此更新解决了“Web客户端NTLM验证”安全漏洞在Windows 2000和Office 2000和Microsoft安全公告MS01-001中讨论。立即下载,以确保您的Web扩展客户端(WEC)组件设置为推荐的Internet Explorer的安全级别,以防止恶意的Web站点操作员捕获你的登录凭据。
在特定条件下,该漏洞允许恶意Web站点操作员获得访问用户的加密保护的登录凭据。这是因为WEC组件的安全设置被设置为不正确的水平,这使得您的计算机发送关于您的身份验证凭据的远程Web应用程序的信息。
该漏洞的存在是因为WEC,它允许Internet Explorer通过Web文件夹查看和发布文件,不符合在Internet Explorer中推荐的安全设置,以及任何请求它的服务器进行NTLM身份验证。一个恶意的Web站点操作员可以格式化文档从访问用户自动请求NTLM身份验证,从而导致用户的身份验证凭据默认情况下被发送。一旦凭证显露出来,操作者可能能够使用专门的工具来导出用户的密码。
请注意此漏洞影响运行Internet Explorer晚于5.0的启用Web文件夹版本仅计算机。有关该漏洞的详细信息,请参阅Microsoft安全公告MS01-001
要求:
的Windows NT 4 SP 6 视窗2003 SP1 1 Windows XP的AMD 64位 Windows XP的64位SP 1 的Windows NT 4 SP 2 视窗2000 sp 1 Windows 2003的64位 Windows 2003的AMD 64位 Windows XP的64位SP 2 视窗NT 4 SP 3 的Windows 2000 SP 2 的Windows Server 2003 64位R2 的Windows 2000 Windows 2003的64位SP 1 Windows Vista的AMD 64位 Windows XP的Itanium 64位 的Windows NT 4 SP 4 的Windows 2000 SP 3 的Windows NT 4 Windows XP的32位 的Windows XP SP 1 的Windows Server 2003 x86的R2 WINDOWS ME Windows 2003的Itanium 64位 的Windows NT 4 SP 5 的Windows 2000 SP 4 Windows Vista的32位位 Windows XP的64位 的Windows NT 4 SP 1 的Windows Server 2008 x64的 的Windows NT 3 在Windows Server 2008中的x86 的Windows XP 在Windows Server 2008 的Windows 2003 的Windows Vista Itanium 64位 Windows XP的Itanium 64位SP 1 Windows 2003的32位 Windows XP的Itanium 64位SP 2 的Windows XP SP 2 的Windows 95 的Windows 98 的Windows Vista li> 的Windows NT Windows 2003的Itanium 64位SP 1 的Windows XP专业版
评论没有发现