Εκτύπωση... | Κλείσιμο

Ενημερωμένη έκδοση ασφαλείας, 10 Νοεμβρίου 2000

Αυτή η ενημερωμένη έκδοση επιλύει το θέμα ευπάθειας ασφαλείας "Ανάλυση αίτησης αρχείου διακομιστή Web" που παρουσιάζεται στον Internet Information Server (IIS) 4.0 και στην υπηρεσία Internet Information Services (IIS) 5.0. Όταν ένα διακομιστής Web που εκτελεί IIS λαμβάνει αίτηση για ένα αρχείο, μεταβιβάζει το όνομα του αρχείου στο λειτουργικό σύστημα για επεξεργασία. Εάν κάποιος κακόβουλος χρήστης συνδυάσει, με έναν συγκεκριμένο τρόπο, μια αίτηση για ένα αρχείο .cmd ή .bat με τις εντολές του λειτουργικού συστήματος, ο IIS μεταβιβάζει εσφαλμένα την αίτηση για το αρχείο και τις εντολές στο λειτουργικό σύστημα. Αυτό θα μπορούσε να επιτρέψει σε έναν κακόβουλο χρήστη να εκτελέσει εντολές απευθείας στο διακομιστή Web. Κάντε λήψη τώρα, για να εμποδίσετε έναν κακόβουλο χρήστη να τροποποιήσει ιστοσελίδες, να προσθέσει, να αλλάξει ή να διαγράψει αρχεία, αποστέλλοντας ακατάλληλες αιτήσεις αρχείων.

Για περισσότερες πληροφορίες σχετικά με αυτό το θέμα ευπάθειας, διαβάστε το Ενημερωτικό δελτίο ασφαλείας MS00-086 της Microsoft. (Τα περιεχόμενα αυτής της τοποθεσίας είναι στην αγγλική γλώσσα.)

Απαιτήσεις συστήματος
Αυτή η ενημερωμένη έκδοση ισχύει για τα Whistler Beta 1 (Build 2296).

Τρόπος χρήσης
Κάντε επανεκκίνηση του υπολογιστή σας, για να ολοκληρωθεί η εγκατάσταση.

Τρόπος κατάργησης της εγκατάστασης
  1. Κάντε κλικ στο κουμπί Έναρξη, τοποθετήστε το δείκτη του ποντικιού στην εντολή Ρυθμίσεις και στη συνέχεια κάντε κλικ στην επιλογή Πίνακας Ελέγχου.
  2. Κάντε διπλό κλικ στο εικονίδιο Προσθαφαίρεση προγραμμάτων.
  3. Επιλέξτε το στοιχείο Whistler Beta Hotfix [ανατρέξτε στο άρθρο Q277873 για περισσότερες πληροφορίες] και κάντε κλικ στο κουμπί Αλλαγή/Κατάργηση για να καταργήσετε την εγκατάσταση.

Εκτύπωση... | Κλείσιμο