Vulnerabilidad de acceso de archivo en el servidor Web Personal

Seleccione idioma Seleccione idioma
Id. de artículo: 217763 - Ver los productos a los que se aplica este artículo
Este artículo se ha archivado. Se ofrece "tal cual" y no se volverá a actualizar.
Expandir todo | Contraer todo

En esta página

Síntomas

Cuando utiliza Microsoft Personal Web Server o Microsoft FrontPage Personal Web Server (PWS) en un equipo que ejecuta Microsoft Windows 95, Windows 98 o Windows NT 4.0, es posible para un usuario no autorizado leer o copiar archivos desde su equipo mediante Internet básica software de explorador. El usuario no autorizado debe solicitar el archivo mediante una dirección URL específica, no estándar y debe conocer o adivinar correctamente el nombre del archivo. No se puede modificar ni eliminar archivos y nuevos archivos no pueden escribirse en el servidor.

Solución

Windows NT Server 4.0 o Windows NT Workstation 4.0

Este problema puede afectar a los dos productos diferentes con nombres similares: Personal Web Server y servidor Web Personal de FrontPage.
  • Personal Web Server está disponible como parte de Microsoft Windows NT 4.0 Option Pack (NTOP), Windows 98 y Windows 95 OEM Service Release 2.

    El programa de Personal Web Server 4.0 se incluye con NTOP y la versión de Windows 98 de Personal Web Server 4.0 se ven afectados por este problema.

    No se ve afectado el programa de Personal Web Server incluido con Windows 95 OEM Service Release 2. No se ve afectada ninguna otra versión de Personal Web Server (en cualquier plataforma).
  • FrontPage Personal Web Server está disponible como parte de FrontPage 1.1, FrontPage 97 y 98 de FrontPage y se ve afectado por este problema. Sin embargo, los usuarios de FrontPage 97 y FrontPage 98 no pueden tener instalado FrontPage Personal Web Server. De forma predeterminada, FrontPage 97 y FrontPage 98 instalan Personal Web Server 2.0, que no está afectado por este problema.

Cómo determinar si utiliza Personal Web Server 4.0

  1. Haga clic con el botón secundario en el lado derecho de la barra de tareas en el icono de Personal Web Server y, a continuación, haga clic en Propiedades .
  2. Si aparece el cuadro de diálogo Administrador personal de Web, dispone de Personal Web Server versión 4.0 instalado y se ven afectados por este problema. Si el cuadro de diálogo tiene cualquier otro título, no está ejecutando PWS 4.0 y no se ven afectados. No se necesita la revisión descrita en este artículo.
Si dispone de Personal Web Server 4.0 instalado en un equipo que ejecuta Windows 95 o Windows 98, debe obtener la revisión de seguridad más reciente de Personal Web Server 4.0.

La versión en inglés de esta revisión debe tener los atributos de archivo siguientes o posteriores:
   Date       Time      Version     Size      File name      Platform
   ------------------------------------------------------------------
   02/18/99   04:01pm   4.02.0685   328,000   Asp.dll        Win95/98
   02/18/99   04:00pm   4.02.0685    55,392   Httpodbc.dll   Win95/98
   02/18/99   03:59pm   4.02.0685    62,432   Iislog.dll     Win95/98
   02/18/99   03:59pm   4.02.0685   184,208   Infocomm.dll   Win95/98
   02/18/99   03:59pm   4.02.0685    29,520   Iscomlog.dll   Win95/98
   02/18/99   04:00pm   4.02.0685    11,248   Iwrps.dll      Win95/98
   02/18/99   03:58pm   4.02.0685    71,232   Metadata.dll   Win95/98
   02/18/99   04:00pm   4.02.0685   227,424   W3svc.dll      Win95/98
   02/18/99   03:59pm   4.02.0685    87,504   Wam.dll        Win95/98
				
Puede descargar la revisión desde el Centro de descarga de Microsoft.

