Microsoft IIS4 Cross-Site Scripting Vulnerability Patch

Programinė įranga Screenshot:
Microsoft IIS4 Cross-Site Scripting Vulnerability Patch
Programinė detalės:
Versija: (MS00-060)
Įkėlimo datą: 6 Dec 15
Kūrėjas: Microsoft
Licencija: Nemokamai
Populiarumas: 81
Dydis: 473 Kb

Rating: 2.0/5 (Total Votes: 2)

Ši pataisa pašalina saugumo spragų Microsoft Internet Information Server. Silpnosios gali leisti kenksminga svetainėje operatorius netinkamai kitą svetainę, kaip puola vartotojams priemonėmis. Šis pažeidžiamumas, žinomas kaip cross-site scripting (CSS), rezultatus, kai žiniatinklio programų neveikia tinkamai patvirtinti įėjimai, prieš naudojant juos dinaminius interneto puslapius. Jei kenksminga svetainėje operatoriai galėjo suvilioti vartotoją į savo svetainę, ir buvo nustatyta trečiosios šalies žiniatinklio svetainę, kuri buvo pažeidžiami CSS, jie potencialiai gali naudoti pažeidžiamumą "švirkšti" scenarijų į interneto puslapį sukūrė kita svetainė, kuri vėliau būtų pristatytas naudotojui. Grynasis poveikis būtų sukelti kenksmingą vartotojo anketa iš scenarijų paleisti naudotojo kompiuteryje. Pažeidžiamumas gali paveikti bet kokią programinę įrangą, kuri veikia žiniatinklio serveryje, priima vartotojo įvestį ir aklai naudoja ją generuoti tinklalapius. "Microsoft" rekomenduoja, kad visi pardavėjai patikrinti savo produktus pamatyti, jei bet turi įtakos pažeidžiamumo ir inicijavo savo produktų patikrinimas, taip pat. Keletas funkcijų IIS buvo nustatyta, kad įtakos - kai kurie buvo rasti Microsoft vidaus komandų, o kiti buvo nustatyti klientų - ir tai pleistras pašalina juos visus

Skaityti Daugiau informacijos DUK

Reikalavimai :

"Windows NT 4.0, Internet Information Server 4.0

Palaikomos operacinės sistemos

Panaši programinė įranga

Kita programinė įranga kūrėjas Microsoft

Komentarai Microsoft IIS4 Cross-Site Scripting Vulnerability Patch

Komentarai nerastas
Pridėti komentarą
Pasukite ant paveikslėlio!