当ASP以其灵活、简单、实用、强大的特性迅速风靡全球网站的时候,其本身的一些缺陷、漏洞也正威胁着所有的网站开发者,继上一篇中介绍了一些IIS的系统漏洞及ASP的安全问题后,本期中将针对最新的ASP、IIS安全漏洞进行详细的探讨,请所有的ASP网站开发者密切关注,提高警惕。 :/fG %e
{Pm^G^EP
?l#9ydi?
本月初微软再次被指责对其出品的WEB服务器软件的安全问题不加重视。在微软的流行产品IIS rm2"pfs
SEVER4.0中被发现存在一种被称为“非法HTR请求”的缺陷。据微软称,此缺陷在特定情况下会导致任意代码都可以在服务器端运行。但用发现这一漏洞的Internet安全公司eEye的CEO %98F>wl
Firas Bushnaq的话说:这只是冰山一角而已。Bushnaq说,微软隐瞒了些情况,比如黑客可以利用这一漏洞对IIS服务器进行完全的控制,而恰恰许多电子商务站点是基于这套系统的。 /!ZeMY:x
,?i^i#Wqzg
~d6_
M iIH&z
;:1d<Q|
下面罗列出了该IIS系统漏洞的详细情况: avxI\twAU
EJY[M
K;;Q*NN-
@-~YQ@08`
IIS的最新安全漏洞 en>d T
8[5%l7's
*9e T#dH
AfW63;kH
受影响的系统: hH:7
Nw $io8:d
vco/h
i.2O~30ST
Internet Information Server 4.0 (IIS4) ~LGkc
t
@OAX#iQl
FV^CSaN[R
o+{}O_r
Microsoft Windows NT 4.0 SP3 Option Pack 4 3=~"<f
l
-H~g+i*J
>R3~P~@30
_H^Ij
Microsoft Windows NT 4.0 SP4 Option Pack 4 6~GaFmW=
;>[).fX>/
g6EdCG.V
xG0IA 7
Microsoft Windows NT 4.0 SP5 Option Pack 4 w=\Lw+X
YXXUYi~!f
Z:aDKAboU
nMc3.fM
公布日期:6.8.1999 Mh'QD)28c
I2("p.+R
1Lwi?~!LI
:xZ/c\
microsoft已经证实了这个漏洞,但目前还没有提供可用的补丁程序。 ,S;?3? a
'dM &~LSQ
-yfyd$5j
#C|:]moe
Ou/@!Y1
微软安全公告 (MS99-019): 8
W8ahG}
#{7=
vIG8m@-!&;
n"Ec %n
主题:非正常的 HTR 请求 漏洞 l)D18
[,Ts;Hy6Q
<