IIS5不正なURLサービスの失敗の脆弱性パッチ

脆弱性を修正すると、IISサービスの失敗になるメモリ割り当てエラーが発生します。
今すぐダウンロード

IIS5不正なURLサービスの失敗の脆弱性パッチ ランキングとまとめ

広告

  • Rating:
  • ライセンス:
  • Free
  • 価格:
  • Free
  • 出版社名:
  • By Microsoft
  • 出版社のWebサイト:
  • http://www.microsoft.com/
  • オペレーティングシステム:
  • Windows, Windows 2000
  • 追加要件:
  • Windows 2000, Microsoft Internet Information Services 5.0 (IIS 5.0) or Microsoft Exchange 2000
  • ファイルサイズ:
  • 311.62K
  • 総ダウンロード数:
  • 8852

IIS5不正なURLサービスの失敗の脆弱性パッチ タグ


IIS5不正なURLサービスの失敗の脆弱性パッチ 説明

IIS 5.0には、特定の構造がある場合にURLが処理される方法に影響を与える欠陥があり、その長さは非常に狭い範囲の値内にあります。そのようなURLが影響を受けるシステムに繰り返し送信された場合、イベントのコンフルエンスは、IISサービスの失敗になるとメモリ割り当てエラーが発生する可能性があります。 Exchange 2000は同じ脆弱性の影響を受けます。 Webベースのメールクライアントをサポートするために、URLを介してストア上のアイテムに対処する機能を紹介します。これは、IIS 5.0を使用することによって、部分的にはExchange 2000に固有のコードを介して行われます。両方のコードには欠陥が含まれていますが、どちらかでも脆弱性を悪用する効果が同じです。 IISサービスを失敗させますが、Exchangeサービス自体を攻撃するために使用できませんでした。つまり、この脆弱性を介してExchange Serverを攻撃することに成功した場合、Webベースのメールクライアントのサーバーの使用を中断しますが、OutlookなどのMAPIベースのメールクライアントのそれ以外のものはありません。 は2つの異なる点で発生します。 IIS 5.0の一部としてインストールし、どちらもExchange 2000の一部としてインストールされているコードモジュールは、Exchange 2000管理者がこのIISパッチ、およびExchangeパッチのパッチをインストールすることが重要です。 。


IIS5不正なURLサービスの失敗の脆弱性パッチ 関連ソフトウェア