- +31 74 750 12 20 |
- Webmail |
- Inloggen MijnPerrit |
- Contact |
- Bel me nu |
- +31 74 750 12 20 |
- Webmail |
- Inloggen MijnPerrit |
- Contact |
- Bel me nu |

0 producten: € 0,00
MS99-061: Bepaalde Escape-tekens kunnen onjuist worden geparseerd door IIS
Gepost op 04-09-2007 - Overige Microsoft Producten - 0 reacties
De informatie in dit artikel is van toepassing op:
- Microsoft Internet Information Server 4.0
- Microsoft Site Server 3.0 Standard Edition
- Microsoft Windows NT 4.0 Service Pack 3
- Microsoft Windows NT 4.0 Service Pack 4
- Microsoft Windows NT 4.0 Service Pack 5
- Microsoft Windows NT 4.0 Service Pack 6
Dit artikel is eerder gepubliceerd onder NL246401
Symptomen
In RFC 1738 wordt gespecificeerd dat webservers het gebruik van hexadecimale cijfers moeten toestaan in de invoer van URL's door deze te laten voorafgaan door het zogeheten 'escape'-teken (een procentteken).
Microsoft Internet Information Server (IIS) voldoet aan de RFC 1738-specificatie, maar staat tevens andere tekens toe na het procentteken dan hexadecimale cijfers. Omdat enkele hiervan kunnen worden omgezet in afdrukbare ASCII-tekens, kunnen deze tekens ook worden gebruikt voor het opgeven van bestanden.
Het probleem kan optreden wanneer u de Internet Database Connector (IDC) gebruikt om koppelingen te maken, of wanneer u de retourwaardeargumenten gebruikt die worden doorgegeven aan andere documenten. In dat geval kunt u geen argumenten doorgeven die spaties bevatten.
Het is mogelijk dat IIS 4.0 andere tekens dan hexadecimale tekens die worden voorafgegaan door een procentteken, onjuist omzet. Zo wordt %3p bijvoorbeeld omgezet in een \"I\".
Deze zwakke plek heeft geen nadelige invloed op IIS. Zelfs wanneer een bestandsnaam wordt opgegeven op deze alternatieve manier, worden de IIS-toegangsmechanismen niet genegeerd. Software van derden die wordt uitgevoerd op IIS en waarbinnen geen standaardisatie wordt uitgevoerd, wordt hierdoor echter wel beïnvloed.
Oplossing
Windows NT 4.0
U kunt de volgende bestanden downloaden vanaf het Microsoft Download Center:
Engels (VS):
Nederlands:Frans:Duits:Japans:Koreaans:Braziliaans PortugeesChinees (Vereenvoudigd):Spaans:Chinees (Traditioneel):Zweeds:Microsoft Windows NT Server versie 4.0, Terminal Server Edition
U kunt dit probleem oplossen door Windows NT Server 4.0, Terminal Server Edition, Security Rollup Package (SRP) uit te
voeren.
Als u meer informatie wilt over de SRP, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
Status
Microsoft heeft bevestigd dat dit probleem kan optreden in Internet Information Server 4.0.
Meer informatie
Voor meer informatie over dit probleem kunt u de volgende Microsoft-website bezoeken:Voor meer informatie over beveiligingskwesties met betrekking tot Microsoft-producten gaat u naar de volgende Microsoft-website:
Relevante artikelen |
Gekoppelde tagsDatabase, Download, IIS, Microsoft Site Server, Service Pack, Virus, Windows NT |
Reacties
Nog geen reacties geplaatst.

![[GRAPHIC:
Downloaden
]](MS-HELP:/../kbgraphics_nl/graphics/download.gif)