Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

Szoftver screenshot:
Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch
Szoftver adatai:
Változat: MS01-004
Feltöltés dátuma: 6 Dec 15
Fejlesztő: Microsoft
Engedély: Ingyenes
Népszerűség: 47
Méret: 95 Kb

Rating: 5.0/5 (Total Votes: 1)

Ez a javítás megszünteti a biztonsági rést a Microsoft Internet Information Service. A biztonsági rés lehetővé teheti lehetővé a támadó, rendkívül szokatlan körülmények között, olvasni töredékeit fájlokat egy webszerverre is.

A biztonsági rés egy új változata a "File töredék Reading keresztül .HTR" sebezhetőség. Mint az eredeti változatokat, ez lehetővé tenné, hogy a támadó kérjen egy fájlt oly módon, hogy okozna neki kell feldolgozni a HTR ISAPI- kiterjesztése. Az eredmény ennek, hogy a töredékek szerver oldali fájlokat, mint például ASP fájlok potenciálisan küldeni a támadó. Nincs lehetőség révén a biztonsági rés hozzá, nem módosíthat, vagy törölhet fájlokat a szerveren, vagy használja a fájl nélkül engedélyeket.

Az ügyfelek, akik korábban letiltotta a HTR funkcionalitás nem érinti a biztonsági rés. A Microsoft azt javasolja, hogy minden felhasználó, aki még nem tiltva HTR erre, kivéve, ha van egy üzleti szempontból kritikus oka tartása. Gyakran ismételt kérdések a biztonsági rés található itt.

követelmények :

A Windows NT, a Microsoft Internet Information Server 4.0

Támogatott operációs rendszerek

Hasonló program

Mince
Mince

28 Apr 18

Secret Caretaker
Secret Caretaker

29 Oct 15

KjmSafe
KjmSafe

24 Sep 15

Más szoftver fejlesztő Microsoft

Hozzászólások a Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

Hozzászólás nem található
Megjegyzés hozzáadása
Kapcsolja be a képeket!