当前位置: 首页 > 图文教程 > 网络编程 > ASP > Win2k IIS 远程执行命令漏洞

ASP
用ASP实现对Web搜索引擎Index Server的访问
ASP.NET数据库应用指南
利用ASP存取各种常用类型数据库(1)
利用ASP存取各种常用类型数据库(2)
利用ASP存取各种常用类型数据库(3)
利用ASP存取各种常用类型数据库(4)
利用ASP存取各种常用类型数据库(5)
利用ASP存取各种常用类型数据库(6)
一个简单的网上书城的例子(一)
一个简单的网上书城的例子(二)
一个简单的网上书城的例子(三)
一个简单的网上书城的例子(四)
一个简单的网上书城的例子(五)
一个简单的网上书城的例子(六)
一个简单的网上书城的例子(七)
一个简单的网上书城的例子(八)
用asp怎样编写文档搜索页面(1)
用asp怎样编写文档搜索页面(2)
用asp怎样编写文档搜索页面(3)
用asp怎样编写文档搜索页面(4)

ASP 中的 Win2k IIS 远程执行命令漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-03   浏览: 47 ::
收藏到网摘: n/a

  涉及程序:
使用双字符处理的win2k系统+ iis

描述:
Win2k IIS 可远程执行命令

详细:
由于某些双字节的 win2k 系统在处理某些特殊字符时与英文版本不同,通过这些特殊字符攻击者可绕过 IIS 的目录审计
远程访问计算机上的任意文件或执行任意命令:

http://www.linux.org.cn/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:\

这个漏洞是由编码引起的,%c0%af 与 %c1%9c 的编码是/和\,也可能会导致产生同样效果。

受影响系统:
使用双字符处理的系统如:CN
+ IIS 4/IIS 5

不受影响系统:
使用单字符处理的系统如:US,EN

解决方案:
安装补丁:

- Microsoft IIS 4.0:
http://www.microsoft.com/ntserver/nts/downloads/critical/q269862
- Microsoft IIS 5.0:
http://www.microsoft.com/windows2000/downloads/critical/q269862