הדפסה... | סגור

עדכון אבטחה, 18 ביוני 2001

העדכון פותר את בעיית האבטחה "Unchecked Buffer in Index Server ISAPI Extension Could Enable Web Server Compromise" (מאגר לא בדוק ב-Index Server ISAPI Extension עלול לגרום לפגיעה באבטחה שרת האינטרנט ) במחשבי Windows 2000 בהם פועל Internet Information Services (IIS) 5.0, והבעיה נדונה במאמר Microsoft Security Bulletin MS01-033. הורד את העדכון עכשיו כדי למנוע ממשתמש בעל כוונות שליליות מלשלוט בשרת האינטרנט שלך.

לקובץ Indexing Service ISAPI (Indexing Service Application Programming Interface), idq.dll file, המותקן כחלק מ-Indexing Service במערכת Windows 2000, יש מאגר לא בדוק (איזור אחסון נתונים זמני בקיבולת מוגבלת) בקוד המטפל בדרישות נכנסות. משתמש בעל כוונות שליליות שישלח דרישה במבנה פגום ייחודי עלול לגרום לגלישה במאגר. דרישה כזו עלולה להעניק למשתמש הרשאות משתמש במערכת המקומית, ולזכותו בשליטה מלאה בשרת האינטרנט. העדכון מבטל את הרגישות באמצעות הבטחה כי הרחבת ISAPI תבדוק נכונה את הקלט.

הערה למרות שהתפקודיות שמספק הקובץ idq.dll file תומכת ב-Indexing Service, הקובץ idq.dll מותקן ב-IIS 5.0, והבעיה קיימת רק בהפעלת IIS 5.0.

לקבלת מידע נוסף אודות בעיה זו, קרא את Microsoft Security Bulletin MS01-033. (אתר זה כתוב באנגלית).

דרישות מערכת
העדכון חל על מחשבי Windows 2000 בהם מופעל IIS 5.0.

כיצד להשתמש
להשלמת ההתקנה, אתחל את המחשב.

כיצד להסיר
  1. לחץ על התחל, הצבע על הגדרות ולאחר מכן לחץ על לוח הבקרה.
  2. לחץ פעמיים על הוספה/הסרה של תוכניות.
  3. בחר באפשרות Windows 2000 Hotfix (Pre SP3)‎ [ראה Q300972 לקבלת מידע נוסף] ולאחר מכן לחץ על שנה/הסר כדי להסיר את העדכון.

הדפסה... | סגור