Microsoft Server 3.0 'אתר אשף קלט אימות' פגיעות תיקון

מיקרוסופט פרסמה תיקון שמבטל פגיעות אבטחה ביישומי אינטרנט המשויכים ל- Microsoft? שרת האתר 3.0, מהדורת המסחר. יישומים אלה מסופקים כדגימות
הורד עכשיו

Microsoft Server 3.0 'אתר אשף קלט אימות' פגיעות תיקון דירוג וסיכום

פרסומת

  • Rating:
  • רישיון:
  • Freeware /
  • שם המפרסם:
  • microsoft
  • אתר האינטרנט של המוציא לאור:
  • גודל הקובץ:
  • 1K

Microsoft Server 3.0 'אתר אשף קלט אימות' פגיעות תיקון תגים


Microsoft Server 3.0 'אתר אשף קלט אימות' פגיעות תיקון תיאור

Microsoft פרסמה תיקון שמבטל פגיעות אבטחה ביישומי אינטרנט המשויכים ל- Microsoft? שרת האתר 3.0, מהדורת המסחר. יישומים אלה מסופקים כמו דוגמאות ונוצרו על ידי מכשפים, אבל האם Notfollow אבטחה שיטות עבודה מומלצות. אם לפרוס באתר אינטרנט, הם יכולים לאפשר גישה בלתי הולמת למסד נתונים באתר. שני אתרי אינטרנט לדוגמה שסופקו במסגרת אתר שרת 3.0, מהדורת המסחר אינם עוקבים אחר שיטות עבודה מומלצות לאבטחה; הקוד שנוצר על ידי אחד המכשפים מושפע באותה בעיה. הקוד מבקש מספר זיהוי כאחד התשומות, אך אינו מאמת אותו לפני השימוש בשאילתת מסד הנתונים של IT. כתוצאה מכך, משתמש זדוני יכול, במקום להזין קלט מתאים, לספק פקודות SQL. אם זה נעשה, פקודות SQL יבוצעו כחלק מהשאילתה, וניתן להשתמש בו כדי ליצור, לשנות, למחוק או לקרוא נתונים במסד הנתונים. הפגיעות משפיעה רק על אתרים שיש להם גם את הקוד הנדון כאן, או השתמשו בקוד כמודל לקוד מתפתח. לקוחות אשר פרסו את הקוד צריך ליישם את התיקון כדי להבטיח כי שיטות מומלצות אבטחה הם אחריו.


Microsoft Server 3.0 'אתר אשף קלט אימות' פגיעות תיקון תוכנה קשורה

עדכון אבטחה של Microsoft Excel 2000 Sylk

מיקרוסופט הפכה לאחרונה לפגיעות של אבטחת קבצים של קובץ Excel Sylk. כאשר קישורים סמליים (Sylk) קבצים המכילים פקודות מאקרו נפתחים ב- Excel 2000, משתמשים אינם מקבלים את MA הרגיל ...

77 1K

הורד

שחרור שירות של Microsoft Office

עדכון חינם למשרד 97, המורכב סדרה של תיקונים אחרונים ומתוכנן לעשות את זה אפילו יותר קל ללקוחות לפרוס Office 97. SR-2 כולל הורדות זמינות כעת כגון MICROS ...

205 23,576K

הורד