从显影剂:“如果一个IIS服务器接收包含一个专门的头以及若干特定的字符之一的端部的文件的请求,预期的ISAPI扩展处理可能不会发生,结果是,该文件的源代码将被发送给浏览器。“要注意的是正常的安全建议强烈妨碍以往包括.ASP文件敏感信息,并在这些建议已经执行,就没有敏感信息妥协是很重要的。这里的问题的专门的报头不能被通过标准的网络浏览器创建的,因此请求将需要用另一种方法创建的。“微软已经发布了这个补丁,消除了安全隐患。 要求: Windows...

此更新可消除运行Windows 2000的计算机上的“无效的RDP数据可能导致终端服务失败”的漏洞,并在Microsoft安全公告MS01-052中讨论。立即下载以防止恶意用户造成你的服务器出现故障。 此漏洞存在的原因在运行Windows 2000的计算机的远程数据协议(RDP)不能正确处理一系列特定的数据包。如果恶意用户发送这个特殊的序列数据packates到受影响的服务器,它可以导致受影响的服务器出现故障 要求: Windows 2000...

此更新可消除运行Windows 2000的计算机上的“无效的RDP数据可能导致终端服务失败”的漏洞,并在Microsoft安全公告MS01-052中讨论。立即下载以防止恶意用户造成你的服务器出现故障。此漏洞存在因为在运行Windows 2000的计算机的远程数据协议(RDP)不能正确处理一系列特定的数据包。如果恶意用户发送这个特殊的序列数据packates到受影响的服务器,它可以导致受影响的服务器出现故障 要求: 的Windows...

这个补丁消除了一些安全漏洞,这些漏洞可能允许一系列的影响,从拒绝服务攻击,在某些情况下,权限提升。几个漏洞已经确定的LPC和LPC端口的Windows NT 4.0和Windows 2000中实现: 在无效LPC请求的漏洞,只有这影响Windows NT 4.0。通过征收无效LPC请求,将有可能使受影响的系统失败。在该LPC内存耗尽的漏洞,这将影响Windows NT 4.0和Windows...

网络动态数据交换(DDE)是一种技术,能够在不同的Windows计算机上的应用程序以动态共享数据。这种共享是通过通信信道被称为信任的股,这是由一个服务管理称为网络DDE代理实现。按照设计,在本地计算机上的进程能征在网络DDE代理请求,包括那些说明哪些应用程序应该与一个特定的受信任的共享一起运行。然而,一个漏洞存在的原因,在Windows...