این آسیب پذیری شامل یک نوع جدید از فایل قطعه خواندن از طریق .HTR، آسیب پذیری، انواع قبلی که در مایکروسافت امنیت بولتن MS00-031 و MS00-044 مورد بحث قرار گرفت. مانند انواع اصلی، این یکی می تواند یک مهاجم را قادر می سازد برای درخواست یک فایل را در یک راه که باعث می شود آن را به وسیله توسعه های ISAPI HTR پردازش شود. در نتیجه انجام این کار این است که قطعاتی از فایل های سمت سرور، مانند فایل های ASP، بالقوه می تواند به مهاجم ارسال می شود.
در مشتریان که قبلا غیر فعال دارای قابلیت HTR می شود این آسیب پذیری است. مایکروسافت توصیه می کند که همه مشتریان که در حال حاضر غیر فعال HTR نیست انجام این کار، مگر اینکه دلیل کسب و کار بحرانی برای نگه داشتن آن وجود دارد. برای گروه دوم از مشتریان، این پچ این آسیب پذیری از بین بردن
در مورد نیاز:.
ویندوز 2000
نظر یافت نشد