新浪网  
新浪首页 > 科技时代 > 软件 > china.internet.com
 


微软网络服务器软件发现编码漏洞

china.internet.com 2000/10/19 15:38

  微软公司本周处于不安之中,因为目前在超过400万家网站中使用的微软IIS 5网络服务器软件发现了令人恐慌的编码漏洞。

  这一缺陷将可能导致具有特殊网址的用户方便地在网上获取文件。微软公司星期二就此问题发表了一份公告,提醒用户为系统增加补丁。实际上,这种危险的代码可能授权用户利用特殊的URL获取网络服务器中的任何文件,而IIS最初设计为可防止使用任何未在网页上显示的文件。

  如果一个聪明的用户在URL加入特别的设计,这名黑客将有能力突破过滤器获取文件使用授权。最终入侵者将可以察看网页传送器硬盘中存储的任何文件。尽管目前仍没有利用这一漏洞入侵网络的相关报道,但很有可能已经有网站受到利用这一漏洞攻击的情况。

  无人能够确切了解这一漏洞已经被发现了多长时间,这一问题于今年10月10日在Packet Storm安全论坛批漏后引起了微软公司的注意。中国北京的《网络安全聚焦》栏目称他们很早之前已经了解了这一该漏洞。

  NT BugTraq安全论坛的编辑罗丝·库珀在被问及使用特殊URL接入服务器问题时表示,他对出现由于后门代码的存在并不感到吃惊。他说:“我想这种代码早已存在,同时我认为还存在进行渗入的工具,包括一些利用文件工具。至少可以说进行过这方面的测试,看看是否可以在网络服务器中利用这种工具。我确实认为这些工具确实存在。”考珀同时表示:“虽然目前我们还不能认定这种编码被广泛加以应用。但我相信这种编码将成为一种标准方式,它将尝试是否可以从网络中获取文件。”

  库珀多少有一些外交风度,但这毕竟不是一件无所谓的事情,因为URL可能在进行商务活动前已经进行了改动。上周,buy.com就成为了这种编码的受害者,一名用户利用改动后URL获取了其它用户的个人信息。

china.internet.com 公司版权所有
Copyright 2000 china.internet.com Corp.
All Rights Reserved

更多中国互联网新闻,请点击此处

 相关链接
微软服务器软件又发现漏洞 (2000/10/18 16:31)
微软IE 5.5中又发现安全漏洞 (2000/10/07 13:47)
微软对Win2000登陆安全漏洞发表声明 (2000/09/29 17:07)
微软Windows2000系列登陆验证机制的漏洞 (2000/09/25 12:00)
中国网络安全组织发现微软十个漏洞 (2000/09/04 16:05)
微软、网景软件近日“安全漏洞”多多 (2000/08/10 09:54)


 



网站简介 | 网站导航 | 广告服务 | 中文阅读 | 联系方式 | 招聘信息 | 帮助信息

Copyright(C) 2000 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有  四通利方 新浪网