Microsoftは検索要求を処理する関数に未チェックのバッファを持つインデックスサーバー2.0の脆弱性を修正するパッチをリリースしました。バッファがランダムデータでオーバーランされた場合は、過度に長い値が特定の検索パラメータに提供された場合は、バッファオーバーランが発生します。 この、それはインデックスサービスが失敗する原因となります。それは慎重に選択したデータでオーバーランされた場合、攻撃者の任意のコードは、ローカルシステムのセキュリティコンテキストで、サーバー上で実行させることができました。 ...

続きを読む

このパッチは、SP4のリリース後にExchange Server 5.5のCDOで見つかった問題を解決。このパッチに含まれる修正の一覧については、関連リソースセクションで、このダウンロードリンクの詳細情報を参照してください。 この要件: このWindowsのNT /...

MDAC 2.1、2.5で配信されたRDSのコンポーネントの1つおよび2.6に未チェックのバッファが含まれています。このパッチは、セキュリティ上の脆弱性を排除します。 MDAC 2.7は、この脆弱性が含まれていません。脆弱性は、Windows XPには影響しません。 この要件: このWindowsの98 / ME / NT / 2000 /...

データアクセスアプリケーションブロックは、パフォーマンスおよびリソース管理のベストプラクティスをカプセル化し、簡単に独自の.NETアプリケーションのビルディング・ブロックとして使用することができます。あなたがそれを使用している場合、あなたは、テストを作成し、維持するために必要なカスタム・コードの量が削減されます この具体的には、データアクセスアプリケーションブロックがお手伝いします:ストアドプロシージャやSQLテキストコマンドを呼び出します。パラメータの詳細を指定します。...

SQL Server Reporting Servicesを使用して、SQLデータベースに格納されているISA Serverのログからレポートを生成するレポートサービスプロジェクトとその定義済みのレポート定義言語(RDL)ファイルを使用してください。マイクロソフトのインターネットセキュリティとアクセラレータ(ISA)Server 2004のEnterprise Editionで、複数のISA...

続きを読む

重要なセキュリティ脆弱性により、攻撃者は、Microsoft ISA Serverでの2000年の脆弱性結果をMicrosoftファイアウォールサービスのバッファをオーバーフローする可能性がありますマイクロソフト、ISA Server 2000のH.323フィルタに存在するためのためのH.323フィルタMicrosoftファイアウォールサービスは、特別な形式のH.323パケットに適切な境界チェックを行いません。成功しvulnerablyこれを悪用ます。...

動的なデータ交換(DDE)は、Microsoft Windowsオペレーティング環境の強力な機能です。 DDEは、アプリケーションがすべての種類のデータを交換できるようなプロトコルを提供します。 DDEクライアントアプリケーションがDDEサーバと効果的にコミュニケーションするためには、これらのサーバーは、一貫して正しくSystemトピックをサポートしている必要があります。 この要件: このWindowsの95/98 / NT /...