| Microsoft Windows 2000 Patch: Hit-highlight yang cacat Pembaruan Windows 2000. |
Unduh sekarang |
Microsoft Windows 2000 Patch: Hit-highlight yang cacat Peringkat & Ringkasan
- Situs web penerbit:
- http://www.microsoft.com/
- Sistem operasi:
- Windows 98, Windows 2000, Windows XP
Microsoft Windows 2000 Patch: Hit-highlight yang cacat Tag
Microsoft Windows 2000 Patch: Hit-highlight yang cacat Keterangan
Dari Microsoft: Pembaruan ini membahas kerentanan keamanan "Hit-Highlighting" di komputer Windows 2000 yang menjalankan layanan pengindeksan, dan dibahas dalam Buletin Keamanan Microsoft MS01-025. Unduh sekarang untuk mencegah pengguna jahat membaca file di server web Anda. Ketika Anda melakukan pencarian menggunakan Indexing Serice, fungsi hit-highlight menyediakan hasil pencarian yang menyoroti bagian-bagian dokumen yang memenuhi permintaan pencarian Anda. Kerentanan ini ada karena layanan pengindeksan tidak menetapkan parameter yang benar untuk permintaan pencarian hit-highlight. Jika pengguna jahat memberikan jenis permintaan cacat tertentu, ia mengambil file di server, terlepas dari izin yang telah ditetapkan oleh administrator. Dengan desain, fitur hit-highlight memungkinkan pengguna untuk menentukan nama dokumen yang akan disorot. Pengguna hanya harus dapat meminta dokumen dalam direktori virtual server; Namun, jika jenis spesifik argumen yang cacat disediakan, dapat digunakan untuk meminta file dengan lokasi fisiknya pada drive.
Microsoft Windows 2000 Patch: Hit-highlight yang cacat Perangkat Lunak Terkait