Udskriv... | Luk

Sikkerhedsopdatering, 10. november 2000

Denne opdatering løser sikkerhedsproblemet "Web Server File Request Parsing" i Internet Information Server (IIS) 4.0 og Internet Information Services (IIS) 5.0. Når en Webserver, der kører IIS, modtager en anmodning om en fil, sender den navnet på filen til operativsystemet for behandling. Hvis en ondsindet bruger kombinerer en anmodning om en .cmd- eller .bat-fil med operativsystemkommandoer på en bestemt måde, overføres både filanmodningen og kommandoerne til operativsystemet af IIS på en forkert måde. Dette kunne give den ondsindede bruger mulighed for at køre kommandoer direkte på Webserveren. Hent opdateringen nu for at forhindre en ondsindet bruger i at redigere Websider, tilføje, ændre eller slette filer ved at sende fejludformede filanmodninger.

Yderligere oplysninger om dette problem finder du i Microsoft Security Bulletin MS00-086. (Dette Websted er på engelsk).

Systemkrav
Denne opdatering gælder for Whistler betaversion 1 (build 2296).

Sådan bruges programmet
Genstart computeren, så installationen afsluttes.

Sådan afinstalleres programmet
  1. Klik på Start, peg på Indstillinger, og klik derefter på Kontrolpanel.
  2. Dobbeltklik på Tilføj/fjern programmer.
  3. Marker Whistler betaversion-lynreparation [se Q277873 for yderligere oplysninger] og klik på Rediger/fjern for at afinstallere.

Udskriv... | Luk