成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

大學里的服務器被IIS漏洞攻擊拉下馬

安全
IIS6出現WebDAV漏洞,今日國外媒體就報道已經有黑客利用此漏洞將美國印第安納州立巴爾大學的服務器攻破了。

5月20日報道IIS6出現WebDAV漏洞,今日國外媒體就報道已經有黑客利用此漏洞將美國印第安納州立巴爾大學的服務器攻破了。黑客們沒有浪費一點點時間,因為公布漏洞與利用漏洞的時間都是周一,僅僅相差幾個小時。截止到當地時間周二,該大學的服務器仍舊未修復成功,預計到周四或者周五才能完全修復。

美國計算機緊急反應組近日透露,上周發現的 IIS6 WebDAV 漏洞已經被用在攻擊中,這個由計算機安全專家 Nikolaos Rangos 發現的漏洞可以通過一個偽造的 HTTP 請求,查看并上傳文件到 IIS6 服務器,攻擊利用了微軟處理 Unicode token 過程中的漏洞。

微軟在一份聲明中表示,尚未聽說此類攻擊的發生,但他們正在對此進行觀察,并將提供安全顧問為用戶提供幫助。漏洞只影響那些在 IIS6 中啟用了 WebDAV 協議的系統,WebDAV 用來在 Web 上共享文檔。

攻擊者可以無需授權,查看那服務器的文件,并上傳文件到服務器,獨立安全專家 Thierry Zoller 確認了 Rangos 的發現,不過 Zoller 表示他還沒有發現可以在被攻擊服務器上運行任何惡意程序的方法。Zoller 同時表示,IIS5 和 IIS7 目前不受影響,但微軟其它使用 WebDAV 技術的產品可能也面臨危險。他建議用戶在收到微軟補丁之前先禁用 WebDAV 協議。

Rangos 在采訪中表示,使用了 WebDAV 技術的 Exchange 服務器與 SharePoint 服務器都未受到威脅。

Cisco 也發表了同樣的安全警告,他們在一份發表在自己官方網站的安全警告中表示,那些使用了 IIS6 WebDAV 技術,并且站點中有敏感文件的站點管理員應該采取措施,因為攻擊代碼已經被公布于眾。

【編輯推薦】

  1. 微軟IIS6漏洞:服務器敏感信息易被竊
責任編輯:許鳳麗 來源: CnBeta
相關推薦

2019-04-09 09:20:56

TensorFlow深度學習PyTorch

2010-05-19 16:41:40

2013-05-22 15:45:43

2015-04-16 13:19:52

2010-05-12 14:09:52

2009-08-14 10:22:50

2020-02-17 09:53:57

漏洞DDoS攻擊

2015-04-17 09:47:26

2021-11-05 19:24:39

漏洞網絡安全DDoS攻擊

2018-03-19 08:46:52

2010-05-19 15:00:37

IIS服務器

2020-04-08 15:00:57

專利AI報告

2009-08-27 10:06:49

2021-01-25 10:45:10

DDoSRDP服務器Windows

2020-09-30 10:11:34

漏洞

2021-04-16 09:05:36

FBI漏洞黑客

2009-08-05 22:19:15

2010-05-21 11:50:54

IIS服務器

2021-07-28 14:35:54

區塊鏈服務器DDoS

2011-03-25 14:53:40

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久久久久亚洲调教 | 久久久一二三区 | 亚洲精品在线观看视频 | 日韩精品久久久久 | 日本欧美大片 | 免费在线成人网 | 日韩在线播放第一页 | 欧美一区二区小视频 | 国产中文字幕在线 | 国产精品毛片久久久久久 | 国产成人精品一区二区三区四区 | 久久精品欧美一区二区三区麻豆 | 在线日韩精品视频 | 爱草在线| 亚洲二区在线观看 | 国产色婷婷精品综合在线手机播放 | 国产这里只有精品 | 欧美视频免费 | 欧美国产亚洲一区二区 | 无码日韩精品一区二区免费 | 亚洲在线免费观看 | 天天躁日日躁狠狠躁2018小说 | 日本午夜精品一区二区三区 | 国产精品伦理一区二区三区 | 欧美黄在线观看 | 免费黄色特级片 | 欧美日韩在线一区 | 日韩成年人视频在线 | 一级黄在线观看 | 三级成人在线观看 | 日韩在线观看视频一区 | 羞羞在线观看视频 | 亚洲综合视频一区 | 欧美在线免费 | 久草院线 | 国产有码 | 久久一区二区三区四区 | 亚洲精品久久久久avwww潮水 | 精品视频一区二区三区在线观看 | 欧美视频成人 | 青青草这里只有精品 |