丁后,重要的是要同时删除C:windowsdynazip.log,以确保所有以前录制的密码将被删除 要求: 是Windows...

在Windows 2000终端服务和Windows NT 4.0终端服务器版中包含的是通过端口3389包含畸形的一种特殊类型的RDP报文进行处理,内存泄漏消耗每次处理传入的远程数据协议数据的功能之一的内存泄漏用少量的整体服务器内存。 如果攻击者发送了足够大的量这样的数据被感染的机器,他可能会耗尽机器内存到响应时间会减慢或机器的反应能力将完全停止的地步。所有系统服务将受到影响,包括但不限于终端服务。 。正常操作可能重新启动计算机才能恢复 要求: 的Windows NT...

这个补丁消除Microsoft Internet信息服务的一个安全漏洞。该漏洞可能允许使攻击者,极不寻常的情况下,从Web服务器读取的文件碎片。该漏洞涉及的“文件通过.HTR碎片阅读”漏洞的新变种。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是,服务器端文件片段例如ASP文件可能被发送给攻击者。有通过添加,更改或删除服务器上的文件或访问没有权限的文件,该漏洞没有能力。谁曾禁用HTR功能的客户不会受此漏洞的影响。...