从显影剂:“如果一个IIS服务器接收包含一个专门的头以及若干特定的字符之一的端部的文件的请求,预期的ISAPI扩展处理可能不会发生,结果是,该文件的源代码将被发送给浏览器。“要注意的是正常的安全建议强烈妨碍以往包括.ASP文件敏感信息,并在这些建议已经执行,就没有敏感信息妥协是很重要的。这里的问题的专门的报头不能被通过标准的网络浏览器创建的,因此请求将需要用另一种方法创建的。“微软已经发布了这个补丁,消除了安全隐患。 要求: Windows...

Windows 2000的更新 什么是此版本的新: 此更新可解决Microsoft Windows 2000和下载“Telnet服务器泛滥”的安全漏洞现在要防止恶意用户发送无效的输入信息到您的Telnet服务器。虽然Telnet服务是作为Windows 2000中的一部分,该服务默认情况下不启用,并没有启用它谁的用户没有风险。 有关此漏洞的详细信息,请参阅Microsoft安全公告MS00-050 ​​ 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 ...

此更新解决了“服务控制管理器命名管道模拟”安全漏洞在Windows 2000和Microsoft安全公告MS00-053中讨论。立即下载以防止恶意用户创建或预测的管道,使您的特定用户或本地系统权限的模拟。 服务控制管理器(SCM)是Windows 2000中的管理工具,它允许创建或修改系统服务,如服务器,工作站,报警器,剪贴簿,和其他人。在供应链管理,因为它开始为每个服务创建一个命名管道。 有关此漏洞的详细信息,请阅读MS00-053 要求: 的Windows NT 4 SP 6 视窗2003...

用于磁盘卷的配置保存为文本文件或(以上)写入磁盘分区签名 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 Windows XP的AMD 64位 Windows XP的64位SP 1 的Windows NT 4 SP 2 的Windows 2000 SP 1 Windows 2003的64位 Windows 2003的AMD 64位 Windows XP的64位SP 2 的Windows NT 4 SP 3 的Windows 2000 SP 2 ...

阅读更多

此更新解决了Windows 2000中下载的“本地安全策略腐败”安全漏洞,现在,以防止恶意用户破坏计算机的本地安全策略的一部分,并停用你的网络访问。如果恶意用户已经登录访问网络计算机,并破坏其网络的安全策略,该计算机将不再能够登录到域,请求文件从一个文件服务器,或者与其他计算机共享文件。如果受影响的计算机是域控制器,利用此漏洞可能会中断所有网络操作。 有关更多信息,请阅读Microsoft安全公告MS00-062 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 ...

微软已经发布了一个包来纠正问题:在性能下降堆碎片化错误SC_E_LOGON_DENIED的本地计算机帐户密码复位后,此包中的修复也包含在Windows 2000 Service Pack 2的( SP2) 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 的Windows XP AMD的64位 Windows XP的64位SP 1 的Windows NT 4 SP 2 的Windows 2000 SP 1 Windows 2003中64位 Windows...