Microsoft IIS4 Cross-Site Scripting Vulnerability Patch

Software skärmdump:
Microsoft IIS4 Cross-Site Scripting Vulnerability Patch
Mjukvaruinformation:
Version: (MS00-060)
Ladda upp dagen: 6 Dec 15
Utvecklare: Microsoft
Licens: Gratis
Popularitet: 81
Storlek: 473 Kb

Rating: 2.0/5 (Total Votes: 2)

Denna patch eliminerar säkerhetsproblem i Microsoft Internet Information Server. Sårbarheterna kan ge en skadlig webbplats operatören att missbruka en annan webbplats som ett sätt att attackera användare. Denna sårbarhet, som kallas cross-site scripting (CSS), uppstår när webbapplikationer inte riktigt vill validera inmatningar innan du använder dem i dynamiska webbsidor. Om skadlig webbplats operatörer kunde locka en användare till deras webbplats, och hade identifierat en tredje parts webbplats som var utsatta för CSS, kan de eventuellt använda sårbarheten för "" injicera "" manus till en webbsida som skapats av andra webbplats, som sedan levereras till användaren. Nettoeffekten är att orsaka skadliga användarens skript för att köras på användarens dator. Sårbarheten kan påverka någon programvara som körs på en webbserver, accepterar användarinmatning, och blint använder den för att skapa webbsidor. Microsoft rekommenderar att alla leverantörer kontrollera sina produkter för att se om något påverkas av sårbarheten, och inledde en kontroll av sina egna produkter, liksom. Flera funktioner i IIS konstaterades att påverkas - vissa konstaterades av Microsoft interna grupper och andra identifierades av kunder - och detta patch eliminerar dem alla

Läs FAQ för mer information

Krav :

Windows NT 4.0, Internet Information Server 4.0

Stödda operativsystem

Liknande mjukvara

AirStop Wireless
AirStop Wireless

26 May 15

File Access Helper
File Access Helper

11 Jul 15

TekCERT
TekCERT

3 May 20

Annan programvara för utvecklare Microsoft

Kommentarer till Microsoft IIS4 Cross-Site Scripting Vulnerability Patch

Kommentarer hittades inte
Kommentar
Slå på bilder!