Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

البرمجيات قطة:
Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch
تفاصيل البرنامج:
الإصدار: MS01-004
تاريخ إيداع: 6 Dec 15
المطور: Microsoft
ترخيص: حرر
شعبية: 92
حجم: 95 Kb

Rating: 4.7/5 (Total Votes: 3)

هذا التصحيح يحل ثغرة أمنية في خدمة معلومات إنترنت ل Microsoft. يكون الضعف قد يسمح تمكن مهاجم، في ظل ظروف غير عادية جدا، لقراءة أجزاء من الملفات من ملقم ويب.

وهذا الضعف ينطوي على متغير جديد من "ملف جزء القراءة عن طريق .HTR" الضعف. مثل المتغيرات الأصلية، يمكن هذا واحد تمكن مهاجم لطلب ملف بطريقة من شأنها أن تتسبب لتتم معالجتها من قبل التمديد HTR ISAPI. ونتيجة لذلك هو أن شظايا من الملفات من جانب الخادم مثل ملفات ASP المحتمل أن يتم إرسالها إلى المهاجم. لا توجد أي إمكانية من خلال التعرض لإضافة أو تغيير أو حذف الملفات على الخادم، أو الوصول إلى ملف بدون أذونات.

والعملاء الذين تم تعطيل سابقا وظيفة HTR لن تتأثر بهذا الضعف. توصي Microsoft أن جميع العملاء الذين لم بالفعل تعطيل HTR القيام بذلك، ما لم يكن هناك سبب الأعمال الهامة للحفاظ عليه. الأسئلة المتداولة بخصوص هذا الضعف يمكن العثور عليها هنا.

المتطلبات:

ويندوز NT، Microsoft ملقم معلومات إنترنت 4.0

أنظمة التشغيل المدعومة

برامج مماثلة

Crypturn
Crypturn

12 Jul 15

AceDRM
AceDRM

22 Sep 15

D-Secure Total
D-Secure Total

2 May 15

البرامج الأخرى من المطور Microsoft

تعليقات ل Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

لم يتم العثور على التعليقات
إضافة تعليق
بدوره على الصور!