この脆弱性は、マイクロソフトセキュリティ情報MS00-031とMS00-044で説明された脆弱性の「.HTR経由のファイルフラグメント読み取り」、以前の亜種の新しい亜種が含まれます。オリジナルの変種と同様に、この1は、HTR ISAPIエクステンションによって処理させるような方法でファイルを要求するために、攻撃者が可能性があります。これを実行した結果は、ASPファイルなどのサーバー側ファイルのフラグメントが、攻撃者に送信することができることである。
以前にHTR機能を無効にしているお客様はこの脆弱性の影響を受けることはありません。 Microsoftはそれを維持するため、ビジネスクリティカルな理由がない限り、すでにHTRを無効にしていないすべての顧客が、そうすることをお勧めします。顧客の後者のグループでは、このパッチは、この脆弱性を排除します。
要件:ます。
Windows 2000の
コメントが見つかりません