中成网站建设
    成都做网站,就选中成网站建设!专业四川网站建设,成都网站建设服务提供商
            企业宣传网站建设、电子商务网站建设、OA办公系统。联系电话:028-66165255
    资讯列表  
 Zappos的成功--网络鞋店模式…
 抓虾徐易容再创业:不能老想着…
 百度2004年已买下hao222 用途未…
 吃回头草的谷歌是否会从此变圆…
 腾讯正在筹备,将开放微博API服…
 为联合国艾滋病规划署聘请李彦…
 百度操作系统战略处准备阶段
 百度布局:企业即时通讯邮件等…
 谷歌问答正式上线
 腾讯扼杀了哪些创新,产品模式/…
 谷歌中国发布问答Beta版 与天涯…
 苹果软件称台湾是国家 注册国家…
 牟长青:三步教你打造一个有人…
 周鸿祎:360牺牲千万收入是不想…
 谷歌网站管理员工具已能显示网…
    资讯详情  
微软Internet信息服务被爆IIS零日漏洞
发布时间:2009-09-02                  来源:成都网站建设--中成网建         【加入收藏】

网络安全机构US-CERT(the U.S. Computer Emergency Readiness Team,美国计算机应急响应小组)日前发出警告称针对微软IIS 5.0和6.0中FTP模块的零日漏洞的概念证明代码(proof-of-concept code)已经在网络上现身。

“我们注意到有一个漏洞被公开,主要目标是攻击微软Internet信息服务(IIS)中的FTP服务,”US-CERT的发言人表示,“这个漏洞会让远程攻击者有可能获得对系统的控制权并且执行任意代码。”

根据报道,该漏洞的攻击代码被公布在黑客组织Milw0rm网站,目前看来这个漏洞似乎主要影响旧版本的IIS,而且只有当FTP功能启用的时候才会起作用。因此US-CERT建议IT管理员暂时“禁用IIS FTP服务器的匿名写入权限,作为风险缓解措施”,但他们又补充说“应在采取防御措施之前进行适当的影响性分析。”【51CTO.com编辑提醒:IIS5.0在缺省设置下是开启FTP功能的,IIS6.0得手动选择,不过很多管理员为了工作方便也会把自带的FTP打开传文件。因此51CTO编辑建议,在补丁没有发布之前请立即关闭匿名FTP功能以降低安全风险。】

这个漏洞的风险细节以及影响程度目前尚不清楚,赛门铁克的研究人员并没有立即发表评论,他们仍在对这个漏洞的概念证明代码进行分析。

而据微软表示,他们已经开始研究公布的漏洞并且准备提供合理的保护措施。“目前还没有发现任何试图利用该漏洞发起的攻击或对客户造成任何影响,”微软发言人在电子邮件中声明。微软表示一旦漏洞被确认,将采取一切可能的步骤保护客户。

微软通常会在每月的第二个星期二发布微软安全公告。下一次的微软安全公告将在9月8日公布,所以按惯例微软会在本周四发布下周二安全公告的初步信息。因此我们可以观察一下,看看微软是否还有足够的时间在九月份的常规补丁中解决这个漏洞。

 

 

 

 
上一篇:ASP.NET用正则表达式验证输入
下一篇:HTML 5中舍弃的元素、强化的元素
【打印】    【关闭】    【字体变小】    【字体变大】

友情链接

首页  |  建站学院  |  网站建设  |  成功案例  |  业务体系  |  软件定制  |  解决方案  |  联系我们  |  免责声明
中成网建公司地址:四川省成都市双楠双安东巷1号18-3-5 电话:028-6616 5255 版权所有 @ 中成网建
成都网站建设网址:www.csccd.net www.csccd.cn 邮箱:web#csccd.net
信息产业部备案号:蜀ICP备08106559号