首页 服务目录 病毒预警 安全测评 等级保护 容灾备份 法规标准 安全知识 交流互动 下载专区 联系我们

MS10-040:Internet Information Services允许远程执行代码漏洞

[文章作者:]    [发布日期:2010-06-22]    [发布单位:bjcert]    [信息来源:瑞星反病毒资讯网] 

版本: 1.0

摘要

此安全更新解决 Internet Information Services (IIS) 中的一个秘密报告的漏洞。如果用户收到特制的 HTTP 请求,该漏洞可能允许远程执行代码。成功利用此漏洞的攻击者可以完全控制受影响的系统。此安全更新通过更正身份验证来消除该漏洞。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。

对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件立即应用此更新或者利用 Microsoft Update 服务检查更新。

受影响的软件

操作系统 组件 最大安全影响 综合严重等级 此更新替代的公告

Windows Server 2003 Service Pack 2

Internet 信息服务 6.0[1]

远程执行代码

重要

Windows Server 2003 x64 Edition Service Pack 2

Internet 信息服务 6.0[1]

远程执行代码

重要

Windows Server 2003 SP2(用于基于 Itanium 的系统)

Internet 信息服务 6.0[1]

远程执行代码

重要

Windows Vista Service Pack 1 和 Windows Vista Service Pack 2

Internet 信息服务 7.0[1]

远程执行代码

重要

Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2

Internet 信息服务 7.0[1]

远程执行代码

重要

Windows Server 2008(用于 32 位系统)和 Windows Server 2008(用于 32 位系统)Service Pack 2

Internet Information Services 7.0*[1]

远程执行代码

重要

Windows Server 2008(用于基于 x64 的系统)和 Windows Server 2008(用于基于 x64 的系统)Service Pack 2

Internet Information Services 7.0*[1]

远程执行代码

重要

Windows Server 2008(用于基于 Itanium 的系统)和 Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

Internet 信息服务 7.0[1]

远程执行代码

重要

Windows 7(用于 32 位系统)

Internet Information Services 7.5

远程执行代码

重要

Windows 7(用于基于 x64 的系统)

Internet Information Services 7.5

远程执行代码

重要

Windows Server 2008 R2(用于基于 x64 的系统)

Internet Information Services 7.5*

远程执行代码

重要

Windows Server 2008 R2(用于基于 Itanium 的系统)

Internet Information Services 7.5

远程执行代码

重要

不受影响的软件

操作系统 组件

Microsoft Windows 2000 Service Pack 4

Internet 信息服务 5.0

Windows XP Service Pack 2 和 Windows XP Service Pack 3

Internet 信息服务 5.1

Windows XP Professional x64 Edition Service Pack 2

Internet 信息服务 6.0

微软的安全公告:

http://www.microsoft.com/china/technet/security/bulletin/MS10-040.mspx

首都之窗
数字北京
资质认证
政务网络培训
您在本页停留的时间
New Document
北京市经济和信息化委员会主办
北京信息安全测评(服务)中心承办