微软WinXP SP2 IIS5.1漏洞惊现 | |||||||||
---|---|---|---|---|---|---|---|---|---|
http://www.sina.com.cn 2005年12月20日 14:04 太平洋电脑网 | |||||||||
Inge Henriksen发现了一个微软网络信息服务(IIS)的隐患,它有可能被人利用来进行拒绝服务攻击(Denia of Service)。 这个隐患是由处理特定的不合法URL产生错误引起的。这有可能被利用,并引起IIS服务崩溃。
非法的URL如:[host]/[dir]/.dll/%01~0 要成功利用这个隐患,需要“[dir]”是一个有“脚本&可执行”执行权限的虚拟目录。 注意:IIS在崩溃后系统会自动重启。 这个隐患已经被证实了在打好补丁的WinXP SP2的IIS5.1中存在。 解决方案: 过滤潜在的恶意字符或者带有HTTP代理的字符序列。 根据报告,IIS5.0和IIS6.0不受影响。 |