Во время нормальной FTP сессии, команда порт может быть выполнен, чтобы указать клиентам IP-адрес и порт для канала передачи данных от FTP-сервера к клиенту для любых следующим запросам данных. Так как это возможно для пользователя, чтобы указать любой IP-адрес и порт в этой команде, пользователь может эффективно использовать FTP-сервер для выполнения сканирования портов от имени клиентов. Это исправление проверяет, что IP-адрес и порт, указанный в команде порт подходят к текущей сессии в входящих и исходящих сеансов FTP. Если команда считается недействительным, ISA Server будет реагировать с командой 500 недействительной PORT
Требования :.
Windows 2000 / 2003 Server
Комментарии не найдены