از توسعه دهنده:. "اگر یک سرور IIS درخواست فایل که حاوی یک ضربه تخصصی و همچنین به عنوان یکی از شخصیت های خاص در پایان دریافت، پردازش انتظار فرمت ISAPI ممکن است رخ نمی دهد نتیجه این است که کد منبع از فایل را به مرورگر ارسال می شود.
"این مهم است که توجه داشته باشید که توصیه های امنیتی نرمال به شدت در برابر دیگری از جمله اطلاعات حساس در فایل های .ASP، و اگر این توصیه ها دنبال شده، هیچ اطلاعات حساس به سازش وجود دارد جنگیدن. هدر های تخصصی در موضوع در اینجا نمی تواند از طریق یک مرورگر استاندارد اینترنت ایجاد می شود، بنابراین درخواست نیاز توسط یک روش جایگزین ایجاد می شود "
در مایکروسافت منتشر کرده است این پچ، که حذف آسیب پذیری امنیتی
در مورد نیاز:
ویندوز 2000، اطلاعات در اینترنت خدمات 5
نظر یافت نشد