MS02-062: Outubro de 2002 Patch cumulativo para o Internet Information Services

Artigo: 327696 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Nesta página

Sintomas

A Microsoft disponibilizou um patch cumulativo para o Internet Information Server (IIS) 4.0, serviços de informação Internet (IIS) 5.0 e IIS 5.1 que inclui actualizações para os problemas descritos nos seguintes artigos da base de dados de conhecimento da Microsoft:
321599MS02-028: Sobrecarga na codificação HTR por segmentos de pilha pode risco Web servidor
319733MS02-018: Abril de 2002 patch cumulativo para serviços de informação Internet (IIS)
Este patch inclui não só patches de segurança disponibilizadas anteriormente, mas também correcções para as seguintes vulnerabilidades de segurança recentemente descobertas que afectam o IIS 4.0, 5.0 e 5.1:
  • Uma vulnerabilidade de elevação de privilégios que afecta as ISAPI de forma são iniciados quando um IIS 4.0, o servidor 5.0 e 5.1 estiver configurado para executá-los fora do processo. Por predefinição, o processo anfitrião (DLLHost.exe) é executado apenas no contexto de segurança da conta IWAM_nomecomputador; no entanto, na realidade, podem ser feita para adquirir privilégios de sistema local em determinadas circunstâncias, permitindo assim uma ISAPI fazer do mesmo modo.
  • Uma vulnerabilidade de negação de serviço que resulta devido a uma falha na forma como o IIS 5.0 e 5.1 atribuir memória para pedidos de WebDAV. Se um pedido WebDAV mal formado de uma determinada forma, o IIS atribui uma quantidade extremamente grande de memória no servidor. Ao enviar várias estes pedidos, um intruso pode provocar a falha do servidor.
  • Uma vulnerabilidade que envolve o funcionamento da permissão de acesso de origem de script no IIS 5.0. Esta permissão funciona em conjunto com as permissões de típica leitura/escrita para um directório virtual e controla se os scripts, ficheiros .asp e tipos de ficheiros executáveis podem ser enviados para um directório virtual leitura. Um erro de tipográficos da tabela que define os tipos de ficheiro estão sujeitas a esta permissão omite .com ficheiros da lista de ficheiros sujeitos à permissão. Como resultado, um utilizador tem acesso de escrita apenas a enviar um ficheiro.
  • Um par de vulnerabilidades de execução de scripts de acesso a sites (CSS) que afectam o IIS 4.0, 5.0 e 5.1 e envolver a página Web administrativa. Cada uma destas vulnerabilidades tem o mesmo âmbito e o efeito: quando um utilizador clica numa hiperligação no Web site do intruso, o intruso pode reencaminhar um pedido que contém o script para um outro Web site com o IIS, assim a causar resposta o site de terceiros (que inclui ainda o script) seja enviado para o utilizador. O script depois apresenta utilizando definições de segurança do site de terceiros em vez do site do intruso.
Além disso, o patch faz com que o IIS 5.0 e 5.1 alterar a frequência na lista de backlog socket - que, quando são atribuídas a todas as ligações num servidor, contém a lista de pedidos de ligação pendentes - está desmarcada. O patch altera o IIS para limpar a lista mais frequentemente para facilitar mais resistentes a ataques de congestionamento. Backlog monitorização funcionalidade não está presente no IIS 4.0.

Nota Estes patches não incluem correcções para vulnerabilidades que envolvam produtos diferentes do IIS, como o as extensões de servidor do FrontPage da Microsoft e o Microsoft Index Server, embora estes produtos estão intimamente associados com IIS e sejam normalmente instalados nos servidores de IIS. Existe, no entanto, uma excepção. A correcção para a vulnerabilidade que afecta o Index Server, que é discutida no Microsoft Security Bulletin MS01-033, é incluída neste patch devido a gravidade do problema para servidores de IIS. Na altura em que este artigo foi escrito, os boletins de segurança Microsoft que abordam estas vulnerabilidades são os seguintes:
Microsoft Security Bulletin MS01-043

