IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Skjermbilde programvare:
IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch
Prog.varedetaljer:
Versjon: (MS01-004)
Last opp dato: 6 Dec 15
Utvikler: Microsoft
Lisens: Gratis
Popularitet: 81
Størrelse: 135 Kb

Rating: 4.3/5 (Total Votes: 3)

Dette sikkerhetsproblemet innebærer en ny variant av "File Fragment Reading via .HTR 'sårbarhet, tidligere variantene som ble diskutert i Microsoft Security Bulletins MS00-031 og MS00-044. I likhet med de originale variantene, kan dette gjøre det mulig for en angriper å be om en fil på en måte som ville føre til at det å bli behandlet av HTR ISAPI-utvidelse. Resultatet av dette er at fragmenter av server-side-filer, for eksempel ASP-filer, kan potensielt bli sendt til angriperen.

Kunder som tidligere har deaktivert HTR funksjonaliteten vil ikke bli berørt av dette sikkerhetsproblemet. Microsoft anbefaler at alle kunder som ikke allerede har deaktivert HTR gjøre det, med mindre det er en forretningskritisk grunn for å holde den. . For sistnevnte gruppe kunder, vil denne oppdateringen eliminere dette sikkerhetsproblemet

Krav

Windows 2000

Støttede operativsystemer

Lignende programvare

Annen programvare fra utvikleren Microsoft

Kommentarer til IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Kommentarer ikke funnet
Legg til kommentar
Slå på bilder!