Microsoft Internet Information Server 5.0-Patch: Unkontrollierter Puffer in ISAPI-Erweiterung

IIS-Update
Jetzt downloaden

Microsoft Internet Information Server 5.0-Patch: Unkontrollierter Puffer in ISAPI-Erweiterung Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Update
  • Betriebssysteme:
  • Windows XP Windows 2000 Windows 98
  • Dateigröße:
  • 258k

Microsoft Internet Information Server 5.0-Patch: Unkontrollierter Puffer in ISAPI-Erweiterung Stichworte


Microsoft Internet Information Server 5.0-Patch: Unkontrollierter Puffer in ISAPI-Erweiterung Beschreibung

Dieses Update löst den "Unkontrollierten Puffer in ISAPI-Erweiterung auf, der Kompromiss der IIS 5.0-Server-Sicherheitsanfälligkeit in Windows 2000 ermöglicht, und wird in Microsoft Security Bulletin MS01-023 diskutiert. Laden Sie jetzt herunter, um zu verhindern, dass ein bösartiger Benutzer die Kontrolle über Ihren Webserver übernimmt. Die Internetdruck Isapi (Internet Services Application Programming Interface) Erweiterung für Windows 2000 verfügt über einen nicht markierten Puffer (ein temporärer Datenspeicherbereich mit einer begrenzten Kapazität) in dem Code, der die Druckanforderungen der Benutzer verarbeitet. Eine speziell fehlerhafte Anforderung eines böswilligen Benutzers kann dazu führen, dass der Puffer überläuft. So gewährt es den böswilligen Benutzer-Systemberechtigungen, sodass er die vollständige Steuerung des Webservers übernehmen kann. Dieses Update beseitigt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass die ISAPI-Erweiterungsprüfungen korrekt eingegeben werden. HINWEIS Obwohl die betroffene Komponente nicht Teil von Internet Information Services (IIS) 5.0 ist, ist die Sicherheitsanfälligkeit nur dann vorhanden, wenn IIS 5.0 läuft.


Microsoft Internet Information Server 5.0-Patch: Unkontrollierter Puffer in ISAPI-Erweiterung Zugehörige Software