当ASP以其灵活、简单、实用、强大的特性迅速风靡全球网站的时候,其本身的一些缺陷、漏洞也正威胁着所有的网站开发者,继上一篇中介绍了一些IIS的系统漏洞及ASP的安全问题后,本期中将针对最新的ASP、IIS安全漏洞进行详细的探讨,请所有的ASP网站开发者密切关注,提高警惕。 ^e^M
A.kM,
w+*Jl}&\
fh}\#WE"
本月初微软再次被指责对其出品的WEB服务器软件的安全问题不加重视。在微软的流行产品IIS v#nYH?+~mJ
SEVER4.0中被发现存在一种被称为“非法HTR请求”的缺陷。据微软称,此缺陷在特定情况下会导致任意代码都可以在服务器端运行。但用发现这一漏洞的Internet安全公司eEye的CEO I tp7X
Firas Bushnaq的话说:这只是冰山一角而已。Bushnaq说,微软隐瞒了些情况,比如黑客可以利用这一漏洞对IIS服务器进行完全的控制,而恰恰许多电子商务站点是基于这套系统的。 +hV7o!WxC
#R'm|En'
7L? ~;;L$
DY0G;L3
0bS\VUB(
下面罗列出了该IIS系统漏洞的详细情况: ]rXRon='
T>.*c6I
b
yA
\C3r'
IF$f^$
IIS的最新安全漏洞 u])N^AY"sj
%Nzg~ZPbmT
/\_0daUx
]B5q v6
受影响的系统: egK,e?~
uiP fAPZ
o!gl
:izb
%Z}A+Rv+*m
Internet Information Server 4.0 (IIS4) al(t-3`<
~OAS T
CAX|[
E,>/6AU
Microsoft Windows NT 4.0 SP3 Option Pack 4 Vf`1'GY
^8ZVB.Fv
0x4p!5
v\'Eo*4
Microsoft Windows NT 4.0 SP4 Option Pack 4 cX9
!a,
7D|g|i
))K3pKyb
?MHVkGD
Microsoft Windows NT 4.0 SP5 Option Pack 4 4'cdV0]
yCwBZ/C
Cb%?s
MRMswNQ
公布日期:6.8.1999 %V%*0S|U
jSsbLa@
C4H M
U7bbJ>U_|
microsoft已经证实了这个漏洞,但目前还没有提供可用的补丁程序。 {0 IEizQ|i
,edX;`#
"t$c'`
*yN+Xm8o
UA>UW!I
微软安全公告 (MS99-019): q"7rd?r52
U p=J&^.
.DR^<Qy
_z4c7_H3
主题:非正常的 HTR 请求 漏洞 s.d }*H-o
+&6R(7XC
LmE%`qNg
2Z;wU]
发布时间: 6.15.1999 uH!uSB2
,_
}
*p0n{F9
3WZdP[o!
摘要: R >f$*T
G;#-CT
?WyL|;b*
yxP(|
微软已经证实在其发布的WEB服务器产品Internet Information Server Q}zAC2@L
4.0中存在一个严重的系统漏洞,该漏洞导致对于IIS服务器的“服务拒绝攻击”,在这种情况下,可能导致任何2进制代码在服务器上运行。有关该漏洞的补丁将在近期发布,请所有IIS用户密切关注。 \ <b-I
~5g2~.&*
lJ1_Zs `
`}<x"f7.z
QT)D|]bH
漏洞介绍: b{q-o <