Welcome to TechNet Blogs Sign in | Join | Help

Browse by Tags

All Tags » 信息安全   (RSS)

7 篇 Windows 7 安全有关博文分享

微软安全博客团队于日前新增了 7 篇与 Windows 7 安全有关的博文 。 分别有: 1. 一只 U 盘的 WINDOWS 7 之旅:与 BITLOCKER TO GO 的亲密接触 2. Windows 7 + IE 8,浏览网页不用怕 3. Windows 7 的操作中心:安全任我行 4. Windows 7 的用户账户控制:安全性和易用性的完美统一 5. Windows 7 的“Troubleshooting”(疑难解答)真牛 6. Windows 7 的指纹识别:简约而不简单 7. Windows

[转载] Microsoft Security Essentials 为正版 Windows 电脑提供增值服务

<<本文章转载自 微软安全博客 GCR Security Blogs 博客文章 " Microsoft Security Essentials 为正版 Windows 电脑提供增值服务 ">> 今天,微软(中国)有限公司宣布已经通过正版验证的 Windows 电脑可从微软官方网站免费下载并安装 Microsoft Security Essentials 中文测试版。 Microsoft Security Essentials 提供核心的安全保护,帮助用户免受病毒、间谍软件和其他恶意威胁的侵害。
Posted by Jackson Liao | 0 Comments

如何让 HTTP 301 通过 ISA Server 2006

看到这个博文题目的朋友一定很好奇这跟我有什么关系,让我用下面这个例子来说明: 假设你上线了一台新的网站服务器,打算取代掉旧的网站服务器,一般的情形下,是不会去影响到使用者的操作习惯的。 因此,在这个例子中,我们想要让连到 www.contoso.com (IP: 10.20.20.2)的使用者永久的导向到 ww2.contoso.com(IP: 10.20.20.20)而不是 IP: 10.20.20.25,一般的情况下,你可能会在防火墙上做如下设置: 设置一个防火墙规则去拒绝 requests

[转载] 微软八月十二日发行九个安全补丁

<<本文章转载自 微软安全博客 GCR Security Blogs 博客文章 " 微软八月十二日发行九个安全补丁 ">> 微软在八月十二日清晨发行九个安全补丁,其中五个最高级别为严重等级,四个为重要等级。並且重新發行 MS09-029 以及 09-035。 公告 ID 公告标题和摘要 最高严重等级和漏洞影响 重新启动要求 受影响的软件 MS09-036 Microsoft Windows 中的 ASP.NET 中的漏洞可能允许拒绝服务 (970957) 此安全更新解决了

TechNet 2009 年 8 月份在线网络广播及虚拟实验室课程表

2009 年 8 月的课程出炉罗,请大家共襄盛举! 无法参加直播的朋友们也可以参加点播课程喔。 8月 2009-08-04 在IIS 7上配置ASP,ASP.Net,PHP/FastCGI的应用 王昕昱 报名 动手实验 2009-08-06 Microsoft SQL Server 2008 点对点复制 王辉 报名 动手实验 2009-08-06 微软虚拟化应用场景(节省成本)——超级绿色虚拟化:提升企业IT能效 许敏俊 报名 无虚拟实验室 2009-08-06 微软虚拟化应用场景(业务连续)——在虚拟化解决方案中实现高可用性

微软在七月二十九日发行两个额外安全补丁 (MS09-034、MS09-035) 以及安全通报 973882

<<本文章转载自 微软安全博客 GCR Security Blogs 博客文章" 微软在七月二十九日发行两个额外安全补丁 (MS09-034、MS09-035) 以及安全通报 973882 ">> 微软在七月二十九日清晨发行两个额外安全补丁,包含一个严重级别, 及一个重要级别补丁。 另外发行安全通报 Advisory 973882。 公告 ID 公告标题和摘要 最高严重等级 漏洞影响 重启要求 受影响的软件 MS09-034 Internet Explorer的累计安全更新

微软发布紧急安全补丁提前通知

<<本文章转载自 微软安全博客 GCR Security Blogs 博客文章 " 微软发布紧急安全补丁提前通知 ">> 在此提前通知各位微软计划将于七月二十九日清晨发布两个额外的安全补丁来修正所发现的漏洞。其中一个最高级别为严重等级的 IE 安全补丁,另一个为中度等级的Visual Studio 补丁。 请注意:开发人员请特别关注此两个安全补丁所修正的问题以及对 IE 深度防御方式的改变。 Bulletin ID Maximum Severity Rating and Vulnerability

Microsoft 安全公告摘要(2009 年 7 月)

