Microsoft Windows 2000 Patch: Hit-highlight yang cacat

Pembaruan Windows 2000.
Unduh sekarang

Microsoft Windows 2000 Patch: Hit-highlight yang cacat Peringkat & Ringkasan

Iklan

  • Rating:
  • Lisensi:
  • Update
  • Nama Penerbit:
  • Microsoft
  • Situs web penerbit:
  • http://www.microsoft.com/
  • Sistem operasi:
  • Windows 98, Windows 2000, Windows XP
  • Ukuran file:
  • 154.3K

Microsoft Windows 2000 Patch: Hit-highlight yang cacat Tag


Microsoft Windows 2000 Patch: Hit-highlight yang cacat Keterangan

Dari Microsoft: Pembaruan ini membahas kerentanan keamanan "Hit-Highlighting" di komputer Windows 2000 yang menjalankan layanan pengindeksan, dan dibahas dalam Buletin Keamanan Microsoft MS01-025. Unduh sekarang untuk mencegah pengguna jahat membaca file di server web Anda. Ketika Anda melakukan pencarian menggunakan Indexing Serice, fungsi hit-highlight menyediakan hasil pencarian yang menyoroti bagian-bagian dokumen yang memenuhi permintaan pencarian Anda. Kerentanan ini ada karena layanan pengindeksan tidak menetapkan parameter yang benar untuk permintaan pencarian hit-highlight. Jika pengguna jahat memberikan jenis permintaan cacat tertentu, ia mengambil file di server, terlepas dari izin yang telah ditetapkan oleh administrator. Dengan desain, fitur hit-highlight memungkinkan pengguna untuk menentukan nama dokumen yang akan disorot. Pengguna hanya harus dapat meminta dokumen dalam direktori virtual server; Namun, jika jenis spesifik argumen yang cacat disediakan, dapat digunakan untuk meminta file dengan lokasi fisiknya pada drive.


Microsoft Windows 2000 Patch: Hit-highlight yang cacat Perangkat Lunak Terkait