MS10-065 : Une vulnérabilité dans les services Internet de Microsoft (IIS) pourrait permettre l'exécution de code à distance

INTRODUCTION

Microsoft a publié le bulletin de sécurité MS10-065. Pour consulter la totalité du bulletin de sécurité, reportez-vous au site Web de Microsoft à l'une des adresses suivantes :

Procédure pour obtenir un support pour cette mise à jour de sécurité

Pour les utilisateurs grand public, un support gratuit est disponible en appelant 1-866-PCSAFETY aux États-Unis et au Canada ou en contactant la filiale Microsoft de votre pays. Pour plus d'informations sur la façon de contacter votre filiale Microsoft locale pour des questions relatives à la prise en charge des mises à jour de sécurité, reportez-vous au site Web du support international Microsoft à l'adresse suivante : Les clients d'Amérique du Nord peuvent également accéder instantanément à une assistance gratuite illimitée par messagerie électronique ou à une assistance individuelle illimitée sous la forme d'une discussion en se reportant au site Web de Microsoft à l'adresse suivante : Pour les entreprises, l'assistance relative aux mises à jour de sécurité se fait via les contacts habituels de support.

Plus d'informations

Problèmes connus et informations supplémentaires relatives à cette mise à jour de sécurité


Les articles suivants contiennent des informations supplémentaires sur cette mise à jour de sécurité car elle concerne des versions de produits individuels. Les articles peuvent contenir des informations sur les problèmes courants. Si c'est le cas, le problème courant est indiqué en dessous de chaque lien d'article.

  • 2124261 MS10-065 : Description de la mise à jour de sécurité pour Internet Information Services ASP datée du 14 Septembre, 2010
    Problèmes connus dans la mise à jour de sécurité 2124261 :

    • Si vous installez la mise à jour de sécurité 2124261 sur un ordinateur qui utilise Windows XP SP3 et pas IIS, l'installation de la mise à jour peut sembler avoir réussi. Dans ce scénario, une entrée est ajoutée à l'option Ajouter ou supprimer des programmes du Panneau de configuration. Toutefois, aucun fichier n'est installé sur l'ordinateur. Les fichiers ne sont pas mis en cache en local pour une utilisation si IIS est activé par la suite.
  • 2271195 MS10-065 : Description de la mise à jour de sécurité pour Internet Information Services ASP datée du mardi 14 septembre 2010
    Problèmes connus dans la mise à jour de sécurité 2271195 :
    • Le numéro de la version de cgi.dll (7.5.7600.16385) publiée dans le Service Pack 1 (SP1) pour Windows 7 et Windows Server 2008 R2 est antérieur à celui de la version de cgi.dll (7.5.7600.16632) publiée dans la mise à jour de sécurité 2271195. Toutefois, la mise à jour de sécurité 2271195 est contenue dans la version 7.5.7600.16385 de cgi.dll publiée dans le Service Pack. Par conséquent, aucune action supplémentaire n'est requise de la part de l'utilisateur.
  • 2290570 MS10-065 : Description de la mise à jour de sécurité pour Internet Information Services ASP datée du mardi 14 septembre 2010
Propriétés

ID d'article : 2267960 - Dernière mise à jour : 29 avr. 2011 - Révision : 1

Commentaires