此修正檔解決 Windows 2000 中「ISAPI 擴充未核取的緩衝區可能造成 IIS 5.0 Server 被侵入」的安全性問題,並於 Microsoft Security Bulletin MS01-023 中探討。請立即下載防止意圖不明的使用者控制您的 Web 伺服器。
Windows 2000 中「網際網路列印」ISAPI (Internet Services Application Programming Interface)」延伸在處理使用者的列印要求的程式碼中有未核取的緩衝區 (有限容量的資料暫時存放區)。意圖不明的使用者的特殊異常資料要求可能造成緩衝區溢滿。如此授予意圖不明的使用者「本機系統存取權」,允許他完全控制 Web 伺服器。此修正檔會確保 ISAPI 延伸正確地檢查輸入,解決可能發生的問題。
注意:儘管受影響的元件不是 Internet Information Services (IIS) 5.0 中的一部分,此問題只有在執行 IIS 5.0 時會出現。
此問題的相關資訊,請參閱 Microsoft Security Bulletin MS01-023。 (這是英文網站。)