MS10-065: Chyby zabezpečení v Internetové informační službě (IIS) umožňují vzdálené spuštění kódu

ÚVOD

Společnost Microsoft vydala bulletin zabezpečení MS10-065. Chcete-li zobrazit celý bulletin zabezpečení, navštivte jeden z následujících webů společnosti Microsoft:

Jak získat nápovědu a podporu pro tuto aktualizaci zabezpečení

Pomoc s instalací aktualizací:
Podpora pro službu Microsoft Update

Řešení zabezpečení pro IT specialisty:
Řešení potíží a podpora zabezpečení TechNetu

Počítač se systémem Windows můžete chránit před viry a malwarem:
Centrum pro řešení virů a zabezpečení

Místní podpora podle vaší země:
Mezinárodní podpora

Další informace

Známé problémy a další informace o této aktualizaci zabezpečení

Následující články obsahují další informace o této aktualizaci zabezpečení, které se týkají jednotlivých verzí produktu. Tyto články mohou obsahovat informace o známých problémech. Pokud tomu tak je, je pod odkazy jednotlivých článků uveden známý problém.

  • 2124261 MS10-065: Popis aktualizace zabezpečení pro Internetovou informační službu ASP: 14. září 2010 Známé problémy v aktualizaci zabezpečení 2124261:

    • Při instalaci aktualizace zabezpečení 2124261 do počítače se systémem Windows XP SP3 a bez služby IIS se může zdát, že se aktualizace nainstalovala úspěšně. V tomto scénáři je položka přidána do položky Přidat nebo odebrat programy v okně Ovládací panely. Do počítače se ale nenainstalují žádné soubory. Soubory nejsou místně ukládány do mezipaměti pro použití, pokud je služba IIS povolena později.
  • 2271195 MS10-065: Popis aktualizace zabezpečení pro CGI Internetové informační služby: 14. září 2010Známé problémy v aktualizaci zabezpečení 2271195:

    • Verze cgi.dll (7.5.7600.16385) vydaná v rámci aktualizace Service Pack 1 (SP1) pro Windows 7 a Windows Server 2008 R2 má starší číslo verze, než je číslo verze cgi.dll (7.5.7600.16632) vydané v aktualizaci zabezpečení 2271195. Aktualizace zabezpečení 2271195 je však obsažena ve verzi cgi.dll 7.5.7600.16385, která je vydaná v rámci aktualizace Service Pack. Uživatel proto nevyžaduje žádnou další akci.
  • 2290570 MS10-065: Popis aktualizace zabezpečení pro Internetovou informační službu Infocomm: 14. září 2010