| 
          
         | 
        
          
            <<  
             ^ 
              >>
          
          
            
              
                Date: 1998-07-04
                 
                 
                Security: Micro/soft hot/fixt keine Bugs fuer NT/deutsch
                
                 
-.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- 
                 
                
      q/depesche 98.7.4/1 
updating 98.7.3/2 
 
Security: Micro/soft hot/fixt keine Bugs fuer NT/deutsch 
 
Sicherheits/löcher in MS/Internet Information Servern (IIS) sollen gestopft werden, aber nicht für 
deutsche Versionen von NT.  
"An endgültigen Reparatur-Patches arbeitet das Unternehmen noch. Sie sollen im Herbst mit dem NT 4.0 
Service Pack 4 ausgeliefert werden" heisst es bei http://www.pressetext.at
                   
Im Ausriss (c below) aus dem sogenannten "Microsoft Security Bulletin" (MS98-003) lautet der dümmste 
Halb/satz  "by asking Windows NT to canonicalize the filename"  
 
-.-.- --.- -.-.- --.- -.-.- --.- 
Last Revision: July 2, 1998  
Summary Recently Paul Ashton reported an issue on the NTBugtraq mailing list 
(http://www.ntbugtraq.com) that affects Microsoft Internet Information Servers (IIS). Web clients 
that connect to IIS can read the contents of files to which they have execute and read only 
permissions. These files have to be in a web server v-root directory and on an NTFS volume.  
.... 
The issue is a result of the way IIS parses filenames. The fix involves IIS supporting NTFS 
alternate data streams by asking Windows NT to canonicalize the filename.  
 
full text 
http://www.microsoft.com/security/bulletins/ms98-003.htm
                   
 
-.-.- --.- -.-.- --.- -.-.- --.- 
TIP 
Für tägliche Media/News (Print, TV, Net) mit Oesterreich/Bezug empfehlen wir, die oejc Liste zu 
sub/scribieren http://www.oejc.or.at/oejc/mailto/welcome.html
                   
 -.-.- --.- -.-.- --.- -.-.- --.-
    
                 
- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- 
                
edited by Harkank 
published on: 1998-07-04 
comments to office@quintessenz.at
                   
                  
                    subscribe Newsletter
                  
                   
                
- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- -.-. --.- 
                
                  <<  
                   ^ 
                    >> 
                
                
               | 
             
           
         | 
         | 
        
          
         |