תיקון זה מבטל פגיעות אבטחה ברכיב שספינות כחלק מ- Microsoft Windows 2000. הפגיעות עלולות לאפשר למפעיל אתר האינטרנט זדוני ללמוד את השמות ומאפיינים של קבצים ותיקיות במחשב של משתמש מבקר. ActiveX שליטה כי ספינות כחלק משירות יצירת אינדקסים מסומנת באופן שגוי...

תיקון זה מבטל פגיעות אבטחה ברכיב שספינות כחלק משרת המידע באינטרנט של מיקרוסופט. הפגיעות עלולים לאפשר לתוקף למנוע שרת אינטרנט מושפע ממתן שירות שימושי. הרחבות שרת הספינה (FPSE) FrontPage עם ומותקנת כברירת מחדל כחלק מ- IIS 4.0 ו 5.0. פונקציות FPSE המוכרות...

עדכון זה מכיל גרסה משופרת של Exchcsp.dll, המספק שירותי הצפנה ל- Microsoft Outlook 2000. ספריית הקישור הדינמי (DLL) בעדכון זה מכיל שיפורים במיוחד לשימוש עם Outlook 2000 Service Release 1 (SR-1 ) והצפנת אבטחה של 128 סיביות. אם אתה משתמש 40 סיביות או הצפנת...

תיקון זה מבטל פגיעות אבטחה ברכיב שספינות עם Microsoft Office 2000, Windows 2000 ו- Windows Me. הפגיעות עלולות, בנסיבות מסוימות, לאפשר למשתמש זדוני להשיג אישורי כניסה מוגנות קריפטוגרפי ממשתמש אחר כאשר אתה מבקש מסמך Office משרת אינטרנט. הלקוח Extender...

תיקון זה מבטל פגיעות אבטחה ב- Windows NT 4.0. הפגיעות עלולות לאפשר למשתמש זדוני להפעיל תכנית מיוחדת להשבית פונקציונליות הרשת של מחשב נגוע. כמו כל חפצים האחרים תחת Windows NT 4.0, mutexes - אובייקטי סנכרון השולטים גישה למשאבים - יש הרשאות הקשורים בם,...

תיקון זה מבטל פגיעות אבטחה ב- Windows NT 4.0. הפגיעות עלולות לאפשר למשתמש זדוני להפעיל תכנית מיוחדת להשבית פונקציונליות הרשת של מחשב נגוע. כמו כל החפצים האחרים תחת Windows NT 4.0, mutexes - אובייקטי סנכרון השולטים גישה למשאבים - יש הרשאות הקשורים בם...

תיקון זה מבטל פגיעות אבטחה בשירות מידע האינטרנט של מיקרוסופט. הפגיעות עלולות לאפשר לאפשר לתוקף, בתנאים מאוד יוצא דופן, לקרוא קטעים של קבצים משרת אינטרנט. פגיעות זו כרוכה גרסה חדשה של פגיעות "קובץ שבר קריאה באמצעות .HTR". כמו הגרסאות המקוריות, זה אחד יכול...

פגיעות זו כרוכה גרסה חדשה של 'קובץ שבר קריאה באמצעות .HTR' פגיעות, גרסאות קודמות של אשר נדונו בעלוני האבטחה של מיקרוסופט MS00-031 וMS00-044. כמו הגרסאות המקוריות, זה אחד יכול לאפשר לתוקף לבקש קובץ באופן שיגרום לו להיות מעובד על ידי הרחבת ISAPI...

שירות ספק NTLM אבטחת תמיכה (NTLMSSP) ב- Windows NT 4.0 אחראי על טיפול בבקשות אימות NTLM, והוא פועל כברירת מחדל בכל מערכות Windows NT 4.0. פגם ביישום של השירות עלול לאפשר בקשת שירות מתהליך נטול הרשאות לגרום קוד לרוץ בהקשר של שירות NTLMSSP, אשר פועל עם...

יש Windows 2000 מציג אירועי Snap-במאגר לא בדוק בסעיף של הקוד המציג את התצוגה מפורטת של רשומות אירוע. אם הצופה האירוע ניסה להציג שיא אירוע שהכיל נתונים במיוחד פגומים באחד מהשדות, אחד משתי תוצאות יביאו. במקרה החמור פחות, הצופה האירוע ייכשל. במקרה החמור...