MS02-018: 2002 年四月累積補充程式供網際網路資訊服務

文章翻譯 文章翻譯
文章編號: 319733 - 檢視此文章適用的產品。
本文已封存。本文係以「現狀」提供且不會再更新。
全部展開 | 全部摺疊

在此頁中

結論

Microsoft 已發行累積的更新程式,網際網路資訊伺服器 (IIS) 4.0、 網際網路資訊服務 (IIS) 5.0,及 IIS 5.1 所述的問題的更新包含下列 「 Microsoft 知識庫 」 文件:
297860MS01-044: IIS 5.0 安全性和 post-Windows NT 4.0 SP5 IIS 4.0 修補彙總套件
307934鎖定透過 ACL 的 WebDAV 仍允許 PUT 和 DELETE 要求
313489如果已安裝 ISAPI 篩選常式,您可以在回應內文中加入內容標頭
314339MS02-018: 補充程式可供在 URL 的錯誤處理這項弱點的存取違規
317035MS02-018: 補充程式可用的跨網站指令碼中重新導向回應訊息弱點
317196MS02-018: 補充程式可用的拒絕服務透過 FTP 狀態要求弱點
317895MS02-018: 補充程式可用的跨網站指令碼在 IIS 說明檔案搜尋設備弱點
318091MS02-018: 補充程式可用的緩衝區滿溢 HTR ISAPI 擴充功能弱點
319688MS02-018: 補充程式可用的區塊編碼的傳輸機制弱點
320374MS02-018: 補充程式可用的跨網站指令碼中自訂的 404 錯誤頁面弱點
321123MS02-018: 補充程式可用的緩衝區滿溢在 ASP 伺服器端包含函式的弱點
321130MS02-018: 補充程式可供處理這項弱點的 HTTP 標頭中的緩衝區滿溢
注意: 這些修補程式並沒有包含涉及例如最上層的網頁伺服器擴充程式和索引伺服器的非 IIS 產品,即使這些產品與 IIS 密切相關,而且通常是安裝在 IIS 伺服器上的弱點的修正程式。沒有,但是,一個例外狀況。會影響索引伺服器 Microsoft Security Bulletin MS01-033 中所提及的弱點的修正程式併入此補充程式,因為的 IIS 伺服器的問題嚴重性。撰寫本文時,Microsoft 安全性公告,討論這些弱點的影響如下:
Microsoft Security Bulletin MS01-043

Microsoft Security Bulletin MS01-025

Microsoft Security Bulletin MS00-084

Microsoft Security Bulletin MS00-018

Microsoft Security Bulletin MS00-006
所有先前列出的修正程式和累積補充程式都包含在 Windows 2000 Service Pack 3。如為 Windows 2000 最新的 Service Pack 的更多有關,按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
260910如何取得最新的 Windows 2000 Service Pack
注意: 因為它們需要的軟體變更而不是系統管理動作並未下列影響 IIS 4.0 的弱點的修正程式包含在補充程式。系統管理員應該確定除了套用這個補充程式,它們也採取下列公告中所述系統管理動作:
Microsoft Security Bulletin MS00-028

Microsoft Security Bulletin MS00-025

Microsoft Security Bulletin MS99-025(其中討論為相同的問題 Microsoft Security Bulletin MS98-004)

Microsoft Security Bulletin MS99-013
如更多有關 Windows XP 的最新的 Service Pack,按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
322389如何取得最新的 Windows XP Service Pack
如為 Windows 2000 最新的 Service Pack 的更多有關,按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
260910如何取得最新的 Windows 2000 Service Pack

其他相關資訊

如需有關此補充程式的詳細資訊,請造訪下列 Microsoft 網站]:
http://www.microsoft.com/technet/security/bulletin/MS02-018.mspx

網際網路資訊服務 5.1

如果要解決這些問題,取得最新的 Service Pack 的 Windows XP。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
322389如何取得最新的 Windows XP Service Pack
套用下列節所述的更新之前先備份您 Metabase。

下列檔案是可以從 Microsoft 下載中心 」 下載:
摺疊此圖像展開此圖像
Download
Download the Q319733 package now.

