这个补丁消除Microsoft Internet信息服务的一个安全漏洞。该漏洞可能允许使攻击者,极不寻常的情况下,从Web服务器读取的文件碎片。该漏洞涉及的“文件通过.HTR碎片阅读”漏洞的新变种。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是,服务器端文件片段例如ASP文件可能被发送给攻击者。有通过添加,更改或删除服务器上的文件或访问没有权限的文件,该漏洞没有能力。谁曾禁用HTR功能的客户不会受此漏洞的影响。...

微软已经发布了一个补丁,以防止在本地安全机构(LSA)内存泄漏Kerberos更改密码请求时,或当LSA加载安全包 要求 < P> 的Windows NT 4 SP 6 的Windows 2003 SP 1 Windows XP的AMD 64位 Windows XP的64位SP 1 的Windows NT 4 SP 2 的Windows 2000 SP 1 Windows 2003的64位 Windows 2003的AMD 64位 在Windows XP的64位SP 2 ...

此更新解决了运行Windows 2000的Service Pack 1(SP1)的计算机没有响应的程序问题,并在Microsoft知识库(KB)文章Q278522进行了讨论。立即下载,以确保与插座功能(网络程序标识符),你的程序正确的请求作出响应。 存在此问题,因为在请求是在运行Windows 2000 SP1的计算机上处​​理方式的错误。当一个程序并没有为创造一个插座的要求作出回应,套接字未建立,程序变得反应迟钝。这可能会导致100%的中央处理单元(CPU)使用率 要求: 的Windows NT 4...

该漏洞涉及的新变种的漏洞,以前的变体,其在微软安全公告MS00-031和MS00-044进行了讨论'通过.HTR文件片段阅读“。像原来的变种,这其中可能允许攻击者的方式,会导致它的HTR ISAPI扩展来处理请求的文件。这样做的结果是服务器端文件,如ASP文件的碎片,有可能被发送到攻击者。谁曾禁用HTR功能的客户不会受此漏洞的影响。 Microsoft建议谁尚未禁用HTR所有的客户这样做,除非有关键业务的理由保持它。对于客户的后一组,这个补丁将消除此漏洞 要求: 的Windows...

商业服务器性能工具包,SVT站点的工具,公司网页工具下载。性能工具包包含Commerce Server 2000的数据填充工具,TCA的工具包,以及SVT网站PUP包。 SVT的网站工具和公司网页工具包中包含的电子表格和文字材料的SVT和供应商地点。 附加文件:在零售现场的工具 - 6.0M 在供应商的网站工具 - 4.5M 在SVT现场的工具 - 382k 在Web应用程序应力工具 - 9.6M 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 ...

微软已经发布了一个补丁,解决其中,在为网络负载平衡的配置修改主机的“负荷量”,通过虚拟IP的所有现有客户端连接到该主机被终止的问题。 要求: 的Windows NT 4 SP 6 的Windows 2003 SP 1 Windows XP的AMD 64位 视窗XP 64位SP 1 的Windows NT 4 SP 2 的Windows 2000 SP 1 Windows 2003的64位 Windows 2003中AMD的64位 Windows XP的64位SP 2 的Windows...

NTLM安全支持提供程序(NTLMSSP)服务在Windows NT 4.0是负责处理NTLM身份验证请求,并默认运行在所有Windows NT 4.0系统。在服务的实现上的漏洞可能允许非特权进程的服务请求,使代码在NTLMSSP服务,这与本地系统权限运行的环境中运行。这可能使攻击者以编程方式征收,将有系统权限运行他们选择的代码的效果要求。 ,工作站和终端服务器的机器,在大多数情况下,最大的风险 要求: 的Windows...