Microsoft Malformed Web Form Submission Vulnerability Patch (IIS 4.0)

Programinė įranga Screenshot:
Microsoft Malformed Web Form Submission Vulnerability Patch (IIS 4.0)
Programinė detalės:
Versija: MS00-100
Įkėlimo datą: 6 Dec 15
Kūrėjas: Microsoft
Licencija: Nemokamai
Populiarumas: 35
Dydis: 481 Kb

Rating: nan/5 (Total Votes: 0)

Ši pataisa pašalina saugumo pažeidžiamumą komponentu, kad laivai kaip dalis Microsoft Internet Information Server. Pažeidžiamumas potencialiai gali leisti įsilaužėliui išvengti paveiktą interneto serverį iš naudingos paslaugos.

serverio FrontPage (FPSE) laivas su ir įdiegta pagal nutylėjimą kaip IIS 4.0 ir 5.0. Labiausiai žinomas FPSE funkcijos leidžia interneto svetainę ir jos turinį valdymą; Tačiau FPSE taip pat suteikia Žmonės laiko pagalbines funkcijas. Tarp funkcijų, įtrauktų į pastarąją kategoriją yra tie, kurie padeda proceso žiniatinklio formas, kurie pateikė vartotojui. Pažeidžiamumas egzistuoja viena iš šių funkcijų. Jei piktybinis vartotojas renkamas specialiai-neteisingas formą į nukentėjusią serverio, jis sukeltų IIS paslaugų žlugti. Pažeidžiamumas nenumato galimybę piktnaudžiauti bet FPSE administracinės ar turinio valdymo funkcijas.

Norėdami atnaujinti normalų ant IIS 4.0 serverį, operatorius reikės iš naujo paleisti paslaugą. Priešingai, jei IIS 5.0 serveris buvo užpulta per šį pažeidžiamumą, IIS paslaugos būtų, pagal nutylėjimą, automatiškai paleisti beveik iš karto. Nors bet kurios interneto seansai, kurie buvo vykdomi esant užpuolimo metu būtų prarasta, serveris galėtų priimti naujus ryšius, kai tik paslauga buvo iš naujo. . FPSE yra įdiegta pagal nutylėjimą kaip dalis IIS 4.0 ir 5.0, bet, laikantis geriausios praktikos, "Microsoft" rekomenduoja, kad jie būtų išjungtas, jei nėra reikalinga

Reikalavimai :

"Windows NT"

Palaikomos operacinės sistemos

Panaši programinė įranga

Kita programinė įranga kūrėjas Microsoft

Komentarai Microsoft Malformed Web Form Submission Vulnerability Patch (IIS 4.0)

Komentarai nerastas
Pridėti komentarą
Pasukite ant paveikslėlio!