Skriv ut... | Stäng

Säkerhetsuppdatering, 16 januari 2001

Den här uppdateringen löser ett säkerhetsproblem i Windows 2000 och Office 2000. Felet omnämndes i Microsoft Security Bulletin MS01-001. Hämta uppdateringen nu om du vill hindra obehöriga användare från att komma åt dina inloggningsuppgifter.

Under vissa omständigheter kan en ohederlig webbplatsägare komma åt besökarnas skyddade inloggningsuppgifter eftersom säkerhetsinställningarna i WEC (Web Extender Client) är felaktigt inställda. Felet beror på att WEC (som gör det möjligt för Internet Explorer att visa och publicera Webbmappar) inte har samma säkerhetsinställningar som Internet Explorer. WEC NTLM-verifierar automatiskt alla servrar. Om en ohederlig webbplatsägare skapar ett dokument som automatiskt begär NTLM-verifiering från alla besökare, kan webbplatsägaren få besökarens dator att skicka sina inloggningsuppgifter. Därefter kan webbplatsägaren använda särskilda verktyg för att utvinna lösenord.

Mer information finns i Microsoft Security Bulletin MS01-001. (Webbplatsen är på engelska.)

Obs! Uppdateringen kommer att ingå i Windows 2000 Service Pack 2.

Systemkrav

Uppdateringen gäller för alla versioner av Windows 2000 som inte har Office 2000 installerat. Om du använder Office 2000 måste du hämta Office 2000-uppdateringen.

Datorer med tidigare versioner av Internet Explorer än version 5.0 med funktionen Webbmappar påverkas inte av felet.

Så här installerar du uppdateringen
Starta om datorn för att slutföra installationen.

Så här avinstallerar du uppdateringen
  1. Klicka på Start, peka på Inställningar och klicka sedan på Kontrollpanelen.
  2. Dubbelklicka på Lägg till/ta bort program.
  3. Markera Windows 2000 Hotfix (Före SP2) [Mer information i Q282132] och klicka på Ändra eller ta bort program.

Skriv ut... | Stäng