Skriv ut... | Stäng

Säkerhetsuppdatering, 10 November 2000

Uppdateringen löser säkerhetsproblemet "Web Server File Request Parsing" i Internet Information Server (IIS) 4.0 och Internet Information Services (IIS) 5.0. När en webbserver med IIS tar emot en begäran om en fil vidarebefordras filnamnet till operativsystemet för behandling. Om en användare kombinerar en begäran om en CMD- eller BAT-fil med vissa operativsystemkommandon skickar IIS felaktigt både den begärda filen och kommandona till operativsystemet. På det här sättet kan en användare som är ute efter att sabotera köra kommandon direkt på webbservern. Hämta uppdateringen nu för att förhindra att saboterande användare modifierar webbsidor eller lägger till, ändrar eller tar bort filer genom att skicka en ogiltig filbegäran.

Om du vill ha mer information om problemet går du till Microsoft Security Bulletin MS00-086. (Den här webbplatsen är på engelska.)

Systemkrav
Uppdateringen gäller Whistler Beta 1 (bygge 2296).

Så här använder du säkerhetsuppdateringen
Starta om datorn för att fullfölja installationen.

Så här avinstallerar du säkerhetsuppdateringen
  1. Klicka på Start, peka på Inställningar och klicka sedan på Kontrollpanelen.
  2. Dubbelklicka på Lägg till/ta bort program.
  3. Välj Whistler Beta Hotfix [Se Q277873 för mer information] och klicka på Ändra/ta bort om du vill avinstallera komponenten.

Skriv ut... | Stäng