Microsoft Security Bulletin MS01-025

Microsoft Security Bulletin MS00-084

Microsoft Security Bulletin MS00-018

Microsoft Security Bulletin MS00-006
Todas as correcções listadas anteriormente e patches cumulativos estão incluídos no Windows 2000 Service Pack 3. Para obter informações adicionais sobre o service pack mais recente para o Windows 2000, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
260910Como obter o Windows 2000 service pack mais recente
Nota As correcções para as seguintes vulnerabilidades que afectam o IIS 4.0 não são incluídas no patch uma vez que requerem acções administrativas em vez de uma alteração de software. Os administradores devem certificar-se que que não só aplicam este patch, mas também efectuam as acções administrativas descritas nos seguintes boletins:
Microsoft Security Bulletin MS00-028

Microsoft Security Bulletin MS00-025

Microsoft Security Bulletin MS99-025(que aborda o mesmo problema como Microsoft Security Bulletin MS98-004)

Microsoft Security Bulletin MS99-013

Resolução

Informação sobre o Windows XP service pack

Para resolver este problema, obtenha o service pack mais recente para o Microsoft Windows XP. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
322389Como obter o Windows XP service pack mais recente

Informações sobre o Windows 2000 service pack

Para resolver este problema, obtenha o service pack mais recente para o Microsoft Windows 2000. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
260910Como obter o Windows 2000 service pack mais recente

Informações sobre a correcção

Serviços de informação Internet 5.1

Agora é disponibilizada pela Microsoft uma correcção suportada, mas destina-se apenas a corrigir o problema descrito neste artigo. Aplique-a apenas em sistemas que considere estarem em risco de ataque. Avalie a acessibilidade física do computador, rede e conectividade da Internet e outros factores para determinar o grau de risco para o computador. Consulte o Microsoft Security Bulletin associado para ajudar a determinar o grau de risco. Esta correcção poderá submetida a testes adicionais. Se o computador está suficientemente em risco, recomendamos que aplique esta correcção agora.

Para resolver este problema imediatamente, transfira a correcção, seguindo as instruções deste artigo ou contacte o suporte técnico da Microsoft para obter a correcção. Para obter uma lista completa de números de telefone do suporte técnico da Microsoft e informações sobre os custos de suporte, visite o seguinte Web site da Microsoft:
http://support.microsoft.com/contactus/?ws=support
Nota Em casos especiais, os custos normalmente inerentes às chamadas de suporte poderão ser anulados, se um técnico de suporte da Microsoft determinar que uma actualização específica resolverá o problema. Os custos normais do suporte serão aplicados a problemas adicionais e questões de suporte que não se enquadrem na atualização específica em questão.
Transferir informações
Os ficheiros seguintes estão disponíveis para transferência a partir do Centro de transferências da Microsoft:

Windows XP Professional
Inglês (E.U.):
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Árabe:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Chinês (simplificado):
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Chinês (tradicional):
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Checo:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Dinamarquês:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Neerlandês:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Finlandês:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Francês:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Alemão:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Grego:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Hebraico:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Húngaro:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Italiano:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Japonês:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Coreano:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Norueguês:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Polaco:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Português:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Português (Brasil):
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Russo:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Espanhol:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Sueco:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Turco:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now
Windows XP 64-Bit Edition
Inglês (E.U.):
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Francês:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Alemão:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now

Japonês:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now
Data de edição: 30 de Outubro de 2002

Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
119591Como obter ficheiros de suporte da Microsoft a partir de serviços on-line
Microsoft procedeu de vírus neste ficheiro. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o ficheiro foi publicado. O ficheiro é alojado em servidores com segurança avançada que o ajudam a impedir alterações não autorizadas ao ficheiro.
Informações de instalação
Se for apresentada uma caixa de diálogo a indicar que tem de reiniciar o computador depois de aplicar esta actualização, pode ignorá-la com segurança. Esta actualização suporta os seguintes parâmetros de configuração:
  • /? Apresenta a lista de parâmetros de instalação.
  • /u Modo automático.
  • /f Obrigar outros programas a fechar quando o computador é encerrado.
  • /n Fazer cópias de segurança não de ficheiros para remoção.
  • /o Substitui ficheiros OEM sem pedir confirmação.
  • /z Não reinicia quando a instalação é concluída.
  • /q Modo silencioso (sem interacção do utilizador).
  • /l Lista hotfixes instalados.
  • /x Extrai os ficheiros sem executar o programa de configuração.
Por exemplo, a seguinte linha de comandos instala a actualização sem qualquer intervenção do utilizador e não força o reinício do computador:
q329834_wxp_sp2_x86_ptg /q /m /z
Informações do ficheiro
A versão inglesa desta correcção tem os atributos de ficheiro (ou posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas no formato de universal hora (UTC) coordenada Coordinated. Quando visualiza as informações do ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário na ferramenta Data e hora no painel de controlo.