El archivo siguiente está disponible para descargarlo del Centro de descarga de Microsoft:
Contraer esta imagenAmpliar esta imagen
Download
Download Pwssecup.exe now
Para obtener información adicional acerca de cómo descargar los archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
119591Cómo obtener Archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft exploró este archivo en busca de virus. con el software de detección de virus más reciente disponible en la fecha de publicación. Asimismo, el archivo se almacenó en servidores seguros que ayudan a impedir la realización de cambios no autorizados. Si dispone de Personal Web Server 4.0 instalado en un equipo que ejecuta Windows NT 4.0:

Para resolver este problema, obtenga el último Service Pack para Windows NT 4.0 o la actualización de software correspondiente. Para obtener información acerca de cómo conseguir el último Service Pack, vaya a:
  • 152734Cómo obtener el service pack más reciente de windows nt 4.0
Para obtener información acerca de cómo obtener la actualización de software correspondiente, póngase en contacto con el Servicio de soporte técnico de Microsoft. Para ver una lista detallada de los números de teléfono de los Servicios de soporte técnico de Microsoft así como información de costos de soporte, visite la siguiente dirección Web:
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS

Cómo determinar si utiliza FrontPage Personal Web Server

  1. Después de iniciar FrontPage, haga clic en Abrir Web de FrontPage en el menú archivo , haga clic en Más Webs y, a continuación, haga clic en Lista Web .
  2. Si tiene instalado FrontPage Personal Web Server, un icono de barra de tareas denominado "Servidor Web inactivo" aparece en la barra de tareas. Si el icono no aparece en la barra de tareas, no tiene instalado FrontPage Personal Web Server.

Para aplicar la revisión

  • Si estás utilizando FrontPage 1.1 o FrontPage 97 y tiene instalado FrontPage Personal Web Server, consulte en contacto con el siguiente artículo en Microsoft Knowledge Base:
    FP97 217765: revisión de seguridad para FrontPage Personal Web Server
  • Si estás utilizando FrontPage 98 y tiene instalado FrontPage Personal Web Server, consulte en contacto con el siguiente artículo en Microsoft Knowledge Base:
    FP98 216453: revisión de seguridad para FrontPage Personal Web Server
Si tiene dificultades para instalar la revisión o requerir asistencia técnica con la revisión, póngase en contacto con soporte técnico de Microsoft. Para información acerca de contacto con el servicio de soporte técnico de Microsoft, visite el siguiente sitio Web de Microsoft:
http://support.microsoft.com/contactus/
Nota : Personal Web Server (todas las versiones) en Microsoft Windows NT 4.0 no está afectado por este problema.

Windows NT Server 4.0, Terminal Server Edition

Para resolver este problema, obtenga el service pack más reciente para Windows NT Server 4.0 Terminal Server. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
152734Cómo obtener el service pack más reciente de Windows NT 4.0

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft enumerados en la sección "La información de este artículo se refiere a:". Este problema se corrigió por primera vez en Windows NT Server 4.0, Terminal Server Edition Service Pack 6.

Más información

Para obtener más información acerca de esta vulnerabilidad, consulte el siguiente sitio Web de Microsoft:
http://www.microsoft.com/technet/security/bulletin/ms99-010.mspx
Para obtener información adicional acerca de Microsoft relacionada con la seguridad de productos, por favor, visite el siguiente sitio de Web:
http://www.microsoft.com/security
Para obtener más información acerca de las revisiones de Windows 98 y Windows 98 Segunda edición, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
206071Información general acerca de las revisiones de Windows 98 y Windows 98 Segunda edición

Propiedades

Id. de artículo: 217763 - Última revisión: miércoles, 05 de febrero de 2014 - Versión: 6.3
La información de este artículo se refiere a:
  • Microsoft Windows NT Server 4.0, Terminal Server Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Personal Web Server 4.0
  • Microsoft FrontPage 97 Standard Edition
  • Microsoft FrontPage 98 Standard Edition
  • Microsoft Windows 98 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
Palabras clave: 
kbnosurvey kbarchive kbmt kbhotfixserver kbqfe kbdownload kbbug kbfix kbgraphxlinkcritical kbinterop kbnetwork KB217763 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 217763

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com