이 업데이트는 Windows에서 네트워크 뉴스 전송 프로토콜 (NNTP) 서비스를 실행하는 2000 컴퓨터 서비스 거부 취약점을 해결합니다. Windows 2000의 NNTP 서비스가 메모리 누수가 포함되어 있기 때문에 서비스의 취약점이 거부 존재한다. 악의적 인 사용자가 영향을받는 서버에 특수하게 변형 된 많은 양의 데이터를 전송하는 경우, 서버가 실행 중지 될 수 있습니다 서버에 사용할 수있는 메모리를 소모 할 수 있습니다 요구 사항 : 있습니다....

Windows의 HTML 도움말 기능은 그 기능의 대부분을 제공하는 ActiveX 컨트롤이 포함되어 있습니다. 제어를 통해 노출 된 기능 중 하나는 공격자?의 사이트 나 HTML 메일로 사용자에게 전송에서 호스팅되는 웹 페이지에 의해 악용 될 수있는 검사되지 않은 버퍼가 포함되어 있습니다. 성공적으로 취약점을 악용 한 공격자함으로써 시스템의 사용자와 동일한 권한을 얻고, 사용자의 보안 컨텍스트에서 코드를 실행할 수있을 것입니다. 두 번째 취약점은 바로...

이 패치는 여러 보안에 대한 서비스 거부 공격에서 효과의 범위를 허용 할 수있는 취약점, 일부의 경우, 권한 상승을 제거합니다. 여러 취약점이 LPC 및 LPC 포트의 Windows NT 4.0 및 Windows 2000의 구현에서 확인되었다 :는 Windows NT 4.0에 영향을 미치는 잘못된 LPC 요청 취약점을. 잘못된 LPC 요청을 의뢰함으로써, 스퓨리어스 LPC 요청을 의뢰하여 Windows NT 4.0 및 Windows 2000 모두에...

이 업데이트는 Windows 2000을 실행하는 컴퓨터의 '잘못된 RDP 데이터가 터미널 서비스 오류가 발생할 수 있습니다'취약점을 제거하고, Microsoft 보안 공지 MS01-052에서 설명합니다. 서버가 실패하는 원인 악의적 인 사용자를 방지하려면 지금 다운로드하십시오. Windows 2000을 실행하는 컴퓨터에 원격 데이터 프로토콜 (RDP)을 제대로 데이터 패킷의 특정 시리즈를 처리하지 못하기 때문에이 취약점이 존재합니다....

Windows 2000 보안 모델에서, 컨테이너 객체의 계층 구조는 별도의 프로세스에 사용된다. 각 세션은 하나 이상의 윈도우를 포함 스테이션; 모든 윈도우 스테이션은 하나 이상의 데스크톱을 포함한다. 설계에 의해, 프로세스 윈도우 스테이션 내에서 실행하도록 구속되고, 프로세스 스레드는 하나 이상의 데스크탑에서 실행. 하나의 윈도우 역 프로세스는 또 다른 윈도우에 속하는 스테이션 데스크톱에 액세스 할 수 없게해야한다. 그러나, 구현 오류로 인해,이 매우...