IISサーバーは最後に特化したヘッダだけでなく、いくつかの特定の文字のいずれかを含むファイル要求を受信した場合、予想されるISAPI拡張処理が発生しないことがあり、「結果はファイルのソースコードがということです:開発者から。ブラウザに送信すること。「これは、通常のセキュリティ勧告は、これまでこれらの推奨事項に従っている場合は、妥協する機密情報が存在しないであろう、.ASPファイルに機密情報を含むと強く反対影響を及ぼすことに注意することが重要です。要求は別の方法によって作成される必要があるので、ここで問題に特...

この更新プログラムは、Windows 2000を実行しているコンピュータで「無効なRDPデータがターミナルサービス障害を引き起こす可能性があります」の脆弱性を排除し、マイクロソフトセキュリティ情報MS01-052で説明されています。サーバーが失敗することから悪質なユーザーを防ぐために、今すぐダウンロードしてください。 Windows...

この更新プログラムは、Windows 2000を実行しているコンピュータで「無効なRDPデータがターミナルサービス障害を引き起こす可能性があります」の脆弱性を排除し、マイクロソフトセキュリティ情報MS01-052で説明されています。サーバーが失敗することから悪質なユーザーを防ぐために、今すぐダウンロードしてください。 Windows...

このパッチは、サービス拒否攻撃からのいくつかのケースでは、特権の昇格、に効果の範囲を、可能性がありますいくつかのセキュリティ上の脆弱性を排除します。 Windows NT 4.0のみに影響を与え無効なLPCリクエストの脆弱性:いくつかの脆弱性は、LPCおよびLPCポートのWindows NT 4.0およびWindows 2000の実装で同定されています。無効なLPC要求を徴収することで、偽LPC要求を徴収することにより、Windows NT 4.0およびWindows...

この更新プログラムは、Windows 2000の「セキュリティの脆弱性」「複数のUNCプロバイダの未チェックのバッファ」を解決し、マイクロソフトセキュリティ情報MS02-017で説明されています。コンピュータが再起動するか、コンピュータ上で不正なプログラムを実行させるためのいずれかのバッファオーバーフローの脆弱性を悪用し、悪意のあるユーザーを防止するために、今すぐダウンロード。...

このアップデートは、ネットワークニュース転送プロトコル(NNTP)サービスを実行しているWindows 2000コンピュータでサービス拒否の脆弱性を解決します。 Windows 2000のNNTPサービスでメモリリークが含まれているため、サービスの脆弱性のこの拒否が存在します。 。悪意のあるユーザーが、影響を受けるサーバーに不正な大量のデータを送信する場合は、サーバーは要件の実行を停止させることができ、サーバに使用可能なメモリが枯渇することができます。 NNTPを使用してWindows 2000...

保護されたストアは、秘密鍵や証明書などの機密情報のための安全なストレージを提供するために、CryptoAPIのの一部として提供されます。設計により、保護されたストアは常にマシンで利用可能な最も強力な暗号を使用して情報を暗号化する必要があります。しかし、Windows 2000の実装では、より強力な暗号化がマシンにインストールされている場合でも、保護されたストアを暗号化するために、40ビットの鍵を使用しています。...