Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

軟件截圖:
Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch
軟件詳細信息:
版本: MS01-004
上傳日期: 6 Dec 15
開發: Microsoft
許可: 免費
人氣: 92
尺寸: 95 Kb

Rating: 4.7/5 (Total Votes: 3)

這個補丁消除Microsoft Internet信息服務的一個安全漏洞。該漏洞可能允許使攻擊者,極不尋常的情況下,從Web服務器讀取的文件碎片。

該漏洞涉及的“文件通過.HTR碎片閱讀”漏洞的新變種。像原來的變種,這其中可能允許攻擊者的方式,會導致它的HTR ISAPI擴展來處理請求的文件。這樣做的結果是,服務器端文件片段例如ASP文件可能被發送給攻擊者。有通過添加,更改或刪除服務器上的文件或訪問沒有權限的文件,該漏洞沒有能力。

誰曾禁用HTR功能的客戶不會受此漏洞的影響。 Microsoft建議誰尚未禁用HTR所有的客戶這樣做,除非有關鍵業務的理由保持它。常見有關此漏洞的問題可以在這裡找到。

要求

的Windows NT,微軟的Internet Information Server 4.0

支持的操作系統

類似的軟件

FinalCrypt
FinalCrypt

27 Oct 18

AES (256-bit)
AES (256-bit)

24 Sep 15

Magic File
Magic File

25 Oct 15

CD Secure
CD Secure

26 Oct 15

顯影劑的其他軟件 Microsoft

意見 Microsoft IIS4 File Fragment Reading via HTR Vulnerability Patch

評論沒有發現
添加評論
打開圖片!