สิ่งอำนวยความสะดวกวิธีใช้ HTML ใน Windows รวมถึงตัวควบคุม ActiveX ที่มีมากในการทำงานของ หนึ่งในหน้าที่สัมผัสผ่านการควบคุมมีบัฟเฟอร์ไม่ถูกตรวจสอบซึ่งสามารถนำมาใช้ประโยชน์โดยเว็บโฮสต์บนโจมตี? เว็บไซต์หรือส่งไปยังผู้ใช้เป็นจดหมายเป็น HTML...
- หน้าแรก
- Microsoft
- ซอฟต์แวร์รักษาความปลอดภัย
- การเข้ารหัสและการถอดรหัสซอฟต์แวร์
ซอฟแวร์ที่เป็นที่นิยม
-
Windows NT Authentication Vulnerability Patch 30 Oct 15
-
Windows Certificate Enrollment Control Vulnerability Patch (Windows Me) 29 Oct 15
-
Windows 2000 NNTP Denial of Service Vulnerability Patch 5 Dec 15
-
Microsoft Exchange 2000 Malformed Mail Attribute can Cause Exchange 2000 to Exhaust CPU Resources 2 Nov 15
-
Windows XP RDP Protocol Security Vulnerability Patch 2 Nov 15
-
Windows 2000 Predictable Name Pipes Vulnerability Patch 6 Dec 15
-
Windows Me Exposed Passwords in Compressed Files Vulnerability Patch 6 Dec 15
ใหม่ การเข้ารหัสและการถอดรหัสซอฟต์แวร์ เพื่อ Microsoft
แพทช์นี้จะช่วยลดผลกระทบต่อสองช่องโหว่การดำเนินงานของโปรโตคอล RDP: ช่องโหว่แรกที่เกี่ยวข้องกับวิธีการที่เข้ารหัสเซสชั่นการใช้งานในบางรุ่น RDP ทุกการใช้งาน RDP อนุญาตให้ข้อมูลในเซสชั่น RDP ที่จะได้รับการเข้ารหัส อย่างไรก็ตามในรุ่น RDP ที่รวมอยู่ใน Windows...
แพทช์นี้จะช่วยลดผลกระทบต่อสองช่องโหว่การดำเนินงานของโปรโตคอล RDP: ช่องโหว่แรกที่เกี่ยวข้องกับวิธีการที่เข้ารหัสเซสชั่นการใช้งานในบางรุ่น RDP ทุกการใช้งาน RDP อนุญาตให้ข้อมูลในเซสชั่น RDP ที่จะได้รับการเข้ารหัส อย่างไรก็ตามในรุ่น RDP ที่รวมอยู่ใน Windows...
แพทช์นี้อยู่สองช่องโหว่ บัฟเฟอร์ที่ไม่ได้ตรวจสอบที่มีอยู่ในโปรแกรมที่จัดการ decompressing ไฟล์จากไฟล์ซิป เมื่อโปรแกรมนี้พยายามที่จะเปิดไฟล์ที่มีชื่อไฟล์ในรูปแบบพิเศษที่มีอยู่ในไฟล์บีบอัดที่ Windows Explorer อาจล้มเหลวหรือผู้โจมตีอาจจะสามารถเรียกใช้รหัสใด...
สิ่งอำนวยความสะดวกวิธีใช้ HTML ใน Windows รวมถึงตัวควบคุม ActiveX ที่มีมากในการทำงานของ หนึ่งในฟังก์ชั่นที่มีการเปิดเผยผ่านการควบคุมมีบัฟเฟอร์ไม่ถูกตรวจสอบ...
ปัญหาการรักษาความปลอดภัยที่ระบุไว้ใน Microsoft Outlook 2002 อาจทำให้ผู้โจมตีที่จะทำลายการทำงานในโปรแกรมจึงป้องกันคุณจากการอ่านอีเมลจนกว่าการดำเนินการแก้ไขได้รับการถ่าย คุณสามารถช่วยป้องกันคอมพิวเตอร์ของคุณจากนี้และอื่น ๆ...
ข้อบกพร่องที่มีอยู่ในวิธีการที่เครื่องยนต์สคริปต์ของ Windows สำหรับประมวลผลข้อมูล JScript ผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่โดยการสร้างเว็บเพจที่เมื่อเข้าเยี่ยมชมโดยผู้ใช้จะรันโค้ดของทางเลือกของการโจมตีที่มีสิทธิ์ของผู้ใช้...
ข้อบกพร่องที่มีอยู่ในวิธีการที่เครื่องยนต์สคริปต์ของ Windows สำหรับประมวลผลข้อมูล JScript ผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่โดยการสร้างเว็บเพจที่เมื่อเข้าเยี่ยมชมโดยผู้ใช้จะรันโค้ดของทางเลือกของการโจมตีที่มีสิทธิ์ของผู้ใช้...
การปรับปรุงนี้แก้ไขของบัฟเฟอร์ไม่ได้ตรวจสอบในหลายผู้ให้บริการ UNC 'ช่องโหว่ความปลอดภัยใน Windows NT 4.0 และมีการกล่าวถึงใน Microsoft Security Bulletin MS02-017...
การปรับปรุงนี้แก้ไข "" บัฟเฟอร์ไม่ได้ตรวจสอบในหลายผู้ให้บริการ UNC "" ช่องโหว่ความปลอดภัยใน Windows 2000 และมีการกล่าวถึงใน Microsoft Security Bulletin MS02-017...
ซอฟแวร์ที่เป็นที่นิยม
-
Windows 2000 Predictable Name Pipes Vulnerability Patch 6 Dec 15
-
Windows 2000 Multiple UNC Provider Vulnerability Patch 30 Oct 15
-
Windows 2000 Security Patch: IIS Remote Exploit from ntdll.dll Vulnerability 21 Sep 15
-
Windows NT Invalid RDP Data Vulnerability Patch 5 Dec 15
-
Windows 2000 Domain Account Lockout Vulnerability Patch 6 Dec 15
-
Windows 2000 Group Policy File Vulnerability Patch 30 Oct 15
-
Windows XP Security Patch: Internet Information Services Security Roll-up Package 21 Sep 15