Imprimer... | Fermer

Mise à jour de la sécurité, 5 janvier 2001

Cette mise à jour élimine la vulnérabilité de la sécurité « Malformed Web Form Submission » dans les extensions serveur FrontPage fournies avec Internet Information Server (IIS) 4.0. Ces extensions sont composées d'un ensemble de programmes s'exécutant sur un serveur Web IIS. Les administrateurs peuvent les utiliser pour gérer et développer le contenu d'un site Web. Le composant des extensions assurant la prise en charge des formulaires Web peut traiter de façon incorrecte les envois non valides de formulaires. La création d'un type spécifique de formulaire Web non valide par un utilisateur malveillant et son envoi à un serveur présentant cette vulnérabilité risquent d'entraîner une défaillance du service IIS. En cas de problème, l'administrateur doit relancer le service. Toutes les sessions Web en cours au moment de l'attaque sont perdues. Téléchargez cette mise à jour maintenant pour empêcher un utilisateur malveillant de perturber le bon fonctionnement de votre serveur Web.

Pour plus d'informations sur cette vulnérabilité, consultez le Bulletin de sécurité Microsoft MS00-100 (ce site est en anglais)

Configuration requise

Cette mise à jour s'applique à Internet Information Server 4.0 avec les extensions serveur FrontPage 2000 installées.

Utilisation
Redémarrez votre ordinateur pour terminer l'installation.

Désinstallation
  1. Cliquez sur Démarrer, pointez sur Paramètres, puis cliquez sur Panneau de configuration.
  2. Double-cliquez sur Ajout/Suppression de programmes.
  3. Sélectionnez Windows 2000 Hotfix (Pre-SP2) [voir l'article Q280322 pour plus d'informations], puis cliquez sur Modifier/Supprimer pour procéder à la désinstallation.

Imprimer... | Fermer