微軟:合理操作就可避免IIS零日漏洞

作者:IT新聞網 來源:IT新聞網 2011-12-30 14:46:44 閱讀 我要評論 直達商品

微軟IIS服務存在高危漏洞。漏洞的成因是IIS對文件名中含有分號或冒號間隔的解析方式。許多Web應用程序被配置為拒絕上傳帶有可執行文件,比如ASP(動態服務器主頁)。

本周四,微軟安全部門主管克里斯多弗·巴德向媒體表示,經過嚴密的調查并沒有發現IIS(網絡信息服務)存在任何重大安全漏洞。

據悉,巴德是在上 周傳出IIS曝出遠程控制漏洞后所作出的回應。但是調查發現IIS服務中存在一個無法處理URL間隔號的缺陷,不過該缺陷不會允許黑客繞過安全過濾軟件向 IIS服務器上傳可執行代碼。巴德還認為,同一目錄下IIS服務的默認配置會阻止潛在的攻擊,用戶只要按照正常的安全步驟進行操作就不用擔心任何問題。

上周,專業漏洞分析公司Secunia的研究人員索羅什·戴利指出,微軟IIS服務存在高危漏洞。漏洞的成因是IIS對文件名中含有分號或冒號間隔的解析方式。許多Web應用程序被配置為拒絕上傳帶有可執行文件,比如ASP(動態服務器主頁)。

但是黑客把惡意程序XX.asp偽裝成XX.asp..jpg或其他無害的文件,能繞過防火墻等防護設施。

由此可見,按照微軟官方的說法,用戶只要合理操作就能避免該漏洞造成危害。

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  曲曉東:上網本未來將出現兩極分化

計世咨詢總經理曲曉東在接受比特網記者采訪時表示,上網本是介于全功能筆記本與手機之間的移動互聯網產品,是市場細化的產物,上網本的推出順應了用戶的需求。 盤點2009年PC產業,最火爆的當數上網本了。不論是傳統的>>>詳細閱讀


本文標題:微軟:合理操作就可避免IIS零日漏洞

地址:http://m.sdlzkt.com/a/xie/20111230/196171.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 国产成人精品久久一区二区小说| 亚洲国产精品成人AV在线| 成人午夜兔费观看网站| a国产成人免费视频| 亚洲人成人77777在线播放| 亚洲色成人网站WWW永久| 亚洲国产成人综合精品| 亚洲av午夜成人片| 天天摸天天碰成人免费视频| 亚洲国产成人久久综合碰碰动漫3d | 亚洲国产精品无码成人片久久| 欧美成人精品福利在线视频| 成人免费看吃奶视频网站| 国产成人免费ā片在线观看老同学 | 国产成人精品日本亚洲专区6| 亚洲国产成人va在线观看网址| 成人爽爽激情在线观看| 免费成人激情视频| 欧美成人一区二区三区在线电影| 成人免费小视频| 四虎影院成人在线观看| 成人免费无码精品国产电影| WWW国产成人免费观看视频| 成人Av无码一区二区三区| 成人毛片免费看| 欧美成人看片黄a免费看| 亚洲国产成人久久一区二区三区| 国产成人精品1024在线| 成人综合在线视频免费观看完整版| 四虎成人精品一区二区免费网站| 成人免费在线视频| 国产精品成人无码久久久久久| 日本免费成人网| 成人综合伊人五月婷久久| 精品成人一区二区三区四区| 精品无码成人久久久久久| 久久99热成人精品国产| 色综合天天综合网国产成人网| 亚洲国产一成人久久精品| 国产成人av在线免播放观看| 国产成人亚洲综合在线|