Microsoft Internet Information Server 5.0 Patch: Gespecialiseerde koptekst

IIS-update.
Download nu

Microsoft Internet Information Server 5.0 Patch: Gespecialiseerde koptekst Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Update
  • Naam uitgever:
  • Microsoft
  • Uitgever website:
  • http://www.microsoft.com/
  • Besturingssystemen:
  • Windows 2000
  • Bestandsgrootte:
  • 315.43K

Microsoft Internet Information Server 5.0 Patch: Gespecialiseerde koptekst Tags


Microsoft Internet Information Server 5.0 Patch: Gespecialiseerde koptekst Beschrijving

Van Microsoft: Deze update lost de beveiligingslek met de "gespecialiseerde header" in Internet Information Services (IIS) 5.0, die wordt verzonden met Windows 2000. Nu downloaden om te voorkomen dat een kwaadwillende gebruiker deze kwetsbaarheid uitbuiten en uw webserver kan worden verstrekt om de broncode te verzenden. ASP- of .HTR-bestanden naar een bezoekende browser. Beveiligingsaanbevelingen adviseren tegen altijd inclusief gevoelige informatie in .asp of .htr-bestanden. IIS ondersteunt geavanceerde bestandstypen zoals .asp en .htr-bestanden, die worden uitgevoerd door een scripting-engine op een server en worden niet naar uw browser gestuurd, omdat .htm-bestanden zijn. IIS bepaalt welke scripting-engine wordt gebruikt door bestandsextensies te controleren. Een kwaadwillende gebruiker kan naar een website gaan en bepaalde tekens toevoegen aan het einde van de URL van de website, die verdere bestanden binnen de site aanvragen. IIS Lokt het juiste geavanceerde bestand, maar herkent het niet als een bestand dat wordt verwerkt door een scripting-engine. Bijgevolg stuurt IIS het bestand naar een browser als deze .HTM-bestanden, het onthullen van de bestandsbroncode.


Microsoft Internet Information Server 5.0 Patch: Gespecialiseerde koptekst Gerelateerde software