为了支持邮件与异构系统的交流,交换信息使用SMTP邮件的被指定由RFC的821和822有一个在交易所方式存在缺陷2000处理接收到的邮件一定的格式不正确的RFC消息属性的属性。在接收到含有这种畸形的消息,该缺陷会导致存储服务消耗的可用CPU的100%在处理该消息。...

此更新解决了在运行Windows 2000网络新闻传输协议(NNTP)服务和Exchange 2000 Server和Microsoft知识库文章Q291840讨论的计算机上的“Windows 2000中的NNTP服务跳过交换权限”问题。下载此更新,以防止用户绕过权限在Exchange 2000信息存储。 在Windows 2000中的NNTP服务被配置为发布到Exchange 2000公共文件夹,此漏洞可能允许用户张贴并且无论在Exchange 2000信息存储为他们设定的权限读取的消息。 要求: ...

OWA是Exchange 5.5和2000服务器,允许用户使用Web浏览器来访问他们的Exchange邮箱的服务。然而,一个漏洞存在于对邮件附件OWA和IE浏览器之间的相互作用。如果附件包含HTML代码包括脚本,当附件被打开,而不管附件类型的脚本将被执行。由于OWA要求脚本在区,在那里OWA服务器位于启用,该脚本可以采取对用户的Exchange邮箱采取行动。攻击者可以利用这个漏洞构建包含恶意脚本代码的附件。该攻击者然后可以发送附件在邮件中向用户 要求: 在Windows NT /...

使用信息存储查看器(也称为MDBVU32)查看或设置有关用户的邮件存储文件,其中包括私人信息存储,个人文件夹文件(.pst),公用存储和脱机文件夹文件的详细信息( .OST)。信息存储查看器显示了可用于每个邮件,如何使用它们,以及以何种形式出现的属性。 要求: 在Windows 2000 / XP /...

对于带有Service Pack 2的Exchange Server的Microsoft Forefront安全集成了业界领先的安全公司提供的多个扫描引擎到一个全面,分层的解决方案,帮助保护您的Microsoft Exchange Server邮件环境免受病毒,蠕虫,垃圾邮件和不适当的内容。功能包括反恶意软件引擎修正和软件补丁汇总 要求: 的Microsoft Exchange Server 2007...

微软的Forefront TMG(威胁管理网关)的客户端是一个全面的Web安全网关解决方案,有助于保护基于Web的威胁员工。 Forefront TMG中还提供了简单,统一的外围安全,集成了防火墙,VPN,入侵防御,恶意软件检查和URL过滤。 Forefront TMG客户端提供HTTPS检查通知,自动发现,增强的安全性,应用程序支持,以及对客户端计算机的访问控制。它提供了身份验证使用TCP和UDP的Winsock应用程序,支持复杂的辅助协议,并提供用户和应用程序信息到Forefront TMG...

这个补丁消除Microsoft Internet信息服务的一个安全漏洞。该漏洞可能允许使攻击者,极不寻常的情况下,从Web服务器读取的文件碎片。该漏洞涉及的“文件通过.HTR碎片阅读”漏洞的新变种。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是,服务器端文件片段例如ASP文件可能被发送给攻击者。有通过添加,更改或删除服务器上的文件或访问没有权限的文件,该漏洞没有能力。谁曾禁用HTR功能的客户不会受此漏洞的影响。...