Imprimer... | Fermer

Mise à jour de la sécurité, 17 juillet 2000

Cette mise à jour résout deux vulnérabilités de la sécurité, « Absent Directory Browser Argument » et « File Fragment Reading via .HTR » dans Internet Information Server (IIS) 4.0, comme expliqué dans le Bulletin de sécurité MS00-044. Téléchargez-la maintenant pour empêcher un utilisateur malveillant de tirer parti de ces vulnérabilités pour diminuer les performances d'un serveur Web ou, sous certaines conditions, pour obtenir le code source d'un certain type de fichiers sur un serveur Web.

Les fichiers .htr sont des scripts qui peuvent être utilisés dans Windows NT® 4.0 pour modifier les mots de passe. Ils permettent également aux administrateurs d'effectuer des opérations d'administration de mots de passe variées. Aucune de ces vulnérabilités ne permet la modification, l'ajout ou la suppression de données du serveur ou le contrôle d'administration sur l'ordinateur affecté.

Détails relatifs aux deux vulnérabilités éliminées dans cette mise à jour :

Pour plus d'informations sur ces vulnérabilités, consultez le Bulletin de sécurité Microsoft MS00-044 (ce site est en anglais).

Configuration requise
Cette mise à jour s'applique aux ordinateurs Windows NT 4.0 exécutant IIS 4.0.

Utilisation
Redémarrez votre ordinateur pour terminer l'installation.

Désinstallation
  1. Cliquez sur Démarrer, pointez sur Paramètres, puis cliquez sur Panneau de configuration.
  2. Double-cliquez sur Ajout/Suppression de programmes.
  3. Sélectionnez Windows NT Hotfix [voir l'article Q267560 pour plus d'informations], puis cliquez sur Modifier/Supprimer pour procéder à la désinstallation.

Imprimer... | Fermer