Nyomtatás... | Bezárás

Adatvédelmi frissítés, 2000. november 10.

Ez a frissítés a „Fájlkérelem értelmezése webkiszolgálón” elnevezésű adatvédelmi rést szünteti meg az Internet Information Server (IIS) 4.0 és az Internet Information Services (IIS) 5.0 programokban. Amikor az IIS szolgáltatást futtató webkiszolgáló fájlkérelmet kap, a kérelem továbbítódik az operációs rendszer felé további feldolgozásra. Ha egy ártó szándékú felhasználó meghatározott módon kér egy .cmd vagy .bat fájlt, és mellette operációsrendszer-parancsokat hajt végre, az IIS nem megfelelően adja át a fájlkérelmet és a parancsokat az operációs rendszernek. Ezt kihasználva a felhasználó parancsokat futtathat közvetlenül a webkiszolgálón. A frissítés letöltésével megakadályozhatja, hogy valaki weblapokat módosítson, illetve fájlokat adjon hozzá, módosítson vagy töröljön rosszhiszeműen megadott kérelmek küldésével.

Az adatvédelmi résről további információkat olvashat a Microsoft Security Bulletin webhely MS00-086-os számú cikkében. (A webhely angol nyelvű.)

Rendszerkövetelmények
Ez a frissítés a Whistler rendszer 1-es bétaverzióján (Build 2296) alkalmazható.

Használat
A telepítés befejezéséhez indítsa újra a számítógépet.

Eltávolítás
  1. Kattintson a Start gombra, mutasson a Beállítások pontra, majd kattintson a Vezérlőpult parancsra.
  2. Kattintson duplán a Programok telepítése/törlése ikonra.
  3. Jelölje ki a Whistler béta gyorsjavítás [Bővebb információ a Q277873-as cikkben] elemet, és kattintson a Módosítás/eltávolítás gombra az összetevő eltávolításához.

Nyomtatás... | Bezárás