עלון אבטחה של מיקרוסופט מס 'MS03-007

חיץ לא מסומנת ב- Windows 2000.
הורד עכשיו

עלון אבטחה של מיקרוסופט מס 'MS03-007 דירוג וסיכום

פרסומת

  • Rating:
  • רישיון:
  • Update
  • שם המפרסם:
  • Microsoft
  • אתר האינטרנט של המוציא לאור:
  • http://www.microsoft.com/
  • מערכות הפעלה:
  • Windows 2000
  • גודל הקובץ:
  • 396.48K

עלון אבטחה של מיקרוסופט מס 'MS03-007 תגים


עלון אבטחה של מיקרוסופט מס 'MS03-007 תיאור

מ Microsoft: Microsoft Windows 2000 תומך World Wide Web Distribute Authoring וגרסה (WebDAV) פרוטוקול. WebDAV, מוגדר ב RFC 2518, הוא קבוצה של הרחבות לפרוטוקול העברת טקסט היפר (HTTP) המספקים תקן לעריכה וניהול קובץ בין מחשבים באינטרנט. פגיעות אבטחה נמצאת במרכיב Windows המשמש את WebDAV ותוצאות מכיוון שהרכיב מכיל מאגר לא מסומן. תוקף עלול לנצל את הפגיעות על-ידי שליחת בקשת HTTP של HTTP במיוחד למכונה הפועלת לשרת מידע לאינטרנט (IIS). הבקשה עלולה לגרום לשרת להיכשל או לבצע קוד של בחירתו של התוקף. הקוד יפעיל בהקשר האבטחה של שירות ה- IIS (אשר כברירת מחדל, פועל בהקשר המקום). למרות ש- Microsoft סיפקה תיקון לפגיעות זו וממליצה ללקוחות להתקין את התיקון באופן מיידי, נקבעו כלים נוספים ואמצעי מניעה, שהלקוחות יכולים להשתמש כדי לחסום את ניצול הפגיעות הזו, בעוד שהם מעריכים את ההשפעה והתאימות של התיקון. דוחים וכלים אלה זמניים נדונים בסעיף הדרכים בשאלות הנפוצות למטה.


עלון אבטחה של מיקרוסופט מס 'MS03-007 תוכנה קשורה