天融信關于微軟IIS 0day漏洞的通告和辦法
作者:topsec
近日國外安全人員發現并公告了一個高危的,由于可以遠程利用,應該造成的危害比較大,目前網絡上已經流傳公開的攻擊利用代碼,即將會激起新一輪網絡攻擊,該漏洞是針對服務器的遠程攻擊,會對開放ftp服務的windows服務器造成危害。
【51CTO.com綜合消息】近日國外安全人員發現并公告了一個高危的,由于可以遠程利用,應該造成的危害比較大,目前網絡上已經流傳公開的攻擊利用代碼,即將會激起新一輪網絡攻擊,該漏洞是針對服務器的遠程攻擊,會對開放ftp服務的windows服務器造成危害。
目前微軟沒有推出補丁程序屬于0day攻擊。通過我們攻防分析,這個漏洞在win2000平臺比較容易利用,目前推薦臨時性解決方法:
1、關閉ftp服務器的寫權限,禁止目錄下寫創建文件及目錄
2、由于漏洞利用需要匿名用戶或獲得ftp賬號,推薦所有匿名ftp服務器臨時性打開賬號驗證策略
3、更為嚴格的環境下推薦設定可授權的ip來連接ftp服務器
4、采用天融信IPS的用戶可以用鏈接中的最新升級包可以防御該0day攻擊(下載)
責任編輯:王文文
來源:
51CTO.com