| Microsoft Windows NT 4.0 Patch: Hit-highlight yang cacat Pembaruan Windows NT. |
Unduh sekarang |
Microsoft Windows NT 4.0 Patch: Hit-highlight yang cacat Peringkat & Ringkasan
- Situs web penerbit:
- http://www.microsoft.com/
- Sistem operasi:
- Windows 98, Windows 2000, Windows XP
Microsoft Windows NT 4.0 Patch: Hit-highlight yang cacat Tag
Microsoft Windows NT 4.0 Patch: Hit-highlight yang cacat Keterangan
Dari Microsoft: Pembaruan ini membahas kerentanan keamanan "Malformed Hit-Highlighting" di Windows NTŪ 4.0 Komputer yang menjalankan Index Server 2.0, dan dibahas dalam Buletin Keamanan Microsoft MS01-025. Unduh sekarang untuk mencegah pengguna jahat membaca file di server web Anda. Ketika Anda melakukan pencarian menggunakan Indexing Server 2.0, fungsi hit-highlight menyediakan hasil pencarian yang menyoroti bagian-bagian dokumen yang memenuhi permintaan pencarian Anda. Kerentanan ini ada karena pengindeksan server 2.0 tidak mengatur parameter yang benar untuk permintaan pencarian hit-highlight. Jika pengguna jahat memberikan jenis permintaan cacat tertentu, ia mengambil file di server, terlepas dari izin yang telah ditetapkan oleh administrator. Dengan desain, fitur hit-highlight memungkinkan pengguna untuk menentukan nama dokumen yang akan disorot. Pengguna hanya harus dapat meminta dokumen dalam direktori virtual server; Namun, jika jenis spesifik argumen yang cacat disediakan, dapat digunakan untuk meminta file dengan lokasi fisiknya pada drive. Untuk informasi lebih lanjut tentang kerentanan ini, baca Buletin Keamanan Microsoft MS01-025.
Microsoft Windows NT 4.0 Patch: Hit-highlight yang cacat Perangkat Lunak Terkait