MS09-020: Säkerhetsproblem i IIS (Internet Information Services) möjliggör ökning av priviligier

Supporten för Windows XP har upphört

Microsoft upphörde med supporten för Windows XP den 8 april 2014. Denna ändring påverkar dina programuppdateringar och säkerhetsalternativ. Läs om vad detta innebär för dig och hur du behåller skyddet.

Supporten för Windows Server 2003 upphörde 14 juli 2015

Microsoft upphörde med supporten för Windows Server 2003 den 14 juli 2015. Denna ändring påverkar dina programuppdateringar och säkerhetsalternativ. Läs om vad detta innebär för dig och hur du behåller skyddet.

INLEDNING
Microsoft har gett ut säkerhetsbulletinen MS09-020. Du hittar hela säkerhetsbulletinen på följande Microsoft-webbplatser:

Här finns hjälp och support för säkerhetsuppdateringen

Hemanvändare kan få kostnadsfri support genom att ringa 1-866-PCSAFETY i USA och Kanada eller genom att kontakta närmaste Microsoft-kontor. Information om hur du kontaktar närmaste Microsoft-kontor för support vid problem med säkerhetsuppdateringar finns på följande internationella Microsoft-supportwebbplats: Kunder i Nordamerika kan även få omedelbar tillgång till obegränsad kostnadsfri e-postsupport eller obegränsad individuell chattsupport på följande Microsoft-webbplats: Företagskunder kan få support på säkerhetsuppdateringar genom sina normala supportkontakter.
FILINFORMATION
Den engelska (USA) versionen av den här programuppdateringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (Coordinated Universal Time), men visas på din lokala dator i din lokala tid och med din aktuella inställning för sommartid. Datum och tider kan dessutom ändras när du utför vissa åtgärder på filerna.

Filinformation för Windows 2000

För alla utgåvor av Microsoft Windows 2000 Service Pack 4 som stöds

File nameFile versionFile sizeDateTimePlatform
Httpext.dll5.0.2195.7290247,05625-Apr-200911:09x86

Filinformation för Windows XP och Windows Server 2003

  • De filer som gäller en viss milstolpe (RTM, SPn) och verksamhetsgren (QFE, GDR) anges i kolumnerna "SP requirement" och "Service branch".
  • GDR-verksamhetsgrenar innehåller endast brett utgivna korrigeringar för vitt spridda, kritiska problem. QFE-verksamhetsgrenar innehåller snabbkorrigeringar förutom brett utgivna korrigeringar.
  • Förutom filerna i dessa tabeller installerar denna programuppdatering även en tillhörande säkerhetskatalogfil (KBnummer.cat), som är signerad med en digital Microsoft-signatur.

För alla x86-baserade versioner av Windows XP som stöds

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Httpext.dll6.0.2600.3574268,28821-May-200918:19x86SP2SP2GDR
Httpext.dll6.0.2600.3574268,28821-May-200918:01x86SP2SP2QFE
Httpext.dll6.0.2600.5817268,28821-May-200918:46x86SP3SP3GDR
Httpext.dll6.0.2600.5817268,28821-May-200918:09x86SP3SP3QFE

För alla x64-baserade versioner av Windows Server 2003 och Windows XP Professional x64 som stöds

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Httpext.dll6.0.3790.4518492,03226-May-200904:41x64SP2SP2GDR
Whttpext.dll6.0.3790.4518241,66426-May-200904:41x86SP2SP2GDR\WOW
Httpext.dll6.0.3790.4518492,03226-May-200904:38x64SP2SP2QFE
Whttpext.dll6.0.3790.4518241,66426-May-200904:38x86SP2SP2QFE\WOW

För alla x86-baserade versioner av Windows Server 2003 som stöds

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Httpext.dll6.0.3790.4518241,66425-May-200915:56x86SP2SP2GDR
Httpext.dll6.0.3790.4518241,66425-May-200915:49x86SP2SP2QFE

För alla IA-64-baserade versioner av Windows Server 2003 som stöds

File nameFile versionFile sizeDateTimePlatformSP requirementService branch
Httpext.dll6.0.3790.4518846,33626-May-200904:40IA-64SP2SP2GDR
Whttpext.dll6.0.3790.4518241,66426-May-200904:40x86SP2SP2GDR\WOW
Httpext.dll6.0.3790.4518845,82426-May-200904:38IA-64SP2SP2QFE
Whttpext.dll6.0.3790.4518241,66426-May-200904:38x86SP2SP2QFE\WOW
update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS TSE WinNT Win2000
Egenskaper

Artikel-id: 970483 – senaste granskning 06/15/2009 18:27:41 – revision: 1.0

Microsoft Windows Server 2003 Service Pack 2, Microsoft Windows XP Service Pack 2, Microsoft Windows XP Service Pack 3, Microsoft Windows 2000 Service Pack 4

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability kbsurveynew KB970483
Feedback