IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Софтуер снимки:
IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch
Софтуер детайли:
Версия: (MS01-004)
Дата на качване: 6 Dec 15
Розробник: Microsoft
Разрешително: Безплатно
Популярност: 81
Размер: 135 Kb

Rating: 4.3/5 (Total Votes: 3)

Тази уязвимост е свързана с нов вариант на "File Фрагмент Reading чрез .htr" уязвимост, предишни варианти на които бяха обсъдени в Microsoft Security Бюлетини MS00-031 и MS00-044. Подобно на оригиналните варианти, това би могло да позволи на някой хакер да направите заявка за файл по начин, който ще доведе до това да бъдат обработвани от разширението на HTR ISAPI. Резултатът от това е, че фрагменти от страна на сървъра файлове, като ASP файлове, може потенциално да бъдат изпратени на нападателя.

Клиенти, които преди това са изключени функционалност HTR няма да бъдат засегнати от тази уязвимост. Microsoft препоръчва на всички клиенти, които вече не са изключени HTR го направят, освен ако е налице критични за бизнеса причина за да бъдат пазени. . За последната група клиенти, тази кръпка ще елиминира тази уязвимост

<> силни Изисквания

Windows 2000

Поддържани операционни системи

Подобен софтуер

Друг софтуер на разработчика Microsoft

Коментари към IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Коментари не е намерена
добавите коментар
Включете на изображения!
Търсене по категория