Patch de vulnerabilidade do IIS5 malformado URL de URL (3/1/01)

Corrigir uma vulnerabilidade Causa um erro de alocação de memória que resultaria na falha do serviço do IIS.
Baixe Agora

Patch de vulnerabilidade do IIS5 malformado URL de URL (3/1/01) Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Free
  • Nome do editor:
  • Microsoft
  • Site do editor:
  • http://www.microsoft.com/
  • Sistemas operacionais:
  • Windows 2000
  • Tamanho do arquivo:
  • 311.62K

Patch de vulnerabilidade do IIS5 malformado URL de URL (3/1/01) Tag


Patch de vulnerabilidade do IIS5 malformado URL de URL (3/1/01) Descrição

O IIS 5.0 contém uma falha que afeta a forma como um URL é tratado se tiver uma construção específica e seu comprimento estiver dentro de uma faixa muito estreita de valores. Se tal URL foi enviado repetidamente para um sistema afetado, uma confluência de eventos poderia causar um erro de alocação de memória que resultaria na falha do IIS Service.Exchange 2000 é afetada pela mesma vulnerabilidade. Para suportar clientes de correio baseados na Web, ele introduz a capacidade de abordar itens na loja por meio de URLs. Isso é feito em parte usando o IIS 5.0, e em parte via código específico para o Exchange 2000. Ambos os pedaços de código contêm a falha, mas o efeito de explorar a vulnerabilidade via seria o mesmo - poderia ser usado para Porque o serviço do IIS falhar, mas não pôde ser usado para atacar o serviço de troca em si. Isto é, atacar com sucesso um servidor Exchange por meio dessa vulnerabilidade interromperaria o uso do servidor de correio baseado na Web, mas não o de clientes de email baseados em MAPI como o Outlook.Porque a falha ocorre em dois módulos de código diferentes, um dos quais instala Como parte do IIS 5.0 e ambas instaladas como parte do Exchange 2000, é importante que os administradores do Exchange 2000 instalem tanto esse patch do IIS quanto o troca de troca.


Patch de vulnerabilidade do IIS5 malformado URL de URL (3/1/01) Software Relacionado

KeyloggerPro.

keylogger pro é um aplicativo de monitoramento de tecla de alto nível de baixo nível ...

134 1000 KB

Download