MS02-018: Oprava k dispozici pro chyby blokového kódování přenosu mechanismus zabezpečení

ID článku: 319688 - Produkty, které se vztahují k tomuto článku.
Důrazně doporučujeme, aby všichni uživatelé upgradovat na Internetová informační služba (IIS) verze 7.0 se systémem Microsoft Windows Server 2008. Internetová informační služba 7.0 výrazně zvyšuje zabezpečení webové infrastruktury. Další informace o tématech souvisejících se zabezpečením služby IIS naleznete na následujícím webu společnosti Microsoft:
http://www.microsoft.com/technet/security/prodtech/IIS.mspx
Další informace o službě IIS 7.0 naleznete na následujícím webu společnosti Microsoft:
http://www.iis.net/default.aspx?tabid=1
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Příznaky

Existuje chyba zabezpečení buffer overrun v Internet Information Server (IIS) 4.0 a Internetová informační služba (IIS) 5.0. Odesláním speciálně vybraného požadavku na ohrožený webový server, útočník by mohl buď narušit webové služby nebo získat možnost spuštění programu na serveru. Takový program by byl spuštěn s plnou systémovými oprávněními ve službě IIS 4.0 a s méně, ale přesto významnou oprávnění ve službě IIS 5.0.

Zákazníci, kteří používali IIS Lockdown Tool konfigurace svých serverů jako statické webové servery jsou již chráněny před touto chybou zabezpečení. Podobně, URLScan tool lze nakonfigurovat tak, aby blokovat tuto chybu zabezpečení a ohrožené mechanismus, sám může jej zakázat. Však z důvodu závažnosti této chyby zabezpečení, Microsoft doporučuje všem zákazníkům nainstalovat opravu, včetně těch, kteří již přijaly takto.

Příčina

Tuto chybu zabezpečení výsledkem z důvodu aritmetické chyby funkce Active Server Pages (ASP), které umožňuje data, která mají být odeslány na webový server pomocí blokového kódování. Způsobí, že službu IIS tak, aby vyhradit vyrovnávací paměť má nesprávnou velikost pro uložení příchozích dat za následek, že data by mohla přetečení konec vyrovnávací paměti a sousedních systémové paměti došlo k chybě.

Řešení

Typ PathLink = "Záložky" value = "IIS5" / >

Internetová informační služba 5.0

Aktualizace odstraňující tento problém je zahrnuta do "MS02-018: April 2002 Cumulative Patch for Internet Information Services". Další informace o způsobu získání této opravy získáte v článku znalostní báze Microsoft Knowledge Base:
319733MS02-018: Duben 2002, kumulativní oprava pro Internetová informační služba
Tento problém vyřešíte pomocí nejnovější aktualizace service pack pro systém Windows 2000. Další informace získáte následujícím článku báze Microsoft Knowledge Base:
260910Jak získat nejnovější aktualizaci Service Pack pro systém Windows 2000

Internet Information Server 4.0

Aktualizace odstraňující tento problém je zahrnuta do "MS02-018: April 2002 Cumulative Patch for Internet Information Services". Další informace o způsobu získání této opravy získáte v článku znalostní báze Microsoft Knowledge Base:
319733MS02-018: Duben 2002, kumulativní oprava pro Internetová informační služba

Prohlášení

Internetová informační služba 5.0

Společnost Microsoft potvrzuje, že tento problém může určitým způsobem ohrozit zabezpečení Internetová informační služba 5.0.Tento problém byl poprvé opraven v systému Windows 2000 Service Pack 3.

Internet Information Server 4.0

Společnost Microsoft potvrzuje, že tento problém může určitým způsobem ohrozit zabezpečení aplikace Microsoft Internet Information Server 4.0.

Další informace

Tuto chybu zabezpečení, která je popsána v tomto článku se nevztahuje na Internetová informační služba (IIS) 5.1. Však určitá tuto chybu zabezpečení, která ovlivňuje IIS 4.0, 5.0 a 5.1 jinde v existuje mechanismus blokového kódování. Tato varianta by mohla být zneužita v podobným způsobem jako předchozí chyba zabezpečení a by mít stejný rozsah.

Aktualizace pro tyto chyby zabezpečení je součástí "MS02-018: April 2002 Cumulative Patch for Internet Information Services". Další informace o způsobu získání této opravy získáte v článku znalostní báze Microsoft Knowledge Base:
319733MS02-018: Duben 2002, kumulativní oprava pro Internetová informační služba
Další informace o těchto chybách naleznete následujícím webovém serveru společnosti Microsoft:
http://www.microsoft.com/technet/security/bulletin/MS02-018.mspx
Další informace o získání opravy hotfix pro systém Windows 2000 Datacenter Server získáte v článku znalostní báze Microsoft Knowledge Base:
265173Datacenter program a systém Windows 2000 Datacenter Server
Další informace o instalaci více oprav hotfix s pouze jedním restartováním počítače získáte v článku znalostní báze Microsoft Knowledge Base:
296861Instalace více oprav hotfix s jedním restartováním počítače pomocí programu QChain.exe

Vlastnosti

ID článku: 319688 - Poslední aktualizace: 3. července 2008 - Revize: 5.0
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Server 4.0
Klíčová slova: 
kbmt kbhotfixserver kbqfe kbbug kbenv kbfix kbsecurity kbwin2000presp3fix kbwin2000sp3fix KB319688 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:319688

Dejte nám zpětnou vazbu