IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Screenshot Software:
IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch
Mga detalye ng Software:
Bersyon: (MS01-004)
I-upload ang petsa: 6 Dec 15
Nag-develop: Microsoft
Lisensya: Libre
Katanyagan: 81
Laki: 135 Kb

Rating: 4.3/5 (Total Votes: 3)

Kahinaan na ito ay nagsasangkot ng isang bagong iba ng ang 'File fragment Reading pamamagitan .HTR' kahinaan, nakaraang mga variant ng na tinalakay sa Microsoft Security Bulletin MS00-031 at MS00-044. Tulad ng orihinal na mga variant, maaaring paganahin ang mga ito ng isa sa isang attacker upang humiling ng isang file sa isang paraan na magiging dahilan ito upang ma-proseso sa pamamagitan ng mga extension HTR ISAPI. Ang resulta ng paggawa nito ay na fragment ng server-side na mga file, tulad ng ASP file, maaaring potensyal na ipinadala sa mga attacker.

Ang mga mamimili na may dating hindi pinagana ang pag-andar HTR ay hindi maaapektuhan ng mga ito kahinaan. Microsoft Inirerekomenda na ang lahat ng mga customer na hindi pa pinagana HTR gawin ito, maliban kung may isang negosyo-kritikal na mga dahilan para sa pagsunod sa mga ito. . Para sa huli grupo ng mga customer, patch na ito ay puksain ito kahinaan

Mga kinakailangan

Windows 2000

Suportadong mga sistema ng operasyon

Katulad na software

Iba pang mga software developer ng Microsoft

Mga komento sa IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Mga Komento hindi natagpuan
Magdagdag ng komento
I-sa mga imahe!