Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

البرمجيات قطة:
Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch
تفاصيل البرنامج:
الإصدار: MS01-004
تاريخ إيداع: 6 Dec 15
المطور: Microsoft
ترخيص: حرر
شعبية: 47
حجم: 95 Kb

Rating: 5.0/5 (Total Votes: 1)

هذا التصحيح يحل ثغرة أمنية في خدمة معلومات إنترنت ل Microsoft. يكون الضعف قد يسمح تمكن مهاجم، في ظل ظروف غير عادية جدا، لقراءة أجزاء من الملفات من ملقم ويب.

وهذا الضعف ينطوي على متغير جديد من "ملف جزء القراءة عن طريق .HTR" الضعف. مثل المتغيرات الأصلية، يمكن هذا واحد تمكن مهاجم لطلب ملف بطريقة من شأنها أن تتسبب لتتم معالجتها من قبل التمديد HTR ISAPI. ونتيجة لذلك هو أن شظايا من الملفات من جانب الخادم مثل ملفات ASP المحتمل أن يتم إرسالها إلى المهاجم. لا توجد أي إمكانية من خلال التعرض لإضافة أو تغيير أو حذف الملفات على الخادم، أو الوصول إلى ملف بدون أذونات.

والعملاء الذين تم تعطيل سابقا وظيفة HTR لن تتأثر بهذا الضعف. توصي Microsoft أن جميع العملاء الذين لم بالفعل تعطيل HTR القيام بذلك، ما لم يكن هناك سبب الأعمال الهامة للحفاظ عليه. الأسئلة المتداولة بخصوص هذا الضعف يمكن العثور عليها هنا.

المتطلبات:

ويندوز NT، Microsoft ملقم معلومات إنترنت 4.0

أنظمة التشغيل المدعومة

برامج مماثلة

Backup Pro
Backup Pro

23 Sep 15

Amiasoft Password
Amiasoft Password

29 Oct 15

iWASEL Pro
iWASEL Pro

2 Apr 18

البرامج الأخرى من المطور Microsoft

تعليقات ل Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

لم يتم العثور على التعليقات
إضافة تعليق
بدوره على الصور!