MS10-065: Vulnerabilities in Microsoft Internet Information Services (IIS) could allow remote code execution

ÚVOD

Spoločnosť Microsoft vydala bulletin o zabezpečení MS10-065. Ak chcete zobraziť kompletný bulletin o zabezpečení, navštívte jednu z nasledujúcich webových lokalít spoločnosti Microsoft:

Ako získať pomoc a podporu pre túto aktualizáciu zabezpečenia

Pomoc s inštaláciou aktualizácií:
Podpora pre službu Microsoft Update

Riešenia zabezpečenia pre profesionálov v oblasti IT:
Riešenie problémov a podpora zabezpečenia na lokalite TechNet

Ochráňte svoj počítač s Windowsom pred vírusmi a malvérom:
Centrum riešení vírusov a zabezpečenia

Miestna podpora podľa krajiny:
Medzinárodná podpora

Ďalšie informácie

Známe problémy a ďalšie informácie o tejto aktualizácii zabezpečenia

V nasledujúcich článkoch nájdete ďalšie informácie o tejto aktualizácii zabezpečenia týkajúce sa jednotlivých verzií produktov. Články môžu obsahovať informácie o známych problémoch. Ak ide o tento prípad, známy problém je uvedený pod jednotlivými prepojeniami na článok.

  • 2124261 MS10-065: popis aktualizácie zabezpečenia pre internetové informačné služby ASP: 14. september 2010 Známe problémy v aktualizáciách zabezpečenia 2124261:

    • Po inštalácii aktualizácie zabezpečenia 2124261 v počítači so systémom Windows XP SP3, ktorý nepoužíva službu IIS, sa môže zdať, že inštalácia aktualizácie prebehla úspešne. V tomto scenári sa do položky Pridať alebo odstrániť programy v ovládacom paneli pridá položka. V počítači však nie sú nainštalované žiadne súbory. Súbory sa neukladajú lokálne do vyrovnávacej pamäte na použitie v prípade, že sa služby IIS zapnú neskôr.
  • 2271195 MS10-065: popis aktualizácie zabezpečenia pre Internetové informačné služby CGI: 14. september 2010Známe problémy v aktualizácii zabezpečenia 2271195:

    • Verzia cgi.dll (7.5.7600.16385) vydaná ako balík Service Pack 1 (SP1) pre systémy Windows 7 a Windows Server 2008 R2 má číslo verzie staršie ako číslo verzie cgi.dll (7.5.7600.16632) vydanej v aktualizácii zabezpečenia 2271195. Aktualizácia zabezpečenia 2271195 je však obsiahnutá vo verzii cgi.dll 7.5.7600.16385, ktorá je vydaná ako balík Service Pack. Používateľ preto nemusí vykonať žiadne ďalšie kroky.
  • 2290570 MS10-065: Popis aktualizácie zabezpečenia pre Internetové informačné služby Infocomm: 14. september 2010