当ASP以其灵活、简单、实用、强大的特性迅速风靡全球网站的时候,其本身的一些缺陷、漏洞也正威胁着所有的网站开发者,继上一篇中介绍了一些IIS的系统漏洞及ASP的安全问题后,本期中将针对最新的ASP、IIS安全漏洞进行详细的探讨,请所有的ASP网站开发者密切关注,提高警惕。 #<7O08:
$3+PbYY
m(OvD!
本月初微软再次被指责对其出品的WEB服务器软件的安全问题不加重视。在微软的流行产品IIS >cmE
t
SEVER4.0中被发现存在一种被称为“非法HTR请求”的缺陷。据微软称,此缺陷在特定情况下会导致任意代码都可以在服务器端运行。但用发现这一漏洞的Internet安全公司eEye的CEO F9q8SA#"
Firas Bushnaq的话说:这只是冰山一角而已。Bushnaq说,微软隐瞒了些情况,比如黑客可以利用这一漏洞对IIS服务器进行完全的控制,而恰恰许多电子商务站点是基于这套系统的。 h:\oly\
~q +[<xR\
*v%rMU7,
L *[K>iW
wRNroQ
下面罗列出了该IIS系统漏洞的详细情况: =dP{ Gh
c>bq%}
4IdT'
vm23U^VJ
IIS的最新安全漏洞 O!1TthI
<msxHw
{1J&xoV"
a)-FGP^
受影响的系统: bucR">_p
7Ob*Yv=[
u8zbYd3
\6|/RFT
Internet Information Server 4.0 (IIS4) ,FQdtNMap
0IM8
'8FC<=+p[
}S_oH9A
Microsoft Windows NT 4.0 SP3 Option Pack 4 }_.:+H!@
mZk0@C&:6
vW,snxK6y&
%5Kq^]q;Y
Microsoft Windows NT 4.0 SP4 Option Pack 4 4R+.N
]Z<_ "F
c/W=$3
+~Cy$MCX
Microsoft Windows NT 4.0 SP5 Option Pack 4 Fr?z"
e59dVFug.U
^W83ByP
7iC *Pr
公布日期:6.8.1999 TTNkr`
8
}'|]JK
3.
WF}8
=H7xD"'%R
microsoft已经证实了这个漏洞,但目前还没有提供可用的补丁程序。 `rY2up#%
)n7l'}o?+
)YW<" $s
79J-)e9
1,y&d}GW
微软安全公告 (MS99-019): DLE8+NV8
V%
TH7@y
F-Z%6O,2
UnWW/]E
主题:非正常的 HTR 请求 漏洞 a.F Al@Br
)8gGv
Aez2*g3
:q3+AtF
发布时间: 6.15.1999 4NVV5_K a
dmrps+L
`A%^UCd
9e!NOl\_;.
摘要:
ye6H*K
YL^=t^!4
-!qu"A:
w6|9|f/
微软已经证实在其发布的WEB服务器产品Internet Information Server 6x{<e4<n
4.0中存在一个严重的系统漏洞,该漏洞导致对于IIS服务器的“服务拒绝攻击”,在这种情况下,可能导致任何2进制代码在服务器上运行。有关该漏洞的补丁将在近期发布,请所有IIS用户密切关注。 Tz&Y]#h_
wy1X\PJjH
}SyxPXs
fCAiLkT,C[
}H:F< z*
漏洞介绍: z|R,&