IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Screenshot Software:
IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch
Szczegóły programowe:
Wersja: (MS01-004)
Filmu: 6 Dec 15
Wywoływacz: Microsoft
Licencja: Wolny
Popularność: 44
Rozmiar: 135 Kb

Rating: 3.0/5 (Total Votes: 1)

Luka ta dotyczy nowego wariantu "pliku fragmentu lektury poprzez .htr 'usterka, której poprzednie warianty zostały omówione w biuletynach Microsoft Security Bulletin MS00-031 i MS00-044. Jak oryginalne warianty, ten może umożliwić osobie atakującej na żądania pliku w sposób, który spowodowałby, że mają być przetwarzane przez rozszerzenie HTR ISAPI. Efektem tego rozwiązania jest to, że fragmenty plików po stronie serwera, takich jak pliki ASP, potencjalnie mogłyby być wysyłane do atakującego.

Klienci, którzy wcześniej wyłączone funkcjonalność HTR nie byłoby tej usterce. Firma Microsoft zaleca, aby wszyscy klienci, którzy nie mają już wyłączone HTR zrobić, chyba, że ​​nie ma powodu, kluczowych dla firmy do utrzymania go. . Do tej ostatniej grupy klientów, ta poprawka eliminuje tę lukę

Wymagania :

Windows 2000

Obsługiwane systemy operacyjne

Podobne oprogramowanie

Inne programy z deweloperem Microsoft

Komentarze do IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Komentarze nie znaleziono
Dodaj komentarz
Włącz zdjęć!