IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Software kuvakaappaus:
IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch
Ohjelmiston tiedot:
Versio: (MS01-004)
Lähetyksen päivämäärä: 6 Dec 15
Kehittäjä: Microsoft
Lupa: Vapaa
Suosio: 81
Koko: 135 Kb

Rating: 4.3/5 (Total Votes: 3)

Tämä heikkous liittyy uuden muunnoksen "File Fragment Reading kautta .HTR haavoittuvuuden edellinen variantteja joista keskusteltiin Microsoftin tietoturvatiedotteet MS00-031 ja MS00-044. Kuten alkuperäinen vaihtoehdot, tämä saattaa antaa hyökkääjän pyytää tiedoston tavalla, joka aiheuttaa sen käsiteltäväksi HTR ISAPI laajennus. Tuloksena tähän on, että fragmentit palvelinpuolen tiedostoja, kuten ASP-tiedostoja, voitaisiin mahdollisesti lähettää hyökkääjä.

Asiakkaat jotka ovat aikaisemmin poistanut HTR toiminnallisuus ei vaikuta haavoittuvuutta. Microsoft suosittelee, että kaikki asiakkaat, jotka eivät ole jo poistettu HTR tehdä niin, ellei ole liiketoimintakriittisten syy pitää se. Jälkimmäisen asiakasryhmä, tämän korjaustiedoston poistaa tämän heikkouden.

vaatimukset :

Windows 2000

Tuetut käyttöjärjestelmät

Vastaavia ohjelmistoja

Muu ohjelmistojen kehittäjä Microsoft

Kommentit IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Kommentteja ei löytynyt
Lisää kommentti
Ota kuvia!