Microsoft פרסמה תיקון מצטבר עבור IIS 4.0 ו- 5.0. בנוסף לביטול פגיעויות אבטחה כמעט כל זוהו בעבר ב- IIS, זה גם מבטל כמה אלה שהתגלו לאחרונה. אלה כוללים שלוש הכחשה של נקודות תורפה שירות, שאחד מהם מנוצל על ידי תולעת הקוד האדום, ושתי נקודות תורפה שעלול לאפשר לתוקף עם היכולת לטעון קוד נמוך זכות בשרת כדי לקבל הרשאות גבוהות יותר.
עדכון אבטחה מצטבר זה כולל כל עדכון שפורסם לשרת האינטרנט Information Services (IIS) 5.0, והוא נדון בעלון האבטחה של מיקרוסופט MS01-044. עדכון זה מטפל בארבע נקודות תורפה חדשות: שתי פרצות אבטחה שעלולה לאפשר למשתמש זדוני לשבש את השירות של IIS 5.0 באופן זמני. שתי פרצות אבטחה שעלולה לאפשר למשתמש זדוני לקבל הרשאות בלתי מורשות בשרת האינטרנט שלך.
דרישות :
Windows 2000
תגובות לא נמצא