1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        IIS 6 驚現 WebDAV 漏洞攻擊

        發布時間:  2012/7/4 13:42:01
         美國計算機緊急反應組近日透露,上周發現的 IIS6 WebDAV 漏洞已經被用在攻擊中,這個由計算機安全專家 Nikolaos Rangos 發現的漏洞可以通過一個偽造的 HTTP 請求,查看并上傳文件到 IIS6 服務器,攻擊利用了微軟處理 Unicode token 過程中的漏洞。
          微軟在一份聲明中表示,尚未聽說此類攻擊的發生,但他們正在對此進行觀察,并將提供安全顧問為用戶提供幫助。漏洞只影響那些在 IIS6 中啟用了 WebDAV 協議的系統,WebDAV 用來在 Web 上共享文檔。
          攻擊者可以無需授權,查看那服務器的文件,并上傳文件到服務器,獨立安全專家 Thierry Zoller 確認了 Rangos 的發現,不過 Zoller 表示他還沒有發現可以在被攻擊服務器上運行任何惡意程序的方法。Zoller 同時表示,IIS5 和 IIS7 目前不受影響,但微軟其它使用 WebDAV 技術的產品可能也面臨危險。他建議用戶在收到微軟補丁之前先禁用 WebDAV 協議。
          Rangos 在采訪中表示,使用了 WebDAV 技術的 Exchange 服務器與 SharePoint 服務器都未受到威脅。
          Cisco 也發表了同樣的安全警告,他們在一份發表在自己官方網站的安全警告中表示,那些使用了 IIS6 WebDAV 技術,并且站點中有敏感文件的站點管理員應該采取措施,因為攻擊代碼已經被公布于眾。
          在 IIS6 中禁用 WebDAV 非常簡單,只需在 Windows 2003 的安裝和卸載 Windows 組件中,找到應用程序服務器部分,并進入 IIS 組件選項,去掉 WebDAV 前面的勾選,然后重新啟動 IIS 即可。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线