Skriv ut... | Lukk

Sikkerhetsoppdatering, 7. desember 2000

Denne oppdateringen løser sikkerhetsproblemet "Phone Book Service Buffer Overflow" i Windows 2000. Telefonlistetjenesten som kjører på IIS (Internet Information Services) 5.0 har en buffer (et område for midlertidig lagring av data) som ikke kontrolleres, i koden som behandler forespørsler for telefonlisteoppdateringer. En feil utformet HTTP-forespørsel fra en bruker med onde hensikter kan forårsake bufferoverflyt i telefonlistetjenesten, noe som kan gi denne brukeren mulighet til å kjøre uautorisert kode på serveren eller forårsake tjenestefeil. Ved å laste ned oppdateringen hindrer du at en bruker med onde hensikter kjører kode som legger til, endrer eller sletter data på webserveren.

Obs!  Webservere som ikke har installert telefonlistetjenesten, er ikke utsatt for dette problemet.

Du finner mer informasjon om dette problemet i Microsoft Security Bulletin MS00-094. (Dette webområdet er på engelsk.)

Systemkrav

Denne oppdateringen gjelder for:

Slik bruker du oppdateringen
Du må starte datamaskinen på nytt for å fullføre installasjonen.

Slik avinstallerer du oppdateringen
  1. Klikk Start, velg Innstillinger og klikk deretter Kontrollpanel.
  2. Dobbeltklikk Legg til / fjern programmer.
  3. Velg Windows 2000 Hotfix (Pre-SP2) [se Q276575 hvis du vil ha mer informasjon], og klikk Endre/fjern for å avinstallere.

Skriv ut... | Lukk