Ta aktualizacja dotyczy "malformed wyróżniania trafień" lukę w zabezpieczeniach komputerów z systemem Windows 2000 działa usługa indeksowania i jest omówiona w biuletynie Microsoft Security Bulletin MS01-025. Pobierz teraz, aby zapobiec złośliwemu użytkownikowi czytanie plików na serwerze sieci Web.
Po przeprowadzić wyszukiwanie za pomocą indeksowania serice funkcja wyróżniania trafień zapewnia wyniki wyszukiwania, które podkreślają części dokumentów, które spełniają swoje zapytanie. Istnieje luka, ponieważ ta usługa indeksowania nie ustawić odpowiednie parametry dla wyróżniania trafień żądań wyszukiwania. Jeśli złośliwy użytkownik zapewnia określony typ zniekształconego wniosek, pobiera pliki na serwerze, niezależnie od uprawnień, które zostały ustawione przez administratora.
Zgodnie z projektem, funkcja wyróżniania trafień pozwala użytkownikowi określić nazwę dokumentu, który ma być hit-podświetlony. Użytkownik powinien mieć możliwość zażądania dokumentów w wirtualnych katalogów serwera tylko; jeśli jednak specyficzny rodzaj zniekształconego argumentem jest, że może być użyty do żądania pliku przez jego fizycznej lokalizacji na dysku
Wymagania .
Komentarze nie znaleziono