Microsoftデータアクセスコンポーネント(MDAC)は、データベースにアクセスし、使用するための技術をサポートしているの数を提供しています。これらの機能の中に含まT-SQLのOpenRowSetコマンドの基礎となるサポートです。セキュリティ上の脆弱性結果のOpenRowSetの基礎となるMDAC機能が未チェックのバッファが含まれているため。 に成功し、それが影響を受けるSQL...

ExcelおよびPowerPointは、マクロの実行を制御し、自動的に実行されているからマクロを防ぎマクロのセキュリティフレームワークを持っています。この枠組みの下で、いつでもユーザーが文書がマクロの存在のためにスキャンされた文書を開きます。文書にマクロが含まれている場合、ユーザーに通知し、要求された彼は、マクロまたはマクロを実行したい場合は、セキュリティ設定に応じて、完全に無効になっています。欠陥は、悪意のあるユーザーがマクロのチェックをバイパスできるようにすることができ、マクロが検出される方法に存在しま...

OWAは、Exchange 5.5、ユーザーが自分のExchangeメールボックスにアクセスするには、Webブラウザを使用することを可能にする2000サーバーのサービスです。しかし、欠陥がメッセージの添付ファイルのため、OWAとIEの間の相互作用に存在します。添付ファイルは、スクリプトを含むHTMLコードが含まれている場合、添付ファイルが開かれると、スクリプトは関係なく、添付ファイルの種類を、実行されます。...

このパッチは、Microsoftインターネットインフォメーションサービスのセキュリティ上の脆弱性を排除します。脆弱性は、Webサーバーからファイルの断片を読み取るために、非常に珍しい条件の下で、攻撃者を有効に可能性があります。この脆弱性は「.HTR経由のファイルフラグメントの読み取り」の脆弱性の変種が含まれます。オリジナルの変種と同様に、この1は、HTR...

このパッチは、悪意のあるユーザーが状況の非常に制限されたセットの下で、他のユーザーのセキュアなWebセッションをハイジャックすることを可能にするMicrosoftインターネットインフォメーションサーバーのセキュリティ上の脆弱性を排除します。はIISが、現在のセッションIDを追跡するためのセッションIDクッキーの使用をサポートしていますWebセッションのため。その結果、RFC...

このパッチは、MicrosoftインターネットインフォメーションServerの一部として、その船舶のコンポーネントの脆弱性を排除します。この脆弱性により、攻撃者が有益なサービスを提供するから、影響を受けるWebサーバーを防ぐために可能性があります。とでFrontPageサーバー拡張機能(FPSE)船は、IIS...

Office Webコンポーネント(OWC)は、ユーザが完全なMicrosoft Officeアプリケーションをインストールすることを必要とせずに、WebブラウザでユーザーにMicrosoft Officeのの限られた機能を提供し、いくつかのActiveXコントロールが含まれています。これにより、ユーザーは完全なアプリケーションのインストールが実行不可能または望ましくない状況でのMicrosoft...

Microsoft Outlookの2002年に発見されたセキュリティ上の問題は、このように是正措置がとられているまで、電子メールを読んでからあなたを防ぐこと、攻撃者はプログラム内の機能を破壊する可能性があります。このアップデートをインストールすることにより、これと他の識別されたセキュリティ上の問題からコンピュータを保護することができます。このアップデートは、OutlookのPOP3 / SMTPクライアントに影響を与えるのOffice XP Service Pack...