| Editor | Microsoft |
|---|---|
| Data eliberării | 5 dec. 2008 |
| Data adaugata | 26 sept. 2000 |
| Cerințele OS | Windows, Windows NT |
| Cerințe | Windows NT, Microsoft Internet Information Server 4.0 |
| Descărcări totale | 23.141 |
| Preț | Free |
Descriere
Dacă un server Web afectat primește un anumit tip de adresă URL nevalidă, ar putea, în anumite condiții, să declanșeze un lanț de evenimente care ar culmina într-o solicitare de memorie nevalidă care ar duce la eșecul serviciului IIS. Acest lucru ar împiedica serverul să furnizeze servicii Web. Această vulnerabilitate nu oferă posibilitatea de a compromite orice date de pe server sau de a uzurpa niciun privilegiu administrativ de pe server. O mașină afectată poate fi repusă în funcțiune prin repornirea serviciului IIS. Deși efectul vulnerabilității se manifestă prin IIS, problema de bază se află de fapt în Windows NT 4.0. Cu toate acestea, singurele scenarii identificate până în prezent implică IIS. Cu toate acestea, este posibil să existe scenarii pentru exploatarea vulnerabilității prin Windows NT 4.0 și, ca urmare, clienții care folosesc Windows NT 4.0 ar trebui să ia în considerare aplicarea patch-ului.