当ASP以其灵活、简单、实用、强大的特性迅速风靡全球网站的时候,其本身的一些缺陷、漏洞也正威胁着所有的网站开发者,继上一篇中介绍了一些IIS的系统漏洞及ASP的安全问题后,本期中将针对最新的ASP、IIS安全漏洞进行详细的探讨,请所有的ASP网站开发者密切关注,提高警惕。 #[=kQ&
bfz7t!A)A
~
q-Z-MA
本月初微软再次被指责对其出品的WEB服务器软件的安全问题不加重视。在微软的流行产品IIS C7{VByxJ
SEVER4.0中被发现存在一种被称为“非法HTR请求”的缺陷。据微软称,此缺陷在特定情况下会导致任意代码都可以在服务器端运行。但用发现这一漏洞的Internet安全公司eEye的CEO SDC|>e9i
Firas Bushnaq的话说:这只是冰山一角而已。Bushnaq说,微软隐瞒了些情况,比如黑客可以利用这一漏洞对IIS服务器进行完全的控制,而恰恰许多电子商务站点是基于这套系统的。 t7-]OY7%w_
B3ItZojAuw
V>QyiB
9{;L7`<
#8et91qw
下面罗列出了该IIS系统漏洞的详细情况: `r1}:`.m,
}X{rE|@
%J-0%-/_S:
5wV J.B~s
IIS的最新安全漏洞 sF!#*Y
pL{oVk#,
iRrUIWx
vGv<WEE
受影响的系统: ]4H)GWHKg
c@[Trk m
?.`
ga*
G7&TMg7i
Internet Information Server 4.0 (IIS4) DK?aFSf\
(o|bst][S
2@tnOs(*
9k;,WU(K<
Microsoft Windows NT 4.0 SP3 Option Pack 4 aU(.LC
o C|oh
gJ|#xZ
%.=}v7&<z
Microsoft Windows NT 4.0 SP4 Option Pack 4 3*</vo#`
C+**!uYIB
]F+|C
Ps@']]4>W
Microsoft Windows NT 4.0 SP5 Option Pack 4 c0Ih$z
9 o,`peH
o+.L@3RT4
{FFdMdxy-
公布日期:6.8.1999 MBt\"b#t
&'fER-
(/I6Wa
L/jaUt[,
microsoft已经证实了这个漏洞,但目前还没有提供可用的补丁程序。 ExtC\(X;
%mmV#vwp
.hx(9
gV.? Myy
^o5;><S]
微软安全公告 (MS99-019): rB".!b
w|&lRo@1
i+O7," (@
L-`V^{R]
主题:非正常的 HTR 请求 漏洞 lW|=rq-|
x,mt}>
-6DRX
C1NU6iV^z
发布时间: 6.15.1999 U2YY
PyfWIU7O
=OFhM7
Q$5t~*$`
摘要: 4\-11!'08
=?C <