| ناشر | Microsoft |
|---|---|
| تاریخ انتشار | ۵ دسامبر ۲۰۰۸ |
| تاریخ اضافه شده | ۲۶ سپتامبر ۲۰۰۰ |
| الزامات سیستم عامل | Windows, Windows NT |
| الزامات | Windows NT, Microsoft Internet Information Server 4.0 |
| کل بارگیری ها | ۲۳٬۱۴۱ |
| قیمت | Free |
شرح
اگر یک وب سرور آسیبدیده نوع خاصی از URL نامعتبر را دریافت کند، تحت شرایط خاصی میتواند زنجیرهای از رویدادها را شروع کند که به درخواست حافظه نامعتبر ختم میشود که باعث از کار افتادن سرویس IIS میشود. این امر باعث می شود سرور از ارائه خدمات وب جلوگیری کند. این آسیبپذیری فرصتی برای به خطر انداختن هر گونه داده روی سرور یا غصب هرگونه امتیاز مدیریتی روی سرور فراهم نمیکند. یک ماشین آسیب دیده می تواند با راه اندازی مجدد سرویس IIS دوباره در خدمت قرار گیرد. اگرچه تأثیر این آسیبپذیری خود را از طریق IIS نشان میدهد، مشکل اساسی در واقع در ویندوز NT 4.0 نهفته است. با این حال، تنها سناریوهای شناسایی شده تا به امروز شامل IIS است. با این وجود، ممکن است سناریوهایی برای بهره برداری از آسیب پذیری از طریق ویندوز NT 4.0 وجود داشته باشد، و در نتیجه، مشتریانی که از ویندوز NT 4.0 استفاده می کنند باید به فکر اعمال وصله باشند.