Sicherheitsmängel beim Dateizugriff in Personal Web Server

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 217763 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Dieser Artikel wurde zuvor veröffentlicht unter D41308
Dieser Artikel wurde archiviert. Er wird im vorliegenden Zustand bereitgestellt und nicht mehr aktualisiert.
Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base:
217763 File Access Vulnerability in Personal Web Server
Alles erweitern | Alles schließen

Problembeschreibung

Wenn Sie Microsoft Personal Web Server oder Microsoft FrontPage Personal Web Server (PWS) auf einem Computer einsetzen, auf dem Microsoft Windows 95 oder Windows 98 ausgeführt wird, ist es für einen dazu nicht berechtigten Benutzer unter Umständen möglich, mit einem einfachen Internet-Browser Dateien von Ihrem Computer zu lesen oder zu kopieren. Der nicht berechtigte Benutzer muss hierzu die Datei mit einem speziellen, nicht standardmäßigen URL anfordern und zudem den Namen der Datei kennen oder erraten. Dateien können auf diesem Wege jedoch nicht geändert oder gelöscht werden und es ist auch nicht möglich, neue Dateien auf dem Server zu speichern.

Lösung

Von diesem Problem können zwei verschiedene Produkte mit ähnlichen Namen betroffen sein: Personal Web Server und FrontPage Personal Web Server.
  • Personal Web Server ist im Microsoft Windows NT 4.0 Option Pack (NTOP) sowie in Windows 98 und Windows 95 OEM Service Release 2 enthalten.
Das in NTOP enthaltene Programm "Personal Web Server 4.0" und die Windows 98-Version von Personal Web Server 4.0 sind von diesem Problem betroffen.

Das in Windows 95 OEM Service Release 2 enthaltene Programm "Personal Web Server" ist von diesem Problem nicht betroffen. Keine weitere Version von Personal Web Server (egal auf welcher Plattform) ist betroffen.
  • FrontPage Personal Web Server ist Bestandteil von FrontPage 1.1, FrontPage 97 und FrontPage 98 und ist von diesem Problem betroffen. Benutzer von FrontPage 97 und FrontPage 98 haben FrontPage Personal Web Server jedoch möglicherweise nicht installiert. Standardmäßig wird durch FrontPage 97 und FrontPage 98 die Personal Web Server-Version 2.0 installiert, die von diesem Problem nicht betroffen ist.
Wie Sie feststellen können, ob Sie mit Personal Web Server 4.0 arbeiten:
  1. Klicken Sie mit der rechten Maustaste auf das Symbol für "Personal Web Server", das Sie auf der rechten Seite der Taskleiste finden, und klicken Sie dann auf EIGENSCHAFTEN.
  2. Erscheint jetzt das Dialogfeld "Personal Web Manager", haben Sie Personal Web Server 4.0 installiert und sind von diesem Problem betroffen. Trägt das Dialogfeld einen anderen Titel, arbeiten Sie nicht mit der PWS-Version 4.0, sind daher nicht betroffen und benötigen somit auch das in diesem Artikel beschriebene Patch nicht.
Wenn Sie Personal Web Server 4.0 auf einem Computer installiert haben, auf dem Windows 95 oder Windows 98 ausgeführt werden, sollten Sie sich die neueste Version des Personal Web Server 4.0-Sicherheitspatch besorgen.

Die englische Version dieser Berichtigung müsste die folgenden Dateiattribute (oder höher) aufweisen:
   Datum      Uhrzeit   Version     Größe     Dateiname      Plattform
02/18/99 04:01pm
  1. 2.0685
  2. 00 Asp.dll Win95/98
       02/18/99   04:00pm   4.02.0685    55.392   Httpodbc.dll   Win95/98
       02/18/99   03:59pm   4.02.0685    62.432   Iislog.dll     Win95/98
       02/18/99   03:59pm   4.02.0685   184.208   Infocomm.dll   Win95/98
       02/18/99   03:59pm   4.02.0685    29.520   Iscomlog.dll   Win95/98
       02/18/99   04:00pm   4.02.0685    11.248   Iwrps.dll      Win95/98
       02/18/99   03:58pm   4.02.0685    71.232   Metadata.dll   Win95/98
       02/18/99   04:00pm   4.02.0685   227.424   W3svc.dll      Win95/98
       02/18/99   03:59pm   4.02.0685    87.504   Wam.dll        Win95/98
Die folgende Datei können Sie aus der Microsoft-Softwarebibliothek herunterladen. Klicken Sie den nachstehenden Dateinamen an, um diese Datei herunterzuladen:
   Pwssecup.exe
   (http://support.microsoft.com/download/support/mslfiles/Pwssecup.exe)
Freigabedatum: 25. März 1999

