成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟IIS6漏洞:服務器敏感信息易被竊

安全
安全專家對使用微軟Internet信息服務IIS 6的管理員發出警告,聲稱Web服務器很容易受到攻擊并暴露出密碼保護的文件和文件夾。

近日,安全專家對使用微軟Internet信息服務IIS 6的管理員發出警告,聲稱Web服務器很容易受到攻擊并暴露出密碼保護的文件和文件夾。  

據悉,基于WebDAV協議的部分進程命令中存在這種漏洞。通過給Web地址添加一些Unicode字符,黑客就可以訪問這些敏感文件——這些文件一般都有系統密碼保護。另外,該漏洞也可以被用來給服務器上傳惡意文件。  

Nikolaos Rangos安全研究員表示,“Web服務器在解析和發回數據的時候,不能正確地處理unicode令牌。”  

美國計算機應急準備小組也已經發現此問題,該組織建議禁用WebDAV協議,直至問題完全得到解決。不過,該漏洞只存在于IIS6版本里面,并且WebDAV默認是關閉的。  

而微軟公司的安全團隊也正在研究這份報告,公司發言人說道,“我們目前還不清楚是否有人利用這種漏洞發動攻擊,也不清楚對客戶造成了怎樣的影響,”  

根據報告,以下四個字符串在訪問密碼保護的protected.zip文件的時候是必須用到的,該.zip文件存在于一個名叫protected的文件夾下面:  

GET /..%c0%af/protected/protected.zip HTTP/1.1 Translate: f Connection: close Host: servername  unicode字符“"%c0%af”實際上是被轉換為“/”,而輸入的命令又會讓IIS6迅速解析為一個有效的文件路徑 。在黑客發送請求后,Web服務器并不會對他進行驗證請求就給他發送返回數據包。  

據介紹,這種攻擊可被用來訪問訪問、上傳和查看受密碼保護的WebDAV文件夾。Secunia對此漏洞評論為“中等危急”。  

該報告也讓人想起了2001年出現的IIS漏洞。那時,攻擊者可以利用這個漏洞繞過IIS的路徑檢查,去執行或者打開任意的文件。

【編輯推薦】

  1. 微軟IIS存在騙過“SERVER_NAME”變量的漏洞
  2. Google數據調查顯示微軟IIS服務器軟件不安全
責任編輯:許鳳麗 來源: IT168
相關推薦

2010-05-19 18:04:48

IIS6

2011-01-19 09:54:06

IIS Express

2016-11-08 19:44:08

2009-12-26 20:56:24

2010-05-12 14:09:52

2015-04-17 09:47:26

2009-05-22 10:06:25

2010-07-02 10:14:36

2011-03-25 14:53:40

2019-02-25 07:55:35

Windows服務器DoS

2010-05-19 15:00:37

IIS服務器

2010-05-17 14:00:52

IIS6

2009-02-10 16:11:00

IIS微軟操作系統Web服務器

2010-12-28 15:39:38

2011-05-13 10:19:03

2010-05-17 16:50:38

IIS服務器

2010-05-13 18:32:52

2010-05-21 11:50:54

IIS服務器

2010-01-12 12:00:32

2010-05-18 17:07:29

IIS服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人影视网址 | 色综合天天综合网国产成人网 | 久久男人 | 国产一区二区三区精品久久久 | 久久久久久国产 | 一级做a爰片性色毛片 | 久久久久久久夜 | 久久精品视频在线播放 | 精品一区电影 | 亚洲精品一区二区三区蜜桃久 | 老司机67194精品线观看 | 一级片在线观看 | 日韩精品一区二区三区中文字幕 | 91免费观看在线 | 超碰在线人人 | 欧美一级在线观看 | 亚洲免费毛片 | www国产精品 | 日韩精品在线网站 | 国产午夜在线观看 | 涩涩导航 | 欧美精品福利 | 欧美一级欧美三级在线观看 | 国产成人av在线 | 国产一区亚洲 | 亚洲欧美网站 | 欧美日本在线观看 | 亚洲日本欧美 | 日韩欧美国产精品 | h视频在线观看免费 | 亚洲午夜视频 | 日本在线看片 | 欧美三区在线观看 | 日韩2020狼一二三 | 久久精品久久久久久 | 日韩一区二区在线免费观看 | 午夜精品 | 欧区一欧区二欧区三免费 | www.亚洲视频.com | 久久99这里只有精品 | www.亚洲一区二区 |