MS05-004: Sicherheitsanfälligkeit bei der ASP.NET-Pfadüberprüfung kann unautorisierten Zugriff ermöglichen

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 887219 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base:
887219 MS05-004: ASP.NET path validation vulnerability could allow unauthorized access

Technische Aktualisierungen

  • Dienstag, 14.06.2005 Nach der Freigabe dieses Bulletins wurde festgestellt, dass das Update für Microsoft .NET Framework 1.0 Service Pack 3 für das Betriebssystem Microsoft Windows XP Tablet PC Edition und für das Betriebssystem Microsoft Windows XP Media Center Edition nicht installiert wird, wenn das Update mithilfe von SMS oder AutoUpdate verteilt wurde. Das aktualisierte Paket behebt dieses Verhalten.
  • Dienstag, 08.08.2006 Nach der Freigabe dieses Bulletins wurde festgestellt, dass die Sicherheitsanfälligkeit auch die Itanium-Versionen der Betriebssysteme von Microsoft Windows Server 2003 betrifft, sowie die 64-Bit-Versionen der Betriebssysteme von Microsoft Windows Server 2003 für .NET Framework 1.1 Service Pack 1 und Windows XP Professional x64 Edition. Das Security Bulletin MS05-004 wurde aktualisiert und enthält zusätzliche Informationen zu diesen Betriebssystemen im Abschnitt "Betroffene Software" .
Bitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung.
Alles erweitern | Alles schließen
Microsoft hat das Security Bulletin MS05-004 veröffentlicht. Das Security Bulletin enthält alle wesentlichen Angaben zu dem Sicherheitsupdate, einschließlich Dateiinformationen und Informationen zur Bereitstellung des Updates. Das komplette Security Bulletin finden Sie auf einer der folgenden Microsoft-Websites: Weitere Informationen über die Leistungsbeeinträchtigung in ASP.NET nach der Installation des Sicherheitsupdates MS05-004 finden Sie in folgenden Artikeln der Microsoft Knowledge Base:
891829 Nach Installation von Sicherheitsupdate MS05-004 kann Leistung von ASP.NET beeinträchtigt sein
894670 Wenn Sie durchsuchen oder wenn versuchen, eine Asp.net-anwendung nach Installation des Sicherheitsupdates 887219 (MS05-004) zu debuggen, zeigen Sie möglicherweise Fehlermeldungen an
Weitere Informationen zur Behebung von Installationsproblemen in Microsoft .NET Framework 1.1 finden Sie im folgenden Artikel der Microsoft Knowledge Base:
824643 Beheben von Problemen bei der Installation von Microsoft .NET Framework 1.1
Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
268800 UPDATE: Windows Installer benötigt bei Installation eines Patches die originalen Quelldateien
Weitere Informationen zur Überprüfung von Kanonisierungsproblemen in ASP.NET mithilfe eines HTTP-Moduls finden Sie im folgenden Artikel der Microsoft Knowledge Base:
887289 HTTP-Modul zur Prüfung auf Kanonisierungsprobleme bei ASP.NET
Weitere Informationen zur Verwendung des ASP.NET-Scanners für das Modul "ValidatePath" finden Sie im folgenden Artikel der Microsoft Knowledge Base:
887290 Verwendung des ASP.NET-Scanners für das Modul "ValidatePath" (VPModuleScanner.js)

Weitere Informationen

Welche Version des Sicherheitsupdates MS05-004 Sie installieren müssen, hängt von der Konfiguration des Computers ab. Die folgende Liste enthält die verschiedenen MS05-004-Updates für unterschiedliche Betriebssysteme:

