تساعد مجموعة أدوات تجربة التخفيف المعززة (إميت) في رفع الحواجز ضد المهاجمين الذين يمكنهم الوصول إلى أنظمة الكمبيوتر. تتوقع إميت الإجراءات والتقنيات الأكثر شيوعا التي قد يستخدمها الخصوم في تعريض جهاز الكمبيوتر للخطر، ويساعد على الحماية عن طريق تحويل هذه الإجراءات والتقنيات وإيقافها وحجبها وإبطالها. إميت يساعد على حماية...

هذا التصحيح يحل ثغرة أمنية في ملقم Microsoft معلومات الإنترنت التي من شأنها أن تسمح لمستخدم ضار لاختطاف الجلسة ويب آمنة مستخدم آخر في إطار مجموعة محدودة جدا من الظروف. وIIS يدعم استخدام ملف تعريف الارتباط معرف جلسة لتتبع معرف جلسة الحالي لدورة الويب. ومع ذلك، ASP في IIS لا يدعم خلق آمنة ملفات تعريف الارتباط معرف جلسة...

هذا التصحيح يزيل الثغرات الأمنية في ملقم معلومات إنترنت Microsoft. نقاط الضعف قد يسمح لمشغل موقع ويب ضار لسوء استخدام موقع ويب آخر كوسيلة لمهاجمة المستخدمين. هذا الضعف، والمعروفة باسم البرمجة عبر الموقع (CSS)، النتائج عندما تطبيقات الويب لا صحة المدخلات بشكل صحيح قبل استخدامها في صفحات ويب ديناميكية. إذا كانت مشغلي...

هذا التصحيح يحل ثغرة أمنية في نظام التشغيل Windows 2000 منتجات ملقم و Systems Management Server. يكون الضعف قد يسمح لمستخدم ضار للسيطرة على خادم المتضررين والسفن مايكروسوفت نسختين من شبكة رصد (NETMON): نسخة الأساسي الذي يأتي مع نظام التشغيل Windows NT 4.0 و Windows 2000 منتجات الخادم، ونسخة كاملة أن السفن كجزء من...

هذا التصحيح يحل ثغرة أمنية في المكون الذي يأتي كجزء من Microsoft ملقم معلومات إنترنت. ضعف يمكن أن تسمح للمهاجمين لمنع خادم الويب المتضررين من تقديم خدمة مفيدة. ويتم تثبيت ملحقات ملقم (FPSE) سفينة FrontPage مع وافتراضيا كجزء من IIS 4.0 و 5.0. وظائف FPSE أكثر دراية تسمح موقع ويب وإدارة المحتوى. ومع ذلك، كما يوفر وظائف...

ويشمل هذا الضعف البديل الجديد من "ملف جزء القراءة عن طريق .HTR 'الضعف، نوقشت المتغيرات السابقة منها في أمان Microsoft MS00-031 نشرات وMS00-044. مثل المتغيرات الأصلية، يمكن هذا واحد تمكن مهاجم لطلب ملف بطريقة من شأنها أن تتسبب لتتم معالجتها من قبل التمديد HTR ISAPI. ونتيجة لذلك هو أن شظايا من الملفات من جانب...

خدمة موفر دعم الأمان NTLM (NTLMSSP) في نظام التشغيل Windows NT 4.0 مسؤولة عن التعامل مع طلبات المصادقة NTLM، ويعمل بشكل افتراضي على جميع أنظمة ويندوز NT 4.0. خلل في تنفيذ الخدمة قد تسمح طلب خدمة من عملية المحرومة إلى تعليمات برمجية للتشغيل في سياق خدمة NTLMSSP، التي تدير مع امتيازات النظام المحلي. هذا قد تمكن...

شبكة تبادل البيانات الديناميكي (DDE) هي التكنولوجيا التي تمكن تطبيقات على أجهزة الكمبيوتر ويندوز المختلفة لتبادل البيانات بشكل حيوي. ويتم ذلك عن طريق تبادل قنوات الاتصالات يسمى المشاركات الموثوقة، والتي تدار من قبل خدمة دعا وكيل DDE الشبكة. حسب التصميم، ويمكن لعمليات على الجهاز المحلي تفرض على طلبات وكيل DDE الشبكة،...

هذا التحديث التراكمي يتضمن كافة التحديثات التي تم إصدارها لملقم معلومات إنترنت (IIS) 4.0 منذ إطلاق ويندوز NT 4.0 Service Pack 5 من بينهم اثنان من التحديثات الجديدة. تحميل الآن للحفاظ على IIS 4.0 تحديث مع أحدث تصحيحات الأمان. يحل هذا التحديث اثنين من الثغرات الأمنية الجديدة: A الحرمان من الخدمة الضعف التي يمكن أن تسبب...

OWA هو خدمة صرف 5.5 و 2000 Server الذي يسمح للمستخدمين لاستخدام مستعرض ويب للوصول إلى علبة بريد Exchange الخاصة بهم. ومع ذلك، يوجد خلل في التفاعل بين OWA وIE لمرفقات الرسالة. إذا مرفق يحتوي على التعليمات البرمجية HTML بما في ذلك السيناريو، وسيتم تنفيذ البرنامج النصي عند فتح المرفقات، بغض النظر عن نوع المرفق. لأن OWA...