Select the product you need help with
Vulnérabilité d'accès aux fichiers dans le serveur Web personnelNuméro d'article: 217763 - Voir les produits auxquels s'applique cet article Ancien nº de publication de cet article : F217763 SommaireSymptômes
Lorsque vous utilisez le Serveur Web personnel Microsoft ou le Serveur Web personnel Microsoft FrontPage (PWS) sur un ordinateur exécutant Microsoft Windows 95 ou Windows 98, un utilisateur non autorisé peut parvenir à lire ou à copier des fichiers de votre ordinateur à l'aide d'un simple logiciel de navigation Internet. Cet utilisateur non autorisé doit demander le fichier en utilisant une URL spécifique, non standard et il doit connaître ou deviner le nom du fichier. Les fichiers ne peuvent être ni modifiés, ni supprimés et les nouveaux fichiers ne peuvent pas être écrits sur le serveur.
RésolutionWindows NT Server ou Workstation 4.0Ce problème peut affecter deux produits différents aux noms similaires : Serveur Web personnel et Serveur Web personnel FrontPage.
Procédure pour déterminer si vous utilisez le serveur Web personnel 4.0
La version anglaise de ce correctif doit avoir les attributs de fichier suivants ou ceux d'une version ultérieure : Date Heure Version Taille Nom de fichier Plate-forme --------------------------------------------------------------------- 18/02/99 16:01 4.02.0685 328 000 Asp.dll Win95/98 18/02/99 16:00 4.02.0685 55 392 Httpodbc.dll Win95/98 18/02/99 15:59 4.02.0685 62 432 Iislog.dll Win95/98 18/02/99 15:59 4.02.0685 184 208 Infocomm.dll Win95/98 18/02/99 15:59 4.02.0685 29 520 Iscomlog.dll Win95/98 18/02/99 16:00 4.02.0685 11 248 Iwrps.dll Win95/98 18/02/99 15:58 4.02.0685 71 232 Metadata.dll Win95/98 18/02/99 16:00 4.02.0685 227 424 W3svc.dll Win95/98 18/02/99 15:59 4.02.0685 87 504 Wam.dll Win95/98 Vous pouvez télécharger le fichier suivant à partir du Centre de téléchargement Microsoft : Réduire cette image ![]()
(http://download.microsoft.com/download/fp97bonuspk/Patch/1/WIN98/EN-US/Pwssecup.exe)
119591
Microsoft a utilisé les logiciels de détection de virus les plus récents disponibles à la date de publication pour détecter la présence de virus dans ce fichier. Une fois publié, le fichier est conservé sur des serveurs sécurisés, empêchant toute modification non autorisée du fichier.
(http://support.microsoft.com/kb/119591/FR/
)
Procédure pour obtenir des fichiers de support technique Microsoft auprès des services en ligne
Si le serveur Web personnel 4.0 est installé sur un ordinateur exécutant Windows NT 4.0 : Pour résoudre ce problème, procurez-vous le dernier Service Pack pour Windows NT 4.0 ou la mise à jour logicielle séparée. Pour plus d'informations sur l'obtention du dernier Service Pack, allez à l'adresse suivante :
http://support.microsoft.com/directory/overview.asp
(http://support.microsoft.com/directory/overview.asp)
Procédure pour déterminer si vous utilisez le serveur Web personnel FrontPage
Pour appliquer le correctif
http://support.microsoft.com/contactus/ REMARQUE : le serveur Web personnel (toutes les versions) s'exécutant sur Microsoft Windows NT 4.0 n'est pas affecté par ce problème.
(http://support.microsoft.com/contactus/)
Windows NT Server 4.0, Édition Terminal ServerPour résoudre ce problème, procurez-vous le dernier Service Pack pour Windows NT Server 4.0, Édition Terminal Server. Pour plus d'informations, consultez l'article suivant dans la Base de connaissances Microsoft :152734
(http://support.microsoft.com/kb/152734/FR/
)
Procédure pour obtenir le dernier Service Pack pour Windows NT 4.0
Statut
Microsoft a confirmé l'existence de ce problème dans les produits Microsoft répertoriés au début de cet article.
Ce problème a été corrigé dans le Service Pack 6 de Windows NT Server version 4.0, Édition Terminal Server.
Plus d'informations
Pour plus d'informations sur ce problème de vulnérabilité, consultez le site Web de Microsoft à l'adresse suivante :
http://www.microsoft.com/security/bulletins/ms99-010.asp
Des informations complémentaires sur la sécurité des produits Microsoft sont disponibles sur le site Microsoft à l'adresse suivante :
(http://www.microsoft.com/security/bulletins/ms99-010.asp)
http://www.microsoft.com/security
(http://www.microsoft.com/security)
PropriétésNuméro d'article: 217763 - Dernière mise à jour: mardi 10 mai 2011 - Version: 5.0 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. |



Retour au début








