Beveiligingsadvies

Microsoft Security Advisory 975191

Beveiligingsproblemen in de FTP-service in Internet Information Services

Gepubliceerd: 01 september 2009 | Bijgewerkt: 13 oktober 2009

Versie: 3.0

Algemene gegevens

Samenvatting

Microsoft heeft het onderzoek naar een openbaar rapport van dit probleem voltooid. We hebben MS09-053 uitgebracht om dit probleem op te lossen. Raadpleeg MS09-053 voor meer informatie over dit probleem, inclusief downloadkoppelingen voor een beschikbare beveiligingsupdate. De beveiligingsproblemen zijn de IIS FTP-service doS-beveiligingsproblemen (CVE-2009-2521) en de IIS FTP-service RCE en DoS Vulnerability (CVE-2009-3023).

Overige informatie

Microsoft Active Protections Program (MAPP)

Om de beveiliging voor klanten te verbeteren, biedt Microsoft informatie over beveiligingsproblemen aan belangrijke beveiligingssoftwareproviders voorafgaand aan elke maandelijkse beveiligingsupdaterelease. Beveiligingssoftwareproviders kunnen deze beveiligingsinformatie vervolgens gebruiken om bijgewerkte beveiligingen te bieden aan klanten via hun beveiligingssoftware of -apparaten, zoals antivirussoftware, netwerkgebaseerde inbraakdetectiesystemen of systemen voor inbraakpreventie op basis van een host. Als u wilt bepalen of actieve beveiligingen beschikbaar zijn bij beveiligingssoftwareproviders, gaat u naar de actieve beveiligingswebsites die worden geleverd door programmapartners, vermeld in MAPP-partners (Microsoft Active Protections Program).

Feedback

  • U kunt feedback geven door het Microsoft Help- en ondersteuningsformulier, de klantenservice contact met ons op te geven.

Ondersteuning

Vrijwaring

De informatie die in dit advies wordt verstrekt, wordt "zoals zodanig" verstrekt zonder enige garantie. Microsoft wijst alle garanties af, hetzij uitdrukkelijk of impliciet, met inbegrip van de garanties van verkoopbaarheid en geschiktheid voor een bepaald doel. In geen geval is Microsoft Corporation of haar leveranciers aansprakelijk voor enige schade, waaronder directe, indirecte, incidentele, gevolgschade, verlies van bedrijfswinst of speciale schade, zelfs als Microsoft Corporation of haar leveranciers op de hoogte zijn gesteld van de mogelijkheid van dergelijke schade. Sommige staten staan de uitsluiting of beperking van aansprakelijkheid voor gevolgschade of incidentele schade niet toe, zodat de voorgaande beperking mogelijk niet van toepassing is.

Revisies

  • V1.0 (1 september 2009): Advies gepubliceerd.
  • V2.0 (3 september 2009): Advies herzien om CVE-2009-2521 toe te voegen en om meer informatie te verstrekken over betrokken software, oplossingen en tijdelijke oplossingen.
  • V3.0 (13 oktober 2009): Advies bijgewerkt om de publicatie van het beveiligingsbulletin weer te geven.

Gebouwd op 2014-04-18T13:49:36Z-07:00