| Editore | Microsoft |
|---|---|
| Data di rilascio | 5 dic 2008 |
| Data aggiunta | 26 set 2000 |
| Requisiti del sistema operativo | Windows, Windows NT |
| Requisiti | Windows NT, Microsoft Internet Information Server 4.0 |
| Download totali | 23.141 |
| Prezzo | Free |
Descrizione
Se un server Web interessato riceve un particolare tipo di URL non valido, potrebbe, in determinate condizioni, avviare una catena di eventi che culminerebbe in una richiesta di memoria non valida che provocherebbe l'errore del servizio IIS. Ciò impedirebbe al server di fornire servizi Web. Questa vulnerabilità non offre l'opportunità di compromettere i dati sul server o di usurpare i privilegi di amministratore sul server. Una macchina interessata potrebbe essere rimessa in servizio riavviando il servizio IIS. Sebbene l'effetto della vulnerabilità si manifesti tramite IIS, il problema sottostante si trova effettivamente all'interno di Windows NT 4.0. Tuttavia, gli unici scenari identificati fino ad oggi riguardano IIS. Tuttavia, è possibile che esistano scenari per sfruttare la vulnerabilità tramite Windows NT 4.0 e, di conseguenza, i clienti che utilizzano Windows NT 4.0 dovrebbero considerare l'applicazione della patch.