Select the product you need help with
ISAPI-DLLs, die erstellt werden mit statischen MFC-Bibliotheken sind anfällig für DienstverweigerungsangriffeArtikel-ID: 310649 - Produkte anzeigen, auf die sich dieser Artikel bezieht ProblembeschreibungEine ISAPI Internet Server Application Programming Interface (-) Servererweiterung, die mithilfe von Microsoft Foundation Classes (MFC) in eine statische Bibliothek integriert ist, kann Denial-of-Service (DoS) Angriffe anfällig sein. UrsacheWenn MFC-Daten aus der POST-Methode verarbeitet, MFC reserviert ausreichend Puffer Speicherplatz zum Speichern der Daten und anschließend werden die Daten in eine Argumentliste für die Standardmethode des ISAPI-Servererweiterung decodiert. Bei hoher Auslastung erzeugt der MFC-ISAPI-Code Argumente, die nicht gültig sind. Wenn der Benutzercode versucht, die Informationen verarbeiten, tritt eine Zugriffsverletzung. LösungEin Update zur Behebung dieses Problems ist inzwischen von Microsoft erhältlich; dieses Update wurde jedoch ausschließlich zur Behebung des in diesem Artikel beschriebenen Problems entwickelt. Gelten Sie diese nur für Computer, bei die dieses spezielle Problem auftritt. Dieses Update wird unter Umständen zu einem späteren Zeitpunkt weiteren Tests unterzogen. Wenn Sie durch dieses Problem nicht schwerwiegend betroffen sind, empfiehlt Microsoft daher, auf das nächste Microsoft Visual Studio 6.0 Service Pack zu warten, das diesen Hotfix enthält. Wenn Sie das Problem sofort beheben möchten, wenden Sie sich an Microsoft Product Support Services, um das Update zu erhalten. Eine vollständige Liste mit Telefonnummern der Microsoft-Produktsupport und Informationen Supportkosten der folgenden Microsoft-Website: http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS Hinweis : in speziellen Fällen Gebühren, die normalerweise für Support-Anrufe anfallen abgebrochen werden können, wenn eine Microsoft-Supportmitarbeiter feststellt, dass ein bestimmtes Update Ihr Problem behoben wird. Normale Servicegebühren werden jedoch für weitere Fragen und Problemlösungen erhoben, die mit dem fraglichen Update nicht in direktem Zusammenhang stehen.
(http://support.microsoft.com/default.aspx?scid=fh;en-us;cntactms)
Die englische Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Die Datums- und Uhrzeitangaben für diese Dateien werden in Coordinated Universal Time () angegeben. Wenn Sie sich die Dateiinformationen ansehen, werden diese Angaben in die lokale Zeit konvertiert. Um die Differenz zwischen UTC und der Ortszeit zu ermitteln verwenden Sie die Registerkarte Zeitzone des Tools ? Datum und Uhrzeit in der Systemsteuerung. Date Time Size File name ----------------------------------------- 19-Sep-2001 16:02 138,948 Eafxis.lib 19-Sep-2001 16:02 749,568 Eafxis.pdb 19-Sep-2001 16:01 102,514 Nafxis.lib 19-Sep-2001 16:01 86,016 Nafxis.pdb StatusMicrosoft hat bestätigt, dass es sich hierbei um ein Problem bei den in diesem Artikel genannten Microsoft-Produkten handelt. Weitere InformationenDiese Sicherheitsanfälligkeit ist nur in den statischen Bibliotheken Visual C++-MFC und nicht in der MFC-Dynamic Link Libraries (DLLs) offen gelegt. Um dieses Update zu verwenden, benötigen Sie eine erneute Kompilierung der betroffenen-ISAPI-Erweiterung mit der neuen Dateien in dieses Update zur Verfügung gestellt. Kopieren Sie die aktualisierten Dateien in dieses Update über die vorhandenen Dateien. Standardmäßig werden die vorhandenen Dateien, die aktualisiert werden im folgenden Verzeichnis: % Programm %ProgramFiles%\Microsoft Visual Studio\VC98\MFC\Lib\ EigenschaftenArtikel-ID: 310649 - Geändert am: Freitag, 7. April 2006 - Version: 2.0
Maschinell übersetzter Artikel Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten. Den englischen Originalartikel können Sie über folgenden Link abrufen: 310649
(http://support.microsoft.com/kb/310649/en-us/
)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
|




Zum Anfang








