이 패치는 마이크로 소프트 윈도우 2000의 일환으로 제공되는이 취약점은 악의적 인 웹 사이트 운영자가 사이트를 방문한 사용자의 컴퓨터에있는 파일과 폴더의 이름과 특성을 학습 할 수있는 구성 요소의 보안 취약점을 제거합니다. 액티브 따라서 그것을 가능하게 배송 인덱싱 서비스의 일부로 잘못 '스크립트 사용에 안전'으로 표시되어 제어, 웹 사이트 응용 프로그램을 실행합니다. 여기서 문제가 제어 파일과 폴더를 열거하고 자신의 속성을 볼 수...

이 패치는 구성 요소에 보안 취약점을 제거하는 선박 Microsoft 인터넷 정보 서비스의 일환으로. 이 취약점은 침입자가 유용한 서비스를 제공로부터 영향을받는 웹 서버를 방지하기 위해 허용 할 수 있습니다. 와 함께 FrontPage Server Extensions를 (FPSE) 배는 IIS 4.0 및 5.0의 일부로서 기본적으로 설치됩니다. 가장 친숙한 FPSE 기능은 웹 사이트 및 콘텐츠 관리를 허용; 그러나, FPSE는 찾아보기 시간 지원 기능을...

이 업데이트는이 업데이트에서 마이크로 소프트 아웃룩 2000 동적 링크 라이브러리 (DLL)에 암호화 서비스를 제공하는 Exchcsp.dll의 개선 된 버전이 포함되어 Outlook을 사용하기 위해 특별히 향상 기능이 포함되어 2000 서비스 릴리스 1 (SR-1 ) 및 128 비트 보안 암호화. 당신은 40 비트 또는 56 비트 보안 암호화를 사용하는 경우, 업데이트 40 또는 56 비트 암호화 공급자에 대한 참조 아웃룩 2000 SR-1. 요구...

이 패치는 마이크로 소프트 오피스 2000, 윈도우 2000 및 Windows Me와 함께 제공되는 구성 요소의 보안 취약점을 제거합니다. 이 취약점은 특정 상황에서, 웹 서버에서 Office 문서를 요청할 때 악의적 인 사용자가 다른 사용자의 암호로 보호 된 로그온 자격 증명을 얻을 수 있도록 할 수 있습니다. 웹 Extender 클라이언트 (WEC)의 구성 요소입니다 그 사무의 일부로서 선박 2000, 윈도우 2000 및 Windows Me....

이 패치는 Windows NT 4.0의 보안 취약점을 제거합니다. 이 취약점은 악의적 인 사용자가 영향을받는 컴퓨터의 네트워크 기능을 해제 할 수있는 특별한 프로그램을 실행할 수 있습니다. 윈도우 NT 4.0에서 다른 모든 객체처럼, 뮤텍스 - 리소스에 대한 액세스를 제어하는​​ 동기화 개체 - 그들이 액세스 할 수있는 방법을 제어 그들과 관련된 권한을 가지고있다. 그러나, 네트워크 리소스에 대한 액세스를 제어하는​​ 데 사용되는 특정 뮤텍스는 부적절...

이 패치는 Windows NT 4.0의 보안 취약점을 제거합니다. 이 취약점은 악의적 인 사용자가 영향을받는 컴퓨터의 네트워크 기능을 해제 할 수있는 특별한 프로그램을 실행할 수 있습니다. 윈도우 NT 4.0에서 다른 모든 객체처럼, 뮤텍스 - 리소스에 대한 액세스를 제어하는​​ 동기화 개체는 - 그들이 액세스 할 수있는 방법을 제어 그들과 관련된 권한이 있습니다. 그러나, 네트워크 리소스에 대한 액세스를 제어하는​​ 데 사용되는 특정 뮤텍스는 부적절...

이 패치는 Microsoft 인터넷 정보 서비스의 보안 취약점을 제거합니다. 이 취약점은 웹 서버에서 파일의 조각을 읽고, 매우 이례적인 상황에서, 공격자 수 있도록 허용 할 수 있습니다. 이 취약점은 ".HTR을 통해 조각 독서 파일"취약점의 새로운 변종을 포함한다. 원래의 변종과 마찬가지로,이 하나가 HTR ISAPI 확장에 의해 처리되도록 할 것입니다 방법으로 파일을 요청하는 침입자 수 있습니다. 이렇게 결과는 ASP 같은 서버 측 파일 단편의...

이 취약점의 새로운 변종을 포함하여 Microsoft 보안 게시판 MS00-031과 MS00-044에서 논의 된 이전의 변종있는 취약점, '.HTR을 통해 조각 독서 파일'. 원래의 변종과 마찬가지로,이 하나가 HTR ISAPI 확장에 의해 처리되도록 할 것입니다 방법으로 파일을 요청하는 침입자 수 있습니다. 이 일의 결과는 ASP 파일과 같은 서버 쪽 파일의 조각이 잠재적 공격자에게 전송 될 수 있다는 것이다. 이전에 HTR 기능을...

Windows NT 4.0에서 NTLM 보안 지원 공급자 (NTLMSSP) 서비스는 NTLM 인증 요청을 처리 할 책임이 있으며, 모든 Windows NT 4.0 시스템에서 기본적으로 실행됩니다. 서비스의 구현에 결함이 코드가 로컬 시스템 권한으로 실행 NTLMSSP 서비스의 컨텍스트에서 실행시킬 수있는 권한이없는 프로세스로부터 서비스 요청을 허용 할 수 있습니다. 이 프로그래밍 시스템 권한으로 자신이 선택한 코드를 실행의 효과를했을 요청을 부과하는...

Windows 2000의 이벤트 뷰어 스냅인은 이벤트 레코드의 상세보기를 표시하는 코드의 일부분에 검사되지 않은 버퍼를 가지고있다. 이벤트 뷰어가 필드 중 하나에 특수하게 변형 된 데이터를 포함 된 이벤트 레코드를 표시하려고 시도하는 경우, 두 가지 결과 중 하나가 될 것입니다. 덜 심각한 경우, 이벤트 뷰어 실패. 더 심각한 경우, 공격자가 원하는 코드는 디자인으로. 버퍼 오버런을 통해 실행 할 수있는 권한이없는 프로세스는 시스템 및 응용 프로그램...