MS03-030:WebDAV XML 訊息處理常式 (Message Handler) 的弱點可能會導致拒絕服務

文章翻譯 文章翻譯
文章編號: 824151 - 檢視此文章適用的產品。
全部展開 | 全部摺疊
Microsoft 已經發行安全性公告 MS04-030,以提供安全性更新程式的所有相關資訊,其中還包含了檔案資訊清單資訊和部署選項。如果要檢視完整的安全性公告,請造訪下列其中一個 Microsoft 網站:
注意 與 Microsoft 安全性公告 MS04-030 相關的 WebDAV 軟體更新包含了 IIS Metabase 中名稱為 WebDAVMaxAttributesPerElement 的新項目。

如需有關如何使用此新項目的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
888164 A denial of service attack may occur if you send XML input to a WebDAV server and the XML has many attributes for each XML element

屬性

文章編號: 824151 - 上次校閱: 2007年12月4日 - 版次: 3.4
這篇文章中的資訊適用於:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows XP 64-Bit Edition Version 2003
  • Microsoft Windows XP 64-Bit Edition Version 2002
  • Microsoft Windows XP Professional
  • Microsoft Windows XP Home Edition (家用版)
  • Microsoft Windows XP Tablet PC Edition
  • Microsoft Windows XP Media Center Edition
  • Microsoft Windows 2000 Datacenter Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Internet Information Services 6.0
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Services 5.1
關鍵字:?
kbbug kbfix kbsecvulnerability kbqfe kbsecurity kbwinnt400presp7fix kbsecbulletin kbwinxppresp2fix kbwin2000presp5fix kbwinserv2003presp1fix kbhotfixserver KB824151
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com