列印... | 關閉

安全性修正檔,2001 年 5 月 1 日

此修正檔解決 Windows 2000 中「ISAPI 擴充未核取的緩衝區可能造成 IIS 5.0 Server 被侵入」的安全性問題,並於 Microsoft Security Bulletin MS01-023 中探討。請立即下載防止意圖不明的使用者控制您的 Web 伺服器。

Windows 2000 中「網際網路列印」ISAPI (Internet Services Application Programming Interface)」延伸在處理使用者的列印要求的程式碼中有未核取的緩衝區 (有限容量的資料暫時存放區)。意圖不明的使用者的特殊異常資料要求可能造成緩衝區溢滿。如此授予意圖不明的使用者「本機系統存取權」,允許他完全控制 Web 伺服器。此修正檔會確保 ISAPI 延伸正確地檢查輸入,解決可能發生的問題。

注意:儘管受影響的元件不是 Internet Information Services (IIS) 5.0 中的一部分,此問題只有在執行 IIS 5.0 時會出現。

此問題的相關資訊,請參閱 Microsoft Security Bulletin MS01-023。 (這是英文網站。)

系統需求
此修正檔適用於執行 IIS 5.0 的 Windows 2000。

用法
重新啟動電腦,完成安裝程序。

如何解除安裝
無法解除安裝。

列印... | 關閉