Windows XP Professional

Os seguintes ficheiros são instalados na pasta %WINDIR%\System32\inetsrv:
   Date         Time   Version        Size     File name
   --------------------------------------------------------
   25-Sep-2002  14:46  5.1.2600.1125  339,456  Asp51.dll
   25-Sep-2002  14:46  5.1.2600.1125  117,248  Ftpsv251.dll
   25-Sep-2002  14:46  6.0.2600.1125  240,640  Httpext.dll
   25-Sep-2002  14:46  5.1.2600.1125   54,272  Httpod51.dll
   25-Sep-2002  14:46  6.0.2600.1125  240,640  Infocomm.dll
   25-Sep-2002  14:46  6.0.2600.1125   65,024  Isatq.dll
   25-Sep-2002  14:46  5.1.2600.1125   40,448  Ssinc51.dll
   25-Sep-2002  14:46  5.1.2600.1125  339,456  W3svc.dll
				
os seguintes ficheiros são instalados na pasta %WINDIR%\Help\iisHelp\iis\misc:
   Date         Time   Size    File name
   ---------------------------------------
   08-Aug-2002  14:31   2,411  Default.asp
   08-Aug-2002  14:31  19,224  Query.asp
   08-Aug-2002  14:31   6,527  Search.asp
				
Windows XP 64-Bit Edition

Os seguintes ficheiros são instalados na pasta %WINDIR%\System32\inetsrv:
   Date         Time   Version        Size       File name
   ----------------------------------------------------------
   25-Sep-2002  14:47  5.1.2600.1125  1,052,672  Asp51.dll
   25-Sep-2002  14:47  5.1.2600.1125    289,792  Ftpsv251.dll
   25-Sep-2002  14:47  6.0.2600.1125    934,400  Httpext.dll
   25-Sep-2002  14:47  5.1.2600.1125    142,848  Httpod51.dll
   25-Sep-2002  14:47  6.0.2600.1125    667,648  Infocomm.dll
   25-Sep-2002  14:47  6.0.2600.1125    186,368  Isatq.dll
   25-Sep-2002  14:47  5.1.2600.1125     96,768  Ssinc51.dll
   25-Sep-2002  14:47  5.1.2600.1125    916,480  W3svc.dll
				
os seguintes ficheiros são instalados na pasta %WINDIR%\Help\iisHelp\iis\misc:
   Date         Time   Size    File name
   ---------------------------------------
   08-Aug-2002  14:32   2,411  Default.asp
   08-Aug-2002  14:32  19,224  Query.asp
   08-Aug-2002  14:32   6,527  Search.asp
				


Serviços de informação Internet 5.0

Agora é disponibilizada pela Microsoft uma correcção suportada, mas destina-se apenas a corrigir o problema descrito neste artigo. Aplique-a apenas em sistemas que considere estarem em risco de ataque. Avalie a acessibilidade física do computador, rede e conectividade da Internet e outros factores para determinar o grau de risco para o computador. Consulte o Microsoft Security Bulletin associado para ajudar a determinar o grau de risco. Esta correcção poderá submetida a testes adicionais. Se o computador está suficientemente em risco, recomendamos que aplique esta correcção agora.

Para resolver este problema imediatamente, transfira a correcção, seguindo as instruções deste artigo ou contacte o suporte técnico da Microsoft para obter a correcção. Para obter uma lista completa de números de telefone do suporte técnico da Microsoft e informações sobre os custos de suporte, visite o seguinte Web site da Microsoft:
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS
Nota Em casos especiais, os custos normalmente inerentes às chamadas de suporte poderão ser anulados, se um técnico de suporte da Microsoft determinar que uma actualização específica resolverá o problema. Os custos normais do suporte serão aplicados a problemas adicionais e questões de suporte que não se enquadrem na atualização específica em questão.
Transferir informações
Os ficheiros seguintes estão disponíveis para transferência a partir do Centro de transferências da Microsoft:
Reduzir esta imagemExpandir esta imagem
Download
English Language Version

Reduzir esta imagemExpandir esta imagem
Download
Arabic Language Version

Reduzir esta imagemExpandir esta imagem
Download
Chinese (Simplified) Language Version

Reduzir esta imagemExpandir esta imagem
Download
Chinese (Traditional) Language Version

