微軟:合理操作就可避免IIS零日漏洞

作者:IT新聞網 來源:IT新聞網 2011-12-30 14:46:44 閱讀 我要評論 直達商品

微軟IIS服務存在高危漏洞。漏洞的成因是IIS對文件名中含有分號或冒號間隔的解析方式。許多Web應用程序被配置為拒絕上傳帶有可執行文件,比如ASP(動態服務器主頁)。

本周四,微軟安全部門主管克里斯多弗·巴德向媒體表示,經過嚴密的調查并沒有發現IIS(網絡信息服務)存在任何重大安全漏洞。

據悉,巴德是在上 周傳出IIS曝出遠程控制漏洞后所作出的回應。但是調查發現IIS服務中存在一個無法處理URL間隔號的缺陷,不過該缺陷不會允許黑客繞過安全過濾軟件向 IIS服務器上傳可執行代碼。巴德還認為,同一目錄下IIS服務的默認配置會阻止潛在的攻擊,用戶只要按照正常的安全步驟進行操作就不用擔心任何問題。

上周,專業漏洞分析公司Secunia的研究人員索羅什·戴利指出,微軟IIS服務存在高危漏洞。漏洞的成因是IIS對文件名中含有分號或冒號間隔的解析方式。許多Web應用程序被配置為拒絕上傳帶有可執行文件,比如ASP(動態服務器主頁)。

但是黑客把惡意程序XX.asp偽裝成XX.asp..jpg或其他無害的文件,能繞過防火墻等防護設施。

由此可見,按照微軟官方的說法,用戶只要合理操作就能避免該漏洞造成危害。

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  曲曉東:上網本未來將出現兩極分化

計世咨詢總經理曲曉東在接受比特網記者采訪時表示,上網本是介于全功能筆記本與手機之間的移動互聯網產品,是市場細化的產物,上網本的推出順應了用戶的需求。 盤點2009年PC產業,最火爆的當數上網本了。不論是傳統的>>>詳細閱讀


本文標題:微軟:合理操作就可避免IIS零日漏洞

地址:http://m.sdlzkt.com/a/xie/20111230/196171.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人毛片在线视频| 亚洲国产成人久久一区久久 | 国产成人精品综合在线| 国产成人亚洲精品无码av大片| 国产成人免费ā片在线观看老同学 | 久久久久99精品成人片欧美 | 国产成人综合美国十次| 国产成人av免费观看| 18级成人毛片免费观看| 国产精品成人扳**a毛片| 91香蕉视频成人| 成人免费视频试看120秒| 亚洲av无码成人精品区狼人影院| 免费特级黄毛片在线成人观看 | 成人动漫在线播放| 亚洲AV午夜成人片| 国产成人精品视频一区| 成人永久福利在线观看不卡| 亚洲2022国产成人精品无码区| 成人午夜精品无码区久久| 羞羞漫画在线成人漫画阅读免费| 国产成人啪精品视频免费网| 成人欧美一区二区三区的电影| 久久久久久成人毛片免费看| 亚洲欧美日韩成人一区在线| 国产成人精品视频福利app| 成人久久精品一区二区三区| 欧美成人免费午夜全| 色偷偷成人网免费视频男人的天堂 | 免费在线观看成人| 国产成人三级视频在线观看播放 | 亚洲色成人WWW永久网站| 国产成人久久一区二区三区| 国产成人yy免费视频| 国产麻豆成人传媒免费观看| 精品亚洲国产成人| 97成人在线视频| 日韩成人在线免费视频| 欧美成人怡红院在线观看| 色偷偷成人网免费视频男人的天堂 | 日韩成人免费aa在线看|