このアップデートは、ネットワークニュース転送プロトコル(NNTP)サービスを実行しているWindows 2000コンピュータでサービス拒否の脆弱性を解決します。 Windows 2000のNNTPサービスでメモリリークが含まれているため、サービスの脆弱性のこの拒否が存在します。 。悪意のあるユーザーが、影響を受けるサーバーに不正な大量のデータを送信する場合は、サーバーは要件の実行を停止させることができ、サーバに使用可能なメモリが枯渇することができます。 NNTPを使用してWindows 2000...

WindowsでのHTMLヘルプ機能は、その機能の多くを提供し、ActiveXコントロールが含まれています。コントロールを介して公開機能の​​一つは、攻撃者?のサイトまたはHTML形式の電子メールとしてユーザーに送信された上でホストされるWebページによって悪用される可能性があり未チェックのバッファが含まれています。成功した脆弱性を悪用し、攻撃者はそれによってシステム上のユーザーと同じ権限を取得、ユーザーのセキュリティコンテキストでコードを実行することができるであろう。 ...

このパッチは、サービス拒否攻撃からのいくつかのケースでは、特権の昇格、に効果の範囲を、可能性がありますいくつかのセキュリティ上の脆弱性を排除します。 Windows NT 4.0のみに影響を与え無効なLPCリクエストの脆弱性:いくつかの脆弱性は、LPCおよびLPCポートのWindows NT 4.0およびWindows 2000の実装で同定されています。無効なLPC要求を徴収することで、偽LPC要求を徴収することにより、Windows NT 4.0およびWindows...

セキュリティポリシーの作成者、どのようにあなたのWeb​​サービスを確保するために、WSEプログラミング・モデルを活用する方法、コードを記述することなく、Webサービスをセキュリティで保護する方法を学んでください。要件:ます。 のWindows XP / Server...

この更新プログラムは、Windows 2000を実行しているコンピュータで「無効なRDPデータがターミナルサービス障害を引き起こす可能性があります」の脆弱性を排除し、マイクロソフトセキュリティ情報MS01-052で説明されています。サーバーが失敗することから悪質なユーザーを防ぐために、今すぐダウンロードしてください。 Windows...

Windows 2000のセキュリティモデルでは、コンテナオブジェクトの階層は、プロセスを分離するために使用されます。すべてのセッションは、1つ以上のWindowsステーションが含まれています。すべてのウィンドウステーションとは、一つまたは複数のデスクトップが含まれています。設計では、プロセスは、ウィンドウステーション内で実行するように制約され、プロセス内のスレッドは、一つ以上のデスクトップで実行されます。...

このアップデートは、ユーザーが悪意を持って変更されているドキュメントを開いているため、警告なしでマクロを実行してからWordを防止します。この更新プログラムをインストールしたら、あなたはまだマクロでのテンプレート、テンプレートのマクロ、またはRTF文書を使用することができるようになります。...