Imprimer... | Fermer

Mise à jour de la sécurité, 17 juillet 2000

Cette mise à jour résout deux vulnérabilités, « Absent Directory Browser Argument » et « File Fragment Reading via .HTR », dans Internet Information Services (IIS) 5.0, comme expliqué dans le Bulletin de sécurité Microsoft MS00-044. Téléchargez-la maintenant pour empêcher un utilisateur malveillant de tirer parti de ces vulnérabilités pour diminuer les performances d'un serveur Web ou, sous certaines conditions, pour obtenir le code source d'un certain type de fichiers sur un serveur Web.

Les fichiers .htr sont des scripts qui peuvent être utilisés dans Windows 2000 pour modifier les mots de passe. Ils permettent également aux administrateurs d'effectuer des opérations d'administration de mots de passe variées. Aucune de ces vulnérabilités ne permet la modification, l'ajout ou la suppression de données du serveur et le contrôle d'administration sur l'ordinateur affecté.

Détails relatifs aux deux vulnérabilités éliminées dans cette mise à jour :

Pour plus d'informations sur ces vulnérabilités, consultez le Bulletin de sécurité Microsoft MS00-044 (ce site est en anglais).

Configuration requise
Cette mise à jour s'applique aux ordinateurs Windows 2000 exécutant IIS 5.0.

Utilisation
Redémarrez votre ordinateur pour terminer l'installation.

Désinstallation
  1. Cliquez sur Démarrer, pointez sur Paramètres, puis cliquez sur Panneau de configuration.
  2. Double-cliquez sur Ajout/Suppression de programmes.
  3. Sélectionnez Windows 2000 Hotfix [voir l'article Q267560 pour plus d'informations], puis cliquez sur Modifier/Supprimer pour procéder à la désinstallation.

Imprimer... | Fermer