的Windows船舶使用ActiveX控件被称为证书注册控件所有版本,其目的是让基于Web的证书注册。该控件包含一个缺陷,该缺陷能够使网页,通过一个极其复杂的过程,要调用的方式,将删除证书在将用户的系统的控制。成功利用此漏洞谁的攻击者可以贪官受信任的根证书,EFS加密证书,电子邮件签名证书以及其他任何证书的系统上,从而阻止用户使用这些功能。...

这三个工具之前可以下载这个页面上 - SQL Server 2000的SQL扫描,SQL检查和SQL关键更新 - 已合并成一个单一的下载,SQL关键更新工具包。 SQL关键更新工具包还包括SMS部署工具和Servpriv.exe的效用。 SQL Server 2000中的SQL Server 2000的安全工具帮助更新的版本和MSDE 2000是容易的“”的Slammer“”蠕虫病毒。 SQL Server 2000评估版本可以使用SQL关键更新进行更新,但不支持SP3。 MSDE...

OWA是Exchange 5.5和2000服务器,使用户能够使用Web浏览器来访问他们的Exchange邮箱的服务。然而,一个漏洞存在于对邮件附件OWA和IE浏览器之间的相互作用。如果附件包含HTML代码包括脚本,当附件被打开,而不管附件类型的脚本将被执行。由于OWA要求脚本在区,在那里OWA服务器位于启用,该脚本可以采取对用户的Exchange邮箱采取行动。攻击者可以利用这个漏洞构建包含恶意脚本代码的附件。该攻击者然后可以发送附件在邮件中向用户 要求: Windows...

Windows中的HTML帮助工具包括一个ActiveX控件,它提供了大部分的功能​​。其中之一就是通过控制公开的功能包含未经检查的缓冲区。此缓冲液可通过上承载攻击者的网站或被发送到用户作为HTML消息的网页被利用。如果攻击者成功利用谁该漏洞可以在用户的​​安全上下文中运行代码,因此,攻击者能够获得相同的权限计算机上的用户 要求: Windows...

FwcTool.exe提供了一组命令行选项来指定防火墙客户端应该使用ISA Server计算机,以及设置客户端计算机上自动发现设置和Web浏览器设置。 防火墙客户端工具用于ISA Server 2004提供的诊断工具来测试ISA Server和自动检测机制,并打印的可用性出来的防火墙客户端配置设置。使用这个工具,你可以申请设置防火墙客户端计算机,当前用户或特定应用程序的所有用户。 要求: 的Windows XP /...

此更新解决了在运行Windows 2000网络新闻传输协议(NNTP)服务和Exchange 2000 Server和Microsoft知识库文章Q291840讨论的计算机上的“Windows 2000中的NNTP服务跳过交换权限”问题。下载此更新,以防止用户绕过权限在Exchange 2000信息存储。 在Windows 2000中的NNTP服务被配置为发布到Exchange 2000公共文件夹,此漏洞可能允许用户张贴并且无论在Exchange 2000信息存储为他们设定的权限读取的消息。 要求: ...