该更新包含Exchcsp.dll,这在M​​icrosoft Outlook 2000中的动态链接库(DLL)本更新提供加密服务的改进版本包含了专门的改进用于Outlook 2000服务版本1(SR-1 )和128位安全加密。如果您使用的是40位或56位安全加密,请参阅更新的40或56位加密提供的Outlook 2000 SR-1。 要求 的Windows NT 4 SP 6 在Windows 2003的SP 1 在Windows XP的AMD 64位 在Windows XP的64位SP 1...

这个补丁消除了一个组件,它附带的Microsoft Office 2000,Windows 2000和Windows Me的一个安全漏洞。该漏洞可能在某些情况下,允许恶意用户可以从其他用户请求从Web服务器的Office文档时获得密码保护的登录凭据。在Web扩展客户端(WEC)是一个组件,船舶作为Office的一部分2000,Windows 2000和Windows Me的。...

这个补丁消除Microsoft Internet信息服务的一个安全漏洞。该漏洞可能允许使攻击者,极不寻常的情况下,从Web服务器读取的文件碎片。该漏洞涉及的“文件通过.HTR碎片阅读”漏洞的新变种。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是,服务器端文件片段例如ASP文件可能被发送给攻击者。有通过添加,更改或删除服务器上的文件或访问没有权限的文件,该漏洞没有能力。谁曾禁用HTR功能的客户不会受此漏洞的影响。...

该漏洞涉及的新变种的漏洞,以前的变体,其在微软安全公告MS00-031和MS00-044进行了讨论'通过.HTR文件片段阅读“。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是服务器端文件,如ASP文件的碎片,有可能被发送到攻击者。谁曾禁用HTR功能的客户不会受此漏洞的影响。 Microsoft建议谁尚未禁用HTR所有的客户这样做,除非有关键业务的理由保持它。对于客户的后一组,这个补丁将消除此漏洞 要求: 的Windows...

NTLM安全支持提供程序(NTLMSSP)服务在Windows NT 4.0是负责处理NTLM身份验证请求,并默认运行在所有Windows NT 4.0系统。在服务的实现上的漏洞可能允许非特权进程的服务请求,使代码在NTLMSSP服务,这与本地系统权限运行的环境中运行。这可能使攻击者以编程方式征收,将有系统权限运行他们选择的代码的效果要求。 ,工作站和终端服务器的机器,在大多数情况下,最大的风险 要求: 的Windows...