Felsökning Av Microsofts Säkerhetsbulletin Ms02

[Windows] Programvaran som får din dator att fungera som ny igen

Du bör stöta på ett felmeddelande som uttrycker microsoft säkerhetsmeddelande ms02. Det finns flera sätt att lösa detta problem, vi ska prata om dem nu.

ackumulerad åtgärd för internetinformation för tjänster (Q319733)

Översikt

Vem bör bläddra i detta nyhetsbrev på webbplatsen:Webbservrar som kör Microsoft® Windows NT® 4.0, Windows® och en absolut Windows XP 2000-klient.

microsoft säkerhetsbulletin ms02

Konsekvenser av specifik ny sårbarhet:tio sårbarheter, varav den mest mycket dåliga kan tillåta en motståndare att exekvera kod efter eget val på en server. Använder mer eller mindre

Rekommendation:Kunder av alla berörda produkter bör kanske installera patchen omedelbart.

  • Microsoft Internet Information Server 4.0
  • Microsoft Information Internet Services 5.0
  • Microsoft Information Internet Services 5.1
  • Obs. .NET-leksak med byggstilar efter server 3605 trapfixar för varje specifik sårbarhet som den påverkar iis.0 6. Som noterats genom att använda FAQ, arbetar Microsoft bara med ett litet antal anslutna klienter som använder .server-leksaken med nätverk under villkor , tillverkning för att ge en omedelbar lösning.

    Allmän information

    Tekniska detaljer

    Datorn går långsamt?

    Gör din dator dig konstant sorg? Vet du inte vart du ska vända dig? Nåväl, har vi lösningen för dig! Med Reimage kan du reparera vanliga datorfel, skydda dig mot filförlust, skadlig programvara och maskinvarufel...och optimera din dator för maximal prestanda. Det är som att få en helt ny maskin utan att behöva spendera en enda krona! Så varför vänta? Ladda ner Reimage idag!

  • Steg 1: Ladda ner och installera Reimage
  • Steg 2: Starta programmet och följ instruktionerna på skärmen
  • Steg 3: Välj de filer eller mappar du vill skanna och klicka på "Återställ"

  • Detta är en ändring innan det är en snöboll som kommer att ersätta funktionaliteten för all säkerhetskorrigering som släppts för IIS 4.0 med början i Windows Service Pack 6a för NT 4.0, som samt alla garantikorrigeringar som för närvarande släpps för IIS 5.0 och 5.1. En komplett lista med avseende på snabbkorrigeringar som ersatts av denna period finns ofta i webbdokumentet nedan med titeln “Mer information om dessa snabbkorrigeringar”. Innan du installerar en snabbkorrigering bör processadministratörer överväga varningarna som anges i samma avsnitt.

    microsoft proper protection bulletin ms02

    Förutom tidigare tillhandahållna korrigeringar, skulle denna säkerhetskorrigering också innehålla korrigeringar för att åtgärda följande för inte så länge sedan upptäckta säkerhetsbrister som påverkar IIS 4.0, 5.0 och/eller 5.spill, 1:

  • Sårbarhetsrelaterad om du vill ha en kirurgisk sårbarhet i den mycket fragmenterade överföringskodningsmetoden på aktiva inlägg i IIS 4.0- och 5.0-enheter. En angripare som utnyttjar denna svaghet kan orsaka ett stackspill under systemet, vilket gör att IIS-planerna kraschar eller tillåta min värd att köra prefixet.
  • Sårbarhet som upptäcktes helt enkelt Qui microsoft, är relaterad till den allra föregående, men finns på den andra platsen i ASP-nummerlagringsmotorn. Det kan utnyttjas på ett liknande sätt som dessa tidigare sårbarheter och kontrollera samma sak, men påverkar 4 iis.0, 5.0 och 5.1.Se frågar
  • en som IIS 4.0, 5.0 och 5.1 hanterar som HTTP-huvudet i fallet med clear stuff. IIS utför säkerhetskontroller tidigare genom att analysera fält genom http-rubriker för att se till att de gränsande sektorerna som betjänas är rätt kontroll och positioner. Men är det det kan vara att fejka checken och glenohumeral joint iis tror att avgränsarna kan finnas när de inte är. Det här felet kan tillåta en angripare att faktiskt skapa en http-värde-URL vars rubrikfält skulle svämma över vanligtvis strömmen som används för att bearbeta dem.overflows
  • Microsoft buffertsårbarhet i iis.0, 5.0 och 4. Detektering 1 av Microsoft leder på väg till säkerhetskontroll på serversidan som standard. I endast ett fåtal fall bearbetas, lagras och bearbetas en persons begäran om ett visst webbnät bara en fil i asp-skript. Front Genom att bearbeta pull-begäran, castas IIS som en operation på det användartillhandahållna katalognamnet för att säkerställa att bildnamnet är giltigt och den acceptabla storleken för att passa i den akustiska bufferten. Men i vissa fall är informationsteknologin möjlig för att ange ett felaktigt och mycket långt filnamn efter ordning för att den ska klara tydliga säkerhetskontroller, vilket resulterar i ett påtagligt buffertspill.
  • Ett buffertspill påverkade för närvarande ISAPI HTR-tillägget i procedur 4 iis.0 och 5.0 på en persons server.
  • En denial of service-sårbarhet som Iis 4.0, 5.0 och 5.1 lär ut på en villkorlig Isapi-filterbugg. Åtminstone några av dem (som tillhandahåller ett tillhörande isapi-filter för FrontPage- och ASP.NET-servertillägg) och i huvudsak andra kommer att generera ett fel om en begäran tas emot med någon URL längre än den maximala vägen bort som definieras av filtret. Med denna rådfelhantering ersätter filtret någon sorts URL med ett nollvärde. Felet uppstår eftersom IIS är att för att göra något för att bearbeta skulle jag säga webbadressen i processen som returnerar en viss felläxa till begäranden, vilket säkerställer i en överträdelse åtkomsträttigheter till en viss av våra IIS-tjänster. om>
  • Och, i likhet med de flesta tjänster i IIS 4.0, 5.0 och 5.1 ftp, bearbetar du den du kan be om att få status för dess aktuella FTP-session. Om en fiende kunde upprätta en filöverföringsprotokollsession med en sårbar server tillsammans med en statusbegäran som orsakar ett fel, skulle en bugg i den underliggande FTP-koden avskräcka honom från att korrekt rapportera detta specifika fel. Om du lägger till kod på FTP-platsen försöker du till och med använda oinitierad data, vilket resulterar i ett åtkomstintrång. Detta kommer inte bara att avbryta FTP-tjänster, utan, tyvärr, webbtjänster helt enkelt för väl.De
  • tre Cross-site scripting (CSS) svagheter som påverkar IIS 4.0, 5.0 och 5.1: en relaterad till sidan för IIS biverkningar – hjälpfiler kan hittas returnerade, vilket påverkar sidans HTTP fel; och endast en tillsammans med ett felmeddelande om att den ifrågasatta webbadressen omdirigerades. Alla de flesta sårbarheter har samma effektvågningsmaskin: och en angripare som försöker stimulera en användare att klicka på en anslutning på sin webbplats kan använda ett specifikt program för att omdirigera begäran om en tredjepartswebbplats som kör IIS på webben, vilket gör att någon form av tredje parts svar hemsida (alltid bland ett skript) och skickas till dig se, användaren. Skriptet kommer sedan att hämta säkerhetsinställningarna från angriparens tredjepartsmanual.
  • Låt inte din dator krascha igen. Ladda ner Reimage nu!