> Хотелось бы поподробнее о характере дыры. > Патчить это хорошо но что патчишь по моему знать важнее.
Уязвимость касается протокола WebDAV (World Wide Web Distributed Authoring and Versioning ). По умолчанию он включен в IIS5.0, но его можно отключить с помощью утилиты IIS lockdown tool
> Хотелось бы поподробнее о характере дыры. > Патчить это хорошо но что патчишь по моему знать важнее.
Уязвимость касается протокола WebDAV (World Wide Web Distributed Authoring and Versioning ). По умолчанию он включен в IIS5.0, но его можно отключить с помощью утилиты IIS lockdown tool
> > Хотелось бы поподробнее о характере дыры. > > Патчить это хорошо но что патчишь по моему знать > важнее. > > Уязвимость касается протокола WebDAV (World Wide Web > Distributed Authoring and Versioning ). По умолчанию он > включен в IIS5.0, но его можно отключить с помощью утилиты > IIS lockdown tool > > http://www.microsoft.com/downloads/release.asp?ReleaseID=43 > 955 > > Если он тебе нужен (протокол), то ставь патч.
На самом деле дыра находится где-то в ntdll.dll . Так что отключение вебдава - не более чем быстрая временная мера. Патч нужно ставить безусловно. Читайте подробнее в MS03-007