MS10-065: פגיעויות ב- Microsoft Internet Information Services (IIS) עלולות לאפשר ביצוע קוד מרחוק

מבוא

Microsoft פרסמה את עלון האבטחה MS10-065. כדי להציג את עלון האבטחה המלא, בקר באחד שאתרי האינטרנט הבאים של Microsoft:

כיצד לקבל עזרה ותמיכה עבור עדכון אבטחה זה

עזרה בהתקנת עדכונים:
תמיכה עבור Microsoft Update

פתרונות אבטחה עבור מומחי IT:
פתרון בעיות ותמיכה של אבטחת TechNet

עזור להגן על המחשב שבו פועל Windows מפני וירוסים ותוכנות זדוניות:
פתרון וירוס ומרכז האבטחה

תמיכה מקומית בהתאם למדינה שלך:
תמיכה בינלאומית

מידע נוסף

בעיות ידועות ומידע נוסף אודות עדכון אבטחה זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון אבטחה זה בנוגע לגירסאות מוצר בודדות. המאמרים עשויים להכיל מידע ידוע על בעיות. במקרה זה, הבעיה המוכרת מופיעה מתחת לכל קישור למאמר.

  • 2124261 MS10-065: תיאור של עדכון האבטחה עבור Internet Information Services ASP: בעיות ידועות ב- 14 בספטמבר 2010 בעדכון 2124261:

    • בעת התקנת עדכון 2124261 במחשב שבו פועל Windows XP SP3 וש- IIS אינו פועל בו, ייתכן שהעדכון יותקן בהצלחה. בתרחיש זה, נוסף ערך לפריט הוספה או הסרה של תוכניות לוח הבקרה. עם זאת, לא מותקנים קבצים במחשב. הקבצים אינם מאוחסנים במטמון באופן מקומי לשימוש אם IIS זמין בתאריך מאוחר יותר.
  • 2271195 MS10-065: תיאור של עדכון האבטחה עבור CGI של Internet Information Services: 14 בספטמבר 2010בעיות ידועות בעדכון 2271195:

    • גירסת cgi.dll (7.5.7600.16385) שמופצת ב- Service Pack 1 (SP1) עבור Windows 7 ו- Windows Server 2008 R2 כוללת מספר גירסה מוקדם יותר ממספר הגירסה של cgi.dll (7.5.7600.16632) שפורסם בעדכון אבטחה 2271195. עם זאת, עדכון 2271195 כלול בגירסה cgi.dll 7.5.7600.16385 שפורסמה ב- Service Pack. לכן, המשתמש אינו נדרש לבצע פעולה נוספת.
  • 2290570 MS10-065: תיאור של עדכון האבטחה עבור Internet Information Services Infocomm: 14 בספטמבר 2010