Enhanced Mitigation Experience Toolkit(EMET)は、攻撃者がコンピュータシステムにアクセスするのを阻止します。 EMETは、敵対者がコンピュータを侵害する際に使用する可能性のある最も一般的な行動や手法を予期し、これらの行為や手法を迂回、終了、阻止、無効化することによって保護を支援します。 EMETは、セキュリティ更新プログラムやマルウェア対策ソフトウェアによって未知の未知の脅威が正式に解決される前でも、コンピュータシステムを保護します。...

このパッチは、悪意のあるユーザーが状況の非常に制限されたセットの下で、他のユーザーのセキュアなWebセッションをハイジャックすることを可能にするMicrosoftインターネットインフォメーションサーバーのセキュリティ上の脆弱性を排除します。はIISが、現在のセッションIDを追跡するためのセッションIDクッキーの使用をサポートしていますWebセッションのため。その結果、RFC...

このパッチは、Microsoft Windows 2000サーバー製品とSystems Management Serverののセキュリティ上の脆弱性を排除します。この脆弱性により、悪意のあるユーザーが、影響を受けたサーバーの制御を取得する可能性がありますマイクロソフト船ネットワークモニタ(Netmonの)の2つのバージョン:基本バージョンそのWindows NT 4.0およびWindows 2000のサーバー製品、船舶、フルバージョンに付属Systems Management...

このパッチは、MicrosoftインターネットインフォメーションServerの一部として、その船舶のコンポーネントの脆弱性を排除します。この脆弱性により、攻撃者が有益なサービスを提供するから、影響を受けるWebサーバーを防ぐために可能性があります。とでFrontPageサーバー拡張機能(FPSE)船は、IIS...

この脆弱性は、マイクロソフトセキュリティ情報MS00-031とMS00-044で説明された脆弱性の「.HTR経由のファイルフラグメント読み取り」、以前の亜種の新しい亜種が含まれます。オリジナルの変種と同様に、この1は、HTR...

ネットワークダイナミックデータエクスチェンジ(DDE)は、異なるWindowsコンピュータ上のアプリケーションが動的にデータを共有することが可能にする技術です。この共有はネットワークDDEエージェントと呼ばれるサービスによって管理されている信頼できる株式を、と呼ばれる通信チャネルを介して行われます。設計では、ローカルマシン上のプロセスは、アプリケーションが特定の信頼する共有と連携して実行すべきかを示しているものも含めて、ネットワークDDEエージェントの際に要求を課すことができます。 Windows...

この累積的​​な更新プログラムは、2つの新しい更新プログラムを含む、Windows NT 4.0のService Pack 5のリリース以降のInternet Information Server(IIS)4.0用にリリースされた更新プログラムのすべてを含みます。 IIS 4.0は、最新のセキュリティ修正と更新を維持するために、今すぐダウンロードしてください。応答を停止するようにIIS...

OWAは、Exchange 5.5、ユーザーが自分のExchangeメールボックスにアクセスするには、Webブラウザを使用することを可能にする2000サーバーのサービスです。しかし、欠陥がメッセージの添付ファイルのため、OWAとIEの間の相互作用に存在します。添付ファイルは、スクリプトを含むHTMLコードが含まれている場合、添付ファイルが開かれると、スクリプトは関係なく、添付ファイルの種類を、実行されます。...