Update: Anforderungen, die ohne Escapezeichen Prozentzeichen (%) enthalten können Sie zum Umgehen der Anforderungsfilterung in IIS 7.0 Modul

SPRACHE AUSWÄHLEN SPRACHE AUSWÄHLEN
Artikel-ID: 960728 - Produkte anzeigen, auf die sich dieser Artikel bezieht
Alles erweitern | Alles schließen

Auf dieser Seite

Problembeschreibung

Die klassische Request.QueryString (Active Server Pages) Hilfsfunktion (auch bekannt als die Funktion "Schlüssel") gibt die Werte in denen die Funktion Zeichen ohne Escapezeichen Prozentzeichen (%) fällt zurück. Daher können Anforderungen, die ohne Escapezeichen Prozentzeichen (%) enthalten verwendet werden, um Anforderungsfilterung zu umgehen. Z. B. kann die Exec -Zeichenfolge gesperrt ist, ein böswilliger Benutzer eine Zeichenfolge e % Xec senden, die die Überprüfung umgeht.

Lösung

Informationen zum Download

Die folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:

Update für Windows Server 2008 (KB960728)

Bild minimierenBild vergrößern
Download
Download the Update for Windows Server 2008 package now.

Update für Windows Server 2008 für Itanium-basierte Systeme (KB960728)

Bild minimierenBild vergrößern
Download
Download the Update for Windows Server 2008 for Itanium-based Systems package now.

Update für Windows Server 2008 x 64 Edition (KB960728)

Bild minimierenBild vergrößern
Download
Download the Update for Windows Server 2008 x64 Edition package now.

Update für Windows Vista (KB960728)

Bild minimierenBild vergrößern
Download
Download the Update for Windows Vista package now.

Update für Windows Vista für x 64-basierte Systeme (KB960728)

Bild minimierenBild vergrößern
Download
Download the Update for Windows Vista for x64-based Systems package now.

Weitere Informationen zum Microsoft Support-Dateien herunterladen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
119591So erhalten Sie Dateien vom Microsoft Support im Internet
Microsoft hat diese Datei auf Viren überprüft. Microsoft hat dazu die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei wird auf Servern mit verstärkter Sicherheit gespeichert, nicht autorisierte Änderungen an der Datei verhindert.

Hotfix-Informationen

Es ist ein unterstützter Hotfix von Microsoft erhältlich. Der Hotfix ist jedoch nur die Behebung des Problems die in diesem Artikel beschriebene vorgesehen. Installieren Sie diesen Hotfix nur auf Systemen, bei die das in diesem Artikel beschriebene Problem auftritt. Dieser Hotfix kann einem späteren Zeitpunkt zusätzliche Tests unterzogen. Wenn durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfiehlt Microsoft daher, auf die nächste Softwareupdate zu warten, das diesen Hotfix enthält.

Wenn der Hotfix zum Download verfügbar ist, ist ein Abschnitt "Hotfix Download available (Hotfixdownload verfügbar" am oberen Rand dieser Knowledge Base-Artikel. Wenn in diesem Abschnitt nicht angezeigt wird, wenden Sie sich an technischen Kundendienst und Support, um den Hotfix zu erhalten.

Hinweis: Wenn weitere Probleme auftreten oder wenn eine Problembehandlung erforderlich ist, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gelten die für zusätzliche Supportfragen und Probleme, die für diesen speziellen Hotfix nicht qualifizieren. Eine vollständige Liste der technischen Kundendienst und Support-Telefonnummern oder eine separate Serviceanfrage erstellen die folgende Microsoft-Website:
http://support.microsoft.com/contactus/?ws=support
Hinweis: Das Formular "Hotfix Download available (Hotfixdownload verfügbar" zeigt die Sprachen für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist es, da ein Hotfix nicht für diese Sprache zur Verfügung steht.

Wichtige Updates für Windows Vista und Windows Server 2008 sind in der gleichen Pakete enthalten. Allerdings kann nur eines dieser Produkte auf der Seite ? Hotfix Anforderung eingeben aufgeführt werden. Um das Hotfix-Paket anzufordern, das für Windows Vista und Windows Server 2008 gilt, wählen Sie nur das Produkt, das auf der Seite aufgeführt ist.

Voraussetzungen

Sie müssen Windows Vista Service Pack 1 oder Windows Server 2008 installiert, um diesen Hotfix anwenden zu können.

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie diesen Hotfix installiert haben.

Ersetzte Hotfixes

Dieser Hotfix ersetzt keine anderen Hotfixes.

