成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

服務器安全:IIS 6漸受攻擊者青睞

安全 網站安全
本文主要向大家介紹了新的服務器新型威脅即安全供應商警告用戶,微軟公司的IIS 6(互聯網信息服務)Web服務器軟件可能被攻擊者用于發(fā)動在線攻擊以獲取用戶數據。希望大家引起注意。

微軟公司的IIS 6漏洞近日被被公諸于眾,安全研究人員Nikolaos Rangos公布了關于該漏洞的詳細信息。通過發(fā)送專門設計的HTTP請求到服務器,他能夠在服務器上查看和上傳文件,該攻擊利用了微軟的軟件程序Unicode令牌。

美國計算機應急準備小組表示,該漏洞正在被攻擊者用于在線攻擊。

微軟公司在一份聲明中表示,沒有聽說任何關于類似攻擊的消息,但是他們正在調查Rangos公布的消息。

該漏洞對已經啟用WebDAV(基于web的分布式創(chuàng)作與版本控制)協議的用戶有影響,用戶啟用該協議來通過web分享文件。

這讓攻擊者有機可乘,攻擊者可以在未經授權的情況下查看服務器上的受保護的文件,并可以用來上傳文件,Thierry Zoller表示,這名獨立安全研究人員證實了Rangos的結論。然而,Zoller表示,他暫時沒有發(fā)現任何利用這種漏洞在IIS服務器上運行未經授權軟件的跡象。

Zoller表示,IIS5和IIS7似乎不容易受到這種攻擊,但是這將影響到使用WebDAV技術的其他微軟產品,他將暫時禁用webDAV并等待微軟公司的安全補丁。

在一次電子郵件采訪中,Rangos表示,即使啟用了WebDAV,在IIS6上運行的Exchange Server和sharePoint Server也不會受到這個安全漏洞的影響。

思科公司也在其官網上發(fā)出了類似警告,“在IIS服務器(使用webDAV)上有敏感信息的網站應實行有效的緩解措施,因為攻擊代碼已經被公開了。”

服務器的安全問題一直是令人頭疼的問題,希望大家多多掌握這方面的知識,以備不時之須。

【編輯推薦】

  1. 網絡服務器應如何防止被黑
  2. 企業(yè)用戶防御網絡威脅十要素
  3. 六大網絡安全威脅發(fā)展趨勢
責任編輯:佚名 來源: 中國IT實驗室
相關推薦

2021-09-08 18:23:34

漏洞攻擊Confluence

2024-11-25 16:19:49

2010-09-08 12:03:56

2022-08-22 11:01:37

網絡攻擊惡意軟件

2024-02-04 09:45:56

2021-04-05 17:55:16

GitHub惡意軟件加密貨幣

2014-08-20 09:44:57

2025-05-29 08:20:00

漏洞web安全網絡攻擊

2020-09-30 15:14:53

網絡安全漏洞技術

2020-09-30 10:45:41

攻擊

2010-05-18 18:47:31

2025-06-27 09:02:08

2014-10-08 09:25:30

2020-07-21 10:59:49

網絡安全IT技術

2024-09-13 17:10:40

2013-04-07 09:10:35

2024-06-19 12:35:41

2019-02-25 07:55:35

Windows服務器DoS

2010-05-18 16:32:53

IIS服務器

2010-05-17 17:27:31

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 2023亚洲天堂 | 欧美在线一区二区三区 | aaa一区| 成人网av | 成人午夜精品 | 欧美精品福利视频 | 国产精品国产a级 | 在线观看av网站 | 黄网站涩免费蜜桃网站 | 免费在线观看一区二区 | 日韩一区和二区 | 91视频在线观看免费 | 成人在线精品 | 欧美一区二区三区在线 | 日韩高清一区 | 日韩精品久久一区二区三区 | www.亚洲视频.com | 久久高清免费视频 | 国产一区二区黑人欧美xxxx | 久久在线视频 | 成人在线精品 | 综合久久综合久久 | 99精品免费久久久久久日本 | 国产亚洲一区精品 | 日韩精品一区在线 | 亚洲国产一区在线 | 久久大| 欧美激情精品久久久久久 | 欧美日韩精品中文字幕 | 亚洲一区二区在线视频 | 久久中文字幕一区 | 日本啊v在线 | 久久精品一区二区三区四区 | 久久亚洲一区二区三 | 欧美 日韩 亚洲91麻豆精品 | 一级做a爰片性色毛片视频停止 | 婷婷国产一区 | 992人人草| 亚洲国产精品日韩av不卡在线 | 日韩av免费在线观看 | 成人在线视频免费看 |