このパッチは、RDPプロトコルの実装に影響を及ぼす2つの脆弱性を排除します。 1つ目の脆弱性は、セッションの暗号化がRDPの特定のバージョンで実装される方法が含まれます。すべてのRDP実装は、RDPセッション内のデータが暗号化されることを可能にします。ただし、Windows 2000およびWindows XPに含まれているRDPのバージョンでは、テキスト形式のセッションデータのチェックサム自体が暗号化されずに送信されます。 ""...

リモートアクセスサービス(RAS)は電話回線でコンピュータとネットワーク間のダイヤルアップ接続を提供します。 RASは、Windows NT 4.0でネイティブシステムサービスとして提供され、また、Windows 2000およびWindows XP、およびWindows NT...

マイクロソフトは、IIS 4.0および5.0用の累積的な更新プログラムをリリースしました。 IISで、事実上すべての以前に同定されたセキュリティ上の脆弱性を排除することに加えて、それはまた、いくつかの新たに発見されたものを排除します。これらは、より高い権限を取得するには、サーバー上で低い特権コードをロードする能力を持つ攻撃者を有効にすることができ、サービスの脆弱性3拒否、のいずれかのCode Redワームによって悪用され、2つの脆弱性が含まれます。...

Windows 2000のセキュリティ修正プログラム:リモートntdll.dllの脆弱性からエクスプロイトIISは、Microsoft Windows 2000で識別されたセキュリティ上の脆弱性により、攻撃者がコンピュータの制御される可能性がありです。この問題は、Webサーバとして使用されるコンピュータに影響する可能性が最も高いです。この更新プログラムをインストールすることで、このおよびその他の特定された問題からコンピュータを保護することができます。 この要件: このWindowsの2000 /...

Windows 2000のセキュリティ修正プログラム:9月は5.0の累積的なセキュリティ更新プログラムは、Windows 2000でインターネットインフォメーションサービス(IIS)5.0に影響を与えるだけでなく、IISのすべての以前の更新プログラムを組み込むいくつかのセキュリティ上の脆弱性に対処するアップデートされているIIS。 この要件: このWindowsの2000 /...

マイクロソフトは、パターンマッチングを行う場合、FTPコマンドにワイルドカードのシーケンスを処理する関数は、常に十分なメモリを割り当てていないため、Microsoftインターネットインフォメーションサービス(IIS)5.0に存在するサービス運用妨害(DoS)の脆弱性に対処するパッチをリリースしました。 このWindows 2000のセキュリティ修正プログラム:余分な復号動作は、IISを介したコマンドの実行にも、IIS...

マイクロソフトは.printer ISAPIエクステンションに未チェックのバッファに起因するIIS 5.0のセキュリティ上の脆弱性を修正するパッチをリリースしました。この脆弱性からの悪意ある攻撃は、サーバーの完全な妥協につながります。 この要件: このWindowsの2000 /...

このアップデートは、Windows 2000のSMTP(Simple Mail Transfer Protocol)サービスの「Windows 2000のSMTPメールリレーのセキュリティ上の脆弱性に対処し、マイクロソフトセキュリティ情報MS01-037で説明されています。お使いのコンピュータから電子メールメッセージを中継する悪意のあるユーザーを防止するために、今すぐダウンロードしてください。この脆弱性は、Windows 2000 Server製品の一部としてオプションでWindows 2000...