Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
No Internet Information Services (IIS) 7.0, o módulo filtragem de solicitação fornece mais recursos para ajudar a IIS seguro. Neste módulo inspeciona padrões mal-intencionados conhecidos nas solicitações. O módulo impede que tais solicitações sendo atendidas se o módulo determina que as solicitações podem ser prejudiciais. Por exemplo, este módulo permite que você a filtrar as solicitações são duplas escape, às solicitações de filtro que usam determinados verbos HTTP, ou para bloquear solicitações para pastas específicas.
Um pacote de atualização agora está disponível para fornecer recursos aprimorados de filtragem de solicitação. Após aplicar este pacote de atualização, você pode usar os seguintes recursos:
Criando regras para não permitir padrões de seqüência de caracteres em partes de solicitações
Esse novo recurso permite que você criar uma lista de regra. Você pode especificar regras para rejeitar solicitações com base em padrões que são comparados com determinadas partes de uma solicitação HTTP. A configuração principal para esse recurso é a seção filteringRules na seção system.webServer/security/requestFiltering no arquivo applicationhost.config ou no arquivo Web.config. Se uma solicitação é rejeitada devido a essa regra, status do HTTP 404.19 é registrada no log do IIS.
criar uma lista segura para URLs ou seqüências de caracteres de consulta
Esse novo recurso permite especificar URLs seguros ou seqüências de consulta que podem ignorar as regras de negação definido. Por exemplo, você sempre pode permitir a URL "/ my.login.page.asp," mesmo que essa URL pode disparar uma regra de negação definido. A configuração principal para esse recurso é o atributo alwaysAllowedUrls e o atributo alwaysAllowedQueryStrings . Esses atributos estão localizados sob a seção system.webServer/security/requestFiltering no arquivo applicationhost.config ou no arquivo Web.config.
criar uma lista de negação de seqüências de caracteres de consulta
Os ataques mais comuns de injeção de SQL são executados pela manipulação de seqüências de caracteres de consulta. Esse novo recurso permite que você filtrar solicitações mal-intencionado por meio da inspeção as seqüências de consulta.
Para negar uma lista de seqüências de URL para todas as solicitações, crie uma seção denyQueryStringSequences no arquivo applicationhost.config ou no arquivo Web.config e, em seguida, adicionar a lista de seqüências de caracteres que você deseja proibir nos URLs de suas solicitações. Se uma solicitação é rejeitada devido a essa regra, status do HTTP 404.18 é registrada no log do IIS.
Verificar para ambas as seqüências de escape e escape consulta
Esse novo recurso permite que você digitalizar para seqüências de caracteres de escape consulta e seqüências de caracteres de escape consulta usando o atributo unescapeQueryString na seção system.webServer/security/requestFiltering no arquivo applicationhost.config ou no arquivo Web.config. Se uma solicitação é rejeitada devido a essa regra, status do HTTP 404.18 é registrada no log do IIS.
Os seguintes arquivos estão disponíveis para download no Centro de download da Microsoft:
Recolher esta imagemExpandir esta imagem
Download the 32-bit package now.
(http://www.microsoft.com/downloads/details.aspx?FamilyId=AC57A12F-0D4F-4889-A96B-E88AEA960C6C)
Recolher esta imagemExpandir esta imagem
Download the 64-bit package now.
(http://www.microsoft.com/downloads/details.aspx?FamilyId=269ABBBC-5D80-45D8-9196-9684FC149841)
Para obter mais informações sobre como baixar os arquivos de suporte da Microsoft, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
119591
(http://support.microsoft.com/kb/119591/
)
Como obter arquivos de suporte da Microsoft de serviços on-line
Microsoft examinou esse arquivo em busca de vírus. Microsoft utilizou o mais recente software de detecção de vírus que estava disponível na data em que o arquivo foi publicado. O arquivo é armazenado em servidores com segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.
Pré-requisitos
Você deve ter o Windows Vista Service Pack 1 ou Windows Server 2008 instalado para aplicar essa atualização.
Requisitos de reinicialização
Reinicie o computador após aplicar essa atualização.
Atualizar informações de substituição
Esta atualização não substitui outras atualizações.
Informações sobre o arquivo
A versão em inglês dessa atualização apresenta atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas no horário de universal coordenado (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para encontrar a diferença entre o UTC e a hora local, use a guia fuso horário no item Data e hora no painel de controle.
Esta atualização atualiza todos os arquivos inclusos no componente se qualquer um dos arquivos no componente for atualizado. Os arquivos que são alterados nesta atualização, na verdade, estão listados nas tabelas a seguir.
IIS 7.0, versões com base em 86 x
Recolher esta tabelaExpandir esta tabela
Nome de arquivo
Versão do arquivo
Tamanho do arquivo
Data
Tempo
Plataforma
Modrqflt.dll
7.0.6001.22261
36.864
10 De setembro de 2008
03: 27
x 86
Iis_schema.XML
Não aplicável
77,747
09 De setembro de 2008
22: 22
Não aplicável
IIS 7.0, versões com base em 64 x
Recolher esta tabelaExpandir esta tabela
Nome de arquivo
Versão do arquivo
Tamanho do arquivo
Data
Tempo
Plataforma
Modrqflt.dll
7.0.6001.22261
45,568
10 De setembro de 2008
04: 36
x 64
Iis_schema.XML
Não aplicável
77,747
09 De setembro de 2008
23: 02
Não aplicável
IIS 7.0, versões com base em Itanium
Recolher esta tabelaExpandir esta tabela
Nome de arquivo
Versão do arquivo
Tamanho do arquivo
Data
Tempo
Plataforma
Modrqflt.dll
7.0.6001.22261
94,720
10 De setembro de 2008
04: 32
IA-64
Iis_schema.XML
Não aplicável
77,747
09 De setembro de 2008
23: 18
Não aplicável
As tabelas a seguintes listam todos os arquivos incluídos nesta atualização.
Está disponível uma actualização que fornece recursos aprimorados para o módulo filtragem de solicitação no IIS 7.0. Para obter mais informações, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
960728
(http://support.microsoft.com/kb/960728/
)
CORRECÇÃO: Solicitações que contêm escape sinais de porcentagem (%) podem ser usadas para ignorar a solicitação de filtragem de módulo no IIS 7.0
Para obter mais informações sobre como usar esses recursos avançados, visite o seguinte site:
Para obter mais informações sobre terminologia de atualização de software, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
824684
(http://support.microsoft.com/kb/824684/
)
Descrição da terminologia padrão que é usada para descrever as atualizações de software
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 957508
(http://support.microsoft.com/kb/957508/en-us/
)
Quanto esforço foi necessário para seguir os procedimentos deste artigo?
Muito baixo
Baixo
Moderado
Alto
Muito alto
Diga-nos o porque e o que podemos fazer para melhorar esta informação
Obrigado! Seus comentários são usados para nos ajudar a aperfeiçoar o conteúdo de suporte. Para obter mais opções de ajuda, visite a Home Page de Ajuda e Suporte.