Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

Szoftver screenshot:
Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch
Szoftver adatai:
Változat: MS01-004
Feltöltés dátuma: 6 Dec 15
Fejlesztő: Microsoft
Engedély: Ingyenes
Népszerűség: 92
Méret: 95 Kb

Rating: 4.7/5 (Total Votes: 3)

Ez a javítás megszünteti a biztonsági rést a Microsoft Internet Information Service. A biztonsági rés lehetővé teheti lehetővé a támadó, rendkívül szokatlan körülmények között, olvasni töredékeit fájlokat egy webszerverre is.

A biztonsági rés egy új változata a "File töredék Reading keresztül .HTR" sebezhetőség. Mint az eredeti változatokat, ez lehetővé tenné, hogy a támadó kérjen egy fájlt oly módon, hogy okozna neki kell feldolgozni a HTR ISAPI- kiterjesztése. Az eredmény ennek, hogy a töredékek szerver oldali fájlokat, mint például ASP fájlok potenciálisan küldeni a támadó. Nincs lehetőség révén a biztonsági rés hozzá, nem módosíthat, vagy törölhet fájlokat a szerveren, vagy használja a fájl nélkül engedélyeket.

Az ügyfelek, akik korábban letiltotta a HTR funkcionalitás nem érinti a biztonsági rés. A Microsoft azt javasolja, hogy minden felhasználó, aki még nem tiltva HTR erre, kivéve, ha van egy üzleti szempontból kritikus oka tartása. Gyakran ismételt kérdések a biztonsági rés található itt.

követelmények :

A Windows NT, a Microsoft Internet Information Server 4.0

Támogatott operációs rendszerek

Hasonló program

Más szoftver fejlesztő Microsoft

Hozzászólások a Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

Hozzászólás nem található
Megjegyzés hozzáadása
Kapcsolja be a képeket!