يؤدي طلب WebDAV تالف IIS العادم موارد وحدة المعالجة المركزية

هام: تمت ترجمة هذا المقال باستخدام برنامج ترجمة آلية لشركة مايكروسوفت بدلاً من الاستعانة بمترجم بشري. تقدم شركة مايكروسوفت كلاً من المقالات المترجمة بواسطة المترجمين البشر والمقالات المترجمة آليًا وبالتالي ستتمكن من الوصول إلى كل المقالات الموجودة في قاعدة المعرفة الخاصة بنا وباللغة الخاصة بك. بالرغم من ذلك، فإن المقالة المترجمة آليًا لا تكون دقيقة دائمًا وقد تحتوي على أخطاء إملائية أو لغوية أو نحوية، مثل تلك الأخطاء الصادرة عن متحدث أجنبي عندما يتحدث بلغتك. لا تتحمل شركة مايكروسوفت مسئولية عدم الدقة أو الأخطاء أو الضرر الناتج عن أية أخطاء في ترجمة المحتوى أو استخدامه من قبل عملائنا. تعمل شركة مايكروسوفت باستمرار على ترقية برنامج الترجمة الآلية

اضغط هنا لرابط المقالة باللغة الانجليزية291845
تمت أرشفة هذه المقالة. وتظهر "كما هي" ولن يتم تحديثها بعد الآن.
نوصي بشدة لكافة المستخدمين الترقية إلى Microsoft خدمات معلومات إنترنت (IIS) 6.0 الإصدار قيد التشغيل على نظام التشغيل Windows Server 2003. IIS 6.0 على زيادة أمان البنية التحتية ويب بشكل ملحوظ. لمزيد من المعلومات حول المواضيع ذات الصلة بالأمان IIS قم بزيارة موقع Microsoft التالي على الويب:
الأعراض
ويب التأليف الموزع وتعيين الإصدار (WebDAV) هو ملحق بروتوكول HTTP التي يسمح البعيد تأليف ويب وإدارة المحتوى. في تطبيق Windows 2000 البروتوكول Microsoft خدمات معلومات إنترنت (IIS) 5.0 تُنفذ معالجة الأولي لكافة الطلبات WebDAV ثم ثم تعيد الأوامر المناسبة إلى عملية WebDAV. ومع ذلك، يوجد خلل في الطريقة التي يعالج WebDAV نوع معين من طلب تالف. إذا كان توجيه دفق مثل الطلبات المشوهة في ملقم متأثر فإنه يستهلك توفر CPU كافة على الملقم.

عوامل تخفيف المشكلة:
  • التأثير لهجوم عبر مشكلة عدم الحصانة هذه المؤقتة. الملقم تلقائياً استئناف الخدمة العادية بمجرد أن يتم إيقاف الطلبات المشوهة تصل.
  • لا تقدم مشكلة عدم الحصانة هذه للمهاجم مع أي القدرة على تنفيذ طلبات WebDAV.
  • لا تقدم مشكلة عدم الحصانة هذه الإمكانية لأي التسلل إلى البيانات على الملقم أو والتحكم إدارية في الملقم.
توصي Microsoft العملاء بتطبيق تصحيح الموضحة في هذه المقالة إلى أي الملقمات التي تستخدم IIS 5.0. بالرغم من أن هذا يتضمن ملقمات ويب قد أيضاً تتطلب خدمات أخرى تمكين IIS 5.0. على سبيل المثال، يستخدم Exchange 2000 Server IIS 5.0 لتوفير خدمات Access ويب Outlook (OWA). لذلك، يجب تنفيذ أجهزة الكمبيوتر التي تعمل على Exchange 2000 Server التي توفر خدمات OWA هذا التصحيح لحماية خدمات IIS 5.0 الخاصة بهم من مشكلة عدم الحصانة هذه.
الحل
لحل هذه المشكلة، يجب الحصول على أحدث حزمة خدمة لنظام التشغيل Windows 2000. لمزيد من المعلومات، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف لـ Microsoft:
260910كيفية الحصول على أحدث حزمة خدمة لنظام التشغيل Windows 2000
يجب أن يكون للنسخة الإنجليزية من هذا الإصلاح سمات الملفات التالية أو أحدث:
   Date        Time    Version      Size     File name   -----------------------------------------------------   03/12/2001  10:57a  0.9.3940.20  439,056  Httpext.dll				
هام: إذا قمت مسبقاً بإجراء الحل البديل الموضح في المقالة Q241520 قد يتم عرض مربع الحوار التالي عند تثبيت هذا الإصلاح:
نسخة خطأ لا يمكن نسخ إعداد httpext.dll الملف. تأكد من أن الموقع المحدد أدناه صحيح، أو قم بتغييره وأدخل 'ملفات نظام Windows 2000' في محرك الأقراص الذي تحدده. نسخ ملفات من: c:\%windir%\system32\inetsrv (المربع المنسدل أدناه)
لتجاوز مربع الحوار هذا اتبع الخطوات التالية لإعادة تمكين WebDAV:
  1. فتح مستكشف Windows.
  2. الانتقال إلى مجلد %SystemRoot%\System32\Inetsrv.
  3. انقر بزر الماوس الأيمن فوق الملف Httpext.dll ثم انقر فوق خصائص.
  4. انقر فوق علامة التبويب أمان.
  5. حدد الكل ، ثم انقر فوق إزالة.
  6. حدد خانة الاختيار السماح بانتشار الأذونات القابلة للتوريث من الكائن الأصل للنشر إلى هذا الكائن ثم انقر فوق تطبيق.
  7. انقر فوق "موافق" لإنهاء مربع الحوار "خصائص".

الحل البديل
لمزيد من المعلومات حول كيفية التغلب على هذه المشكلة انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف لـ Microsoft:
241520كيفية تعطيل WebDAV لـ IIS 5.0
تصريح
أقرت Microsoft أن هذه مشكلة في نظام التشغيل Microsoft Windows 2000. تم تصحيح هذه المشكلة لأول مرة في حزمة الخدمة Service Pack 2 الخاصة بـ Windows 2000.
معلومات أخرى
للحصول على مزيد من المعلومات حول مشكلة عدم الحصانة هذه راجع موقع Microsoft التالي على الويب: للحصول على مزيد من المعلومات حول كيفية تثبيت Windows 2000 والإصلاحات Windows 2000 في نفس الوقت، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف لـ Microsoft:
249149لتثبيت الإصلاحات الضرورية Microsoft Windows 2000 و Windows 2000
توزيع DoS برفض خدمة security_patch DAV التأليف وتعيين الإصدارات

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 291845 - آخر مراجعة: 01/29/2014 12:23:52 - المراجعة: 3.2

Microsoft Internet Information Services 5.0

  • kbnosurvey kbarchive kbmt kbbug kbfix kbwin2000presp2fix KB291845 KbMtar
تعليقات