| Yayımcı | Microsoft |
|---|---|
| Yayın tarihi | 5 Ara 2008 |
| Ekleme Tarihi | 26 Eyl 2000 |
| İşletim sistemi gereksinimleri | Windows, Windows NT |
| Gereksinimler | Windows NT, Microsoft Internet Information Server 4.0 |
| Toplam indirme | 23.141 |
| Fiyat | Free |
Açıklama
Etkilenen bir Web sunucusu belirli bir türde geçersiz URL alırsa, belirli koşullar altında, IIS hizmetinin başarısız olmasına neden olacak geçersiz bir bellek isteğiyle sonuçlanacak bir olaylar zinciri başlatabilir. Bu, sunucunun Web hizmetleri sağlamasını engeller. Bu güvenlik açığı, sunucudaki herhangi bir verinin güvenliğinin ihlal edilmesine veya sunucudaki herhangi bir yönetici ayrıcalıklarının gasp edilmesine olanak sağlamaz. Etkilenen bir makine, IIS hizmeti yeniden başlatılarak yeniden hizmete alınabilir. Güvenlik açığının etkisi kendini IIS aracılığıyla gösterse de, temel sorun aslında Windows NT 4.0'da yatmaktadır. Ancak, bugüne kadar tanımlanan senaryolar yalnızca IIS'yi içerir. Yine de, Windows NT 4.0 aracılığıyla güvenlik açığından yararlanma senaryoları mevcut olabilir ve sonuç olarak Windows NT 4.0 kullanan müşteriler yamayı uygulamayı düşünmelidir.