当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 临界条件漏洞 攻击类型: 远程攻击 发布日期: 2005-12-07 更新日期: 2005-12-07 受影响系统: koffice 1.x 安全系统: 无 漏洞报告人: 厂商 漏洞描......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 边界条件错误 攻击类型: 远程攻击 发布日期: 2005-10-11 更新日期: 2005-11-11 受影响系统: nortel networks centrex ip element manager 8.0 norte......


Microsoft IIS畸形URL潜在的拒绝服务漏洞
上一页   ...

inge henriksen已经发现了在microsoft internet information services (iis)中的漏洞,可潜在的被恶意攻击者利用引起系统拒绝服务.

例如:http://[host]/[dir]/.dll/%01~0 【程序编程相关:Sun Solaris Xsun 和Xp

漏洞的发生是由于在处理某些畸形的url时的错误,可被利用引起iis服务器破坏. 【推荐阅读:Sun Solaris OpenSSL

注意:iis受到破坏会自动重启. 【扩展信息:Interchange目录纲要SQL注入

成功的攻击要求"[dir]"是一个配置了"scripts & executables"执行许可的虚目录.

已经证实了在microsoft windows xp sp2完全补丁版本iis 5.1中的漏洞.

 

测试方法:

解决方法:

使用http代理器过滤恶意字符或字符序列.

据报道iis 5.0与6.0不受影响.

 


    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 边界条件错误 攻击类型: 远程攻击 发布日期: 2005-08-17 更新日期: 2005-11-11 受影响系统: nortel networks callpilot 4.0 nortel networks callpi......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE