积极预防 及时发现
快速响应 力保恢复
IIS 中的多个漏洞导致服务器执行攻击者代码和拒绝服务
发布时间:2001-05-15 信息来源:管理员

涉及程序: IIS 详细: 微软发布安全公告,指出 IIS 存在三个漏洞,并建议用户尽快打上补丁。 一、IIS CGI 执行攻击者代码漏洞 IIS 在处理 CGI 程序文件名时存在一个安全漏洞,它会错误地对文件名进行两次解码。攻击者利用此漏洞,如果提供一个特殊构造的请求有可能导致 IIS 执行系统任意命令。 二、FTP 拒绝服务漏洞 在 FTP 命令中的一个函数没有被分配足够的内存。利用此点,攻击者能导致缓冲区溢出,从而使 IIS 服务停止响应,只有通过重启IIS,服务才能恢复正常。 IIS5.0 会自动重启,IIS4.0 需要手工启动。 三、FTP 暴露 GUEST 帐号信息漏洞 受影响系统: Microsoft IIS 4.0 Microsoft IIS 5.0 解决方案: 请用户下载安装补丁: Microsoft IIS 4.0: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=29787 Microsoft IIS 5.0: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=29764 本地下载: 一、Microsoft IIS 4.0 http://my.szptt.net.cn/Frankie/download/q295534is.exe http://my.szptt.net.cn/Frankie/download/q295534is.exe 二、Microsoft IIS 5.0 http://my.szptt.net.cn/Frankie/download/q293826_w2k_sp3_x86_en.exe