MS01-044 : Correctif disponible pour WebDAV déni de service

Traductions disponibles Traductions disponibles
Numéro d'article: 298340 - Voir les produits auxquels s'applique cet article
Cet article a été archivé. Il est proposé « en l'état » et ne sera plus mis à jour.
Agrandir tout | Réduire tout

Symptômes

Dans Internet Information Services (IIS) 5.0, un problème de refus de service existe qu'un agresseur peut exploiter pour interrompre temporairement les services Web sur un serveur de services Internet (IIS) 5.0.

atténuation des facteurs :
  • L'effet d'une attaque est temporaire. Le serveur est automatiquement redémarrer service normal dès que les demandes incorrects arrêté arrivant.
  • Ce problème ne fournit pas un utilisateur malveillant avec toute fonctionnalité pour exécuter des requêtes WebDAV.
  • Ce problème ne fournit pas toute possibilité de compromettre les données sur le serveur ou de prendre le contrôle administratif.
  • Ce problème affecte uniquement les services Internet (IIS) 5.0.

Cause

Ce problème est en raison de la manière dont WebDAV gère un type particulier de demande très long et non valide. L'effet direct est pour provoquer une violation d'accès qui entraîne l'échec du processus de services Internet (IIS) 5.0.

Résolution

Pour résoudre ce problème, procurez-vous le dernier service pack Windows 2000. Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
260910 Comment faire pour obtenir le dernier Service Pack Windows 2000
La version anglaise de ce correctif doit avoir les attributs de fichier suivants ou ceux d'une version ultérieure :
   Date         Time  Version        Size     File name
   ------------------------------------------------------
   12-May-2001  1815  5.0.2195.3608  246,032  Httpext.dll
				

Statut

Microsoft a confirmé que ce problème pouvait entraîner une certaine faille de sécurité dans Internet Information Services 5.0. Ce problème a été corrigé dans Windows 2000 Service Pack 3.

Plus d'informations

Ce correctif contient également des correctifs pour les problèmes décrits dans l'article suivant de la base de connaissances Microsoft :
297860 IIS 5.0 sécurité et Post-Windows NT 4.0 5 IIS 4.0 correctif le correctif cumulatif
Pour plus d'informations sur ce problème, consultez le site de Web Microsoft suivant :
http://www.microsoft.com/technet/security/bulletin/ms01-044.mspx
Pour plus d'informations sur la façon d'obtenir un correctif pour Windows 2000 Datacenter Server, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
265173 Le programme et le Windows 2000 Datacenter Server produit
Pour plus d'informations sur la façon d'installer plusieurs correctifs en un seul redémarrage, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
296861 Utiliser QChain.exe pour installer plusieurs correctifs avec un redémarrage à

Propriétés

Numéro d'article: 298340 - Dernière mise à jour: jeudi 6 février 2014 - Version: 2.2
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Internet Information Services 5.0
Mots-clés : 
kbnosurvey kbarchive kbmt kbbug kbfix kbsecbulletin kbsechack kbsecurity kbsecvulnerability kbwin2000presp3fix kbwin2000sp3fix KB298340 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 298340
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com