Parche de Microsoft Windows 2000: resaltado de golpe mal formado

Actualización de Windows 2000.
Descargar ahora

Parche de Microsoft Windows 2000: resaltado de golpe mal formado Clasificación y resumen

Anuncio publicitario

  • Rating:
  • Licencia:
  • Update
  • Nombre del editor:
  • Microsoft
  • Sitio web del editor:
  • http://www.microsoft.com/
  • Sistemas operativos:
  • Windows 98, Windows 2000, Windows XP
  • Tamaño del archivo:
  • 154.3K

Parche de Microsoft Windows 2000: resaltado de golpe mal formado Etiquetas


Parche de Microsoft Windows 2000: resaltado de golpe mal formado Descripción

Desde Microsoft: esta actualización aborda la vulnerabilidad de seguridad de "resaltamiento de golpe mal formado" en las computadoras de Windows 2000 que ejecutan el servicio de indexación, y se discute en Microsoft Security Bulletin MS01-025. Descargue ahora para evitar que un usuario malicioso lee los archivos en su servidor web. Cuando realiza una búsqueda con la indexación de SERICE, la función Hit-Resalting proporciona resultados de búsqueda que resaltan partes de documentos que satisfacen su consulta de búsqueda. Esta vulnerabilidad existe porque el servicio de indexación no establece los parámetros correctos para resaltar las solicitudes de búsqueda. Si un usuario malicioso proporciona un tipo específico de solicitud mal formada, recupera archivos en el servidor, independientemente de los permisos que han sido establecidos por el administrador. Por diseño, la función de resaltado de hits permite al usuario especificar el nombre del documento que se destaca. El usuario solo debe solicitar documentos dentro de los directorios virtuales del servidor; Sin embargo, si se proporciona un tipo específico de argumento mal formado, se puede usar para solicitar un archivo por su ubicación física en la unidad.


Parche de Microsoft Windows 2000: resaltado de golpe mal formado Software relacionado