Dateiinformationen

Die englische Version dieses Hotfixes weist die Dateiattribute (oder höher Dateiattribute), die in der folgenden Tabelle aufgelistet werden. Die Datums- und Uhrzeitangaben für diese Dateien sind in Coordinated Universal Time (UTC) angegeben. Wenn Sie sich die Dateiinformationen ansehen, werden diese Angaben in die lokale Zeit konvertiert. Verwenden Sie die Registerkarte Zeitzone im Element Datum und Uhrzeit in der Systemsteuerung, um die Differenz zwischen UTC und der Ortszeit zu ermitteln.
IIS 7.0, X 86
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Modrqflt.dll7.0.6001.2233137,88816-DEC-200804: 29X 86
Admwprox.dll7.0.6001.2233151,71216-DEC-200804: 26X 86
Ahadmin.dll7.0.6001.2233127,13616-DEC-200804: 26X 86
Appcmd.exe7.0.6001.22331154,11216-DEC-200802: 42X 86
Appcmd.XmlNicht zutreffend3,65418-DEC-200721: 00Nicht zutreffend
Applicationhost.configNicht zutreffend7,98918-DEC-200721: 00Nicht zutreffend
Appobj.dll7.0.6001.22331311,80816-DEC-200804: 26X 86
Aspnetca.exe7.0.6001.22331182,78416-DEC-200802: 42X 86
Aspnet_schema.XmlNicht zutreffend38,78618-DEC-200721: 00Nicht zutreffend
Fx_schema.XmlNicht zutreffend26,97118-DEC-200721: 00Nicht zutreffend
Iismig.dll7.0.6001.22331209,40816-DEC-200804: 32X 86
Iisreg.dll7.0.6001.2233189,08816-DEC-200804: 27X 86
Iisres.dll7.0.6001.22331193,02416-DEC-200802: 42X 86
Iisreset.exe7.0.6001.2233114,84816-DEC-200802: 42X 86
Iisrstap.dll7.0.6001.223318.19216-DEC-200804: 27X 86
Iisrstas.exe7.0.6001.2233131,23216-DEC-200802: 42X 86
Iisrtl.dll7.0.6001.22331153,60016-DEC-200804: 27X 86
Iissetup.exe7.0.6001.22331228,86416-DEC-200802: 43X 86
Iissyspr.dll7.0.6001.2233159,39216-DEC-200804: 27X 86
Iisutil.dll7.0.6001.22331202,75216-DEC-200804: 27X 86
Iis_schema.XmlNicht zutreffend77,83015-Dec-200823: 22Nicht zutreffend
Nativerd.dll7.0.6001.22331331,26416-DEC-200804: 30X 86
Redirection.configNicht zutreffend49018-DEC-200721: 00Nicht zutreffend
Rsca.dll7.0.6001.2233126,62416-DEC-200804: 31X 86
Rscaext.dll6.0.6001.2233138.91216-DEC-200804: 31X 86
Rscaext.XmlNicht zutreffend8,36318-DEC-200721: 00Nicht zutreffend
W3ctrlps.dll7.0.6001.223319,21616-DEC-200804: 32X 86
Wamregps.dll7.0.6001.2233110,75216-DEC-200804: 32X 86
IIS 7.0, X 64
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Modrqflt.dll7.0.6001.2233146.59216-DEC-200804: 55X 64
Admwprox.dll7.0.6001.2233154,78416-DEC-200804: 51X 64
Ahadmin.dll7.0.6001.2233161,44016-DEC-200804: 51X 64
Appcmd.exe7.0.6001.22331191,48816-DEC-200803: 17X 64
Appcmd.XmlNicht zutreffend3,65418-DEC-200721: 00Nicht zutreffend
Applicationhost.configNicht zutreffend7,98918-DEC-200721: 00Nicht zutreffend
Appobj.dll7.0.6001.22331379,39216-DEC-200804: 51X 64
Aspnetca.exe7.0.6001.22331218,62416-DEC-200803: 17X 64
Aspnet_schema.XmlNicht zutreffend38,78618-DEC-200721: 01Nicht zutreffend
Fx_schema.XmlNicht zutreffend26,97118-DEC-200721: 01Nicht zutreffend
Iismig.dll7.0.6001.22331242.68816-DEC-200804: 58X 64
Iisreg.dll7.0.6001.22331111,61616-DEC-200804: 53X 64
Iisres.dll7.0.6001.22331193,02416-DEC-200803: 17X 64
Iisreset.exe7.0.6001.2233116,89616-DEC-200803: 16X 64
Iisrstap.dll7.0.6001.2233111,26416-DEC-200804: 53X 64
Iisrstas.exe7.0.6001.2233134,81616-DEC-200803: 16X 64
Iisrtl.dll7.0.6001.22331192,51216-DEC-200804: 53X 64
Iissetup.exe7.0.6001.22331280,06416-DEC-200803: 17X 64
Iissyspr.dll7.0.6001.2233166,56016-DEC-200804: 53X 64
Iisutil.dll7.0.6001.22331275,45616-DEC-200804: 53X 64
Iis_schema.XmlNicht zutreffend77,83015-Dec-200823: 22Nicht zutreffend
Nativerd.dll7.0.6001.22331416,76816-DEC-200804: 56X 64
Redirection.configNicht zutreffend49018-DEC-200721: 01Nicht zutreffend
Rsca.dll7.0.6001.2233131,23216-DEC-200804: 58X 64
Rscaext.dll6.0.6001.2233144,03216-DEC-200804: 58X 64
Rscaext.XmlNicht zutreffend8,36318-DEC-200721: 01Nicht zutreffend
W3ctrlps.dll7.0.6001.2233113,82416-DEC-200804: 59X 64
Wamregps.dll7.0.6001.2233115,87216-DEC-200804: 59X 64
Modrqflt.dll7.0.6001.2233137,88816-DEC-200804: 29X 86
