Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

Скриншот программы:
Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch
Детали программы:
Версия: MS01-004
Дата загрузки: 6 Dec 15
Разработчик: Microsoft
Тип распространения: Бесплатная
Популярность: 47
Размер: 95 Kb

Rating: 5.0/5 (Total Votes: 1)

Этот патч устраняет уязвимость в Microsoft Internet Information Service. Уязвимость может позволить позволить злоумышленнику, в очень необычных условиях, для чтения фрагментов файлов с веб-сервера.

Эта уязвимость включает в себя новый вариант "фрагмент файла Чтение через .htr" уязвимости. Как и в оригинальной вариантов, это можно было бы позволить злоумышленнику, чтобы запросить файл таким образом, что бы вызвать его для обработки расширением ISAPI HTR. Результатом этого является, что фрагменты серверных файлов, таких как ASP файлы потенциально могут быть отправлены злоумышленнику. Там нет возможности через уязвимость для добавления, изменения или удаления файлов на сервере, или обратиться к файлу, без разрешений.

Клиенты, которые ранее отключенные функции HTR не будет подвержена этой уязвимости. Microsoft рекомендует, чтобы все клиенты, которые уже не отключены HTR сделать это, если не является критически важных бизнес-причины для этого. Часто задаваемые вопросы, касающиеся этой уязвимости можно найти здесь.

Требования

Windows NT, Microsoft Internet Information Server 4.0

Поддерживаемые операционные системы

Похожие программы

DEA Encryption
DEA Encryption

1 Jan 15

SCV Cryptomanager
SCV Cryptomanager

21 Nov 14

WINZAP
WINZAP

12 Apr 18

Password Director
Password Director

23 Sep 15

Другие программы разработчика Microsoft

Комментарии к Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

Комментарии не найдены
добавить комментарий
Включите картинки!