Reduzir esta imagemExpandir esta imagem
Download
Czech Language Version

Reduzir esta imagemExpandir esta imagem
Download
Danish Language Version

Reduzir esta imagemExpandir esta imagem
Download
Dutch Language Version

Reduzir esta imagemExpandir esta imagem
Download
Finnish Language Version

Reduzir esta imagemExpandir esta imagem
Download
French Language Version

Reduzir esta imagemExpandir esta imagem
Download
German Language Version

Reduzir esta imagemExpandir esta imagem
Download
Greek Language Version

Reduzir esta imagemExpandir esta imagem
Download
Hebrew Language Version

Reduzir esta imagemExpandir esta imagem
Download
Hungarian Language Version

Reduzir esta imagemExpandir esta imagem
Download
Italian Language Version

Reduzir esta imagemExpandir esta imagem
Download
Japanese Language Version

Reduzir esta imagemExpandir esta imagem
Download
Japanese NEC Language Version

Reduzir esta imagemExpandir esta imagem
Download
Korean Language Version

Reduzir esta imagemExpandir esta imagem
Download
Norwegian Language Version

Reduzir esta imagemExpandir esta imagem
Download
Polish Language Version

Reduzir esta imagemExpandir esta imagem
Download
Portuguese (Brazilian) Language Version

Reduzir esta imagemExpandir esta imagem
Download
Portuguese Language Version

Reduzir esta imagemExpandir esta imagem
Download
Russian Language Version

Reduzir esta imagemExpandir esta imagem
Download
Spanish Language Version

Reduzir esta imagemExpandir esta imagem
Download
Swedish Language Version

Reduzir esta imagemExpandir esta imagem
Download
Turkish Language Version

Data de edição: 30 de Outubro de 2002

Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
119591Como obter ficheiros de suporte da Microsoft a partir de serviços on-line
Microsoft procedeu de vírus neste ficheiro. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o ficheiro foi publicado. O ficheiro é alojado em servidores com segurança avançada que o ajudam a impedir alterações não autorizadas ao ficheiro.
Informações de instalação
Porque de dependências de ficheiros, esta actualização requer o Windows 2000 Service Pack 2 (SP2) ou Service Pack 3 (SP3). Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
260910Como obter o Windows 2000 service pack mais recente
Clientes que utilizam o Site Server devem ter em atenção que um problema documentado anteriormente que envolve erros de autenticação intermitentes afecta este e um pequeno número de outros patches. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
317815Problemas de início de sessão de servidor do site ocorrerem depois de aplicar determinadas correcções do Windows 2000
Não é necessário reiniciar o computador depois de aplicar esta actualização. Esta actualização suporta os seguintes parâmetros de configuração:
  • /? Apresenta a lista de parâmetros de instalação.
  • /u Modo automático.
  • /f Obrigar outros programas a fechar quando o computador é encerrado.
  • /n Fazer cópias de segurança não de ficheiros para remoção.
  • /o Substitui ficheiros OEM sem pedir confirmação.
  • /z Não reinicia quando a instalação é concluída.
  • /q Modo silencioso (sem interacção do utilizador).
  • /l Lista hotfixes instalados.
  • /x Extrai os ficheiros sem executar o programa de configuração.
Por exemplo, a seguinte linha de comandos instala a actualização sem qualquer intervenção do utilizador e não força o reinício do computador:
q327696_w2k_sp4_x86_en /q /m /z
Informações do ficheiro
A versão inglesa desta correcção tem os atributos de ficheiro (ou posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas no formato de universal hora (UTC) coordenada Coordinated. Quando visualiza as informações do ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário na ferramenta Data e hora no painel de controlo.

Os seguintes ficheiros são instalados na pasta %Windir%\System32\:
   Date         Time   Version        Size     File name
   --------------------------------------------------------
   17-Sep-2002  15:40  5.0.2195.6048  245,520  Adsiis.dll
   17-Sep-2002  15:40  5.0.2195.5255    8,464  Ftpctrs2.dll
   17-Sep-2002  15:40  5.0.2195.5617  122,128  Idq.dll
   17-Sep-2002  15:40  5.0.2195.5991   13,584  Infoadmn.dll
   17-Sep-2002  15:40  5.0.2195.5255  122,640  Iisrtl.dll
   17-Sep-2002  15:40  5.0.2195.5807   76,560  Msw3prt.dll
   17-Sep-2002  15:40  5.0.2195.5255    7,440  W3ctrs.dll
				
