MS10-065:Microsoft Internet Information Services (IIS) 中的漏洞可能允许远程执行代码

简介

Microsoft已发布安全公告 MS10-065。 若要查看完整的安全公告,请访问以下Microsoft网站之一:

如何获取此安全更新的相关帮助和支持

有关安装更新的帮助:
Microsoft 更新支持

IT 专业人员安全解决方案:
TechNet 安全疑难解答与支持

帮助保护运行 Windows 的计算机不受病毒和恶意软件的侵害:
病毒解决方案和安全中心

基于国家/地区的本地支持:
国际支持

详细信息

关于本安全更新的已知问题和其他信息

下列文章包含此安全更新针对具体产品版本的其他信息。 文章可能包含已知问题信息。 如果是这种情况,则每个文章链接下方将列出已知问题。

  • 2124261 MS10-065:Internet Information Services ASP 的安全更新说明:2010 年 9 月 14 日安全更新2124261中的已知问题:

    • 在运行 Windows XP SP3 且未运行 IIS 的计算机上安装安全更新2124261时,更新似乎安装成功。 在这种情况下,控制面板中的“添加或删除程序”项中添加一个条目。 但是,计算机上未安装任何文件。 如果以后启用了 IIS,则不会在本地缓存文件以供使用。
  • 2271195 MS10-065:Internet Information Services CGI 安全更新说明:2010 年 9 月 14 日安全更新2271195:

    • 在 Service Pack 1 (SP1) for Windows 7 和 Windows Server 2008 R2 中发布的 cgi.dll (7.5.7600.16385) 的版本号早于安全更新2271195中发布的 cgi.dll (7.5.7600.16632) 的版本号。 但是,安全更新2271195包含在 Service Pack 中发布的 cgi.dll 版本 7.5.7600.16385 中。 因此,用户无需执行其他操作。
  • 2290570 MS10-065:Internet Information Services Infocomm 安全更新说明:2010 年 9 月 14 日