成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IIS零日攻擊拉響警報(bào) 微軟能否及時(shí)響應(yīng)成疑

原創(chuàng)
新聞 安全
針對(duì)某些版本FTP功能的IIS零日攻擊的代碼已經(jīng)在網(wǎng)上出現(xiàn),網(wǎng)絡(luò)安全機(jī)構(gòu)建議采取相應(yīng)對(duì)策。微軟是否還有足夠的時(shí)間在九月份的常規(guī)微軟安全補(bǔ)丁中解決這個(gè)漏洞目前尚不可知。

【51CTO.com快譯自9月2日外電頭條】網(wǎng)絡(luò)安全機(jī)構(gòu)US-CERT(the U.S. Computer Emergency Readiness Team,美國(guó)計(jì)算機(jī)應(yīng)急響應(yīng)小組)日前發(fā)出警告稱針對(duì)微軟IIS 5.0和6.0中FTP模塊的零日漏洞的概念證明代碼(proof-of-concept code)已經(jīng)在網(wǎng)絡(luò)上現(xiàn)身。

“我們注意到有一個(gè)漏洞被公開(kāi),主要目標(biāo)是攻擊微軟Internet信息服務(wù)(IIS)中的FTP服務(wù),”US-CERT的發(fā)言人表示,“這個(gè)漏洞會(huì)讓遠(yuǎn)程攻擊者有可能獲得對(duì)系統(tǒng)的控制權(quán)并且執(zhí)行任意代碼。”

根據(jù)報(bào)道,該漏洞的攻擊代碼被公布在黑客組織Milw0rm網(wǎng)站,目前看來(lái)這個(gè)漏洞似乎主要影響舊版本的IIS,而且只有當(dāng)FTP功能啟用的時(shí)候才會(huì)起作用。因此US-CERT建議IT管理員暫時(shí)“禁用IIS FTP服務(wù)器的匿名寫(xiě)入權(quán)限,作為風(fēng)險(xiǎn)緩解措施”,但他們又補(bǔ)充說(shuō)“應(yīng)在采取防御措施之前進(jìn)行適當(dāng)?shù)挠绊懶苑治觥!薄?1CTO.com編輯提醒:IIS5.0在缺省設(shè)置下是開(kāi)啟FTP功能的,IIS6.0得手動(dòng)選擇,不過(guò)很多管理員為了工作方便也會(huì)把自帶的FTP打開(kāi)傳文件。因此51CTO編輯建議,在補(bǔ)丁沒(méi)有發(fā)布之前請(qǐng)立即關(guān)閉匿名FTP功能以降低安全風(fēng)險(xiǎn)。】

這個(gè)漏洞的風(fēng)險(xiǎn)細(xì)節(jié)以及影響程度目前尚不清楚,賽門鐵克的研究人員并沒(méi)有立即發(fā)表評(píng)論,他們?nèi)栽趯?duì)這個(gè)漏洞的概念證明代碼進(jìn)行分析。

而據(jù)微軟表示,他們已經(jīng)開(kāi)始研究公布的漏洞并且準(zhǔn)備提供合理的保護(hù)措施。“目前還沒(méi)有發(fā)現(xiàn)任何試圖利用該漏洞發(fā)起的攻擊或?qū)蛻粼斐扇魏斡绊懀蔽④洶l(fā)言人在電子郵件中聲明。微軟表示一旦漏洞被確認(rèn),將采取一切可能的步驟保護(hù)客戶。

微軟通常會(huì)在每月的第二個(gè)星期二發(fā)布微軟安全公告。下一次的微軟安全公告將在9月8日公布,所以按慣例微軟會(huì)在本周四發(fā)布下周二安全公告的初步信息。因此我們可以觀察一下,看看微軟是否還有足夠的時(shí)間在九月份的常規(guī)補(bǔ)丁中解決這個(gè)漏洞。

【編輯推薦】

  1. IIS驚現(xiàn)0day 服務(wù)器匿名FTP應(yīng)立即關(guān)閉
  2. 攻擊悄然來(lái)臨 該如何保障IIS安全
  3. 保護(hù)IIS Web服務(wù)器的15個(gè)技巧
  4. IIS常見(jiàn)攻擊漏洞及技巧大全

【51CTO.com譯稿,非經(jīng)授權(quán)請(qǐng)勿轉(zhuǎn)載。合作站點(diǎn)轉(zhuǎn)載請(qǐng)注明原文譯者和出處為51CTO.com,且不得修改原文內(nèi)容。】

原文:Microsoft IIS Zero-Day Vulnerability Reported作者:Thomas Claburn

責(zé)任編輯:王文文 來(lái)源: 51CTO.com
相關(guān)推薦

2010-05-12 10:24:40

2009-07-15 13:21:42

2021-09-08 10:35:43

黑客零日漏洞攻擊

2009-07-21 09:39:27

2009-07-07 15:57:35

2025-01-24 08:39:37

2012-06-14 09:16:58

2010-07-28 16:02:51

2013-11-29 11:01:44

2017-09-15 10:09:07

2013-06-08 17:32:35

DedeCMS零日威脅DedeCMS

2021-01-06 15:51:37

網(wǎng)絡(luò)攻擊惡意軟件網(wǎng)絡(luò)安全

2021-09-09 06:32:28

零日漏洞網(wǎng)絡(luò)攻擊微軟

2022-02-09 11:43:33

漏洞補(bǔ)丁零日漏洞

2009-02-24 09:24:23

2012-07-30 16:20:48

2024-05-27 07:30:00

2012-06-01 11:24:36

2010-01-19 21:01:28

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久99精品久久久久久国产越南 | 久久国产一区二区三区 | 久久久久久久久久久久久久av | 日日夜夜天天综合 | 97超碰站| 99久久久国产精品免费消防器 | 精品一区二区av | 性高湖久久久久久久久aaaaa | 国产欧美精品一区二区色综合朱莉 | 乱码av午夜噜噜噜噜动漫 | 国产色片在线 | 亚洲一区 | 久久精品免费 | 91久久精品一区二区二区 | 在线一区视频 | 日韩一区二区在线观看视频 | 狠狠狠色丁香婷婷综合久久五月 | 亚洲成人免费av | 亚洲视频欧美视频 | 一区二区不卡视频 | 亚洲激情视频在线 | 国产欧美精品一区二区三区 | 青娱乐一区二区 | 精品久久久久久亚洲综合网 | 神马九九| 亚洲综合热 | 亚洲成人中文字幕 | 午夜免费在线电影 | 中文字幕日韩欧美一区二区三区 | 国产精品一区二区久久精品爱微奶 | 成人精品毛片国产亚洲av十九禁 | 久久久精品视 | 成人免费精品视频 | 久久手机视频 | 黄视频免费在线 | 亚洲一区二区三区免费在线观看 | 日韩国产一区二区三区 | 久久99这里只有精品 | 精品动漫一区 | 91.com在线观看| 亚洲国产偷 |