当ASP以其灵活、简单、实用、强大的特性迅速风靡全球网站的时候,其本身的一些缺陷、漏洞也正威胁着所有的网站开发者,继上一篇中介绍了一些IIS的系统漏洞及ASP的安全问题后,本期中将针对最新的ASP、IIS安全漏洞进行详细的探讨,请所有的ASP网站开发者密切关注,提高警惕。 9]kWM]B)o
i>0bI^H
c.d*DM}W
本月初微软再次被指责对其出品的WEB服务器软件的安全问题不加重视。在微软的流行产品IIS \WZ00Y,*
SEVER4.0中被发现存在一种被称为“非法HTR请求”的缺陷。据微软称,此缺陷在特定情况下会导致任意代码都可以在服务器端运行。但用发现这一漏洞的Internet安全公司eEye的CEO p%,JWZ[
Firas Bushnaq的话说:这只是冰山一角而已。Bushnaq说,微软隐瞒了些情况,比如黑客可以利用这一漏洞对IIS服务器进行完全的控制,而恰恰许多电子商务站点是基于这套系统的。 x#pTB.
m4kmJaM
_u.l|yR
cL`l1:j\}
\)LY_D:
下面罗列出了该IIS系统漏洞的详细情况: iaPY>EP1
6idYz"P %
NEK;'"~
v|n.AGn
IIS的最新安全漏洞 Zb}=?fcL;@
~omX(kPzK
^yBx.GrQc
D4
e)v%
受影响的系统: LeO5BmwHR
}.e*=/"MB
T\2cAW5
@dO~0dF
Internet Information Server 4.0 (IIS4) Na[bCt
HgG"9WBe%
sd#a_
t1Cyyb
Microsoft Windows NT 4.0 SP3 Option Pack 4 m#8mU,7
]l&_Pv!!
jQ`cfE$sV
gKBcD\F
Microsoft Windows NT 4.0 SP4 Option Pack 4 Dwwh;B
;i Ud3'*
T#h`BtET[
"9R3S[
Microsoft Windows NT 4.0 SP5 Option Pack 4 tohYwXN
QDSB
<0j
2uqdx'^"
H%sbf&
gi
公布日期:6.8.1999 &o)j@5Y?
g3"`b)M
|-Y,:sY:
h!MZ6}zb)
microsoft已经证实了这个漏洞,但目前还没有提供可用的补丁程序。 MbjH\XRB
=X>?Y,
B \[ P/AC
5qUyOkI
c 8E&
微软安全公告 (MS99-019): vE&
?1 ?m4i
T4w`I;&v
? NVN&zD]
主题:非正常的 HTR 请求 漏洞 pGUrYik4
C2bN<K
W!+5}\?
z)Bc91A
发布时间: 6.15.1999 OSsdB%bIu`
Q- j+#NGc
-,}f6*
+ZXk0sP_<
摘要: VxaJ[s3PQ&
kM@8RAxA
8'/vW ~f
K]Ed-Tz8QZ
微软已经证实在其发布的WEB服务器产品Internet Information Server YHg4WW$
4.0中存在一个严重的系统漏洞,该漏洞导致对于IIS服务器的“服务拒绝攻击”,在这种情况下,可能导致任何2进制代码在服务器上运行。有关该漏洞的补丁将在近期发布,请所有IIS用户密切关注。 C#vU'RNpl
3kQky
q[**i[+%
XCQ=`3f
LLV:E{`p
漏洞介绍: m<