Sicherheitsupdate 886906

Das Sicherheitsupdate 886906 eignet sich für Microsoft .NET Framework 1.0 Service Pack 3 für folgende Betriebssysteme:
  • Microsoft Windows 2000 Service Pack 3 oder Windows 2000 Service Pack 4
  • Windows XP Service Pack 1 oder Windows XP Service Pack 2
  • Windows Server 2003, Windows Server 2003 Service Pack 1 oder Windows Server 2003 Service Pack 2
  • Windows Server 2003 x64 Edition oder Windows Server 2003 x64 Edition Service Pack 2
  • Windows Server 2003 für Itanium-Systeme, Windows Server 2003 mit Service Pack 1 für Itanium-Systeme oder Windows Server 2003 mit Service Pack 2 für Itanium-Systeme
  • Windows Vista

Sicherheitsupdate 887998

Das Sicherheitsupdate 887998 eignet sich für .NET Framework 1.0 Service Pack 3 für folgende Betriebssysteme:
  • Windows XP Tablet PC Edition
  • Windows XP Media Center Edition

Sicherheitsupdate 886905

Das Sicherheitsupdate 886905 eignet sich für .NET Framework 1.0 Service Pack 2 für folgende Betriebssysteme:
  • Windows 2000 Service Pack 3 oder Windows 2000 Service Pack 4
  • Windows XP Service Pack 1 oder Windows XP Service Pack 2
  • Windows Server 2003, Windows Server 2003 Service Pack 1 oder Windows Server 2003 Service Pack 2
  • Windows Server 2003 x64 Edition oder Windows Server 2003 x64 Edition Service Pack 2
  • Windows Server 2003 für Itanium-Systeme, Windows Server 2003 mit Service Pack 1 für Itanium-Systeme oder Windows Server 2003 mit Service Pack 2 für Itanium-Systeme

Sicherheitsupdate 887999

Das Sicherheitsupdate 887999 eignet sich für .NET Framework 1.0 Service Pack 2 für folgende Betriebssysteme:
  • Windows XP Tablet PC Edition
  • Windows XP Media Center Edition

Sicherheitsupdate 886903

Das Sicherheitsupdate 886903 eignet sich für .NET Framework 1.1 Service Pack 1 für folgende Betriebssysteme:
  • Windows 2000 Service Pack 3 oder Windows 2000 Service Pack 4
  • Windows XP Service Pack 1 oder Windows XP Service Pack 2
  • Windows XP Tablet PC Edition
  • Windows XP Media Center Edition
  • Windows XP Professional x64 Edition oder Windows XP Professional x64 Edition Service Pack 2
  • Windows Server 2003, Windows Server 2003 Service Pack 1 oder Windows Server 2003 Service Pack 2
  • Windows Server 2003 x64 Edition oder Windows Server 2003 x64 Edition Service Pack 2
  • Windows Server 2003 für Itanium-Systeme, Windows Server 2003 mit Service Pack 1 für Itanium-Systeme oder Windows Server 2003 mit Service Pack 2 für Itanium-Systeme

Sicherheitsupdate 886904

Das Sicherheitsupdate 886904 eignet sich für .NET Framework 1.1 für folgende Betriebssysteme:
  • Windows 2000 Service Pack 3 oder Windows 2000 Service Pack 4
  • Windows XP Service Pack 1 oder Windows XP Service Pack 2
  • Windows XP Tablet PC Edition
  • Windows XP Media Center Edition
  • Windows Server 2003, Windows Server 2003 Service Pack 1 oder Windows Server 2003 Service Pack 2
  • Windows Server 2003 x64 Edition oder Windows Server 2003 x64 Edition Service Pack 2
  • Windows Server 2003 für Itanium-Systeme, Windows Server 2003 mit Service Pack 1 für Itanium-Systeme oder Windows Server 2003 mit Service Pack 2 für Itanium-Systeme

Eigenschaften

Artikel-ID: 887219 - Geändert am: Montag, 3. Dezember 2007 - Version: 6.2
Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft .NET Framework 1.0 Service Pack 2
  • Microsoft .NET Framework 1.0 Service Pack 3
  • Microsoft .NET Framework 1.1
  • Microsoft .NET Framework 1.1 Service Pack 1
Keywords: 
kbbug kbfix kbsecvulnerability kbsecurity kbsecbulletin KB887219
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com