栏目导航:首页 > 网络安全 > 最新漏洞 > Windows > 内容 在线投稿

Microsoft Internet Infomation Server 6.0 ISAPI Filename Anal

Microsoft Internet Infomation Server 6.0 ISAPI Filename Analytic Vulnerability

墨者资讯www.cnmoker.org

function Copyright()
{

本文来自墨者资讯

var Author=”80sec”;
var Email=”kEvin#80sec.com”.replace(”#”,”@”)
var Site=”http://www.80sec.com”;
var Date=new Date(2009,4,24).toLocaleString();
var Reference=”http://www.80sec.com/Microsoft-Internet-Infomation-Server-6-ISAPI-filename-analytic-Vulnerabilitie.html”;
return Reference;

copyright cnmoker.orrg

} copyright cnmoker.orrg

/* 内容来自墨者资讯

漏洞描述: 墨者资讯www.cnmoker.org

IIS6 (Internet Infomation Server 6.0) 是微软出品的一款WEB服务器系统, 广泛用于各种个人/商业信息发布/网站架设领域。80sec在测试中发现, IIS设计上在处理畸形文件名的时候存在一个严重的安全漏洞, 可能绕过web程序的逻辑检查从而能导致服务器以IIS进程权限执行任意恶意用户定义的脚本, 黑客可以通过制造畸形的服务器文件来触发该 漏洞, 并从而控制服务器. 内容来自墨者资讯

漏洞厂商: 内容来自墨者资讯

Microsoft [ http:\/\/www.microsoft.com ]

本文来自墨者资讯

漏洞测试:

墨者资讯www.cnmoker.org

Undefined

墨者资讯,最新资讯

解决方案: 内容来自墨者资讯

等待微软更新官方补丁.

墨者资讯,最新资讯

*/ 墨者资讯,最新资讯

来源:墨者资讯网-我们致力于做最全面的资讯信息资料库
    TAG: 80sec Referen Date 漏洞 服务器 var
    评论 | 推荐 | 挑错 | 责编:admin | 时间: 2009-10-18
    上一篇:MS05-031:Step-by-Step交互培训中执行代码的漏洞 下一篇:微软IIS被发现一个严重安全漏洞

    图文资讯