Αυτή η ενημερωμένη έκδοση αντιμετωπίζει το θέμα ευπάθειας ασφαλείας "Ακατάλληλη επισήμανση συμφωνιών" σε υπολογιστές με Windows 2000 που εκτελούν την Υπηρεσία δημιουργίας ευρετηρίου και εξετάζεται στο Ενημερωτικό δελτίο ασφαλείας MS01-025 της Microsoft. Κάντε λήψη τώρα, για να εμποδίσετε έναν κακόβουλο χρήστη να διαβάζει τα αρχεία του διακομιστή σας στο Web.
Όταν διεξάγετε αναζήτηση χρησιμοποιώντας την Υπηρεσία δημιουργίας ευρετηρίου, η λειτουργία επισήμανσης συμφωνιών δίνει αποτελέσματα αναζήτησης που επισημαίνουν τμήματα των εγγράφων που ικανοποιούν τα κριτήρια της αναζήτησής σας. Αυτό το θέμα ευπάθειας παρουσιάζεται επειδή η Υπηρεσία δημιουργίας ευρετηρίου δεν ορίζει τις σωστές παραμέτρους για την επισήμανση συμφωνιών στα κριτήρια της αναζήτησης. Εάν ένας κακόβουλος χρήστης παρέχει έναν συγκεκριμένο τύπο κατεστραμμένου κριτηρίου, ανακτά αρχεία από το διακομιστή, άσχετα εάν τα δικαιώματα έχουν δοθεί από το διαχειριστή.
Η λειτουργία επισήμανσης συμφωνιών έχει σχεδιαστεί με τέτοιον τρόπο που να επιτρέπει στο χρήστη να καθορίζει το όνομα του εγγράφου, οι συμφωνίες του οποίου θα επισημανθούν. Ο χρήστης πρέπει να έχει τη δυνατότητα να ζητήσει έγγραφα μέσα από τους εικονικούς καταλόγους του διακομιστή. Ωστόσο, εάν δοθεί ένας συγκεκριμένος τύπος ακατάλληλου ορίσματος, μπορεί να χρησιμοποιηθεί για τη ζήτηση αρχείου από τη φυσική του θέση στη μονάδα του δίσκου.
Για περισσότερες πληροφορίες σχετικά με αυτό το θέμα ευπάθειας, διαβάστε το Ενημερωτικό δελτίο ασφαλείας MS01-025 της Microsoft. (Τα περιεχόμενα αυτής της τοποθεσίας είναι στα αγγλικά.)