IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

ภาพหน้าจอของซอฟแวร์:
IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch
รายละเอียดซอฟแวร์:
รุ่น: (MS01-004)
วันที่อัพโหลด: 6 Dec 15
ผู้พัฒนา: Microsoft
การอนุญาต: ฟรี
ความนิยม: 81
ขนาด: 135 Kb

Rating: 4.3/5 (Total Votes: 3)

ช่องโหว่นี้เกี่ยวข้องกับตัวแปรใหม่ของ 'ไฟล์ส่วนการอ่านผ่านทาง .htr' ช่องโหว่สายพันธุ์ก่อนหน้านี้ที่ได้รับการกล่าวถึงในกระดานข่าวความปลอดภัยของ Microsoft MS00-031 และ MS00-044 เช่นเดียวกับสายพันธุ์เดิมหนึ่งนี้สามารถเปิดใช้การโจมตีที่จะขอไฟล์ในทางที่จะทำให้มันได้รับการประมวลผลโดยขยาย ISAPI HTR ผลของการทำเช่นนี้คือการที่ชิ้นส่วนของไฟล์ฝั่งเซิร์ฟเวอร์เช่นไฟล์ ASP, อาจจะถูกส่งไปยังผู้บุกรุก.

สำหรับลูกค้าที่มีการปิดการใช้งานฟังก์ชั่นก่อนหน้านี้เอชทีอาจะไม่ได้รับผลกระทบจากช่องโหว่นี้ ไมโครซอฟท์แนะนำให้ลูกค้าทุกคนที่ยังไม่ได้ปิดการใช้งานอยู่แล้ว HTR ทำเช่นนั้นจนกว่าจะมีเหตุผลในการทำให้มันทางธุรกิจที่สำคัญ . สำหรับกลุ่มลูกค้าหลังของแพทช์นี้จะกำจัดช่องโหว่นี้

ต้องการ

Windows 2000

ที่รองรับระบบปฏิบัติการ

ซอฟต์แวร์ที่คล้ายกัน

PassX
PassX

23 Sep 15

PSentry Enterprise
PSentry Enterprise

23 Sep 15

WebApp.secure SE
WebApp.secure SE

25 Oct 15

SolidAudit for TS
SolidAudit for TS

26 Oct 15

ซอฟแวร์อื่น ๆ ของนักพัฒนา Microsoft

ความคิดเห็นที่ IIS5 File-Fragment Reading via Malformed HTR Request Vulnerability Patch

ความคิดเห็นที่ไม่พบ
เพิ่มความคิดเห็น
เปิดภาพ!
ค้นหาตามหมวดหมู่