Select the product you need help with
MS02-018: Oprava k dispozici pro chyby blokového kódování přenosu mechanismus zabezpečeníID článku: 319688 - Produkty, které se vztahují k tomuto článku. Důrazně doporučujeme, aby všichni uživatelé upgradovat na Internetová informační služba (IIS) verze 7.0 se systémem Microsoft Windows Server 2008. Internetová informační služba 7.0 výrazně zvyšuje zabezpečení webové infrastruktury. Další informace o tématech souvisejících se zabezpečením služby IIS naleznete na následujícím webu společnosti Microsoft: http://www.microsoft.com/technet/security/prodtech/IIS.mspx Další informace o službě IIS 7.0 naleznete na následujícím webu společnosti Microsoft:
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
http://www.iis.net/default.aspx?tabid=1
(http://www.iis.net/default.aspx?tabid=1)
Na této stráncePříznakyExistuje chyba zabezpečení buffer overrun
(http://www.microsoft.com/technet/security/bulletin/glossary.mspx)
v Internet Information Server (IIS) 4.0 a Internetová informační služba (IIS) 5.0. Odesláním speciálně vybraného požadavku na ohrožený webový server, útočník by mohl buď narušit webové služby nebo získat možnost spuštění programu na serveru. Takový program by byl spuštěn s plnou systémovými oprávněními ve službě IIS 4.0 a s méně, ale přesto významnou oprávnění ve službě IIS 5.0.Zákazníci, kteří používali IIS Lockdown Tool
(http://www.microsoft.com/technet/security/tools/locktool.mspx)
konfigurace svých serverů jako statické webové servery jsou již chráněny před touto chybou zabezpečení. Podobně, URLScan tool
(http://www.microsoft.com/technet/security/tools/urlscan.mspx)
lze nakonfigurovat tak, aby blokovat tuto chybu zabezpečení a ohrožené mechanismus, sám může jej zakázat. Však z důvodu závažnosti této chyby zabezpečení, Microsoft doporučuje všem zákazníkům nainstalovat opravu, včetně těch, kteří již přijaly takto. PříčinaTuto chybu zabezpečení výsledkem z důvodu aritmetické chyby funkce Active Server Pages (ASP), které umožňuje data, která mají být odeslány na webový server pomocí blokového kódování. Způsobí, že službu IIS tak, aby vyhradit vyrovnávací paměť má nesprávnou velikost pro uložení příchozích dat za následek, že data by mohla přetečení konec vyrovnávací paměti a sousedních systémové paměti došlo k chybě. ŘešeníTyp PathLink = "Záložky" value = "IIS5" / > Internetová informační služba 5.0Aktualizace odstraňující tento problém je zahrnuta do "MS02-018: April 2002 Cumulative Patch for Internet Information Services". Další informace o způsobu získání této opravy získáte v článku znalostní báze Microsoft Knowledge Base:319733 Tento problém vyřešíte pomocí nejnovější aktualizace service pack pro systém Windows 2000. Další informace získáte následujícím článku báze Microsoft Knowledge Base:
(http://support.microsoft.com/kb/319733/EN-US/
)
MS02-018: Duben 2002, kumulativní oprava pro Internetová informační služba 260910
(http://support.microsoft.com/kb/260910/EN-US/
)
Jak získat nejnovější aktualizaci Service Pack pro systém Windows 2000 Internet Information Server 4.0Aktualizace odstraňující tento problém je zahrnuta do "MS02-018: April 2002 Cumulative Patch for Internet Information Services". Další informace o způsobu získání této opravy získáte v článku znalostní báze Microsoft Knowledge Base:319733
(http://support.microsoft.com/kb/319733/EN-US/
)
MS02-018: Duben 2002, kumulativní oprava pro Internetová informační služba ProhlášeníInternetová informační služba 5.0Společnost Microsoft potvrzuje, že tento problém může určitým způsobem ohrozit zabezpečení Internetová informační služba 5.0.Tento problém byl poprvé opraven v systému Windows 2000 Service Pack 3.Internet Information Server 4.0Společnost Microsoft potvrzuje, že tento problém může určitým způsobem ohrozit zabezpečení aplikace Microsoft Internet Information Server 4.0.Další informaceTuto chybu zabezpečení, která je popsána v tomto článku se nevztahuje na Internetová informační služba (IIS) 5.1. Však určitá tuto chybu zabezpečení, která ovlivňuje IIS 4.0, 5.0 a 5.1 jinde v existuje mechanismus blokového kódování. Tato varianta by mohla být zneužita v podobným způsobem jako předchozí chyba zabezpečení a by mít stejný rozsah. Aktualizace pro tyto chyby zabezpečení je součástí "MS02-018: April 2002 Cumulative Patch for Internet Information Services". Další informace o způsobu získání této opravy získáte v článku znalostní báze Microsoft Knowledge Base: 319733 Další informace o těchto chybách naleznete následujícím webovém serveru společnosti Microsoft:
(http://support.microsoft.com/kb/319733/EN-US/
)
MS02-018: Duben 2002, kumulativní oprava pro Internetová informační služba http://www.microsoft.com/technet/security/bulletin/MS02-018.mspx Další informace o získání opravy hotfix pro systém Windows 2000 Datacenter Server získáte v článku znalostní báze Microsoft Knowledge Base:
(http://www.microsoft.com/technet/security/bulletin/MS02-018.mspx)
265173 Další informace o instalaci více oprav hotfix s pouze jedním restartováním počítače získáte v článku znalostní báze Microsoft Knowledge Base:
(http://support.microsoft.com/kb/265173/EN-US/
)
Datacenter program a systém Windows 2000 Datacenter Server 296861
(http://support.microsoft.com/kb/296861/EN-US/
)
Instalace více oprav hotfix s jedním restartováním počítače pomocí programu QChain.exe VlastnostiID článku: 319688 - Poslední aktualizace: 3. července 2008 - Revize: 5.0 Informace v tomto článku jsou určeny pro produkt:
Strojově přeložený článek Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum. Projděte si také anglickou verzi článku:319688
(http://support.microsoft.com/kb/319688/en-us/
)
|




Zpět nahoru








