중요한 보안 문제는 공격자가 원격으로 Microsoft Windows를 실행하고있는 컴퓨터를 손상시키고 완벽하게 제어 할 수 확인되었습니다. Microsoft에서 제공하는이 업데이트를 설치하여 컴퓨터를 보호 할 수 있습니다. 이 업데이트를 설치 한 후 컴퓨터를 다시 시작해야 할 수 있습니다 요구 사항 :. Windows Server 2003 64...

이 패치는 악성 코드 경고없이 서식있는 텍스트 (RTF) 문서에서 실행될 수있는 취약점을 해결합니다. 매크로가 포함 된 서식 파일에 첨부 된 문서를 열 때 정상적인 상황에서, 당신은 Word 2000에서 경고가 표시됩니다. RTF 문서가 매크로 경고 메시지없이 실행할 수있는 방식으로 매크로 함유 템플릿에 링크하는 것이 가능합니다. 이 데이터를 손상 시키거나 웹 사이트를 방문하거나 전자 메일 메시지를 열 때 시스템에서 데이터의 무단 검색을 허용 할 수...

EMET (Enhanced Mitigation Experience Toolkit)는 공격자가 컴퓨터 시스템에 액세스하는 것을 막아줍니다. EMET는 컴퓨터를 침범 할 때 가장 많이 사용되는 행동과 기술을 예상하고 그러한 행동과 기술을 전환, 종료, 차단 및 무효화하여이를 보호합니다. EMET는 보안 업데이트 및 맬웨어 방지 소프트웨어로 새로운 위협 요소가 발견되기 전에도 컴퓨터 시스템을 보호합니다. EMET는 기업 및 일상 생활을 혼란시킬 수있는 보안...

Microsoft 데이터 액세스 구성 요소 (MDAC)을 액세스하고 데이터베이스를 사용하기위한 기술을 지원하는 번호를 입력합니다. T-SQL OPENROWSET 명령에 대한 기본 지원은 이러한 기능 중 포함되어 있습니다. OPENROWSET을 기본 MDAC 기능 때문에 보안 취약점 결과는 검사되지 않은 버퍼를 포함하고있다. 성공적으로는 영향을받는 모든 SQL Server 권한으로 작업을 수행 할 수있을 것입니다 악용 한 공격자는. 최소한,이뿐만 아니라...

이 패치는 Microsoft 인터넷 정보 서버의 보안 취약점을 제거합니다. 이 취약점은 악의적 인 웹 사이트 운영자가 사용자를 공격하는 수단으로 다른 웹 사이트를 악용 할 수 있습니다. 웹 응용 프로그램이 제대로 동적 웹 페이지에서 사용하기 전에 입력의 유효성을 검사하지 않는 경우 교차 사이트 스크립팅 (CSS)로 알려진이 취약점은 발생합니다. 악의적 인 웹 사이트 운영자가 자신의 사이트에 사용자를 유인 할 수 있었다, 및 CSS에 취약했다 타사 웹...

이 세션에서, 우리는 디자인과 방화벽 기능을 제공하도록 ISA Server를 구성하는 방법을 찾을 것입니다. 주요 주제는 주변 네트워크의 설계 방법과 인터넷 사용자에게 선택된 자원을 사용할 수 있도록 ISA Server를 구성하는 방법입니다. 요구 사항 : 윈도우 NT / 2000 /...

마이크로 소프트의 .printer ISAPI 확장 기능의 검사되지 않은 버퍼로 인한 IIS 5.0의 보안 취약점을 해결하는 패치를 출시했습니다. 이 취약점으로 인한 악성 공격은 서버의 전체 손상으로 이어질 것입니다. 요구 사항 : 윈도우 2000 /...

윈도우 ME는 압축 폴더라는 데이터 압축 기능을 포함하고 있습니다. 선도적 인 타사 압축 툴과의 상호 운용성을 위해, 압축 된 폴더에 암호 보호 옵션을 제공합니다. 그러나, 패키지의 구현의 결함으로, 패스워드는 사용자 시스템상의 파일에 기록되어있는 폴더를 보호하기 위해 사용된다. 공격자가 암호로 보호 된 폴더가 저장되어있는 영향을받는 컴퓨터에 대한 액세스를 얻은 경우, 그녀는 암호를 배우고있는 파일에 액세스 할 수 있습니다. 패치는 미래에 사용자의...

윈도우 2000 터미널 서비스 및 Windows NT 4.0 터미널 서버 버전은 포트 3389 기형의 특정 타입을 포함하는 RDP 패킷, 메모리 누설 고갈을 처리 할 때마다 통해 들어오는 원격 데이터 프로토콜 데이터를 처리하는 기능들 중 하나의 메모리 누수를 포함 소량으로 전체 서버 메모리. 공격자가 영향을받는 기기에 그러한 데이터의 충분히 큰 양을 전송하는 경우 는 그 응답 속도가 느려질 것이다 또는 대응하는 기기의 기능이 완전히 정지 될 포인트...

이 패치는 Microsoft 인터넷 정보 서비스의 보안 취약점을 제거합니다. 이 취약점은 웹 서버에서 파일의 조각을 읽고, 매우 이례적인 상황에서, 공격자 수 있도록 허용 할 수 있습니다. 이 취약점은 ".HTR을 통해 조각 독서 파일"취약점의 새로운 변종을 포함한다. 원래의 변종과 마찬가지로,이 하나가 HTR ISAPI 확장에 의해 처리되도록 할 것입니다 방법으로 파일을 요청하는 침입자 수 있습니다. 이렇게 결과는 ASP 같은 서버 측 파일 단편의...