微软系统清理程序是一个恢复工具,可以帮助你启动一个受感染的PC和执行脱机扫描,以帮助识别并删除rootkits和其他先进的恶意软件。微软独立系统清理Beta版是不能代替提供持续的保护完整的防病毒解决方案;它是指在情况下使用,你不能启动你的电脑由于病毒或其他恶意软件感染。对于无成本,实时保护,可以帮助保护您的家庭或小型企业免受病毒,间谍软件和其他恶意软件的电脑,下载Microsoft Security...

Microsoft发布了一个补丁,解决拒绝服务攻击(DoS)漏洞,该漏洞存在于Microsoft Internet信息服务(IIS)5.0,因为它处理通配符序列的FTP命令的功能并不总是进行模式匹配时,分配足够的内存。 Windows 2000安全修补程序:多余的解码操作可能允许通过IIS命令执行也是一个累积修补程序,其中包括发布日期为IIS 5.0的所有安全修补程序的功能。 要求: 在Windows 2000 /...

微软Outlook视图控件是一个ActiveX控件,它允许您查看网页在Outlook 2000中的Outlook 2000更新的Outlook电子邮件文件夹:电子邮件安全保护你从谁试图利用在Outlook邮件客户端漏洞攻击。您可以在网站都在Outlook邮件客户端之外使用Outlook视图控件。此更新可防止通过脚本或超文本标记语言(HTML)代码被调用网页由具有恶意潜在控制上的控制。 有关此问题的详细信息,请参阅Microsoft安全MS01-038:Outlook视图控件暴露不安全功能。在Outlook...

OWA是Exchange 5.5和2000服务器,允许用户使用Web浏览器来访问他们的Exchange邮箱的服务。然而,一个漏洞存在于对邮件附件OWA和IE浏览器之间的相互作用。如果附件包含HTML代码包括脚本,当附件被打开,而不管附件类型的脚本将被执行。由于OWA要求脚本在区,在那里OWA服务器位于启用,该脚本可以采取对用户的Exchange邮箱采取行动。攻击者可以利用这个漏洞构建包含恶意脚本代码的附件。该攻击者然后可以发送附件在邮件中向用户 要求: 在Windows NT /...

这个补丁消除Microsoft Internet信息服务的一个安全漏洞。该漏洞可能允许使攻击者,极不寻常的情况下,从Web服务器读取的文件碎片。该漏洞涉及的“文件通过.HTR碎片阅读”漏洞的新变种。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是,服务器端文件片段例如ASP文件可能被发送给攻击者。有通过添加,更改或删除服务器上的文件或访问没有权限的文件,该漏洞没有能力。谁曾禁用HTR功能的客户不会受此漏洞的影响。...

这个补丁消除Microsoft Internet信息服务器的安全漏洞,该漏洞允许恶意用户在非常受限制的情况下劫持其他用户的安全Web会话。 IIS支持使用一个会话ID的Cookie来跟踪当前会话标识符为Web会话。但是,ASP在IIS不支持创建安全会话ID的Cookie在RFC 2109中定义其结果是,在同一个网站的安全和非安全的网页使用相同的会话ID。如果用户提供一个安全的Web页面发起的会话,会话ID...

此更新解决了“错误的VeriSign公司签发的数字证书姿势欺骗危险”的安全漏洞,并在Microsoft安全公告MS01-017中讨论。立即下载以防止未经授权的用户通过数字签名方案的计算机上运行代码“微软公司”。威瑞信公司发布了两项威瑞信数字证书的个人谁谎称是微软雇员;这允许个人签署程序,ActiveX控件,办公室宏和其它可执行内容为源自“微软公司”。此更新阻止两个错误签名证书被视为有效 要求: 在Windows 95/98 / NT / 2000 /...

Excel 2002中更新:2002年10月16日为您提供了稳定性和安全性的最高级别为Microsoft Excel 2002的Excel 2002更新:2002年10月16日可以防止用户无意间更新链接到Excel电子表格中的外部数据。此Excel 2002中更新是Microsoft一贯致力于向客户提供最新的产品更新给客户的一部分。 要求: 的Windows 98 / ME / NT / 2000 /...

这个补丁消除了一个组件,它附带的Microsoft Office 2000,Windows 2000和Windows Me的一个安全漏洞。该漏洞可能在某些情况下,允许恶意用户可以从其他用户请求从Web服务器的Office文档时获得密码保护的登录凭据。在Web扩展客户端(WEC)是一个组件,船舶作为Office的一部分2000,Windows 2000和Windows Me的。...

该漏洞涉及的新变种的漏洞,以前的变体,其在微软安全公告MS00-031和MS00-044进行了讨论'通过.HTR文件片段阅读“。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是服务器端文件,如ASP文件的碎片,有可能被发送到攻击者。谁曾禁用HTR功能的客户不会受此漏洞的影响。 Microsoft建议谁尚未禁用HTR所有的客户这样做,除非有关键业务的理由保持它。对于客户的后一组,这个补丁将消除此漏洞 要求: 的Windows...