이 패치는 두 가지 취약점을 해결합니다. 검사되지 않은 버퍼는 압축 파일에서 파일의 압축을 푸는 프로그램에 존재합니다. 이 프로그램은 압축 파일에 포함 된 특수하게 조작 된 파일 이름을 가진 파일을 열려고하면 Windows 탐색기가 실패하거나 공격자가 임의 코드를 실행할 수 있습니다. 이 문제는 보안 취약점을 만듭니다. 두 번째 취약점은 압축 해제 기능이 다른 폴더에 파일을 넣을 수 있다는 것이다, 또는 그 압축 해제 ZIP 파일을 놓을 위치로...

중요한 보안 문제는 공격자가 원격으로 Microsoft Windows를 실행하고있는 컴퓨터를 손상시키고 완벽하게 제어 할 수 확인되었습니다. Microsoft에서 제공하는이 업데이트를 설치하여 컴퓨터를 보호 할 수 있습니다. 이 업데이트를 설치 한 후 컴퓨터를 다시 시작해야 할 수 있습니다 요구 사항 :. 윈도우...

원격 액세스 서비스 (RAS) 전화 회선을 통해 컴퓨터와 네트워크 사이의 전화 접속 연결을 제공합니다. RAS는 Windows NT 4.0에서 네이티브 시스템 서비스로 제공되고, 또한 Windows 2000 및 Windows XP 및 윈도우 NT 4.0 별도로 다운로드 할 수있는 라우팅 및 원격 액세스 서버 (RRAS)에 포함되어 있습니다. 이러한 구현의 모든 전화 접속하기 위해 원격 시스템에 사용되는 전화 번호, 보안, 네트워크 설정에 관한 정보를...

Microsoft 데이터 액세스 구성 요소 (MDAC)을 액세스하고 데이터베이스를 사용하기위한 기술을 지원하는 번호를 입력합니다. T-SQL OPENROWSET 명령에 대한 기본 지원은 이러한 기능 중 포함되어 있습니다. OPENROWSET을 기본 MDAC 기능 때문에 보안 취약점 결과는 검사되지 않은 버퍼를 포함하고있다. 성공적으로는 영향을받는 모든 SQL Server 권한으로 작업을 수행 할 수있을 것입니다 악용 한 공격자는. 최소한,이뿐만 아니라...

IIS 5.0 프로세스 재활용 도구 (IIs5Recycle에서), 버전 1.0, Windows 2000 및 인터넷 정보 서비스 5.0을 실행하는 컴퓨터에서 서비스로 실행됩니다. IIs5Recycle에서의 목적은 성능 및 안정성이 영향을 미치기 전에 리소스 소비 문제의 영향을 최소화하는 프로세스를 재활용하는 것이다. 요구 사항 : 윈도우 2000 /...

마이크로 소프트는 윈도우 2000 서버와 함께 제공되는 선택적인 서비스의 보안 문제를 해결하는 패치를 출시했습니다. 이 취약점은 악의적 인 사용자가 서비스를 실행하는 원격 서버에 악의적 인 코드를 실행할 수 있습니다 요구 사항 :. 윈도우...

이 업데이트는이 업데이트에서 마이크로 소프트 아웃룩 2000 동적 링크 라이브러리 (DLL)에 암호화 서비스를 제공하는 Exchcsp.dll의 개선 된 버전이 포함되어 Outlook을 사용하기 위해 특별히 향상 기능이 포함되어 2000 서비스 릴리스 1 (SR-1 ) 및 128 비트 보안 암호화. 당신은 40 비트 또는 56 비트 보안 암호화를 사용하는 경우, 업데이트 40 또는 56 비트 암호화 공급자에 대한 참조 아웃룩 2000 SR-1. 요구...

인증서 등록 컨트롤로 알려진 ActiveX 컨트롤과 윈도우 선박의 모든 버전은, 목적있는 웹 기반 인증서 등록을 허용하는 것입니다. 제어부는 사용자에?의 인증 시스템을 삭제할 것이다 방식으로 제어를 실행하는, 매우 복잡한 공정을 통해, 웹 페이지를 사용할 수있는 결함을 포함. 성공적으로 취약점을 악용 한 공격자함으로써 이러한 기능을 사용하는 사용자를 방지 시스템에 루트 인증서, EFS 암호화 인증서, 전자 메일 서명 인증서 및 기타 인증서를 손상 신뢰할...

이기종 시스템으로 메일의 교환을 지원하기 위해 메시지를 교환 2000 특정 조작 RFC 메시지가 수신 메일의 특성 처리 방향 환에 결함이있다 RFC의 821 및 822에 의해 지정된 SMTP 메일 메시지의 속성을 사용한다. 이러한 기형을 포함하는 메시지를 수신하면, 결함이 메시지의 처리에 사용 가능한 CPU를 100 % 소비하도록 저장소 서비스를 야기한다. 보안 취약점 결과 공격자가이 결함을 악용 및 서비스 거부 공격을 탑재하고자하는 것이 가능하기...

이 패치는 Windows NT 4.0의 보안 취약점을 제거합니다. 이 취약점은 악의적 인 사용자가 영향을받는 컴퓨터의 네트워크 기능을 해제 할 수있는 특별한 프로그램을 실행할 수 있습니다. 윈도우 NT 4.0에서 다른 모든 객체처럼, 뮤텍스 - 리소스에 대한 액세스를 제어하는​​ 동기화 개체는 - 그들이 액세스 할 수있는 방법을 제어 그들과 관련된 권한이 있습니다. 그러나, 네트워크 리소스에 대한 액세스를 제어하는​​ 데 사용되는 특정 뮤텍스는 부적절...