Select the product you need help with
MS02-026: Nekontrolovaná vyrovnávací paměť v dílčím procesu aplikace ASP.NET (angličtina)ID článku: 322289 - Produkty, které se vztahují k tomuto článku. Na této stráncePříznakyV aplikaci Microsoft ASP.NET existuje chyba zabezpečení typu
přetečení vyrovnávací paměti. Útočník, který je schopen tuto chybu zabezpečení
úspěšně zneužít, by mohl způsobit restartování aplikace spuštěné na webovém
serveru. Navíc, přestože společnost Microsoft nebyla schopna tuto akci
demonstrovat, by útočník mohl zneužitím této chyby zabezpečení způsobit
spuštění kódu na webovém serveru. Kód by byl spuštěn v kontextu zabezpečení
dílčího procesu (Aspnet_wp.exe) aplikace ASP.NET, který ve výchozím nastavení
používá účet bez oprávnění. Tato chyba zabezpečení ovlivní pouze aplikace ASP.NET, které ke správě informací o stavu relace používají režim StateServer. Režim StateServer není výchozí režim. Tato chyba zabezpečení ovlivní pouze aplikace používající režim StateServer a současně soubory cookies. Tato chyba zabezpečení neovlivňuje aplikace používající režim StateServer bez souborů cookie. PříčinaK této chybě zabezpečení dochází, protože funkce
zpracovávající data souborů cookie ve službě ASPState nemůže správně ověřit
délku souborů cookie, které jí jsou předány. ŘešeníPředpokladyTato aktualizace vyžaduje aktualizaci Service Pack 1 technologie Microsoft .NET Framework. Další informace o tom, jak získat nejnovější aktualizaci Service Pack pro technologii .NET Framework, najdete v následujícím článku databáze Microsoft Knowledge Base:318836
(http://support.microsoft.com/kb/318836/CS/
)
Informace: Jak získat nejnovější aktualizaci Service Pack pro technologii .NET Framework (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)Informace o souborech ke staženíTento problém vyřešíte stažením nejnovější aktualizace Service Pack pro technologii Microsoft .NET Framework. Další informace získáte v následujícím článku databáze Microsoft Knowledge Base:318836 Tato aktualizace je k dispozici také samostatně.
Chcete-li stáhnout samostatnou aktualizaci pro tento problém, navštivte
následující web společnosti Microsoft:
(http://support.microsoft.com/kb/318836/CS/
)
Informace: Jak získat nejnovější aktualizaci Service Pack pro technologii .NET Framework (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)http://msdn.microsoft.com/netframework/downloads/updates/asphotfix.asp Datum vydání: 6.
června 2002
(http://msdn.microsoft.com/netframework/downloads/updates/asphotfix.asp)
Další informace, jak stahovat soubory odborné pomoci společnosti Microsoft, naleznete v následujícím článku databáze Microsoft Knowledge Base: 119591 Tento soubor byl zkontrolován na výskyt virů. Společnost
Microsoft použila ke kontrole tohoto souboru nejnovější antivirový software,
který byl v době jeho publikování k dispozici. Soubor je uložen na
zabezpečených serverech neumožňujících neoprávněné změny tohoto
souboru.
(http://support.microsoft.com/kb/119591/CS/
)
Jak získat soubory odborné pomoci společnosti Microsoft ze serverů služeb onlineMožnosti instalaceNásledující příkaz nainstaluje aktualizaci bez zásahu uživatele a nevynutí restartování počítače:ndp10_qfem_q322289_en.exe /Q UPOZORNĚNÍ: Seznamte se s níže uvedenými potížemi při instalaci a
nezapomeňte, že počítač je ohrožený, dokud jej nerestartujete. Potíže při instalaciDalší informace o potížích při instalaci tohoto bulletinu zabezpečení najdete v následujícím článku databáze Microsoft Knowledge Base:324292
(http://support.microsoft.com/kb/324292/CS/
)
Informace: Potíže při instalaci bulletinu Security Bulletin MS02-026 v tichém režimu (Tento článek může obsahovat odkazy na anglický obsah (dosud nepřeložený).)Informace o souborechNásledující soubory budou zkopírovány do složky %WINDIR%\Microsoft.NET\Framework\v1.0.3705\:
Verze Název souboru
-------------------------------
1.0.3705.272 Aspnet_isapi.dll
1.0.3705.272 Aspnet_wp.exe
1.0.3705.272 Aspnet_regiis.exe
-- Aspnet_perf.ini
-- Aspnet_perf2.ini
1.0.3705.272 System.Web.dll
Verze Název souboru ----------------------- -- SmartNavIE5.js -- SmartNav.js ProhlášeníSpolečnost
Microsoft potvrzuje, že tato chyba může určitým způsobem ohrozit zabezpečení
technologie Microsoft ASP.NET. Tento problém byl
poprvé opraven v aktualizaci Service Pack 2 (SP2) technologie Microsoft .NET
Framework. Další informaceDalší informace o této chybě zabezpečení najdete na
následujícím webu společnosti Microsoft: http://www.microsoft.com/technet/security/bulletin/MS02-026.asp Lokalizované opravy této chyby zabezpečení (MS02-026) mají různá
čísla v databázi Microsoft Knowledge Base (KB). Číslo KB a odpovídající jazyk
pro jednotlivé lokalizované opravy jsou uvedeny v následující tabulce.
(http://www.microsoft.com/technet/security/bulletin/MS02-026.asp)
Zmenšit tuto tabulku
VlastnostiID článku: 322289 - Poslední aktualizace: 15. srpna 2006 - Revize: 4.2
| Překlady článku
|


Zpět nahoru








