Denne oppdateringen løser "misformet utheving" sikkerhetsproblem i Windows 2000 datamaskiner som kjører indekseringstjenesten, og er omtalt i Microsoft Security Bulletin MS01-025. Last ned nå for å hindre en ondsinnet bruker fra å lese filer på webserveren.
Når du utfører et søk ved hjelp indeksering Serice, gir utheving av treff funksjon søkeresultatene som fremhever deler av dokumenter som tilfredsstiller søket ditt. Denne sårbarheten er indekseringstjenesten ikke satt de riktige parametrene for utheving av søkeforespørsler. Hvis en ondsinnet bruker gir en bestemt type misformet forespørsel, henter den filer på serveren, uavhengig av tillatelsene som er satt av administratoren.
Ved design, gjør utheving av treff funksjonen brukeren å spesifisere navnet på dokumentet som skal hit-merket. Brukeren skal bare være i stand til å be om dokumenter i serverens virtuelle kataloger; Men hvis en bestemt type misformet argument er gitt, det kan brukes til å be om en fil ved sin fysiske plassering på stasjonen
Krav .
Kommentarer ikke funnet