下表概述了本月的安全公告(按严重性排序)。 有关受影响软件的详细信息,请参阅 “ 受影响的软件及其下载位置 ” 。 公告 I D 公告标题和摘要 最高严重等级和漏洞影响 重新启动要求 受影响的软件 MS09-029 Embedded OpenType 字体引擎中的漏洞可能允许远程执行代码 (961371) 此安全更新解决 Microsoft Windows 组件 Embedded OpenT ype (EOT) 字体引擎中的两个秘密报告的漏洞。 这些漏洞可能允许远程执行代码。 成功利用这些漏洞的攻击者可以远程完全控制受影响的系统。

关于 Office 网络组件的 ActiveX 控件漏洞的更多信息 (Advisory 973472) [转载]

<<本文章转载自 微软安全博客 GCR Security Blogs 博客文章 " 关于 Office 网络组件的 ActiveX 控件漏洞的更多信息 (Advisory 973472) [转译] ">> 我们获悉了 Internet 上的一轮公开的攻击,该攻击利用了 Office 网络组件表单的 ActiveX 控件(OWC10 和 OWC11)。我们已经发布了 安全通报973472 来为用户提供指导。这篇文章将提供更多细节来帮助大家理解这个问题。 攻击媒介是什么? 这个漏洞允许攻击者以“浏览和获得权限”的方式执行远程代码。这个过程需要用户交互,即需要用户访问包含攻击代码的恶意链接。

Microsoft Forefront 统一访问网关(Unified Access Gateway)开放公测

Forefront 统一访问网关( U nified A ccess G ateway)利用应用程序智能(application intelligence )和颗粒访问控制(granular access control)提供一个方便和安全的远程访问解决方案。 Forefront UAG 是一个满足您远程访问需要的解决方案,因为它提供所有用户、 设备,和网络资源管理和政策集控。 当您下载最新测试版软件时,您将自动注册并可访问一个宝贵的测试版资源。 下载公测前,建议您先阅读 Forefront UAG

存在于 msvidctl.dll 中的 MPEG2TuneRequest ActiveX 控件漏洞 [转载]

<<本文章转载自 微软安全博客 GCR Security Blogs 博客文章 " 存在于 msvidctl.dll 中的 MPEG2TuneRequest ActiveX 控件漏洞 [转译] ">> 我们获悉了一轮活跃的攻击,此轮攻击利用了微软的 MPEG2TuneRequest ActiveX 控件对象的远程代码执行漏洞。我们发布了 安全通报 972890 以向我们的客户提供指导,帮助他们保护自己。在这篇 Blog中,我想提供更多细节来帮助你理解这个问题。 攻击媒介是什么?(例如,用户是怎样被攻陷的?)

六月 TechNet 安全中心

TechNet 安全中心 Microsoft 安全公告摘要 (2009年6月) 本公告摘要列出了 2009 年 6 月发布的安全公告,建议您立即下载重要更新,以保护您电脑的安全。 • MS09-027 - Microsoft Office Word 中的漏洞可能允许远程执行代码 (969514) • MS09-026 - RPC 中的漏洞可能允许特权提升 (970238) • MS09-025 - Windows 内核中的漏洞可能允许特权提升 (968537) • 更多安全公告 Microsoft

導讀 - I'm a developer, how can I integrate my application with NAP?

這邊文章是從 Steve Lamb's Blog 的部落格看到的. 看來應該是有程式開發人員問道要如何將 NAP 整合進應用程式中. Steve Lamb 介紹了一篇 MSDN 網站上的文章: Network Access Protection 這篇文章說明了如何利用 C / C++ 將 NAP 整合進應用程式中. 但程式開發人員必須熟悉 DHCP, VPN 與 IPsec. 使用者的網路環境必須是伺服器作業系統是 Windows Server 2008, Client 電腦必須是 Windows

有關 Exchange 2003 ActiveSync 與 Enforce Password on Device 問題

前一段時間接獲 Exchange 產品經理的回報, 在 TechNet 討論區 上有個 Exchange 2003 ActiveSync 與 Enforce Password on Device 問題 尚未有解, 因此, 我尋求微軟技術工程師的支援. 在幾次微軟技術工程師的 Email 往返中, 他們提到了一個微軟官方的 SBS 支援與產品部門的部落格: Remote Wiping a Device With No User Input 由於之前沒有介紹過這個部落格, 因此, 我想也藉由這個機會順便說明一下

導讀 - Resources for TechNet Webcast: Offline Files and Folder Redirection in Windows Vista

這篇文章是 Kevin Remde 在 Full of I.T. 這個部落格上發表的. Kevin Remde 在微軟的工作是 IT PRO Evangelist. 所謂 Evangelist, 就英文字典上的翻譯叫做 "福音書著作者", 白話來說就是在推廣微軟技術的工作, 推廣的方式很多, 例如著作或是授課方式...等等. 目前在台灣微軟並沒有這樣的人, 因此, 在我的工作中相形之下除了我自己, 也必須藉由 MVP (微軟最有價值專家), 以及一些有熱情與技術的業界人士來協助. 我也期待許多有熱情的朋友可以一起加入,
More Posts Next page »
 
Page view tracker