IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Software skärmdump:
IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch
Mjukvaruinformation:
Version: (MS01-004)
Ladda upp dagen: 6 Dec 15
Utvecklare: Microsoft
Licens: Gratis
Popularitet: 81
Storlek: 135 Kb

Rating: 4.3/5 (Total Votes: 3)

Denna sårbarhet innebär en ny variant av "File Fragment läsning via .HTR" sårbarhet, tidigare varianter som diskuterades i Microsoft Security Bulletin MS00-031 och MS00-044. Liksom de ursprungliga varianterna, kan detta ett möjligt för en angripare att begära en fil på ett sätt som skulle få den att behandlas av HTR ISAPI-tillägget. Resultatet av detta är att fragment av server-side-filer, till exempel ASP-filer, potentiellt skulle kunna skickas till angriparen.

Kunder som tidigare har inaktiverat HTR funktionaliteten inte skulle påverkas av denna sårbarhet. Microsoft rekommenderar att alla kunder som inte redan har stängts HTR göra det, om det inte finns en affärskritisk skäl för att hålla den. . För den senare gruppen av kunder, kommer denna patch eliminera denna sårbarhet

Krav :

Windows 2000

Stödda operativsystem

Liknande mjukvara

Annan programvara för utvecklare Microsoft

Kommentarer till IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

Kommentarer hittades inte
Kommentar
Slå på bilder!