当ASP以其灵活、简单、实用、强大的特性迅速风靡全球网站的时候,其本身的一些缺陷、漏洞也正威胁着所有的网站开发者,继上一篇中介绍了一些IIS的系统漏洞及ASP的安全问题后,本期中将针对最新的ASP、IIS安全漏洞进行详细的探讨,请所有的ASP网站开发者密切关注,提高警惕。 g`6wj|@ =W
eJA{]^Zf
SWGa%6|
本月初微软再次被指责对其出品的WEB服务器软件的安全问题不加重视。在微软的流行产品IIS w${=dW@K
SEVER4.0中被发现存在一种被称为“非法HTR请求”的缺陷。据微软称,此缺陷在特定情况下会导致任意代码都可以在服务器端运行。但用发现这一漏洞的Internet安全公司eEye的CEO Q+Fw =Xw
Firas Bushnaq的话说:这只是冰山一角而已。Bushnaq说,微软隐瞒了些情况,比如黑客可以利用这一漏洞对IIS服务器进行完全的控制,而恰恰许多电子商务站点是基于这套系统的。 ppD~xg]
A X#!9-m3
U`Ag|R
a?MtY
EK2
2&d&$Jg
下面罗列出了该IIS系统漏洞的详细情况: W.R'2R#
MGz>
,c^wW
Jqj6L993e
&; skB.
IIS的最新安全漏洞 o'4@]ae
k$ M4NF~$
@~XlI1g$i
!491
\W0ZH
受影响的系统: [-gKkOT8E
~.lH)
q{ 1U
kC5,yj
Internet Information Server 4.0 (IIS4) n6Zx0ad?
|K-lgrA
y
m{/0&7
~b[4'm@
Microsoft Windows NT 4.0 SP3 Option Pack 4 @(?4g-*E
M!l5,ycF
D ` X6'PP
8} k,!R[J
Microsoft Windows NT 4.0 SP4 Option Pack 4 T!A}ipqb
F?eb Yk1
9GwsQ \
>[: 2
Microsoft Windows NT 4.0 SP5 Option Pack 4 c):*R ]=
`6$b1qv,
=k7\g /
6)$N[FNs
公布日期:6.8.1999
9tEKA|8
n1>nnH]G
wIj2 IAD
E<SEFn
microsoft已经证实了这个漏洞,但目前还没有提供可用的补丁程序。 G0>Wk#or
[\
YP8^..
rM=A"
yjR
O9
aF"Z!HD
微软安全公告 (MS99-019): Hc%\9{zH
=M#?* e
PcHFj+:
)YtL=w?L'
主题:非正常的 HTR 请求 漏洞 05 Q8`
Nt-SCLDM
?|J+dW
~&3"Mi&>`
发布时间: 6.15.1999 P$>kBW53
walRqlo@
9prsL#Fn
y(
摘要: 7NC8<