此修正檔解決執行 Internet Information Service (IIS) 5.0 的 Windows 2000 電腦「Index Server ISAPI 延伸中未核取的緩衝區可能造成網頁伺服器危害」的安全性問題,並於 Microsoft Security Bulletin MS01-033 中探討。請立即下載以防止意圖不明的使用者控制您的網頁伺服器。
Indexing Service ISAPI (Indexing Service Application Programming Interface) 延伸 idq.dll 檔案 (Windows 2000 中 Indexing Service 安裝的一部分) 在處理傳入要求的程式碼中有未核取的緩衝區 (有限容量的暫時資料存放區)。意圖不明的使用者的特殊異常要求可能造成緩衝區溢位。如此將授予意圖不明的使用者本機系統權限,允許他/她完全控制網頁伺服器。此修正檔以確保 ISAPI 延伸正確地檢查輸入解決此問題。
注意:儘管 idq.dll 檔案提供的功能支援 Indexing Service,idq.dll 與 IIS 5.0 一起安裝,此問題在 IIS 5.0 執行時才會出現。
有關此問題的詳細資料,請參閱 Microsoft Security Bulletin MS01-033。(這是英文網站。)