طباعة... | إغلاق

تحديث الأمان، 10 نوفمبر 2000

يحل هذا التحديث مشكلة عدم حصانة الأمان "Web Server File Request Parsing" في خدمات معلومات إنترنت (IIS)‏ 4.0 وخدمات معلومات إنترنت (IIS)‏ 5.0. عندما يتلقى ملقم ويب الذي يشغل IIS طلباً لملف، فإنه يمرر اسم الملف لنظام التشغيل من أجل معالجته. فإذا قام مستخدم ماكر بضم أوامر لنظام التشغيل إلى طلب ملف cmd. أو bat. بطريقة معيّنة، تمرر IIS خطأً طلب الملف والأوامر إلى نظام التشغيل. وقد يسمح ذلك للمستخدم الماكر بتشغيل الأوامر بشكل مباشر على ملقم ويب. قم بالتحميل الآن لمنع المستخدم الماكر من تعديل صفحات ويب، ومن إضافة، أو تغيير، أو حذف الملفات عن طريق إرسال طلبات غير اعتيادية.

لمزيد من المعلومات حول مشكلة عدم الحصانة هذه، برجى مراجعة Microsoft Security Bulletin MS00-086. (هذا الموقع باللغة الإنكليزية).

متطلبات النظام
يطبّق هذا التحديث على Whistler Beta 1 (Build 2296)‎.

كيفية الاستخدام
أعد تشغيل الكمبيوتر لإكمال التثبيت.

كيفية إلغاء التثبيت
  1. انقر فوق ابدأ، وأشر إلى إعدادات، ثم انقر فوق لوحة التحكم.
  2. انقر نقراً مزدوجاً فوق إضافة/إزالة البرامج.
  3. حدد Whistler Beta Hotfix [See Q277873 for more information]‎ وانقر فوق تغيير/إزالة من أجل إلغاء التثبيت.

طباعة... | إغلاق