IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Programinė įranga Screenshot:
IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch
Programinė detalės:
Versija: (MS01-004)
Įkėlimo datą: 6 Dec 15
Kūrėjas: Microsoft
Licencija: Nemokamai
Populiarumas: 81
Dydis: 135 Kb

Rating: 4.3/5 (Total Votes: 3)

Šis pažeidžiamumas susijęs naują variantą 'Failo fragmentas skaitymas per .htr pažeidžiamumą Ankstesnis variantai, iš kurių buvo aptartos "Microsoft" saugos biuletenius MS00-031 ir MS00-044. Kaip originalas variantų, tai vienas galėtų padėti užpuolikas prašyti failą taip, kad būtų pasirūpinti, kad jis būtų tvarkomi HTR ISAPI pratęsimo. Iš daro šis rezultatas yra tai, kad fragmentai server-side failus, pavyzdžiui, ASP failus, potencialiai gali būti siunčiami užpuolikas.

Klientai, kurie anksčiau buvo užblokuoti HTR funkcionalumą nebūtų paveikti šią spragą. "Microsoft" rekomenduoja, kad visi klientai, kurie nėra jau invalidais HTR padaryti, nebent yra verslo-svarbiausios priežastys, dėl laikant jį. . Dėl pastarosios grupės klientams, šis pleistras padės pašalinti šią spragą

Reikalavimai :

"Windows 2000"

Palaikomos operacinės sistemos

Panaši programinė įranga

Kita programinė įranga kūrėjas Microsoft

Komentarai IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Komentarai nerastas
Pridėti komentarą
Pasukite ant paveikslėlio!