此更新解決了“索引服務跨站點腳本”漏洞在索引服務的Windows 2000和Microsoft安全公告MS00-084中討論。立即下載以防止惡意用戶從Web服務器上引入代碼,並返回一個Web頁面訪問瀏覽器。
索引服務是集成了Internet信息服務(IIS)5.0和Windows 2000,它允許瀏覽器執行網站的全文搜索的搜索引擎。索引服務未正確驗證所有搜索輸入之前處理它們,並因此容易受到跨站點腳本(CSS)。 CSS允許惡意用戶代碼“注入”到另一個人的Web會話。如果惡意用戶成功地利用這個漏洞,他或她可以使用您的服務器託管的網站,每次返回到你的網站上的時間一visting用戶的瀏覽器上運行代碼。
請注意索引服務的船舶,並安裝了Windows 2000,但默認情況下不啟用。如果您在Windows 2000上運行Web服務器並且已啟用索引服務,Microsoft建議您應用此更新。
有關此漏洞的詳細信息,請參閱Microsoft安全公告MS00-084
要求:
的Windows NT 4 SP 6 < LI>的Windows 2003 SP 1
Windows XP的AMD 64位 Windows XP的64位SP 1 的Windows NT 4 SP 2 < LI>的Windows 2000 SP 1
Windows 2003的64位 Windows 2003的AMD 64位 Windows XP的64位SP 2 < LI>的Windows NT 4 SP 3
的Windows 2000 SP 2 的Windows Server 2003 R2 x64的 的Windows 2000 Windows 2003的64位SP 1 Windows Vista的AMD 64位 Windows XP的Itanium 64位 的Windows NT 4 SP 4 Windows 2000中SP 3 的Windows NT 4 Windows XP的32位 的Windows XP SP 1 的Windows Server 2003 x86的R2 李> 的Windows ME Windows 2003的Itanium 64位 的Windows NT 4 SP 5 的Windows 2000 SP 4 視窗Vista的32位 Windows XP的64位 的Windows NT 4 SP 1 的Windows Server 2008 x64的 的Windows NT 3 Windows Server 2008的86 的Windows XP 在Windows Server 2008 的Windows 2003 Windows Vista的安騰64位 Windows XP的Itanium 64位SP 1 Windows 2003的32位 Windows XP的Itanium 64位SP 2 Windows XP的SP 2 的Windows 95 的Windows 98 的Windows Vista li> 的Windows NT Windows 2003的安騰64位SP 1 的Windows XP專業版
評論沒有發現