Für weitere Informationen zum Herunterladen von Dateien aus der Microsoft-Softwarebibliothek lesen Sie bitte den folgenden Artikel in der Microsoft Knowledge Base:
   Artikel: 119591
   Titel  : So erhalten Sie Microsoft Support-Dateien im Internet
Wenn Sie Personal Web Server 4.0 auf einem Computer installiert haben, auf dem Windows NT 4.0 ausgeführt wird:

Um dieses Problem zu beheben, besorgen Sie sich bitte das neueste Service Pack für Windows NT 4.0 oder die entsprechende Softwareaktualisierung. Informationen dazu, wie Sie das neueste Service Pack beziehen können, finden Sie unter der folgenden Internetadresse oder in dem nachstehend genannten Artikel in der Microsoft Knowledge Base:
  • http://www.microsoft.com/Windows/ServicePacks/
       - oder in -
       Artikel: D37298
       Titel  : Bezugsquellen für das aktuelle Windows NT 4.0 Service Pack
Für Informationen dazu, wie Sie die entsprechende Softwareaktualisierung beziehen können, wenden Sie sich bitte an den Microsoft Software Service. Eine vollständige Liste mit Telefonnummern des Microsoft Software Service und Informationen zu Service-Gebühren finden Sie unter der folgenden Adresse im World Wide Web:
   http://www.microsoft.com/support/supportnet/overview/overview.asp
Wie Sie feststellen können, ob Sie mit FrontPage Personal Web Server arbeiten:
  1. Nachdem Sie FrontPage gestartet haben, klicken Sie bitte im Menü DATEI auf FRONTPAGE WEB ÖFFNEN, auf WEITERE WEBS und dann auf WEBS ANZEIGEN.
  2. Falls Sie FrontPage Personal Web Server installiert haben, erscheint in der Taskleiste ein Symbol mit dem Namen "Webserver im Leerlauf". Erscheint dieses Symbol nicht in der Taskleiste, haben Sie FrontPage Personal Web Server nicht installiert.
Um das Patch anzuwenden, tun Sie bitte folgendes:
  • Wenn Sie mit FrontPage 1.1 oder FrontPage 97 arbeiten und FrontPage Personal Web Server installiert haben, lesen Sie bitte den folgenden Artikel in der Microsoft Knowledge Base:
       Artikel: Q217765
       Titel  : FP97: Security Patch for FrontPage Personal Web Server
  • Wenn Sie mit FrontPage 98 arbeiten und FrontPage Personal Web Server installiert haben, lesen Sie bitte den folgenden Artikel in der Microsoft Knowledge Base:
       Artikel: Q216453
       Titel  : FP98: Security Patch for FrontPage Personal Web Server
Wenn Sie Schwierigkeiten haben, das Patch zu installieren, oder technische Unterstützung in Bezug auf das Patch benötigen, wenden Sie sich bitte an den Microsoft Software Service. Informationen dazu, wie Sie sich mit dem Microsoft Software Service in Verbindung setzen können, finden Sie auf der folgenden Microsoft-Website:
   http://support.microsoft.com/contactus/
Hinweis: Personal Web Server (alle Versionen) auf Microsoft Windows NT 4.0 ist von diesem Problem nicht betroffen.

Status

Microsoft hat bestätigt, dass es sich dabei um ein Problem bei den Microsoft-Produkten handelt, die zu Beginn dieses Artikels aufgeführt sind.

Weitere Informationen

Für weitere Informationen über diesen Sicherheitsmangel besuchen Sie bitte die folgende Microsoft-Website:
   http://www.microsoft.com/security/bulletins/ms99-010.asp
Für weitere sicherheitsrelevante Informationen über Microsoft-Produkte besuchen Sie bitte die folgende Microsoft-Website:
   http://www.microsoft.com/security
Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung.

Eigenschaften

Artikel-ID: 217763 - Geändert am: Mittwoch, 29. Januar 2014 - Version: 2.0
Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Windows NT Server 4.0 Terminal Server
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Personal Web Server 4.0
  • Microsoft FrontPage 97 Standard Edition
  • Microsoft FrontPage 98 Standard Edition
  • Microsoft Windows 98 Standard Edition
Keywords: 
kbnosurvey kbarchive kbqfe kbhotfixserver kbinterop KB217763
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com