このアップデートは、ネットワークニュース転送プロトコル(NNTP)サービスを実行しているWindows 2000コンピュータでサービス拒否の脆弱性を解決します。 Windows 2000のNNTPサービスでメモリリークが含まれているため、サービスの脆弱性のこの拒否が存在します。 。悪意のあるユーザーが、影響を受けるサーバーに不正な大量のデータを送信する場合は、サーバーは要件の実行を停止させることができ、サーバに使用可能なメモリが枯渇することができます。 NNTPを使用してWindows 2000...

マイクロソフトでは、UTF-8などの.aspファイルを保存し、それがダブルバイト文字の名前を持つフォームのフィールドが含まれている場合に発生する問題に対処することIIS5.0用のパッチをリリースしました、名前が不適切にエンコードされていますサーバー側掲示するとき。 この要件: このWindows...

続きを読む

保護されたストアは、秘密鍵や証明書などの機密情報のための安全なストレージを提供するために、CryptoAPIのの一部として提供されます。設計により、保護されたストアは常にマシンで利用可能な最も強力な暗号を使用して情報を暗号化する必要があります。しかし、Windows 2000の実装では、より強力な暗号化がマシンにインストールされている場合でも、保護されたストアを暗号化するために、40ビットの鍵を使用しています。...

このパッチは、RDPプロトコルの実装に影響を及ぼす2つの脆弱性を排除します。 1つ目の脆弱性は、セッションの暗号化がRDPの特定のバージョンで実装される方法が含まれます。すべてのRDP実装は、RDPセッション内のデータが暗号化されることを可能にします。ただし、Windows 2000およびWindows XPに含まれているRDPのバージョンでは、テキスト形式のセッションデータのチェックサム自体が暗号化されずに送信されます。 ""...

リモートアクセスサービス(RAS)は電話回線でコンピュータとネットワーク間のダイヤルアップ接続を提供します。 RASは、Windows NT 4.0でネイティブシステムサービスとして提供され、また、Windows 2000およびWindows XP、およびWindows NT...

マイクロソフトは、IIS 4.0および5.0用の累積的な更新プログラムをリリースしました。 IISで、事実上すべての以前に同定されたセキュリティ上の脆弱性を排除することに加えて、それはまた、いくつかの新たに発見されたものを排除します。これらは、より高い権限を取得するには、サーバー上で低い特権コードをロードする能力を持つ攻撃者を有効にすることができ、サービスの脆弱性3拒否、のいずれかのCode Redワームによって悪用され、2つの脆弱性が含まれます。...

Windows 2000のセキュリティ修正プログラム:リモートntdll.dllの脆弱性からエクスプロイトIISは、Microsoft Windows 2000で識別されたセキュリティ上の脆弱性により、攻撃者がコンピュータの制御される可能性がありです。この問題は、Webサーバとして使用されるコンピュータに影響する可能性が最も高いです。この更新プログラムをインストールすることで、このおよびその他の特定された問題からコンピュータを保護することができます。 この要件: このWindowsの2000 /...