Geliştirici From:. "Bir IIS sunucu ucunda özel bir başlık yanı sıra çok sayıda belirli karakterlerden birini içeren bir dosya isteği alırsa, beklenen ISAPI uzantısı işleme oluşabilir sonucu bu dosyanın kaynak kodu olur ise tarayıcıya gönderilir.
"Bu normal güvenlik önerileri hiç bu önerileri takip edildiğini varsa, uzlaşmaya hiçbir hassas bilgileri olmazdı, .ASP dosyaları hassas bilgileri de dahil olmak üzere ve şiddetle karşı militate dikkat etmek önemlidir. Burada söz konusu olan özel başlık, standart internet tarayıcısı üzerinden oluşturulamaz, bu nedenle istek alternatif bir yöntemle oluşturulması gerekir "dedi.
Microsoft, güvenlik açığını ortadan kaldıran bu yama yayımladı.
Gereksinimler
Windows 2000, Internet Information Services 5
Yorum Bulunamadı