当ASP以其灵活、简单、实用、强大的特性迅速风靡全球网站的时候,其本身的一些缺陷、漏洞也正威胁着所有的网站开发者,继上一篇中介绍了一些IIS的系统漏洞及ASP的安全问题后,本期中将针对最新的ASP、IIS安全漏洞进行详细的探讨,请所有的ASP网站开发者密切关注,提高警惕。 e 3@x*XI
~Nh&.a
nTnRGf\T
本月初微软再次被指责对其出品的WEB服务器软件的安全问题不加重视。在微软的流行产品IIS ^o<[.
)
SEVER4.0中被发现存在一种被称为“非法HTR请求”的缺陷。据微软称,此缺陷在特定情况下会导致任意代码都可以在服务器端运行。但用发现这一漏洞的Internet安全公司eEye的CEO <4?*$
Firas Bushnaq的话说:这只是冰山一角而已。Bushnaq说,微软隐瞒了些情况,比如黑客可以利用这一漏洞对IIS服务器进行完全的控制,而恰恰许多电子商务站点是基于这套系统的。 =q
CF%~
x6yW:tUG5
}N3`gCy9eN
XdIah<F2
]
VG?+
下面罗列出了该IIS系统漏洞的详细情况: xl!K;Y2<
iK}v`xq
2)LX^?7R
|+ 7f2C
IIS的最新安全漏洞 EnCU4CU`
|+E KF.K
LdTIR]
c;V D}UD'
受影响的系统: $AwZ2HY
1i?=JAFfM
xUj2]Q>R+
#vnT&FN0[
Internet Information Server 4.0 (IIS4) ?eWJa
E[S' :Q
5d
5t9+t
hLA;Bl
Microsoft Windows NT 4.0 SP3 Option Pack 4 m6so]xr
dK# h<q1
?V+wjw
,t~sV@ap
Microsoft Windows NT 4.0 SP4 Option Pack 4 nP_=GI
U)~#g'6:8
S %+R#A1
t"YIq/08
Microsoft Windows NT 4.0 SP5 Option Pack 4 |zMqJ.qu
EzP#Mnz^
Dc:DY:L^
%]jQ48^R
公布日期:6.8.1999 r{ "uv=,`
'Oy5e@G+?
c^-YcGwa
ec'tFL#u{
microsoft已经证实了这个漏洞,但目前还没有提供可用的补丁程序。 GVObz?Z]SB
hDtKnF
3}4#I_<$F@
FE6C6dW{
v72,h
微软安全公告 (MS99-019): [:pl-_.C
Ao*FcrXN
|Y{PO&-?r
7|~:P$M
主题:非正常的 HTR 请求 漏洞 Y(z}[`2
twv
lQ|
w b+<a
8nu> gA
发布时间: 6.15.1999 44Qk;8*
(w2(qT&