Windows 2000 Security Patch: August Cumulative Patch for IIS
| Versión | q301625 |
|---|---|
| Editor | Microsoft |
| Fecha de lanzamiento | 5 dic 2008 |
| Fecha Agregada | 5 sept 2007 |
| Requisitos del sistema operativo | Windows, Windows 2000 |
| Requisitos | Windows 2000 |
| Descargas totales | 532 |
| Precio | Free |
Descripción
Microsoft ha lanzado un parche acumulativo para IIS 4.0 y 5.0. Además de eliminar prácticamente todas las vulnerabilidades de seguridad previamente identificadas en IIS, también elimina varias descubiertas recientemente. Estos incluyen tres vulnerabilidades de denegación de servicio, una de las cuales es explotada por el gusano Code Red, y dos vulnerabilidades que podrían permitir a un atacante con la capacidad de cargar código de bajo privilegio en el servidor para obtener mayores privilegios.
Esta actualización de seguridad acumulativa incluye todas las actualizaciones publicadas para Internet Information Server (IIS) 5.0 y se analiza en el boletín de seguridad de Microsoft MS01-044. Esta actualización soluciona cuatro vulnerabilidades nuevas: Dos vulnerabilidades de seguridad que podrían permitir que un usuario malintencionado interrumpa temporalmente el servicio de IIS 5.0. Dos vulnerabilidades de seguridad que podrían permitir que un usuario malintencionado obtenga privilegios no autorizados en su servidor web. Esta versión es la primera versión en CNET Download.com.