Microsoft lukker huller i IIS

Artiklen blev oprindeligt publiceret den 1/11/2002

Et rettelsesprogram fra Microsoft lukker fire nye sårbarheder samt alle tidligere kendte sårbarheder i web-serverprogrammet IIS.

Microsoft betegner de nye sårbarheder som mellemalvorlige. En af dem giver applikationer på web-serveren mulighed for at køre med administratorprivilegier. En anden er af typen cross site scripting, den giver mulighed for at fifle med den sikkerhedszone, scripts afvikles i.

Desuden indeholder rettelsesprogrammet alle hidtil kendte rettelser til IIS siden Windows NT 4.0 Service Pack 6a. Det fås til Internet Information Server 4.0 og Internet Information Services 5.0 og 5.1. Microsoft anbefaler alle, der bruger disse web-serverprogrammer, at installere rettelsen.

Links