Tisk... | Zavřít

Aktualizace zabezpečení, 7. prosince 2000

Tato aktualizace odstraní slabé místo zabezpečení v systému Windows 2000. Slabé místo je způsobeno přetečením vyrovnávací paměti ve službě Telefonní seznam ("Phone Book Service Buffer Overflow"). Služba Telefonní seznam, která je součástí služby Internet Information Services (IIS) 5.0, obsahuje nekontrolovanou vyrovnávací paměť (oblast pro dočasné uložení dat) v kódu, který zpracovává požadavky na aktualizace telefonního seznamu. Požadavek HTTP ve speciálním formátu sestavený zlomyslným uživatelem může způsobit přetečení vyrovnávací paměti ve službě Telefonní seznam, což může zlomyslnému uživateli dovolit neoprávněně spustit kód na serveru nebo způsobit selhání služby. Stažením a instalací této aktualizace zabráníte zlomyslnému uživateli na vašem webovém serveru spustit kód nebo přidávat, měnit a odstraňovat data.

Poznámka: Webové servery bez instalované služby Telefonní seznam nejsou ohroženy tímto slabým místem zabezpečení.

Další informace o tomto slabém místu naleznete ve zpravodaji Microsoft Security Bulletin MS00-094 (informace na tomto serveru jsou v angličtině).

Požadavky na systém

Aktualizace se týká následujících systémů a služeb:

Použití
Instalaci dokončíte restartováním počítače.

Odinstalování
  1. Klepněte na tlačítko Start, přejděte na příkaz Nastavení a klepněte na položku Ovládací panely.
  2. Poklepejte na ikonu Přidat nebo odebrat programy.
  3. Vyberte položku Windows 2000 Hotfix (Pre-SP2) [See Q276575 for more information] a klepnutím na tlačítko Změnit nebo odebrat spusťte odinstalování.

Tisk... | Zavřít