IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Logiciel capture d'écran:
IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch
Détails logiciels:
Version: (MS01-004)
Date de transfert: 6 Dec 15
Développeur: Microsoft
Licence: Gratuit
Popularité: 81
Taille: 135 Kb

Rating: 4.3/5 (Total Votes: 3)

Cette vulnérabilité implique une nouvelle variante du 'File Fragment lecture via .HTR «vulnérabilité, des variantes précédentes qui ont été discutés dans les bulletins de sécurité MS00-031 de Microsoft et MS00-044. Comme les variantes originales, celui-ci pourrait permettre à un attaquant de demander un fichier d'une manière qui l'amènerait à être traité par l'extension ISAPI HTR. Le résultat de cela est que des fragments de fichiers côté serveur, tels que les fichiers ASP, pourraient être envoyés à l'attaquant.

Les clients qui ont déjà désactivé la fonctionnalité HTR ne seraient pas affectés par cette vulnérabilité. Microsoft recommande que tous les clients qui ne l'ont pas déjà hors de HTR le faire, sauf si il ya une raison de Business-Critical pour le garder. . Pour ce dernier groupe de clients, ce patch permettra d'éliminer cette vulnérabilité

Exigences :

Windows 2000

Systèmes d'exploitation pris en charge

Logiciel similaire

D'autres logiciels de développeur Microsoft

Commentaires à IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Commentaires non trouvées
Ajouter un commentaire
Tourner sur les images!