Parche de Microsoft Internet Information Server 5.0: encabezado especializado

IIS Actualización.
Descargar ahora

Parche de Microsoft Internet Information Server 5.0: encabezado especializado Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • Update
  • Nombre del editor:
  • Microsoft
  • Sitio web del editor:
  • http://www.microsoft.com/
  • Sistemas operativos:
  • Windows 2000
  • Tamaño del archivo:
  • 315.43K

Parche de Microsoft Internet Information Server 5.0: encabezado especializado Etiquetas


Parche de Microsoft Internet Information Server 5.0: encabezado especializado Descripción

Desde Microsoft: esta actualización resuelve la vulnerabilidad de "encabezado especializado" en los Servicios de información de Internet (IIS) 5.0, que se envía con Windows 2000. Descarga ahora para evitar que un usuario malicioso explote esta vulnerabilidad y haciendo que su servidor web envíe el código fuente de. Archivos ASP o .HTR a un navegador visitante. RECOMENDACIONES DE SEGURIDAD ASESGADORA A CONSEGUIR A CONTRIBUIDO EXTRANTAMIENTO INCLUYENDO INFUERTACIONES SENCILIDADES EN INSAP o archivos .HTR. IIS admite tipos de archivos avanzados, como archivos .ASP y .HTR, que son ejecutados por un motor de scripting en un servidor y no se envían a su navegador, ya que los archivos .HTM son .HTM. IIS determina qué motor de scripting utilizará al verificar las extensiones de archivo. Un usuario malintencionado podría ir a un sitio web y agregar caracteres particulares al final de la URL del sitio web, solicitando más archivos dentro del Sitio. IIS Ubica el archivo avanzado correcto, pero no lo reconoce como un archivo que necesita procesamiento por un motor de scripting. En consecuencia, IIS envía el archivo a un navegador, ya que hace archivos .HTM, revelando el código fuente del archivo.


Parche de Microsoft Internet Information Server 5.0: encabezado especializado Software relacionado