欠陥は、JScriptのためのWindowsスクリプトエンジンが情報を処理方法に存在します。攻撃者は、ユーザーの権限で攻撃者の任意のコードを実行される可能性があり、ユーザーが訪問したとき、そのWebページを作成することにより、この脆弱性を悪用する可能性があります。 WebページはWebサイトでホストされているか、電子メールでユーザーに直接送信される可能性があります。詳細については、MicrosoftのWebサイトを参照してください。要件:ます。 のWindows 98 / ME / NT...

は、2000年8月25日で、Microsoftは、Microsoft Internet Information Serverのの脆弱性を排除する更新プログラムが利用できるの顧客に助言するために、このセキュリティ情報の最初のバージョンをリリースします。 しかし、追加の変異を脆弱性は、続いて同定され、2000年10月30日に、掲示板を更新patch.The更新パッチの可用性の顧客に助言するために更新された脆弱性のすべての既知の変種を排除します。 この要件: このWindows...

保護されたストアは、秘密鍵や証明書などの機密情報のための安全なストレージを提供するために、CryptoAPIのの一部として提供されます。設計により、保護されたストアは常にマシンで利用可能な最も強力な暗号を使用して情報を暗号化する必要があります。しかし、Windows 2000の実装では、より強力な暗号化がマシンにインストールされている場合でも、保護されたストアを暗号化するために、40ビットの鍵を使用しています。...

IISサーバーは最後に特化したヘッダだけでなく、いくつかの特定の文字のいずれかを含むファイル要求を受信した場合、予想されるISAPI拡張処理が発生しないことがあり、「結果はファイルのソースコードがということです:開発者から。ブラウザに送信すること。「これは、通常のセキュリティ勧告は、これまでこれらの推奨事項に従っている場合は、妥協する機密情報が存在しないであろう、.ASPファイルに機密情報を含むと強く反対影響を及ぼすことに注意することが重要です。要求は別の方法によって作成される必要があるので、ここで問題に特...

この更新プログラムは、Windows 2000の「セキュリティの脆弱性」「複数のUNCプロバイダの未チェックのバッファ」を解決し、マイクロソフトセキュリティ情報MS02-017で説明されています。コンピュータが再起動するか、コンピュータ上で不正なプログラムを実行させるためのいずれかのバッファオーバーフローの脆弱性を悪用し、悪意のあるユーザーを防止するために、今すぐダウンロード。...

この更新プログラムは、この脆弱性は、不正プログラムは、デバッガへのアクセスを得ることができ、Windowsのデバッグ機能の認証メカニズムの欠陥の結果であるWindows 2000でセキュリティ上の脆弱性を「Windowsのデバッガで認証欠陥が特権の昇格することができます」解決します。デバッグ機能を通じて上昇権限を取得し、コンピュータ上で任意のコードを実行してから、悪意のあるユーザーを防止するために、今すぐダウンロードしてください。要件:ます。 Windows...

マイクロソフトは、IIS 4.0および5.0用の累積的な更新プログラムをリリースしました。 IISで、事実上すべての以前に同定されたセキュリティ上の脆弱性を排除することに加えて、それはまた、いくつかの新たに発見されたものを排除します。これらは、より高い権限を取得するには、サーバー上で低い特権コードをロードする能力を持つ攻撃者を有効にすることができ、サービスの脆弱性3拒否、のいずれかのCode Redワームによって悪用され、2つの脆弱性が含まれます。...

この更新プログラムは、Windows 2000ドメインコントローラに影響を与える「排他読取りアクセスをブロックポリシーアプリケーションのグループポリシーファイルを開く」の問題を解決し、マイクロソフトセキュリティ情報MS02-016で説明されています。 グループポリシーは、セキュリティ設定、デスクトップ設定など、ネットワーク上のコンピュータとユーザーのグループのための設定を指定するには、ドメイン管理者を可能にします。Windows...

このパッチは、脆弱性は、悪意のあるユーザーがドメイン管理者がアカウントロックアウトポリシーを設定していた場合でも、アカウントのパスワードを推測するために繰り返し試みを使用する可能性をMicrosoft Windows 2000のセキュリティ上の脆弱性を排除します。方法に問題そのNTLM認証Windows 2000で動作するには、ドメイン管理者は、このようなポリシーを設定していた場合でも、ドメインアカウントロックアウトポリシーは、ローカルのWindows...