该更新程序解决了运行 Index Server 2.0 的 Windows NT 4.0 计算机中的“Index Server 搜索功能含有未经检测的缓冲区”安全性漏洞,并在 Microsoft 安全公告 MS01-700 中讨论了该问题。 立即下载以防止用心不良用户在您的服务器中运行未授权的代码,或引起您的服务器失败。
此漏洞的存在是因为 Index Server 2.0 在处理搜索请求的代码中有一块未经检测的缓冲区(容量有限制的临时数据存储区,但没有说明可以写入该区的信息量。 用心不良用户的特别异常的搜索请求将导致缓冲区溢出,从而可以使用心不良用户在服务器上运行未经授权的代码或引起服务器失败。
关于此漏洞的详细信息,请阅读 Microsoft 安全公告 MS01-025。 (英文站点)