您沒有套用此更新之後,重新啟動您的電腦。安裝程式會停止,而且會自動重新啟動 IIS 服務。如果提示您重新啟動電腦時,忽略提示。

Q319733 套件支援下列參數:
   -x   Extract the files for later installation
   -u   Unattended mode
   -f   Force other programs to close when the computer shuts down   
   -n   Do not back up files for uninstall
   -o   Overwrite OEM files without prompting
   -z   Do not restart when installation is complete
   -q   Quiet mode (no user interaction)
   -l   List installed hotfixes
				
此修正程式的英文版具有檔案屬性 (或更新) 中如下表所列。這些檔案的日期和時間為 Coordinated Universal Time (UTC)。當您檢視檔案資訊時,會將它轉換為當地時間。若要到 UTC 與當地時間差異使用 [中日期] 和 [時間] 工具,在 [控制台] 中的 [時區] 索引標籤]。
   Date         Time   Version      Size     File name
   -------------------------------------------------------
   27-Mar-2002  18:53  5.1.2600.41  338,944  Asp51.dll        
   20-Mar-2002  14:59                 2,411  Default.asp
   27-Mar-2002  18:53  5.1.2600.41  117,248  Ftpsv251.dll     
   27-Mar-2002  18:54  6.0.2600.41  240,640  Httpext.dll      
   20-Mar-2002  14:59                19,224  Query.asp
   20-Mar-2002  14:59                 6,527  Search.asp
   20-Mar-2002  20:12  5.1.2600.40    9,216  Spiisupd.exe     
   21-Mar-2002  17:43  5.2.1.0        3,584  Spmsg.dll        
   21-Mar-2002  17:46  5.2.1.0       41,472  Spuninst.exe     
   27-Mar-2002  18:53  5.1.2600.41  339,456  W3svc.dll        
				
注意: 由於檔案相依性,此更新程式可能包含其他檔案。

網際網路資訊服務 5.0

如果要解決這些問題,取得最新的 Service Pack 為 Windows 2000。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
260910如何取得最新的 Windows 2000 Service Pack
套用下列節所述的更新之前先備份您 Metabase。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
300672如何在 IIS 5 中建立中繼資料庫備份

從 「 Microsoft 下載中心 」 下載下列檔案有:
摺疊此圖像展開此圖像
Download
English Language Version

摺疊此圖像展開此圖像
Download
Arabic Language Version

摺疊此圖像展開此圖像
Download
Chinese (Simplified) Language Version

摺疊此圖像展開此圖像
Download
Chinese (Traditional) Language Version

摺疊此圖像展開此圖像
Download
Czech Language Version

摺疊此圖像展開此圖像
Download
Danish Language Version

摺疊此圖像展開此圖像
Download
Dutch Language Version

摺疊此圖像展開此圖像
Download
Finnish Language Version

摺疊此圖像展開此圖像
Download
French Language Version

摺疊此圖像展開此圖像
Download
German Language Version

摺疊此圖像展開此圖像
Download
Greek Language Version

摺疊此圖像展開此圖像
Download
Hebrew Language Version

摺疊此圖像展開此圖像
Download
Hungarian Language Version

摺疊此圖像展開此圖像
Download
Italian Language Version

摺疊此圖像展開此圖像
Download
Japanese Language Version

摺疊此圖像展開此圖像
Download
Japanese NEC Language Version

摺疊此圖像展開此圖像
Download
Korean Language Version

摺疊此圖像展開此圖像
Download
Norwegian Language Version

摺疊此圖像展開此圖像
Download
Polish Language Version

摺疊此圖像展開此圖像
Download
Portuguese (Brazilian) Language Version

摺疊此圖像展開此圖像
Download
Portuguese Language Version

摺疊此圖像展開此圖像
Download
Russian Language Version

摺疊此圖像展開此圖像
Download
Spanish Language Version

摺疊此圖像展開此圖像
Download
Swedish Language Version

摺疊此圖像展開此圖像
Download
Turkish Language Version

發行日期: 2002 年 4 月 10日,

如需有關如何下載 Microsoft 支援檔案的詳細資訊,按一下 [下列面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
119591如何從線上服務取得 Microsoft 的支援檔案
Microsoft 已掃描這個檔案有無病毒。Microsoft 使用已張貼檔案的日期中的 [可用的最新病毒偵測軟體。檔案儲存在安全性強化的伺服器上,協助防止未經授權的任何變更的檔案。

