Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru Новый модный поиск - www.lycos.ru


Человек –  это,  по-прежнему, единственное существо, которое
превращает жизненные препятствия в благоприятные возможности.
Эрик Гофер (1902-83), американский философ

- Критическое обновление для Internet Information Server (IIS) -
Oxygen3 24h-365d,  Panda Software
www.pandasoftware.com www.viruslab.ru

Мадрид, 12 апреля 2002 г. - Microsoft выпустила важное кумулятивное обновление
для IIS (Информационный Сервер Internet), которое устраняет 10 новых дыр в IIS.
Благодаря некоторым из них злоумышленник может получить управление сервером-жертвой:
http://www.microsoft.com/technet/security/bulletin/MS02-018.asp

Дыры в системе безопасности, связанные с переполнением буфера, которые устраняет
данная заплатка:

- Уязвимость механизма пакетной передачи данных. В версиях 4.0, 5.0 и 5.1 IIS
обнаружена уязвимость данного рода, которая приводит к ошибке присвоения размера
буфера передаваемых данных.

- Уязвимость при обработке информации http-заголовка.

- Уязвимость при обработке “server-side includes” и ISAPI фильтра, отвечающего
за HTR файлы.

Кроме названных дыр, заплатка, выпущенная Microsoft, также устраняет следующие
проблемы:

- Дыры, приводящие к отказу системы в работе и бесполезности веб-сервера. Одна
из них вызвана некорректной работой ISAPI фильтров в сбойных ситуациях, а другая
- неправильной обработкой запросов о состоянии текущего соединения FTP службой
FTP.

- Три уязвимости ряда “Cross-Site Scripting”: одна связана со страницей поиска
файлов IIS, другая - со страницей ошибки http-соединения (http error page), и
третья - со страницей, сообщающей об ошибке перенаправления URL.

Кумулятивное обновление, выпущенное Microsoft, также устраняет все известные
на сегодняшний день дыры в различных версиях IIS. Заплатки можно скачать по адресам:

- Для Microsoft IIS 4.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=37931

- Для Microsoft IIS 5.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=37824

- Для Microsoft IIS 5.1:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=37857

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное