는 2000 년 8 월 25, Microsoft는 Microsoft 인터넷 정보 서버의 취약점을 제거하는 패치의 가용성을 고객에게 알리기 위해이 공지의 원래 버전을 발표했다. 그러나, 추가 변종 이 취약점은 이후에 확인하고, 2000년 10월 30일에 공지가 업데이트 patch.The 업데이트 된 패치의 가용성을 고객에게 알리기 위해 업데이트 취약점의 알려진 모든 변종을 제거했다. 요구 사항 : 윈도우...

현상에서 :. "IIS 서버 끝에 특수 헤더뿐만 아니라 여러 특정 문자 중 하나를 포함하는 파일 요구를 수신하는 경우, 예상되는 ISAPI 확장 처리가 발생하지 않을 결과는 파일의 소스 코드는 것 인 브라우저로 전송 될 수있다. "이것은 일반적인 보안 권고 이제까지 이러한 권장 사항을 준수하는 경우, 타협 할 중요한 정보가 없을 것, .ASP 파일에 중요한 정보를 포함하고에 대해 강하게 미친다 것이 중요합니다. 여기서 문제 전문 헤더는 표준 인터넷...

이 패치는 Windows 용 Microsoft 웹 TV의 보안 취약점을 제거합니다. 악의적 인 사용자가 원격으로 Windows 응용 프로그램 및 / 또는 Windows 용 웹 TV를 실행하는 컴퓨터 시스템의 웹 TV를 충돌 할 수 있습니다 Windows 용 웹 TV에 서비스 거부 취약점이있다. 응용 프로그램 및 / 또는 시스템을 다시 시작하면 정상 상태로 시스템을 반환합니다. 윈도우 98, 98SE 및 Windows Me 제품과 Windows 응용...

이 업데이트는 Windows 2000의 "보안 취약점" "복수 UNC 공급자의 검사되지 않은 버퍼"를 해결하고, Microsoft 보안 공지 MS02-017에서 설명합니다. 컴퓨터를 다시 시작하거나 컴퓨터에 무단으로 프로그램을 실행을 유발하는 중 버퍼 오버 플로우 취약점을 이용한 악의적 인 사용자를 방지하기 위해 지금 다운로드. 때문에 Windows의 커널 모드 메모리에서 실행되는 네트워크 파일 시스템 리소스 로케이터 인 복수 UNC (균일 명명...

이 패치는 마이크로 소프트 윈도우 2000 서버 제품 및 시스템 관리 서버의 보안 취약점을 제거합니다. 이 취약점은 악의적 인 사용자가 영향을받는 서버의 관리 권한을 획득 할 수있는 마이크로 소프트 배송 네트워크 모니터 (네트워크 모니터)의 두 가지 버전 :. 기본 버전이 Windows NT 4.0 및 Windows 2000 서버 제품, 선박 풀 버전과 함께 제공 시스템 관리 서버 (SMS) 1.2 및 2.0의 일환으로. 두 버전 모두 프로토콜 파서를...

이 업데이트는이 취약점이 허가되지 않은 프로그램이 디버거에 액세스 할 수 있도록하는 윈도우 디버깅 기능에 대한 인증 메커니즘의 결함의 결과입니다 Windows 2000에서 보안 취약점을 "Windows 디버거의 인증 결함으로 인해 권한 상승이 일어날 수있다"해결합니다. 디버깅 기능을 통해 상승 된 권한을 얻고 당신의 컴퓨터에 원하는 코드를 실행하는 악의적 인 사용자를 방지하기 위해 지금 다운로드 요구 사항 : 있습니다. 윈도우...

이 패치는 취약점은 악의적 인 사용자가 도메인 관리자가 계정 잠금 정책을 설정 한 경우에도 계정 암호를 추측하기 위해 반복 시도를 사용 할 수있는 Microsoft Windows 2000에서 보안 취약점을 제거합니다. 하는 방식에 결함이 NTLM 인증 Windows 2000에서 작동은 도메인 관리자가 이러한 정책을 설정 한 경우에도 도메인 계정 잠금 정책이 로컬 Windows 2000 시스템에서 우회 할 수 있도록 할 수 있습니다. 무작위 패스워드 추측...

이 패치는 마이크로 소프트 윈도우 2000의 일환으로 제공되는이 취약점은 악의적 인 웹 사이트 운영자가 사이트를 방문한 사용자의 컴퓨터에있는 파일과 폴더의 이름과 특성을 학습 할 수있는 구성 요소의 보안 취약점을 제거합니다. 액티브 따라서 그것을 가능하게 배송 인덱싱 서비스의 일부로 잘못 '스크립트 사용에 안전'으로 표시되어 제어, 웹 사이트 응용 프로그램을 실행합니다. 여기서 문제가 제어 파일과 폴더를 열거하고 자신의 속성을 볼 수...

Windows 2000의 이벤트 뷰어 스냅인은 이벤트 레코드의 상세보기를 표시하는 코드의 일부분에 검사되지 않은 버퍼를 가지고있다. 이벤트 뷰어가 필드 중 하나에 특수하게 변형 된 데이터를 포함 된 이벤트 레코드를 표시하려고 시도하는 경우, 두 가지 결과 중 하나가 될 것입니다. 덜 심각한 경우, 이벤트 뷰어 실패. 더 심각한 경우, 공격자가 원하는 코드는 디자인으로. 버퍼 오버런을 통해 실행 할 수있는 권한이없는 프로세스는 시스템 및 응용 프로그램...

이 업데이트로 사용자 계정을 구성하는 방법은 넷웨어 (FPNW)에 대한 파일 및 인쇄 서비스를 실행하는 컴퓨터에서 MMC (Microsoft Management Console)를 사용하는 경우 Windows 2000에서 문제가 '넷웨어 버전 5에 대한 서비스에 설정되지 올바른 암호'를 해결 넷웨어 호환 로그온 옵션을 사용, 사용자는 NetWare 운영 체제를 실행하는 서버에 로그온 할 때 기존 암호를 사용하지 못할 수 있습니다. 사고없이...