Admwprox.dll7.0.6001.2233151,71216-DEC-200804: 26X 86
Ahadmin.dll7.0.6001.2233127,13616-DEC-200804: 26X 86
Appcmd.exe7.0.6001.22331154,11216-DEC-200802: 42X 86
Appcmd.XmlNicht zutreffend3,65418-DEC-200721: 00Nicht zutreffend
Appobj.dll7.0.6001.22331311,80816-DEC-200804: 26X 86
Aspnetca.exe7.0.6001.22331182,78416-DEC-200802: 42X 86
Iismig.dll7.0.6001.22331209,40816-DEC-200804: 32X 86
Iisreg.dll7.0.6001.2233189,08816-DEC-200804: 27X 86
Iisres.dll7.0.6001.22331193,02416-DEC-200802: 42X 86
Iisreset.exe7.0.6001.2233114,84816-DEC-200802: 42X 86
Iisrstap.dll7.0.6001.223318.19216-DEC-200804: 27X 86
Iisrtl.dll7.0.6001.22331153,60016-DEC-200804: 27X 86
Iissetup.exe7.0.6001.22331228,86416-DEC-200802: 43X 86
Iissyspr.dll7.0.6001.2233159,39216-DEC-200804: 27X 86
Iisutil.dll7.0.6001.22331202,75216-DEC-200804: 27X 86
Nativerd.dll7.0.6001.22331331,26416-DEC-200804: 30X 86
Rsca.dll7.0.6001.2233126,62416-DEC-200804: 31X 86
Rscaext.dll6.0.6001.2233138.91216-DEC-200804: 31X 86
W3ctrlps.dll7.0.6001.223319,21616-DEC-200804: 32X 86
Wamregps.dll7.0.6001.2233110,75216-DEC-200804: 32X 86
IIS 7.0, ia64
Tabelle minimierenTabelle vergrößern
DateinameDateiversionDateigrößeDatumUhrzeitPlattform
Modrqflt.dll7.0.6001.2233196,25616-DEC-200804: 36IA-64
Admwprox.dll7.0.6001.22331119,80816-DEC-200804: 31IA-64
Ahadmin.dll7.0.6001.2233182,43216-DEC-200804: 31IA-64
Appcmd.exe7.0.6001.22331404,99216-DEC-200803: 03IA-64
Appcmd.XmlNicht zutreffend3,65418-DEC-200721: 00Nicht zutreffend
Applicationhost.configNicht zutreffend7,98918-DEC-200721: 00Nicht zutreffend
Appobj.dll7.0.6001.22331727,55216-DEC-200804: 31IA-64
Aspnetca.exe7.0.6001.22331432,12816-DEC-200803: 04IA-64
Aspnet_schema.XmlNicht zutreffend38,78618-DEC-200721: 01Nicht zutreffend
Fx_schema.XmlNicht zutreffend26,97118-DEC-200721: 01Nicht zutreffend
Iismig.dll7.0.6001.22331452,09616-DEC-200804: 39IA-64
Iisreg.dll7.0.6001.22331143,87216-DEC-200804: 34IA-64
Iisres.dll7.0.6001.22331193,02416-DEC-200803: 03IA-64
Iisreset.exe7.0.6001.2233134,81616-DEC-200803: 03IA-64
Iisrstap.dll7.0.6001.2233118.94416-DEC-200804: 34IA-64
Iisrstas.exe7.0.6001.2233178,33616-DEC-200803: 03IA-64
Iisrtl.dll7.0.6001.22331393,21616-DEC-200804: 34IA-64
Iissetup.exe7.0.6001.22331543,23216-DEC-200803: 04IA-64
Iissyspr.dll7.0.6001.22331134,65616-DEC-200804: 34IA-64
Iisutil.dll7.0.6001.22331513,02416-DEC-200804: 35IA-64
Iis_schema.XmlNicht zutreffend77,83015-Dec-200823: 21Nicht zutreffend
Nativerd.dll7.0.6001.22331899,58416-DEC-200804: 37IA-64
Redirection.configNicht zutreffend49018-DEC-200721: 01Nicht zutreffend
Rsca.dll7.0.6001.2233174.24016-DEC-200804: 39IA-64
Rscaext.dll6.0.6001.22331111,61616-DEC-200804: 39IA-64
Rscaext.XmlNicht zutreffend8,36318-DEC-200721: 01Nicht zutreffend
W3ctrlps.dll7.0.6001.2233122,52816-DEC-200804: 40IA-64
Wamregps.dll7.0.6001.2233128,16016-DEC-200804: 40IA-64
Modrqflt.dll7.0.6001.2233137,88816-DEC-200804: 29X 86
Admwprox.dll7.0.6001.2233151,71216-DEC-200804: 26X 86
Ahadmin.dll7.0.6001.2233127,13616-DEC-200804: 26X 86
Appcmd.exe7.0.6001.22331154,11216-DEC-200802: 42X 86
Appcmd.XmlNicht zutreffend3,65418-DEC-200721: 00Nicht zutreffend
Appobj.dll7.0.6001.22331311,80816-DEC-200804: 26X 86
Aspnetca.exe7.0.6001.22331182,78416-DEC-200802: 42X 86
Iismig.dll7.0.6001.22331209,40816-DEC-200804: 32X 86
Iisreg.dll7.0.6001.2233189,08816-DEC-200804: 27X 86
Iisres.dll7.0.6001.22331193,02416-DEC-200802: 42X 86
Iisreset.exe7.0.6001.2233114,84816-DEC-200802: 42X 86
Iisrstap.dll7.0.6001.223318.19216-DEC-200804: 27X 86
Iisrtl.dll7.0.6001.22331153,60016-DEC-200804: 27X 86
Iissetup.exe7.0.6001.22331228,86416-DEC-200802: 43X 86
Iissyspr.dll7.0.6001.2233159,39216-DEC-200804: 27X 86
Iisutil.dll7.0.6001.22331202,75216-DEC-200804: 27X 86
Nativerd.dll7.0.6001.22331331,26416-DEC-200804: 30X 86
Rsca.dll7.0.6001.2233126,62416-DEC-200804: 31X 86
Rscaext.dll6.0.6001.2233138.91216-DEC-200804: 31X 86
W3ctrlps.dll7.0.6001.223319,21616-DEC-200804: 32X 86
Wamregps.dll7.0.6001.2233110,75216-DEC-200804: 32X 86