您有套用此更新、 空格字元,例如泛空白字元索引標籤,換行字元傳回,並 IIS 記錄檔中的行餵送後會以加號 (+) 所取代。如果您會剖析 IIS 記錄檔的記錄檔分析程式您可能必須更新它以容納這項變更。如果要解決這個問題,而更新記錄分析器,解壓縮加上 「-x 」 參數補充程式,並不要安裝 Iislog.dll 檔案]。

您沒有因為安裝程式會停止,而且會自動重新啟動 IIS 服務,套用這個更新之後,重新啟動您的電腦。

Q319733 套件支援下列參數:
   -x Extract the files for later installation
   -y Perform uninstall (only with /m or /q)
   -f Force apps closed at shutdown
   -n Do not create uninstall directory
   -z Do not reboot when update completes
   -q Quiet Mode -- no user interface
   -m Unattended mode
   -l List installed hotfixes
				
此修正程式的英文版具有檔案屬性 (或更新) 中如下表所列。這些檔案的日期和時間為 Coordinated Universal Time (UTC)。當您檢視檔案資訊時,會將它轉換為當地時間。若要到 UTC 與當地時間差異使用 [中日期] 和 [時間] 工具,在 [控制台] 中的 [時區] 索引標籤]。
   Date         Time   Version        Size     File name
   ----------------------------------------------------------
   03-Apr-2002  22:17  5.0.2195.5255  245,520  Adsiis.dll       
   03-Apr-2002  22:17  5.0.2195.5255  333,072  Asp.dll          
   22-Mar-2002  20:15                   2,413  Default.asp
   08-Oct-2001  20:38  4.0.2.4701     593,976  Fp4autl.dll      
   03-Apr-2002  22:17  5.0.2195.3649  299,792  Fscfg.dll        
   03-Apr-2002  22:17  5.0.2195.5255    8,464  Ftpctrs2.dll     
   03-Apr-2002  22:17  5.0.2195.5255    6,416  Ftpmib.dll       
   03-Apr-2002  22:17  5.0.2195.5255  117,008  Ftpsvc2.dll      
   04-Apr-2002  03:37  5.0.2195.5255  246,032  Httpext.dll      
   03-Apr-2002  22:17  5.0.2195.5255    9,488  Httpmib.dll      
   03-Apr-2002  22:17  5.0.2195.5255   56,592  Httpodbc.dll     
   03-Apr-2002  22:17  5.0.2195.4966  121,104  Idq.dll          
   03-Apr-2002  22:17  5.0.2195.5283   78,608  Iislog.dll       
   03-Apr-2002  22:17  5.0.2195.5255  122,640  Iisrtl.dll       
   03-Apr-2002  22:17  5.0.2195.5255   13,584  Infoadmn.dll     
   03-Apr-2002  22:17  5.0.2195.5255  246,032  Infocomm.dll     
   03-Apr-2002  22:17  5.0.2195.5255   62,736  Isatq.dll        
   03-Apr-2002  22:17  5.0.2195.5247   46,352  Ism.dll          
   03-Apr-2002  22:17  5.0.2195.5255   26,896  Mdsync.dll       
   03-Apr-2002  22:17  5.0.2195.4661   76,560  Msw3prt.dll      
   23-Mar-2002  00:36  5.0.2195.5247    6,416  Perfvd.exe       
   22-Mar-2002  20:15                  19,178  Query.asp
   22-Mar-2002  20:15                   5,571  Search.asp
   21-Mar-2002  20:06  5.0.2195.5217    9,488  Spiisupd.exe     
   03-Apr-2002  22:17  5.0.2195.5255   41,232  Ssinc.dll        
   03-Apr-2002  22:17  5.0.2195.5255    7,440  W3ctrs.dll       
   03-Apr-2002  22:17  5.0.2195.5269  348,944  W3svc.dll        
				
注意: 由於檔案相依性,此更新程式可能包含其他檔案。這個更新需要 Windows 2000 Service Pack 2 (SP2) or SP1

網際網路資訊伺服器 4.0

套用此更新之前先備份您 Metabase。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
300675如何建立在 Windows NT 中使用網際網路資訊伺服器 4.0 Metabase 備份
下列檔案是可以從 Microsoft 下載中心 」 下載:
摺疊此圖像展開此圖像
Download
Download the Q319733 Package now
發行日期: 2002 年 4 月 10日,

