|
<<
^
>>
Date: 1998-07-04
Security: Micro/soft hot/fixt keine Bugs fuer NT/deutsch
-.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.-
q/depesche 98.7.4/1
updating 98.7.3/2
Security: Micro/soft hot/fixt keine Bugs fuer NT/deutsch
Sicherheits/löcher in MS/Internet Information Servern (IIS) sollen gestopft werden, aber nicht für
deutsche Versionen von NT.
"An endgültigen Reparatur-Patches arbeitet das Unternehmen noch. Sie sollen im Herbst mit dem NT 4.0
Service Pack 4 ausgeliefert werden" heisst es bei http://www.pressetext.at
Im Ausriss (c below) aus dem sogenannten "Microsoft Security Bulletin" (MS98-003) lautet der dümmste
Halb/satz "by asking Windows NT to canonicalize the filename"
-.-.- --.- -.-.- --.- -.-.- --.-
Last Revision: July 2, 1998
Summary Recently Paul Ashton reported an issue on the NTBugtraq mailing list
(http://www.ntbugtraq.com) that affects Microsoft Internet Information Servers (IIS). Web clients
that connect to IIS can read the contents of files to which they have execute and read only
permissions. These files have to be in a web server v-root directory and on an NTFS volume.
....
The issue is a result of the way IIS parses filenames. The fix involves IIS supporting NTFS
alternate data streams by asking Windows NT to canonicalize the filename.
full text
http://www.microsoft.com/security/bulletins/ms98-003.htm
-.-.- --.- -.-.- --.- -.-.- --.-
TIP
Für tägliche Media/News (Print, TV, Net) mit Oesterreich/Bezug empfehlen wir, die oejc Liste zu
sub/scribieren http://www.oejc.or.at/oejc/mailto/welcome.html
-.-.- --.- -.-.- --.- -.-.- --.-
- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.-
edited by Harkank
published on: 1998-07-04
comments to office@quintessenz.at
subscribe Newsletter
- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.-
<<
^
>>
|
|
|
|