微軟:合理操作就可避免IIS零日漏洞

作者:IT新聞網 來源:IT新聞網 2011-12-30 14:46:44 閱讀 我要評論 直達商品

微軟IIS服務存在高危漏洞。漏洞的成因是IIS對文件名中含有分號或冒號間隔的解析方式。許多Web應用程序被配置為拒絕上傳帶有可執行文件,比如ASP(動態服務器主頁)。

本周四,微軟安全部門主管克里斯多弗·巴德向媒體表示,經過嚴密的調查并沒有發現IIS(網絡信息服務)存在任何重大安全漏洞。

據悉,巴德是在上 周傳出IIS曝出遠程控制漏洞后所作出的回應。但是調查發現IIS服務中存在一個無法處理URL間隔號的缺陷,不過該缺陷不會允許黑客繞過安全過濾軟件向 IIS服務器上傳可執行代碼。巴德還認為,同一目錄下IIS服務的默認配置會阻止潛在的攻擊,用戶只要按照正常的安全步驟進行操作就不用擔心任何問題。

上周,專業漏洞分析公司Secunia的研究人員索羅什·戴利指出,微軟IIS服務存在高危漏洞。漏洞的成因是IIS對文件名中含有分號或冒號間隔的解析方式。許多Web應用程序被配置為拒絕上傳帶有可執行文件,比如ASP(動態服務器主頁)。

但是黑客把惡意程序XX.asp偽裝成XX.asp..jpg或其他無害的文件,能繞過防火墻等防護設施。

由此可見,按照微軟官方的說法,用戶只要合理操作就能避免該漏洞造成危害。

進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  曲曉東:上網本未來將出現兩極分化

計世咨詢總經理曲曉東在接受比特網記者采訪時表示,上網本是介于全功能筆記本與手機之間的移動互聯網產品,是市場細化的產物,上網本的推出順應了用戶的需求。 盤點2009年PC產業,最火爆的當數上網本了。不論是傳統的>>>詳細閱讀


本文標題:微軟:合理操作就可避免IIS零日漏洞

地址:http://www.sdlzkt.com/a/xie/20111230/196171.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 成人欧美一区二区三区的电影| 一级成人毛片免费观看| 成人中文精品3d动漫在线| 成人黄18免费视频| 成人18免费网站在线观看| 成人a视频高清在线观看| 国产成人免费午夜在线观看| 亚洲欧美成人一区二区在线电影 | 成人国产精品999视频| 国产成人综合精品| 2345成人高清毛片| 成人乱码一区二区三区AV| 午夜在线观看视频免费成人| 欧美色成人综合| 久久精品噜噜噜成人av| 国产成人无码AⅤ片在线观看| 欧美成人鲁丝片在线观看| 国产成人免费高清激情视频| 欧洲成人r片在线观看| 久久成人免费大片| 国产成人AV一区二区三区无码| 欧美成人精品高清在线观看| 免费国产成人α片| 国产成人亚洲综合a∨| 成人最新午夜免费视频| 美国成人a免费毛片| 亚洲av午夜成人片| 亚洲欧美成人永久第一网站| 国产成人无码精品一区在线观看 | 亚洲欧美成人网| 午夜视频免费成人| 国产成人手机高清在线观看网站 | 在线成人播放毛片| 成人免费福利视频| 成人亚洲网站www在线观看| 成人年无码AV片在线观看| 成人精品一区二区三区校园激情| 亚洲AV成人噜噜无码网站| caoporn成人| 窝窝午夜看片成人精品| 成人看片黄在线观看|