当ASP以其灵活、简单、实用、强大的特性迅速风靡全球网站的时候,其本身的一些缺陷、漏洞也正威胁着所有的网站开发者,继上一篇中介绍了一些IIS的系统漏洞及ASP的安全问题后,本期中将针对最新的ASP、IIS安全漏洞进行详细的探讨,请所有的ASP网站开发者密切关注,提高警惕。 gZ+I(o{
L}21[ N~ky
j}VOr >xz
本月初微软再次被指责对其出品的WEB服务器软件的安全问题不加重视。在微软的流行产品IIS @wFm])}0
SEVER4.0中被发现存在一种被称为“非法HTR请求”的缺陷。据微软称,此缺陷在特定情况下会导致任意代码都可以在服务器端运行。但用发现这一漏洞的Internet安全公司eEye的CEO ;etQ
Firas Bushnaq的话说:这只是冰山一角而已。Bushnaq说,微软隐瞒了些情况,比如黑客可以利用这一漏洞对IIS服务器进行完全的控制,而恰恰许多电子商务站点是基于这套系统的。 q~w;C([k_
_yoG<qI
eAuJ}U[
GDcV1$NA
bv+e'$U3
下面罗列出了该IIS系统漏洞的详细情况: EmUxM_T/2
A N%.LK
^=W&p%Y(!
xg^fM@#m
IIS的最新安全漏洞 kdHql>0
:5*<QJuI#A
`UI)H*GA8
}fCM_w
受影响的系统: p!a%*LfND
ua[\npz5
F0JFx$AoD
?hmb"^vlG
Internet Information Server 4.0 (IIS4) ,9pi9\S
UA9LI<Y
BE+YqT
"J.jmR;
Microsoft Windows NT 4.0 SP3 Option Pack 4 @TprSd
\k,bz0
EsWszpRqb
sXa8(xc
Microsoft Windows NT 4.0 SP4 Option Pack 4 y2U:( H:l!
L[bGO|O
UZ!hk*PF
G;m"ao"2
Microsoft Windows NT 4.0 SP5 Option Pack 4 CHU'FSq!
#TWc` 8
h+W^k+~(
?c2TT
Q
公布日期:6.8.1999 10J*S[n1
]]Z,Qu#<-
v wyDY%B"n
qLP+@wbJ
microsoft已经证实了这个漏洞,但目前还没有提供可用的补丁程序。 ?>y-5B[K/(
@ 7?_Yw
m?j!0>
`Z/ IW
U.aa iX7
微软安全公告 (MS99-019): -^b^ 6=#
8joQPHkI\
ie(7m|.
8j'*IRj*q
主题:非正常的 HTR 请求 漏洞 3+-(;>>\
]~^/w}(K
JB+pFBeY
-T?IkL)
发布时间: 6.15.1999 R`Lm"5w
j;v%4G
kYB
<FwwB
!_9$[Oq~
摘要: v-3zav
lX*;KHT )
V,+[XB
tTGK25&