首页 网络安全 安全学院 查看内容

80sec成员kevin发现IIS 6.0 0day漏洞

2009-4-26 11:28 695 0

摘要: 这两天混的真不容易啊,一波linux udev刚处理完,又来了一波IIS 6的漏洞。85后搞安全搞的比较不错的也就那几个,80sec的kevin算是一个,年少有为啊。 此漏洞,暂无补丁,转载...
关键词: 漏洞 Microsoft Infomation Internet Server Filename Analytic 一波 服务器 ISAPI

这两天混的真不容易啊,一波linux udev刚处理完,又来了一波IIS 6的漏洞。85后搞安全搞的比较不错的也就那几个,80sec的kevin算是一个,年少有为啊。 此漏洞,暂无补丁,转载开始…… Microsoft Internet Infomation Server 6.0 ISAPI Filename Analytic Vulnerability function Copyright(){ var Author=”80sec”;var Email=”kEvin#80sec.com”.replace(”#”,”@”)var Site=”http://www.80sec.com”;var Date=new Date(2009,4,24).toLocaleString();var Reference=”http://www.80sec.com/Microsoft-Internet-Infomation-Server-6-ISAPI-filename-analytic-Vulnerabilitie.html”;return Reference; } /* 漏洞描述: IIS6 (Internet Infomation Server 6.0) 是微软出品的一款WEB服务器系统, 广泛用于各种个人/商业信息发布/网站架设领域。80sec在测试中发现, IIS设计上在处理畸形文件名的时候存在一个严重的安全漏洞, 可能绕过web程序的逻辑检查从而能导致服务器以IIS进程权限执行任意恶意用户定义的脚本, 黑客可以通过制造畸形的服务器文件来触发该 漏洞, 并从而控制服务器. 漏洞厂商: Microsoft [ http:\/\/www.microsoft.com ] 漏洞测试: Undefined 解决方案: 等待微软更新官方补丁. */ 本站内容均为原创,转载请务必保留署名与链接!Microsoft Internet Infomation Server 6.0 ISAPI Filename Analytic Vulnerability:http://www.80sec.com/microsoft-internet-infomation-server-6-isapi-filename-analytic-vulnerabilitie.html
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部