מעטפת Windows אחראית למסגרת העבודה הבסיסית של ניסיון ממשק משתמש של Windows. זה מוכר ביותר למשתמשים כשולחן העבודה של Windows, אלא גם מספק מגוון רחב של פונקציות אחרות כדי לעזור להגדיר פגישת המחשוב של המשתמש, כולל ארגון קבצים ותיקיות, ומספק את האמצעים כדי...

מתקן העזרה HTML ב- Windows כולל פקד ActiveX שמספק הרבה של הפונקציונליות שלו. אחד מהתפקידים שנחשפו באמצעות השליטה מכיל מאגר לא בודקים. מאגר זה עשוי להיות מנוצל על ידי דף אינטרנט המתארח באתר של תוקף או שנשלח למשתמש כהודעת HTML. תוקף שמנצל את הפגיעות בהצלחה...

רכיבי הגישה מיקרוסופט נתונים (MDAC) לספק מספר טכנולוגיות תומכים לגישה ושימוש במאגרי מידע. בין פונקציות אלה כלולים הוא התמיכה הבסיסית לפקודת T-SQL OpenRowSet. תוצאות פגיעות אבטחה משום שפונקציות MDAC בסיס OpenRowSet מכילות מאגר לא בודקים. תוקף שיצליח לנצל...

רכיבי הגישה מיקרוסופט נתונים (MDAC) לספק מספר טכנולוגיות תומכים לגישה ושימוש במאגרי מידע. בין פונקציות אלה כלולים הוא התמיכה הבסיסית לפקודת T-SQL OpenRowSet. תוצאות פגיעות אבטחה משום שפונקציות MDAC בסיס OpenRowSet מכילות מאגר לא בודקים. תוקף שיצליח לנצל...

רכיבי האינטרנט של Office (OWC) מכילים מספר פקדי ActiveX שמעניקים למשתמש פונקציונלי מוגבלת של Microsoft Office בדפדפן אינטרנט, מבלי שהמשתמש יצטרך להתקין את היישום של Microsoft Office המלא. זה מאפשר למשתמשים לנצל יישומי Microsoft Office במצבים שבם ההתקנה של...

כל הגרסאות של Windows ספינה עם פקד ActiveX הידוע באישור ההרשמה הבקרה, שמטרתה היא לאפשר הרשמות תעודה מבוססת אינטרנט. השליטה מכילה פגם שעלול לאפשר לדף אינטרנט, באמצעות תהליך מורכב ביותר, להפעיל את השליטה באופן שלמחוק תעודות על משתמש? של מערכת. תוקף שיצליח...

כל הגרסאות של Windows ספינה עם פקד ActiveX הידוע באישור ההרשמה הבקרה, שמטרתה היא לאפשר הרשמות תעודה מבוססת אינטרנט. השליטה מכילה פגם שעלול לאפשר לדף אינטרנט, באמצעות תהליך מורכב ביותר, להפעיל את השליטה באופן שלמחוק תעודות על משתמש? של מערכת. תוקף שיצליח...

כל הגרסאות של Windows ספינה עם פקד ActiveX הידוע באישור ההרשמה הבקרה, שמטרתה היא לאפשר הרשמות תעודה מבוססת אינטרנט. השליטה מכילה פגם שעלול לאפשר לדף אינטרנט, באמצעות תהליך מורכב ביותר, להפעיל את השליטה באופן שלמחוק תעודות על משתמש? של מערכת. תוקף שיצליח...

כל הגרסאות של Windows ספינה עם פקד ActiveX הידוע באישור ההרשמה הבקרה, שמטרתה היא לאפשר הרשמות תעודה מבוססת אינטרנט. השליטה מכילה פגם שעלול לאפשר לדף אינטרנט, באמצעות תהליך מורכב ביותר, להפעיל את השליטה באופן שלמחוק תעודות על משתמש? של מערכת. תוקף שיצליח...

שירות הגישה מרחוק (RAS) מספק חיבורים בחיוג בין מחשבים ורשתות על קווי טלפון. RAS מועבר כשירות מערכת מקומי ב- Windows NT 4.0, Windows 2000 ו- Windows XP, וגם נכללה בניתוב וגישה מרחוק שרת בנפרד להורדה (RRAS) עבור Windows NT 4.0. כל יישומים אלה כוללים ספר...