当ASP以其灵活、简单、实用、强大的特性迅速风靡全球网站的时候,其本身的一些缺陷、漏洞也正威胁着所有的网站开发者,继上一篇中介绍了一些IIS的系统漏洞及ASP的安全问题后,本期中将针对最新的ASP、IIS安全漏洞进行详细的探讨,请所有的ASP网站开发者密切关注,提高警惕。 D*|(
p6v1&
cL6 6gOEL
Sq?,C&LsA
本月初微软再次被指责对其出品的WEB服务器软件的安全问题不加重视。在微软的流行产品IIS EJO.'vQ
SEVER4.0中被发现存在一种被称为“非法HTR请求”的缺陷。据微软称,此缺陷在特定情况下会导致任意代码都可以在服务器端运行。但用发现这一漏洞的Internet安全公司eEye的CEO 4;?1Kb#
Firas Bushnaq的话说:这只是冰山一角而已。Bushnaq说,微软隐瞒了些情况,比如黑客可以利用这一漏洞对IIS服务器进行完全的控制,而恰恰许多电子商务站点是基于这套系统的。 ?A|zRj{
<MRC%!.
G?>qd}]y0L
*zJD$+Fo
#]"/{Z
下面罗列出了该IIS系统漏洞的详细情况: 2q+la|1Cr
DKR<W.!*t
OdO{xG G@
{PL,VY)Z
IIS的最新安全漏洞 baqn7k"
7^HpVcSM
"_t4F4z
X88F>1}
受影响的系统: /#29Y^Z)=
wtlB
H1Q''$}Z.
Mk<m6E$L
Internet Information Server 4.0 (IIS4) EH(tUwY%{
FSv1X
%cS#+aK6M'
aWdUuid
Microsoft Windows NT 4.0 SP3 Option Pack 4 nZe\5`
QI.t&sCh5
I`lDWL
yj>){NcX
Microsoft Windows NT 4.0 SP4 Option Pack 4 P1$f}K}
M\I_{Q?_
xOhRTxic
e!6eZ)l
Microsoft Windows NT 4.0 SP5 Option Pack 4 "@(58nk
OO$|9`a
OthG7+eF
61G|?Aax
公布日期:6.8.1999 -P2 @mx%
{d8^@UL
X!o@f$
bH_I7G&m
microsoft已经证实了这个漏洞,但目前还没有提供可用的补丁程序。 .-J`d=Krp
j|ozGO
S3; lKr
\{lE0j7}h
9wzwY[{
微软安全公告 (MS99-019): !`Le`c
b"^\)|*4;
Xp#~N_S$
fa"\=V2S
主题:非正常的 HTR 请求 漏洞 ZH% we
v< Ty|(gd
K@HLIuz4t
W.IH#`-9E
发布时间: 6.15.1999 Vw7WK
O
/vWd"
@#A!w;bz
T=.-Cl1A
摘要: UBa-
-E:(w<];
n7@j}Q(&?
6I"C~&dt
微软已经证实在其发布的WEB服务器产品Internet Information Server A^8x1ydZ
4.0中存在一个严重的系统漏洞,该漏洞导致对于IIS服务器的“服务拒绝攻击”,在这种情况下,可能导致任何2进制代码在服务器上运行。有关该漏洞的补丁将在近期发布,请所有IIS用户密切关注。 f:S}h-AL&
A3j"/eKi2
)x)gHY8;
%
^e@`0L
R<>tDwsZGa
漏洞介绍: z[*zuo
vpi l$Uq
&