列印... | 關閉

安全性修正檔,2000 年 8 月 23 日

此修正檔解決 Internet Information Services (IIS) 5.0 (隨附於 Windows 2000) 中的 Specialized Header 問題。立即下載此修正檔可以防止意圖不明的使用者利用此問題,而讓網頁伺服器將 .asp 或 .htr 檔案的原始碼傳送給正在瀏覽的瀏覽器。安全性建議不要將機密性資訊放在 .asp 或 .htr 檔案中。

IIS 支援進階檔案類型 (如 .asp 及 .htr 檔案;其是由伺服器上的 scripting 引擎所執行,且不會送至您的瀏覽器),以及 .htm 檔案。IIS 決定使用哪種 scripting 引擎來檢查副檔名。意圖不明的使用者可拜訪網站,並將特殊字元新增到網站 URL 的尾端,以要求網站內的深一層檔案。IIS 會找到正確的進階檔案,但不會將它辨認為需由 scripting 引擎處理的檔案。因此,IIS 會以傳送 .htm 檔案的方式將檔案傳送給瀏覽器。而顯示檔案的原始碼。

若需有關此問題的其他資訊,請參閱 Microsoft Security Bulletin MS00-058。(這是英文網站)

系統需求
此修正檔適用於 IIS 5.0。

用法
重新啟動電腦,完成安裝程序。

如何解除安裝
  1. 按一下 [開始],指向 [設定],然後按一下 [控制台]。
  2. 按兩下 [新增/移除程式]。
  3. 選取 [Windows 2000 Hotfix (Pre-Sp1)] (若需詳細資訊,請參閱 Q265888),然後按一下 [變更/移除] 即可解除安裝。

列印... | 關閉