Bu güncelleştirme, Dizin Oluşturma Hizmeti'ni çalıştıran Windows 2000 bilgisayarlarda "Hatalı Hit vurgulama" güvenlik açığını giderir ve Microsoft Güvenlik Bülteni MS01-025 tartışılmaktadır. Web sunucusu üzerindeki dosyaları okuma kötü niyetli bir kullanıcı önlemek için şimdi yükleyin. Dizin Oluşturma serice kullanarak bir arama yapmak
, isabet vurgulama işlevi arama sorgusu tatmin belgelerin bölümlerini vurgulamak arama sonuçları sağlar. Dizin Oluşturma Hizmeti isabet vurgulama arama istekleri için doğru parametrelerini ayarlamak değil çünkü bu güvenlik açığı bulunmaktadır. Kötü niyetli bir kullanıcının hatalı biçimlendirilmiş isteği belirli bir tip sağlıyorsa, ne olursa olsun yönetici tarafından ayarlanan izinler, sunucudaki dosyaları alır.
Tasarım gereği, isabet vurgulama özelliği belgenin adını belirtmek için kullanıcı hit-vurgulanır sağlar. Kullanıcı sadece sunucunun sanal dizinleri içindeki belgeleri talep etmek gerekir; malforme argüman belirli bir tip sağlanır ancak, bu sürücüde fiziksel konumu ile bir dosya istemek için kullanılır
Gereksinimleri :.
Yorum Bulunamadı