当ASP以其灵活、简单、实用、强大的特性迅速风靡全球网站的时候,其本身的一些缺陷、漏洞也正威胁着所有的网站开发者,继上一篇中介绍了一些IIS的系统漏洞及ASP的安全问题后,本期中将针对最新的ASP、IIS安全漏洞进行详细的探讨,请所有的ASP网站开发者密切关注,提高警惕。 I$1~;!<
8Sg:HU\
__,}/|K2
本月初微软再次被指责对其出品的WEB服务器软件的安全问题不加重视。在微软的流行产品IIS @m ?&7{y#?
SEVER4.0中被发现存在一种被称为“非法HTR请求”的缺陷。据微软称,此缺陷在特定情况下会导致任意代码都可以在服务器端运行。但用发现这一漏洞的Internet安全公司eEye的CEO O:te;lQK
Firas Bushnaq的话说:这只是冰山一角而已。Bushnaq说,微软隐瞒了些情况,比如黑客可以利用这一漏洞对IIS服务器进行完全的控制,而恰恰许多电子商务站点是基于这套系统的。 #Pq.^ ^
A*+KlhT
8J+:5b_?
9rQw~B<S
^+Stvj:N
下面罗列出了该IIS系统漏洞的详细情况: ;NrU|g/ksX
l|~SVk|
-hpMd/F
1$rrfg
IIS的最新安全漏洞 T\$r|
oA$]%
I=wA)Bli1p
DX@*lM
受影响的系统: g+92}$_
vhu5w#]u*
:X~{,J
#kL4Rm;
Internet Information Server 4.0 (IIS4) B}2 JK9
_;`g*Kx
}TAHVcX*p
naWW i]9
Microsoft Windows NT 4.0 SP3 Option Pack 4 zrCQEQq
gAViwy9{
zu|=1C#5h
/,#&Htk
Microsoft Windows NT 4.0 SP4 Option Pack 4 :TN^}RML
p+d?k"WN?
k6W
[//
ys$X!Ep
Microsoft Windows NT 4.0 SP5 Option Pack 4 <bxp/#6D
+UC-
A]"IQ-
1r;.r|
公布日期:6.8.1999 b0"R |d[i
@mrGG F
LzJNQd'
!)TO2?,^
microsoft已经证实了这个漏洞,但目前还没有提供可用的补丁程序。 ,mW-O!$3W
8t
Ef>
?g #4&z.
=f{YwtG
f1UGDC<p9
微软安全公告 (MS99-019): &nEQ