安全公告號(hào):MS07-041
漏洞名稱:Microsoft Internet Information Services 中的漏洞可能允許遠(yuǎn)程執(zhí)行代碼
微軟名稱:KB939373
漏洞的影響:遠(yuǎn)程執(zhí)行代碼
最高嚴(yán)重等級(jí):重要
建議:Microsoft 建議用戶立即應(yīng)用此更新。
漏洞描述:此重要安全更新可解決一個(gè)秘密報(bào)告的漏洞。 如果攻擊者向 Windows XP Professional Service Pack 2 上 Internet Information Services (IIS) 5.1 宿主的網(wǎng)頁(yè)發(fā)送特制的 URL 請(qǐng)求,則此漏洞可能允許遠(yuǎn)程執(zhí)行代碼。IIS 5.1 不是 Windows XP Professional Service Pack 2 默認(rèn)安裝的一部分。成功利用此漏洞的攻擊者可以完全控制受影響的系統(tǒng)。
下載頁(yè)面:
http://www.microsoft.com/china/technet/security/bulletin/ms07-041.mspx
補(bǔ)丁地址:
http://download.microsoft.com/download/a/2/0/a20c8796-b4c7-456a-84eb-5d09f92c9b94/WindowsXP-KB939373-x86-CHS.exe
發(fā)布時(shí)間:2007-7-10
安裝此補(bǔ)丁并重啟機(jī)器后,winxp系統(tǒng)的IIS默認(rèn)網(wǎng)站將會(huì)停止且無(wú)法啟動(dòng)。手動(dòng)啟動(dòng)時(shí)報(bào)“服務(wù)沒(méi)有及時(shí)響應(yīng)啟動(dòng)或控制請(qǐng)求”,再進(jìn)一步檢查,World Wide Web Publishing服務(wù)不能啟動(dòng)所至,該服務(wù)報(bào)錯(cuò)為“錯(cuò)誤號(hào)127,找不到指定的程序”,程序當(dāng)然是存在的,刪除IIS重裝還是不行。
解決辦法:
打開“控制面板”---“添加刪除程序”,將頂部的“顯示更新”前打上勾,然后找到2007年7月10日的補(bǔ)丁,卸載。
然后再打開IIS,找到網(wǎng)站,點(diǎn)右鍵,啟動(dòng),正常了。
新聞熱點(diǎn)
疑難解答
圖片精選