列印... | 關閉

安全性修正檔,2001 年 5 月 10 日

此修正檔解決執行索引服務的 Windows 2000 電腦中「異常的命中反白」安全性問題。並於 Microsoft Security Bulletin MS01-025 中討論。請立即下載以防止意圖不明的使用者讀取網頁伺服器上的檔案。

當您使用索引服務引導搜尋時,「命中反白」功能提供在文件上反白滿足您的搜尋查詢的搜尋結果。此問題的存在是因為索引服務未對命中反白搜尋要求設定正確的參數。若意圖不明的使用者提供特殊類型的異常要求,儘管系統管理員已設定使用權限,仍可自伺服器擷取檔案。

依設計,命中反白功能允許使用者指定執行命中反白的文件名稱。使用者應僅能在伺服器的虛擬目錄中要求文件;但是,若提供特殊類型的異常引數,它將可以使用於磁碟機的實體位置上要求檔案。

有關此問題的詳細資料,請參閱 Microsoft Security Bulletin MS01-025。(這是英文網站。)

系統需求
此修正檔適用於執行索引服務的 Windows 2000 電腦。

用法
重新啟動電腦,完成安裝程序。

如何解除安裝

  1. 按一下 [開始],指向 [設定],再按 [控制台]。
  2. 按兩下 [新增/移除程式]。
  3. 按一下 [Windows 2000 Hotfix (Pre-SP3)] (請參閱 Q296185 以取得詳細資訊),再按 [變更/移除] 以解除安裝。

列印... | 關閉