Windows NT Invalid URL Vulnerability Patch
| Kirjastaja | Microsoft |
|---|---|
| Väljalaske kuupäev | 5. dets 2008 |
| Kuupäev lisatud | 26. sept 2000 |
| Os nõuded | Windows, Windows NT |
| Nõuded | Windows NT, Microsoft Internet Information Server 4.0 |
| Allalaadimisi kokku | 23 141 |
| Hind | Free |
Kirjeldus
Kui mõjutatud veebiserver saab teatud tüüpi kehtetu URL-i, võib see teatud tingimustel käivitada sündmuste ahela, mis kulmineeruks kehtetu mälupäringuga, mis põhjustaks IIS-teenuse tõrke. See takistaks serveril veebiteenuste pakkumist. See haavatavus ei anna võimalust serveris olevaid andmeid kahjustada ega serveri administraatoriõigusi anastada. Mõjutatud masina saab uuesti kasutusele võtta, taaskäivitades IIS-i teenuse. Kuigi haavatavuse mõju avaldub IIS-i kaudu, peitub põhiprobleem tegelikult Windows NT 4.0-s. Ainsad seni tuvastatud stsenaariumid hõlmavad aga IIS-i. Sellegipoolest on võimalik, et Windows NT 4.0 kaudu haavatavuse ärakasutamise stsenaariumid eksisteerivad ja seetõttu peaksid Windows NT 4.0 kasutavad kliendid kaaluma plaastri rakendamist.