Windows 셸은 Windows 사용자 인터페이스의 기본 프레임 워크를 제공하는 역할을 담당합니다. 그것은 데스크탑 윈도우와 같은 사용자에게 가장 친숙한이지만, 또한 파일 및 폴더를 구성하고, 애플리케이션을 시작하는 수단을 제공하는 단계를 더 포함하는, 사용자의 컴퓨팅 세션을 정의 할 수 있도록 다양한 기능을 제공한다. 검사되지 않은 버퍼는 사용자의 압축 오디오 파일의 속성 정보를 위해 Windows 셸이 사용하는 기능 중 하나에 있습니다. 보안...

Windows의 HTML 도움말 기능은 그 기능의 대부분을 제공하는 ActiveX 컨트롤이 포함되어 있습니다. 제어를 통해 노출되는 기능 중 하나는 검사되지 않은 버퍼가 포함되어 있습니다. 이 버퍼는 공격자의 사이트에 호스팅하거나이 HTML 메시지로 사용자에게 전송되는 웹 페이지에 의해 악용 될 수 있습니다. 성공적으로 사용자의 보안 컨텍스트에서 코드를 실행할 수있는 취약점을 이용하여, 그 결과, 공격자가 컴퓨터의 사용자와 동일한 권한을 얻을 수...

Microsoft 데이터 액세스 구성 요소 (MDAC)을 액세스하고 데이터베이스를 사용하기위한 기술을 지원하는 번호를 입력합니다. T-SQL OPENROWSET 명령에 대한 기본 지원은 이러한 기능 중 포함되어 있습니다. OPENROWSET을 기본 MDAC 기능 때문에 보안 취약점 결과는 검사되지 않은 버퍼를 포함하고있다. 성공적으로는 영향을받는 모든 SQL Server 권한으로 작업을 수행 할 수있을 것입니다 악용 한 공격자는. 최소한,이뿐만 아니라...

Microsoft 데이터 액세스 구성 요소 (MDAC)을 액세스하고 데이터베이스를 사용하기위한 기술을 지원하는 번호를 입력합니다. T-SQL OPENROWSET 명령에 대한 기본 지원은 이러한 기능 중 포함되어 있습니다. OPENROWSET을 기본 MDAC 기능 때문에 보안 취약점 결과는 검사되지 않은 버퍼를 포함하고있다. 성공적으로는 영향을받는 모든 SQL Server 권한으로 작업을 수행 할 수있을 것입니다 악용 한 공격자는. 최소한,이뿐만 아니라...

Office 웹 구성 요소 (OWC)는 사용자가 전체 Microsoft Office 응용 프로그램을 설치할 필요없이 웹 브라우저에서 사용자에게 마이크로 소프트 오피스의 제한된 기능을 제공 여러 ActiveX 컨트롤이 포함되어 있습니다. 이는 전체 응용 프로그램의 설치가 불가능하거나 바람직하지 않은 경우 사용자가 상황에서 Microsoft Office 응용 프로그램을 활용할 수 있습니다. 컨트롤은 웹 사이트 나 HTML 메일을 통해 하나 악용 될 수...

인증서 등록 컨트롤로 알려진 ActiveX 컨트롤과 윈도우 선박의 모든 버전은, 목적있는 웹 기반 인증서 등록을 허용하는 것입니다. 제어부는 사용자에?의 인증 시스템을 삭제할 것이다 방식으로 제어를 실행하는, 매우 복잡한 공정을 통해, 웹 페이지를 사용할 수있는 결함을 포함. 성공적으로 취약점을 악용 한 공격자함으로써 이러한 기능을 사용하는 사용자를 방지 시스템에 루트 인증서, EFS 암호화 인증서, 전자 메일 서명 인증서 및 기타 인증서를 손상 신뢰할...

인증서 등록 컨트롤로 알려진 ActiveX 컨트롤과 윈도우 선박의 모든 버전은, 목적있는 웹 기반 인증서 등록을 허용하는 것입니다. 제어부는 사용자에?의 인증 시스템을 삭제할 것이다 방식으로 제어를 실행하는, 매우 복잡한 공정을 통해, 웹 페이지를 사용할 수있는 결함을 포함. 성공적으로 취약점을 악용 한 공격자함으로써 이러한 기능을 사용하는 사용자를 방지 시스템에 루트 인증서, EFS 암호화 인증서, 전자 메일 서명 인증서 및 기타 인증서를 손상 신뢰할...

인증서 등록 컨트롤로 알려진 ActiveX 컨트롤과 윈도우 선박의 모든 버전은, 목적있는 웹 기반 인증서 등록을 허용하는 것입니다. 제어부는 사용자에?의 인증 시스템을 삭제할 것이다 방식으로 제어를 실행하는, 매우 복잡한 공정을 통해, 웹 페이지를 사용할 수있는 결함을 포함. 성공적으로 취약점을 악용 한 공격자함으로써 이러한 기능을 사용하는 사용자를 방지 시스템에 루트 인증서, EFS 암호화 인증서, 전자 메일 서명 인증서 및 기타 인증서를 손상 신뢰할...

인증서 등록 컨트롤로 알려진 ActiveX 컨트롤과 윈도우 선박의 모든 버전은, 목적있는 웹 기반 인증서 등록을 허용하는 것입니다. 제어부는 사용자에?의 인증 시스템을 삭제할 것이다 방식으로 제어를 실행하는, 매우 복잡한 공정을 통해, 웹 페이지를 사용할 수있는 결함을 포함. 성공적으로 취약점을 악용 한 공격자함으로써 이러한 기능을 사용하는 사용자를 방지 시스템에 루트 인증서, EFS 암호화 인증서, 전자 메일 서명 인증서 및 기타 인증서를 손상 신뢰할...

원격 액세스 서비스 (RAS) 전화 회선을 통해 컴퓨터와 네트워크 사이의 전화 접속 연결을 제공합니다. RAS는 Windows NT 4.0에서 네이티브 시스템 서비스로 제공되고, 또한 Windows 2000 및 Windows XP 및 윈도우 NT 4.0 별도로 다운로드 할 수있는 라우팅 및 원격 액세스 서버 (RRAS)에 포함되어 있습니다. 이러한 구현의 모든 전화 접속하기 위해 원격 시스템에 사용되는 전화 번호, 보안, 네트워크 설정에 관한 정보를...