Imprimir... | Fechar

Actualização de segurança, 10 de Novembro de 2000

Esta actualização resolve a vulnerabilidade de segurança sobre análise de pedidos de ficheiros do servidor Web ("Web Server File Request Parsing") no Internet Information Server (IIS) 4.0 e serviços de Informação Internet (IIS, Internet Information Services) 5.0. Quando um servidor Web com o IIS recebe um pedido de um ficheiro, passa o nome do ficheiro para o sistema operativo para processamento. Se um utilizador mal intencionado combinar um pedido de um ficheiro .cmd ou .bat com comandos do sistema operativo de uma determinada forma, o IIS passa de forma incorrecta o pedido de ficheiro e os comandos para o sistema operativo. Isto pode permitir que o utilizador mal intencionado execute comandos directamente no servidor Web. Efectue a transferência agora para impedir que um utilizador mal intencionado modifique páginas Web, adicione, altere ou elimine ficheiros ao enviar pedidos incorrectos de ficheiros.

Para mais informações sobre esta vulnerabilidade, leia o boletim de segurança da Microsoft MS00-086. (Este site está em inglês.)

Requisitos de sistema
Esta actualização aplica-se ao Whistler Beta 1 (compilação 2296).

Como utilizar
Reinicie o computador para concluir a instalação.

Como desinstalar
  1. Clique em Iniciar, aponte para Definições e, em seguida, clique em Painel de controlo.
  2. Clique duas vezes em Adicionar/remover programas.
  3. Seleccione Whistler Beta Hotfix [consulte Q277873 para mais informações] e clique em Alterar/remover para efectuar a desinstalação.

Imprimir... | Fechar