Abuse Melding

Je hebt een klacht over de onderstaande posting:

Gisteren, 18:42 door Anoniem

Door Anoniem: Wat is er zo bijzonder aan deze map? Staat er nog iets in (als je geen iis hebt)? Hoe kan de aanwezigheid van een map en de naam ervan de veiligheid in het geding brengen? Het gaat om een kwetsbaarheid in het update-systeem van Windows. Dat checkt niet altijd of een map wel echt een map is, en niet een symlink naar iets anders. Kennelijk is het mogelijk om met een inetpub-map die een symlink naar iets anders is bereiken dat het update-mechanisme van Windows zelf een ingang is om rottigheid uit te halen op een systeem. En dat blokkeert men door die map aan te maken, zelfs als IIS niet op het systeem staat om die map werkelijk te gebruiken. Dit is dus geen oplossing maar een workaround voor het echte probleem: dat het update-systeem een belangrijke controle overslaat. Dit speelde twee maanden geleden al, en mensen verwijderden de inetpub-map omdat ze wisten dat die bij IIS hoort en ze dat niet op hun systeem hadden staan, en Microsoft had in de eerste instantie niet gedocumenteerd waarom ze die ...

Beschrijf je klacht (Optioneel):

captcha