Status

Microsoft hat bestätigt, dass dies ein Problem in Microsoft-Produkten handelt, die im Abschnitt "Gilt für" aufgeführt sind.

Informationsquellen

Das Feature, das diesen Hotfix führt wurde erstmals in dem Hotfix eingeführt, der Microsoft Knowledge Base-Artikel 957508 beschreibt. Installieren des Hotfix ermöglicht wird, dass beschrieben beschreibt die Funktion, die Artikel 957508. Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
957508Ein Update ist verfügbar, bietet verbesserte Funktionen für das Modul Anforderungen Filtern in IIS 7.0
Weitere Informationen zur Terminologie für Softwareupdates finden Sie im folgenden Artikel der Microsoft Knowledge Base:
824684Erläuterung von Standardbegriffen bei Microsoft Softwareupdates
Weitere Informationen zum Verwenden dieser erweiterten Funktionen der folgenden Microsoft-Website:
http://learn.iis.net/page.aspx/504/using-enhanced-request-filtering-features-in-iis7
Weitere Informationen zum Verwenden von Anforderungsfilterung der folgenden Microsoft-Website:
http://learn.iis.net/page.aspx/143/how-to-use-request-filtering

Eigenschaften

Artikel-ID: 960728 - Geändert am: Dienstag, 3. Februar 2009 - Version: 2.1
Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Internet Information Services 7.0
Keywords: 
kbmt kbsurveynew kbhotfixserver kbautohotfix kbexpertiseinter kbqfe KB960728 KbMtde
Maschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 960728
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com