Select the product you need help with
Solução disponível para a vulnerabilidade de visualizadores de ficheirosArtigo: 231368 - Ver produtos para os quais este artigo se aplica. Nesta páginaSintomasA Microsoft identificou uma vulnerabilidade que ocorre em alguns visualizadores de ficheiro estão incluídos no Microsoft Site Server e no Internet Information Server. A vulnerabilidade poderia permitir que um visitante do site visualizar, mas não alterar, os ficheiros no servidor, desde que o visitante sabe ou estima o nome de cada ficheiro e tem direitos de acesso ao ficheiro baseia o Windows NT Access controlo listas (ACL). CausaAs ferramentas do Visualizador de ficheiro não restringem quais um utilizador pode ver os ficheiros. ResoluçãoO site Server 3.0Para resolver este problema, obtenha o service pack mais recente para o Site Server 3.0. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:219292 Este problema foi corrigido pela primeira vez no Site Server 3.0 Service Pack 3.
(http://support.microsoft.com/kb/219292/EN-US/
)
Como obter o Service Pack mais recente do Site Server 3.0 IIS 4.0Uma correcção foi desenvolvida para o IIS 4.0 e foi registada a seguinte localização de Internet como Fix2450I.exe (Intel) ou Fix2450A.exe (Alpha):ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/usa/Viewcode-fix/
(ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/usa/Viewcode-fix/)
Como contornarPara eliminar a vulnerabilidade no seu servidor Web que pode ser causado por estes visualizadores de ficheiro, deve:
Mais InformaçãoMicrosoft Site Server e o Internet Information Server (IIS) incluem ferramentas que permitam aos visitantes Web site ver ficheiros seleccionados no servidor. Estas ferramentas estão instaladas por predefinição no servidor local, mas tem de ser explicitamente instaladas no IIS. Estas ferramentas são fornecidas para permitir aos utilizadores visualizar o código de origem dos ficheiros de exemplo como um exercício de aprendizagem e não se destinam a ser implementado em servidores Web de produção. O problema subjacente nesta vulnerabilidade é que as ferramentas não restringem quais um visitante do site pode visualizar os ficheiros. Tenha em atenção os seguintes pontos importantes:
Referências adicionais
PropriedadesArtigo: 231368 - Última revisão: quinta-feira, 26 de Outubro de 2006 - Revisão: 4.3 A informação contida neste artigo aplica-se a:
Tradução automática IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 231368
(http://support.microsoft.com/kb/231368/en-us/
)
|




Voltar ao topo








