IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Software screenshot:
IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch
Dettagli del software:
Versione: (MS01-004)
Data di caricamento: 6 Dec 15
Sviluppatore: Microsoft
Licenza: Libero
Popolarità: 44
Dimensione: 135 Kb

Rating: 3.0/5 (Total Votes: 1)

Questa vulnerabilità riguarda una nuova variante del 'File frammento di lettura attraverso .HTR' vulnerabilità, varianti precedenti di cui sono stati discussi in bollettini Microsoft sulla sicurezza MS00-031 e MS00-044. Come le varianti originali, questo potrebbe consentire a un utente malintenzionato di richiedere un file in un modo che potrebbe causare di essere processato dal estensione ISAPI HTR. Il risultato di questa operazione è che i frammenti di file server-side, come i file ASP, potrebbero potenzialmente essere inviati per l'attaccante.

I clienti che in precedenza hanno disattivato la funzionalità HTR non sarebbero interessati dalla vulnerabilità. Microsoft consiglia a tutti i clienti che non hanno già disattivato HTR farlo, a meno che non ci sia una ragione business-critical per mantenerlo. . Per quest'ultimo gruppo di clienti, questa patch elimina la vulnerabilità

Requisiti :

Windows 2000

Sistemi operativi supportati

Programmi simili

Altri software di sviluppo Microsoft

Commenti a IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

I commenti non trovato
Aggiungi commento
Accendere le immagini!