站内搜索
最近浏览
- WinCE Security...
- xdebug配置说明
- VC++ 获取文件的创建、修...
- ASP进度条
- 简单代理服务器C代码实现(S...
- 程序设计竞赛试题选(02)
- 如何在ASP程序中打印Acc...
- UTF-8和16进制区间
- ASP实用技巧:强制刷新和判...
- 运行中程序删除自己的方法
- asp提高首页性能的一个技巧
- [J2EE]J2EE 应用服务器技术
- VB变量命名规范
- C语言常见错误小结
- (摘自网络)如何在IIS中调...
推荐文章
热文排行
微软WinXP SP2:IIS5.1漏洞惊现
Inge Henriksen发现了一个微软网络信息服务(IIS)的隐患,它有可能被人利用来进行拒绝服务攻击(Denia of Service)。
这个隐患是由处理特定的不合法URL产生错误引起的。这有可能被利用,并引起IIS服务崩溃。
非法的URL如:http://[host]/[dir]/.dll/%01~0
要成功利用这个隐患,需要“[dir]”是一个有“脚本&可执行”执行权限的虚拟目录。
注意:IIS在崩溃后系统会自动重启。
这个隐患已经被证实了在打好补丁的WinXP SP2的IIS5.1中存在。
解决方案:
过滤潜在的恶意字符或者带有HTTP代理的字符序列。
根据报告,IIS5.0和IIS6.0不受影响。
[admin]
添加时间:2006-11-05