在个人的 Web 服务器的文件访问漏洞

文章翻译 文章翻译
文章编号: 217763 - 查看本文应用于的产品
本文已归档。它按“原样”提供,并且不再更新。
展开全部 | 关闭全部

本文内容

症状

当您使用 Microsoft 个人的 Web 服务器或 Microsoft FrontPage 个人 Web 服务器 (PWS) 在运行 Microsoft Windows 95、 Windows 98 或 Windows NT 4.0 的计算机上时, 它可能会未经授权的用户读取或复制文件从您的计算机使用基本的 Internet 浏览器软件。未经授权的用户必须请求使用特定的非标准的 URL 的文件,并且必须知道或正确猜测文件的名称。不能被修改或删除,文件和服务器无法写入新文件。

解决方案

Windows NT 服务器或工作站 4.0

此问题可能会影响两个不同的产品具有相似名称: 个人的 Web 服务器和 FrontPage 个人的 Web 服务器。
  • 个人的 Web 服务器是可以作为 Microsoft Windows NT 4.0 选项包 (NTOP)、 Windows 98 和 Windows 95 OEM 服务版本 2年的一部分。

    个人 Web Server 4.0 程序附带 NTOP 和个人 Web Server 4.0 的 Windows 98 版本受到此问题。

    Windows 95 OEM 服务版本 2年中包含个人的 Web 服务器程序不会受到影响。没有其他版本的任何平台中) 上的个人 Web 服务器受到影响。
  • FrontPage 个人的 Web 服务器位于 FrontPage 1.1 的一部分、 以及 FrontPage 97 FrontPage 98 中,受此问题。 但是,FrontPage 97 和 FrontPage 98 用户可能没有安装 FrontPage 个人 Web 服务器。默认状态下,FrontPage 97 和 FrontPage 98 安装个人 Web 服务器 2.0,不受此问题。

如何确定是否您正在使用个人的 Web 服务器 4.0

  1. 用鼠标右键单击任务栏,右侧 个人的 Web 服务器 图标,然后单击 属性
  2. 如果将显示个人 Web 管理器对话框中有个人 Web 服务器版本 4.0 安装,受此问题。如果对话框中有任何其他标题没有运行 PWS 4.0 版和不受影响。您不需要将本文中介绍的修补程序。
如果您在运行 Windows 95 或 Windows 98 的计算机上安装的个人 Web Server 4.0 您应获得最新的个人 Web Server 4.0 安全修补程序。

此修复程序的英文版应具有以下文件属性或更高版本:
   Date       Time      Version     Size      File name      Platform
   ------------------------------------------------------------------
   02/18/99   04:01pm   4.02.0685   328,000   Asp.dll        Win95/98
   02/18/99   04:00pm   4.02.0685    55,392   Httpodbc.dll   Win95/98
   02/18/99   03:59pm   4.02.0685    62,432   Iislog.dll     Win95/98
   02/18/99   03:59pm   4.02.0685   184,208   Infocomm.dll   Win95/98
   02/18/99   03:59pm   4.02.0685    29,520   Iscomlog.dll   Win95/98
   02/18/99   04:00pm   4.02.0685    11,248   Iwrps.dll      Win95/98
   02/18/99   03:58pm   4.02.0685    71,232   Metadata.dll   Win95/98
   02/18/99   04:00pm   4.02.0685   227,424   W3svc.dll      Win95/98
   02/18/99   03:59pm   4.02.0685    87,504   Wam.dll        Win95/98
				
您可以从 Microsoft 下载中心下载该修补程序。

以下文件是可从 Microsoft 下载中心下载:
收起这个图片展开这个图片
Download
Download Pwssecup.exe now
有关如何下载 Microsoft 支持文件的其他信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
119591如何从联机服务获得 Microsoft 支持文件
Microsoft 扫描此文件的病毒。Microsoft 使用该文件已过帐的日期上获得的最新病毒检测软件。该文件存储在安全性得到增强的服务器,这有助于防止未经授权的情况下对其进行更改文件上。 如果您有运行 Windows NT 4.0 的计算机上安装的个人 Web Server 4.0:

若要解决此问题,获得最新的 service pack,对于 Windows NT 4.0 或各个软件更新。有关获取最新的 service pack,请访问:
  • 152734如何获取最新的窗口 nt 4.0 服务包
有关获取各个软件更新,请联系 Microsoft 产品支持服务。有关 Microsoft 产品支持服务电话号码和支持成本的信息的完整列表,请访问下面的地址在万维网上:
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS

如何确定是否您正在使用 FrontPage 个人 Web 服务器

  1. 启动 FrontPage 后, 单击在 文件 菜单上的 打开 FrontPage 网站 并单击 其他站点,然后单击 列表 web
  2. 如果您安装 FrontPage 个人 Web 服务器名为"空闲状态的 Web 服务器"在任务栏图标将出现在任务栏上。如果该图标不会出现在任务栏上,您没有安装 FrontPage 个人 Web 服务器。

应用此修补程序

  • 如果您使用 FrontPage 1.1 或 FrontPage 97,并且您有安装 FrontPage 个人 Web 服务器,请参阅 Microsoft 知识库中下面的文章:
    217765 FP97: FrontPage 个人 Web 服务器的安全修补程序
  • 如果您使用 FrontPage 98,并且您有安装 FrontPage 个人 Web 服务器,请参阅 Microsoft 知识库中下面的文章:
    216453 FP98: FrontPage 个人 Web 服务器的安全修补程序
如果遇到安装修补程序的问题,或者需要此修补程序的技术帮助,请与 Microsoft 产品支持服务联系。有关与 Microsoft 产品支持服务联系的信息,请访问下面的 Microsoft 网站:
http://support.microsoft.com/contactus/
: 个人 Web 服务器 (所有版本) 在 Microsoft Windows NT 4.0 上运行不受此问题。

Windows NT Server 4.0,终端服务器版

若要解决此问题,获得最新的 service pack,对于 Windows NT Server 4.0,终端服务器版。有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
152734如何获取最新的 Windows NT 4.0 服务包

状态

Microsoft 已经确认这是在"适用于"一节中列出的 Microsoft 产品中的问题。 在 Windows NT Server 4.0,终端服务器版服务包 6 版中,第一次已得到纠正此问题。

更多信息

有关此漏洞的详细信息,请参阅下面的 Microsoft 网站:
http://www.microsoft.com/technet/security/bulletin/ms99-010.mspx
其他与安全相关的信息,有关 Microsoft 产品,请访问下面的 Microsoft 网站:
http://www.microsoft.com/security
有关 Windows 98 和 Windows 98 第二版修补程序的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
206071有关 Windows 98 和 Windows 98 第二版程序修补程序的常规信息

属性

文章编号: 217763 - 最后修改: 2013年10月14日 - 修订: 6.3
这篇文章中的信息适用于:
  • Microsoft Windows NT Server 4.0 Terminal Server(终端服务器)
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Personal Web Server 4.0
  • Microsoft FrontPage 97 标准版
  • Microsoft FrontPage 98 标准版
  • Microsoft Windows 98 Standard Edition
  • Microsoft Windows NT Workstation 4.0 开发员版
关键字:?
kbnosurvey kbarchive kbmt kbhotfixserver kbqfe kbdownload kbbug kbfix kbgraphxlinkcritical kbinterop kbnetwork KB217763 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 217763
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com