o seguinte ficheiro é instalado na pasta Program Files\Microsoft Shared\Web Server Extensions\40\bin:
   Date         Time   Version        Size     File name
   -------------------------------------------------------
   16-Aug-2002  14:47  4.0.2.4701     593,976  Fp4autl.dll
				
os seguintes ficheiros são instalados na pasta %WINDIR%\Help\iisHelp\iis\misc:
   Date         Time   Size    File name
   ---------------------------------------
   22-Mar-2002  18:15   2,413  Default.asp
   22-Mar-2002  18:15  19,178  Query.asp
   22-Mar-2002  18:15   5,571  Search.asp
				
os seguintes ficheiros são instalados na pasta %Windir%\System32\inetsrv:
   Date         Time   Version        Size     File name
   --------------------------------------------------------
   17-Sep-2002  15:40  5.0.2195.6048  333,584  Asp.dll
   17-Sep-2002  15:40  5.0.2195.3649  299,792  Fscfg.dll
   17-Sep-2002  15:40  5.0.2195.5255    6,416  Ftpmib.dll
   17-Sep-2002  15:40  5.0.2195.5675  117,008  Ftpsvc2.dll
   17-Sep-2002  15:40  5.0.2195.6035  246,032  Httpext.dll
   17-Sep-2002  15:40  5.0.2195.5255    9,488  Httpmib.dll
   17-Sep-2002  15:40  5.0.2195.5663   56,592  Httpodbc.dll
   17-Sep-2002  15:40  5.0.2195.5991   78,608  Iislog.dll
   17-Sep-2002  15:40  5.0.2195.5991  246,544  Infocomm.dll
   17-Sep-2002  15:40  5.0.2195.6036   62,736  Isatq.dll
   17-Sep-2002  15:40  5.0.2195.5671   46,352  Ism.dll
   17-Sep-2002  15:40  5.0.2195.5255   26,896  Mdsync.dll
   17-Sep-2002  15:40  5.0.2195.5255   41,232  Ssinc.dll
   17-Sep-2002  15:40  5.0.2195.5995  349,456  W3svc.dll
   17-Sep-2002  15:40  5.0.2195.5995   72,976  Wam.dll
				


Internet Information Server 4.0

Agora é disponibilizada pela Microsoft uma correcção suportada, mas destina-se apenas a corrigir o problema descrito neste artigo. Aplique-a apenas em sistemas que considere estarem em risco de ataque. Avalie a acessibilidade física do computador, rede e conectividade da Internet e outros factores para determinar o grau de risco para o computador. Consulte o Microsoft Security Bulletin associado para ajudar a determinar o grau de risco. Esta correcção poderá submetida a testes adicionais. Se o computador está suficientemente em risco, recomendamos que aplique esta correcção agora.

Para resolver este problema imediatamente, transfira a correcção, seguindo as instruções deste artigo ou contacte o suporte técnico da Microsoft para obter a correcção. Para obter uma lista completa de números de telefone do suporte técnico da Microsoft e informações sobre os custos de suporte, visite o seguinte Web site da Microsoft:
http://support.microsoft.com/default.aspx?scid=fh;EN-US;CNTACTMS
Nota Em casos especiais, os custos normalmente inerentes às chamadas de suporte poderão ser anulados, se um técnico de suporte da Microsoft determinar que uma actualização específica resolverá o problema. Os custos normais do suporte serão aplicados a problemas adicionais e questões de suporte que não se enquadrem na atualização específica em questão. Antes de aplicar esta actualização, cópias de segurança da metabase. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
300675Como criar uma cópia de segurança da metabase utilizando o Internet Information Server 4.0 no Windows NT
Transferir informações
O ficheiro seguinte está disponível para transferência a partir do Centro de transferências da Microsoft:
Reduzir esta imagemExpandir esta imagem
Download
Download the Q327696 package now.
Data de edição: 30 de Outubro de 2002

Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
119591Como obter ficheiros de suporte da Microsoft a partir de serviços on-line
Microsoft procedeu de vírus neste ficheiro. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o ficheiro foi publicado. O ficheiro é alojado em servidores com segurança avançada que o ajudam a impedir alterações não autorizadas ao ficheiro.
Informações de instalação
Esta actualização requer o Windows NT 4.0 Service Pack 6a. Para obter informações adicionais, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
152734Como obter o service pack mais recente do Windows NT 4.0
Para instalar este patch sem reiniciar o computador, siga estes passos:
  1. Pare todos os serviços do IIS.
  2. Instale o patch com a correcção com o parâmetro /z .
  3. Reinicie os serviços IIS.
Esta actualização suporta os seguintes parâmetros de configuração:
  • /x Extrair os ficheiros para instalação posterior
  • /y Executar a desinstalação (apenas com /m ou /q)
  • /f Forçar as aplicações a fechar no encerramento
  • /n Não crie desinstalar directório
  • /z Não reinicia quando a actualização é concluída
  • /q Modo silencioso ? sem interface do utilizador
  • /m Modo automático
  • /l Lista instalada correcções
Informações do ficheiro
A versão inglesa desta correcção tem os atributos de ficheiro (ou posteriores) listados na seguinte tabela. As datas e horas destes ficheiros são indicadas no formato de universal hora (UTC) coordenada Coordinated. Quando visualiza as informações do ficheiro, é convertido para a hora local. Para determinar a diferença entre a UTC e a hora local, utilize o separador fuso horário na ferramenta Data e hora no painel de controlo.

Os seguintes ficheiros são instalados na pasta %WINDIR%\System32\inetsrv\ (salvo indicação em contrário):
   Date         Time   Version     Size     File name
   --------------------------------------------------------------------
   28-Aug-2002  20:09  4.2.780.1   214,544  %WINDIR%\System32\Adsiis.dll
   28-Aug-2002  20:10  4.2.780.1   331,200  Asp.dll
   28-Aug-2002  20:09  4.2.780.1    81,888  Ftpsvc2.dll
   28-Aug-2002  20:09  4.2.780.1    55,392  Httpodbc.dll
   13-Jul-2001  21:14  5.0.1782.4  193,296  %WINDIR%\System32\Idq.dll
   28-Aug-2002  20:08  4.2.780.1    63,984  Iislog.dll
   28-Aug-2002  20:08  4.2.780.1   185,792  Infocomm.dll
   28-Aug-2002  20:08  4.2.780.1    29,520  Iscomlog.dll
   28-Aug-2002  20:12  4.2.780.1    54,560  Ism.dll
   28-Aug-2002  20:10  4.2.780.1    31,872  Mdsync.dll
   28-Aug-2002  20:09  4.2.780.1    38,256  Ssinc.dll
   28-Aug-2002  20:09  4.2.780.1    25,360  Sspifilt.dll
   28-Aug-2002  20:09  4.2.780.1   231,104  W3svc.dll
   28-Aug-2002  20:08  4.2.780.1    88,032  Wam.dll
				
NOTA: devido a dependências de ficheiros, esta actualização poderá conter ficheiros adicionais.

Windows NT Server 4.0, Terminal Server Edition Internet Information Server 4.0 faz parte do Windows NT 4.0 Option Pack. O Option Pack não é suportado no Windows NT Server 4.0, Terminal Server Edition. Correcções para o IIS 4.0 foram fornecidas como parte do Windows NT Server 4.0, Terminal Server Edition Security Rollup Package (SRP) apenas para clientes que instalaram o Option Pack para proteger os respectivos computadores durante a migração para um sistema operativo suportado. Para obter informações adicionais sobre o SRP, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
317636Windows NT Server 4.0, Terminal Server Edition, Security Rollup Package

Ponto Da Situação

A Microsoft confirmou que este problema poderá provocar um grau de vulnerabilidade da segurança nos produtos da Microsoft listados na secção "Aplica-se a". Este problema foi corrigido pela primeira vez no Microsoft Windows XP Service Pack 2. Este problema foi corrigido pela primeira vez no Microsoft Windows 2000 Service Pack 4.

Mais Informação

Para mais informações sobre esta vulnerabilidade, visite o seguinte Web site da Microsoft:
http://www.microsoft.com/technet/security/bulletin/MS02-062.mspx

Propriedades

Artigo: 327696 - Última revisão: quinta-feira, 29 de Março de 2007 - Revisão: 9.4
A informação contida neste artigo aplica-se a:
  • Microsoft Internet Information Services version 5.1
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Server 4.0
Palavras-chave: 
kbmt kbwinxpsp2fix kbwin2ksp4fix kbbug kbfix kbqfe kbsecbulletin kbsecurity kbsecvulnerability kbwin2000presp4fix kbwinxppresp2fix KB327696 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 327696

Submeter comentários