Den här uppdateringen åtgärdar "Felaktigt Hit-Markera" säkerhetsproblem i Windows 2000 datorer som kör indexeringstjänsten och diskuteras i Microsoft Security Bulletin MS01-025. Ladda ner nu för att förhindra en angripare från att läsa filer på din webbserver.
När du gör en sökning med indexering Serice ger träff lyfta funktion sökresultat som belyser delar av dokument som uppfyller din sökfråga. Denna sårbarhet existerar eftersom indexeringstjänsten inte ställa in rätt parametrar för hit-markera sökfrågor. Om en angripare ger en viss typ av missbildade begäran hämtar det filer på servern, oavsett vilka behörigheter som har angetts av administratören.
Genom design tillåter hit-markera funktionen användaren att ange namnet på det dokument som ska hit-markerat. Användaren ska endast kunna begära dokument inom serverns virtuella kataloger; men om en viss typ av missbildade argument ges, den kan användas för att begära en fil genom dess fysiska plats på enheten
Krav .
Kommentarer hittades inte