当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > IIS存在未明远程攻击漏洞

安全防护
服务器安全技巧七则
服务器安全管理都有哪些漏洞
技巧:DDoS防御的八大方法详解
用Windows2008 Server防火墙 确保系统安全
对付恶意网站诡计的六大绝招
网站服务器安全需要注意三方面问题
打造安全的Windows 2003系统(1)
打造安全的Windows 2003系统(2)
打造安全的Windows 2003系统(3)
打造安全的Windows 2003系统(4)
打造安全的Windows 2003系统(6)
打造安全的Windows 2003系统(7)
打造安全的Windows 2003系统(8)
打造安全的Windows 2003系统(9)
打造安全的Windows 2003系统(10)
什么是ARP?如何防范ARP欺骗?
黑客Web欺骗的工作原理和解决方案--01
黑客Web欺骗的工作原理和解决方案--02
远程备份磁盘分区(1)
远程备份磁盘分区(2)

安全防护 中的 IIS存在未明远程攻击漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 72 ::
收藏到网摘: n/a

 

  受影响系统:

  Microsoft IIS 5.0
  Microsoft Windows 2000 Server SP2
  Microsoft Windows 2000 Server SP1
  Microsoft Windows 2000 Server
  Microsoft Windows 2000 Professional SP2
  Microsoft Windows 2000 Professional SP1
  Microsoft Windows 2000 Professional
  Microsoft Windows 2000 Datacenter Server SP2
  Microsoft Windows 2000 Datacenter Server SP1
  Microsoft Windows 2000 Datacenter Server
  Microsoft Windows 2000 Advanced Server SP2
  Microsoft Windows 2000 Advanced Server SP1
  Microsoft Windows 2000 Advanced Server

  详细描述:

  Microsoft IIS是一款微软开发的WEB服务程序。Microsoft IIS 5.0在处理部分ASN.1编码时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。

  利用"OpenSSL ASN.1多个解析安全漏洞"( http://www.nsfocus.net/index.php?act=sec_bug&do=view&bug_id=5552 )所描述的漏洞,针对Microsoft IIS 5.0进行攻击,会触发拒绝服务。

  目前厂商还没有提供补丁或者升级程序。