FLASH游戏 | 站长工具 | 技术学院 忙鱼网 怕笑网 
积木网
基础知识 | 防火墙 | 漏洞补丁 | 服务器 | 网络安全 | 系统安全 | 黑客防范 | 防范措施 | 木马病毒
推荐: PHP5中文在线手册 | Smarty中文手册(模板引擎) | css2样式表中文手册 | ASP开发手册 | JScript开发手册
积木网 >> 防范病毒 >> 基础知识

微软WinXP SP2:IIS5.1漏洞惊现

来源:互联摘选 日期:2004年07月13日 23:54:58

来自:Pconline

作者:BlackWing

  Inge Henriksen发现了一个微软网络信息服务(IIS)的隐患,它有可能被人利用来进行拒绝服务攻击(Denia of Service)。

  这个隐患是由处理特定的不合法URL产生错误引起的。这有可能被利用,并引起IIS服务崩溃。

  非法的URL如:http://[host]/[dir]/.dll/%01~0

  要成功利用这个隐患,需要“[dir]”是一个有“脚本&可执行”执行权限的虚拟目录。

  注意:IIS在崩溃后系统会自动重启。

  这个隐患已经被证实了在打好补丁的WinXP SP2的IIS5.1中存在。

  解决方案:

  过滤潜在的恶意字符或者带有HTTP代理的字符序列。

  根据报告,IIS5.0和IIS6.0不受影响。

被阅读 0 次 本文现有评论 0
打印】 【收藏此页】 【关闭

强烈推荐

热门知识

最新文章

合作伙伴:网乐宽频 | 北京画廊
站长 服务邮箱:GimooHr(#)Gmail.Com 站长交流群:6412338 联系站长QQ号:36147437
Copyright © 2008 Gimoo.NetInc. all rights reserved 京ICP备05050695号