証明書の登録コントロールとして知られているActiveXコントロールを使用してWindows船のすべてのバージョンは、その目的は、Webベースの証明書の入学を許可することです。コントロールは、ユーザー?のシステム上の証明書を削除するような方法でコントロールを起動するには、非常に複雑なプロセスを経て、Webページを有効にする可能性欠陥が含まれています。成功した脆弱性を悪用し、攻撃者が破損している信頼されたルート証明書、EFS暗号化証明書、電子メール署名証明書、およびシステム上の他の証明書は、それによって、これ...

証明書の登録コントロールとして知られているActiveXコントロールを使用してWindows船のすべてのバージョンは、その目的は、Webベースの証明書の入学を許可することです。コントロールは、ユーザー?のシステム上の証明書を削除するような方法でコントロールを起動するには、非常に複雑なプロセスを経て、Webページを有効にする可能性欠陥が含まれています。成功した脆弱性を悪用し、攻撃者が破損している信頼されたルート証明書、EFS暗号化証明書、電子メール署名証明書、およびシステム上の他の証明書は、それによって、これ...

Office Webコンポーネント(OWC)は、ユーザが完全なMicrosoft Officeアプリケーションをインストールすることを必要とせずに、WebブラウザでユーザーにMicrosoft Officeのの限られた機能を提供し、いくつかのActiveXコントロールが含まれています。これにより、ユーザーは完全なアプリケーションのインストールが実行不可能または望ましくない状況でのMicrosoft...

Microsoftデータアクセスコンポーネント(MDAC)は、データベースにアクセスし、使用するための技術をサポートしているの数を提供しています。これらの機能の中に含まT-SQLのOpenRowSetコマンドの基礎となるサポートです。セキュリティ上の脆弱性結果のOpenRowSetの基礎となるMDAC機能が未チェックのバッファが含まれているため。 に成功し、それが影響を受けるSQL...

Microsoftデータアクセスコンポーネント(MDAC)は、データベースにアクセスし、使用するための技術をサポートしているの数を提供しています。これらの機能の中に含まT-SQLのOpenRowSetコマンドの基礎となるサポートです。セキュリティ上の脆弱性結果のOpenRowSetの基礎となるMDAC機能が未チェックのバッファが含まれているため。 に成功し、それが影響を受けるSQL...

WindowsでのHTMLヘルプ機能は、その機能の多くを提供し、ActiveXコントロールが含まれています。コントロールを介して公開される機能の一つは、未チェックのバッファが含まれています。このバッファは、攻撃者のサイト上でホストされているか、それはHTML形式のメッセージとしてユーザーに送信されるWebページによって悪用されることがあります。成功した脆弱性を悪用し、攻撃者がユーザーのセキュリティコンテキストでコードを実行することができ、その結果、攻撃者がコンピュータ上のユーザーと同じ権限を取得することがで...

Windowsシェルは、Windowsのユーザーインターフェイスエクスペリエンスの基本フレームワークを提供する責任があります。これは、Windowsデスクトップとしてユーザーに最もよく知られているだけでなく、ファイルやフォルダを整理し、アプリケーションを起動するための手段を提供することを含む、ユーザのコンピューティングセッションの定義を支援するために、他の様々な機能を提供します。...

Windowsシェルは、Windowsのユーザーインターフェイスエクスペリエンスの基本フレームワークを提供する責任があります。これは、Windowsデスクトップとしてユーザーに最もよく知られているだけでなく、ファイルやフォルダを整理し、アプリケーションを起動するための手段を提供することを含む、ユーザのコンピューティングセッションの定義を支援するために、他の様々な機能を提供します。...

このページからダウンロードする以前に利用できる3つのツール - SQL Server 2000のSQLスキャン、SQLのチェック、およびSQL重要な更新プログラムを - 1回のダウンロードは、SQLの重要な更新キットに統合されました。 SQL重要な更新キットは、SMS展開ツールとServpriv.exeのユーティリティが含まれています。 SQL Server 2000のセキュリティツールは、 ""スラマー ""ワームに対して脆弱であるSQL Server 2000およびMSDE...

重大なセキュリティ問題は、攻撃者がリモートからMicrosoft Windowsを実行しているコンピュータを侵害され、完全に制御される可能性があります。この更新プログラムをインストールして、コンピュータの保護に役立てることができます。この項目をインストールした後、コンピュータを再起動する必要があり、要件:ます。 のWindows Server...