Информационная безопасность
[RU] switch to
English Version



См. так же
  MICROSOFT : ISA Server 2006
  MICROSOFT : ISA Server 2004
  MICROSOFT : ISA Server 2003
  MICROSOFT : ISA Server
Название:MICROSOFT : ISA Server 2000

6!Многочисленные проблемы в Microsoft ISA Server (multipel bugs)
document Проблема внедрения содержимого в кэш, по-умолчанию возможен доступ по протоколу NetBIOS.
6!DoS против брандмауэра Microsoft ISA Server 2000
document Отказ сервера при большом трафике от клиента SecureNAT.
 Подмена DNS-записей в Microsoft ISA 2000 (DNS poisoning)
document Возможна подмена контента путем вставки в кэш некорректных DNS записей.
 Многочисленные проблемы в Microsoft ISA server (multiple bugs)
document Вышедший SP2 закрывает несколько новых проблем связаных с безопасностью: переполнение буфера при перенаправлении с запрещенного сайта, запрос BASIC HTTP авторизации при публикации HTTPS, утечка хэндлов в message screener, FTP BOUNCE атака.
7!Многочисленные ошибки в реализациях H.323
   
 Межсайтовый скриптинг в Microsoft ISA Server (crossite scripting)
document Межсайтовый скриптинг при генерации сообщения об ошибке.
 DoS против Microsoft ISA Server
document Можно вывести сервер в бесконечный цикл ответов используя подменные UDP пакеты с портами источника и назначения 1745 между двумя прокси-серверами или с сервера на самого себя.
 DoS против DNS publishing в Microsoft ISA Server
document DoS при неполном DNS-запросе.
8!Переполнение буфера в gopher:// в Microsoft Internet Explorer, Microsoft Proxy и Microsoft ISA Server (buffer overflow)
дополнено с 4 июня 2002 г.
   
6!DoS и crossite в MS ISA (DoS, crossite scripting)
document Утечка памяти, при показе сообщения об ошибке при получении URL не комментируются скрипты содержащиеся в URL.
 DoS против Microsoft ISA (invalid proxy request)
дополнено с 16 апреля 2001 г.
document Некорректный запрос приводит к отказу прокси-сервиса.
                    

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server