首页 网络安全 安全学院 查看内容

微软WinXP SP2:IIS5.1漏洞惊现

2005-12-23 00:00 885 0

摘要:     Inge Henriksen发现了一个微软网络信息服务(IIS)的隐患,它有可能被人利用来进行拒绝服务攻击(Denia of Ser...
关键词: nbsp 隐患 IIS 服务 字符 一个 微软 http 序列 脚本

    Inge Henriksen发现了一个微软网络信息服务(IIS)的隐患,它有可能被人利用来进行拒绝服务攻击(Denia of Service)。   这个隐患是由处理特定的不合法URL产生错误引起的。这有可能被利用,并引起IIS服务崩溃。   非法的URL如:http://[host]/[dir]/.dll/%01~0   要成功利用这个隐患,需要“[dir]”是一个有“脚本&可执行”执行权限的虚拟目录。   注意:IIS在崩溃后系统会自动重启。   这个隐患已经被证实了在打好补丁的WinXP SP2的IIS5.1中存在。   解决方案:   过滤潜在的恶意字符或者带有HTTP代理的字符序列。   根据报告,IIS5.0和IIS6.0不受影响。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部