• Home
  • Producten
  • Bedrijfsbehoeften
  • Events
  • Partners
  • Domeinregistratie
  • Referenties
  • Kenniscentrum
  • Support
  • FAQ
  • Nieuws
  • Acties

Zoek in het kenniscentrum

0 producten: € 0,00

MS99-061: Bepaalde Escape-tekens kunnen onjuist worden geparseerd door IIS

Gepost op 04-09-2007 - Overige Microsoft Producten - 0 reacties


De informatie in dit artikel is van toepassing op:

  • Microsoft Internet Information Server 4.0
  • Microsoft Site Server 3.0 Standard Edition
  • Microsoft Windows NT 4.0 Service Pack 3
  • Microsoft Windows NT 4.0 Service Pack 4
  • Microsoft Windows NT 4.0 Service Pack 5
  • Microsoft Windows NT 4.0 Service Pack 6

Dit artikel is eerder gepubliceerd onder NL246401

Symptomen


In RFC 1738 wordt gespecificeerd dat webservers het gebruik van hexadecimale cijfers moeten toestaan in de invoer van URL's door deze te laten voorafgaan door het zogeheten 'escape'-teken (een procentteken).


Microsoft Internet Information Server (IIS) voldoet aan de RFC 1738-specificatie, maar staat tevens andere tekens toe na het procentteken dan hexadecimale cijfers. Omdat enkele hiervan kunnen worden omgezet in afdrukbare ASCII-tekens, kunnen deze tekens ook worden gebruikt voor het opgeven van bestanden.


Het probleem kan optreden wanneer u de Internet Database Connector (IDC) gebruikt om koppelingen te maken, of wanneer u de retourwaardeargumenten gebruikt die worden doorgegeven aan andere documenten. In dat geval kunt u geen argumenten doorgeven die spaties bevatten.


Het is mogelijk dat IIS 4.0 andere tekens dan hexadecimale tekens die worden voorafgegaan door een procentteken, onjuist omzet. Zo wordt %3p bijvoorbeeld omgezet in een \"I\".


Deze zwakke plek heeft geen nadelige invloed op IIS. Zelfs wanneer een bestandsnaam wordt opgegeven op deze alternatieve manier, worden de IIS-toegangsmechanismen niet genegeerd. Software van derden die wordt uitgevoerd op IIS en waarbinnen geen standaardisatie wordt uitgevoerd, wordt hierdoor echter wel beïnvloed.

Oplossing

Windows NT 4.0


U kunt de volgende bestanden downloaden vanaf het Microsoft Download Center:
Voor meer informatie over het downloaden van Microsoft-ondersteuningsbestanden klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:

119591 How to Obtain Microsoft Support Files from Online Services

Microsoft heeft bij het uploaden van dit bestand de meest recente antivirussoftware gebruikt om het bestand te controleren op virussen. Na het uploaden is het bestand ondergebracht op beveiligde servers die elke onbevoegde wijziging aan het bestand verhinderen.




Microsoft Windows NT Server versie 4.0, Terminal Server Edition


U kunt dit probleem oplossen door Windows NT Server 4.0, Terminal Server Edition, Security Rollup Package (SRP) uit te
voeren.
Als u meer informatie wilt over de SRP, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:

317636 Windows NT Server 4.0, Terminal Server Edition, Security Rollup Package

Status


Microsoft heeft bevestigd dat dit probleem kan optreden in Internet Information Server 4.0.

Meer informatie


Voor meer informatie over dit probleem kunt u de volgende Microsoft-website bezoeken:Voor meer informatie over beveiligingskwesties met betrekking tot Microsoft-producten gaat u naar de volgende Microsoft-website:

DoorsturenDoorsturen PrintPrint RSS reactiesRSS reacties BookmarkBookmark

Gekoppelde tags

Database, Download, IIS, Microsoft Site Server, Service Pack, Virus, Windows NT

Reacties
Nog geen reacties geplaatst.

Winkelmandje

Het winkelmandje is leeg

Inloggen
Als u hierboven op de knop 'bestellen' klikt krijgt u een overzicht van de door uw gewenste producten. Indien het overzicht compleet en correct is kunt via de wizard de verdere gegevens invullen en uw bestelling afronden. In het bestelproces kunt u altijd op 'vorige' drukken om terug te gaan in het proces. Bij Perrit staan vertrouwen, privacy en veiligheid op de eerste plaats, wij zullen uw gegevens dan ook met uiterste zorgvuldigheid behandelen en nooit doorgeven aan derden.