Drukuj... | Zamknij

Aktualizacja zabezpieczeń, 10 listopada 2000

Zainstalowanie tej aktualizacji pozwoli na usunięcie luki w zabezpieczeniach w programach Internet Information Server (IIS) 4.0 i Internetowe usługi informacyjne (IIS) 5.0, określanej angielskim terminem "Web Server File Request Parsing". Serwer Web, na którym jest jest uruchomiony program IIS, po otrzymaniu żądania pliku, przekazuje jego nazwę do przetwarzania przez system operacyjny. Jeśli złośliwy użytkownik połączy w szczególny sposób żądanie otwarcia pliku .cmd lub .bat z poleceniami systemu operacyjnego, program IIS niewłaściwie przekaże żądanie otwarcia pliku i polecenia do systemu operacyjnego. To umożliwi złośliwemu użytkownikowi uruchomienie poleceń bezpośrednio na serwerze Web. Pobranie tej aktualizacji uniemożliwi złośliwemu użytkownikowi modyfikowanie stron sieci Web, dodawanie, zmienianie lub usuwanie plików przez wysyłanie źle sformułowanych żądań otwarcia pliku.

Więcej informacji na temat tej luki można znaleźć w biuletynie Microsoft Security Bulletin MS00-086. (Witryna w języku angielskim.)

Wymagania systemowe
Ta aktualizacja ma zastosowanie do programu Whistler Beta 1 (Kompilacja 2296).

Sposób używania
Uruchom ponownie komputer, aby ukończyć instalację.

Sposób dezinstalacji
  1. Kliknij przycisk Start, wskaż polecenie Ustawienia, a następnie kliknij polecenie Panel sterowania.
  2. Kliknij dwukrotnie aplet Dodaj/Usuń programy.
  3. Wybierz pozycję Whistler Beta Hotfix [Aby uzyskać więcej informacji, należy zapoznać się z artykułem Q277873], a następnie kliknij przycisk Zmień/Usuń, aby odinstalować.

Drukuj... | Zamknij