Skriv ut... | Lukk

Sikkerhetsoppdatering, 10. november 2000

Denne oppdateringen løser sikkerhetssårbarheten "Web Server File Request Parsing" i Internet Information Server (IIS) 4.0 og Internet Information Services (IIS) 5.0. Når en Web-server som kjører IIS mottar en forespørsel etter en fil, sender den navnet på filen til operativsystemet for behandling. Hvis en bruker med onde hensikter kombinerer en forespørsel etter en CMD- eller BAT-fil med operativsystemkommandoer på en bestemt måte, sender IIS både filforespørselen og kommandoene til operativsystemet. Dette vil resultere i at en bruker med onde hensikter kan kjøre kommandoer direkte på Web-serveren. Last ned nå for å hindre at en bruker med onde hensikter endrer Web-sider, legger til, endrer eller sletter filer ved å sende feilaktige filforespørseler.

Hvis du vil ha mer informasjon om disse problemene, kan du gå til Microsoft Security Bulletin MS00-086. (Dette Web-området er på engelsk.)

Systemkrav
Denne oppdateringen gjelder for Whistler beta 1 (bygg 2296).

Slik bruker du sikkerhetsoppdateringen
Du må starte maskinen på nytt for å fullføre installasjonen.

Slik avinstallerer du sikkerhetsoppdateringen
  1. Velg InnstillingerStart-menyen og velg deretter Kontrollpanel.
  2. Dobbeltklikk Legg til/fjern programmer.
  3. Velg Whistler Beta Hotfix [Du kan lese mer om dette i Q277873] og klikk Legg til/Fjern.

Skriv ut... | Lukk