如需有關如何下載 Microsoft 支援檔案的詳細資訊,按一下 [下列面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
119591如何從線上服務取得 Microsoft 的支援檔案
Microsoft 已掃描這個檔案有無病毒。Microsoft 使用已張貼檔案的日期中的 [可用的最新病毒偵測軟體。檔案儲存在安全性強化的伺服器上,協助防止未經授權的任何變更的檔案。 若要避免重新啟動您的電腦需要下列步驟執行:

注意: 雖然您可以避免在套用這個補充程式後重新啟動您的電腦需要,電腦將不被視為已經安裝補充程式和受保護直到之後重新啟動電腦。不像在 Windows 2000 (IIS 5) Windows NT 4.0 (IIS 4) 中較舊的.dll 檔案並不會自動更新。如果您想要套用一個以上的補充程式,重新啟動電腦和永遠後面重新啟動電腦之前,只應採取步驟,以避免重新啟動電腦。
  1. 停止所有的 IIS 服務。
  2. 使用與 Hotfix 的情況下安裝補充程式 」 / z"切換。
  3. 重新啟動 IIS 服務。
Q319733 套件支援下列參數:
   -x Extract the files for later installation
   -y Perform uninstall (only with /m or /q)
   -f Force apps closed at shutdown
   -n Do not create uninstall directory
   -z Do not reboot when update completes
   -q Quiet Mode -- no user interface
   -m Unattended mode
   -l List installed hotfixes
				
此修正程式的英文版具有檔案屬性 (或更新) 中如下表所列。這些檔案的日期和時間為 Coordinated Universal Time (UTC)。當您檢視檔案資訊時,會將它轉換為當地時間。若要到 UTC 與當地時間差異使用 [中日期] 和 [時間] 工具,在 [控制台] 中的 [時區] 索引標籤]。
   Date         Time   Version     Size     File name
   ----------------------------------------------------
   26-Mar-2002  21:53  4.2.775.1   214,544  Adsiis.dll       
   26-Mar-2002  21:53  4.2.775.1   330,672  Asp.dll          
   02-Apr-2001  19:55  4.0.2.4701  593,976  Fp4autl.dll      
   26-Mar-2002  21:52  4.2.775.1    81,888  Ftpsvc2.dll      
   26-Mar-2002  21:52  4.2.775.1    55,392  Httpodbc.dll     
   13-Jul-2001  19:14  5.0.1782.4  193,296  Idq.dll          
   26-Mar-2002  21:53  4.2.775.1    98,912  Iischema.dll     
   26-Mar-2002  21:51  4.2.775.1    63,472  Iislog.dll       
   26-Mar-2002  21:51  4.2.775.1   185,792  Infocomm.dll     
   26-Mar-2002  21:51  4.2.775.1    29,520  Iscomlog.dll     
   26-Mar-2002  21:55  4.2.775.1    54,560  Ism.dll          
   26-Mar-2002  21:53  4.2.775.1    31,872  Mdsync.dll       
   26-Mar-2002  21:56  4.2.775.1     9,680  Schmupd.exe      
   26-Mar-2002  21:52  4.2.775.1    38,256  Ssinc.dll        
   26-Mar-2002  21:52  4.2.775.1    25,360  Sspifilt.dll     
   26-Mar-2002  21:52  4.2.775.1   230,592  W3svc.dll        
   26-Mar-2002  21:52  4.2.775.1    88,032  Wam.dll                  
				
注意: 由於檔案相依性,此更新程式可能包含其他檔案。這個更新需要 Windows NT 4.0 Service Pack 6a (SP6a)

Windows NT Server 4.0,終端機版

網際網路資訊伺服器 4.0 是不支援在 「 終端機伺服器版 Windows NT Server 4.0 上的 Windows NT 4.0 選項套件的一部分。IIS 4.0 的修補程式已提供做為一部分終端機伺服器版 Windows NT Server 4.0 安全性彙總套件 (SRP) 只針對已安裝選項封包來保護他們的電腦支援的作業系統在遷移期間的客戶。如 [SRP 更多有關,按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
317636Windows NT Server 4.0,終端機伺服器版安全性彙總套件

屬性

文章編號: 319733 - 上次校閱: 2014年2月26日 - 版次: 6.6
這篇文章中的資訊適用於:
  • Microsoft Internet Information Services version 5.1
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Server 4.0
關鍵字:?
kbnosurvey kbarchive kbmt kbhotfixserver kbqfe kbinfo kbsecurity kbwin2000presp3fix kbwin2000sp3fix kbwinxpsp1fix KB319733 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:319733
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com