涉及程序: iis 详细: 微软发布安全公告,公布了一个 IIS 补丁包集。 该补丁包含有 IIS 5.0 的所有补丁包,WINDOWS NT 4.0 SP5 以来的 IIS4.0 所有补丁包。 另外,该补丁包还纠正了新发现的5个影响 IIS 4.0 和 5.0 的漏洞: 1、IIS4.0 拒绝服务漏洞 如果 IIS 4.0 URL 重定向功能被激活,攻击者将能对 IIS 服务器发动拒绝服务攻击。 2、IIS5.0 拒绝服务漏洞 WebDAV 不能处理过长的特殊类型请求,如果攻击者构造这样的请求会导致受影响服务器拒绝服务。但是 WEB 服务器会自动重启。 3、IIS5.0 拒绝服务漏洞 当 IIS 处理一个包含有非法 MIME 头的 content 时,IIS 将不能再处理任何其它 content。 4、缓冲区溢出漏洞 当 IIS 处理 server-side include (SSI) 指令时存在缓冲区溢出漏洞,如果攻击者能将 content 传上服务器,通过构造一个 SSI 指令,在服务器处理 content 时,将会以 local System 身份执行攻击者任意代码。 5、特权提升漏洞 当 IIS 5.0 决定一个进程是否位于 in-process 或 out-of-process 时,会查询一个表,该表含有应该运行于 in-process 状态下的系统文件列单。但是,该列单同时采用相对路径和绝对路径寻址,这样,任何匹配列单上文件名的文件都能运行于 in-process 状态下。 受影响系统: Microsoft Internet Information Server 4.0 Microsoft Internet Information Server 5.0 解决方案: Microsoft IIS 4.0: MS下载:http://www.microsoft.com/Downloads/Release.asp?ReleaseID=32061 Microsoft IIS 5.0: MS下载:http://www.microsoft.com/Downloads/Release.asp?ReleaseID=32011