积极预防 及时发现
快速响应 力保恢复
微软安全公告 MS02-062:IIS 4.0/5.0/5.1 的多个安全缺陷
发布时间:2002-11-04 信息来源:管理员

微软日前发布了一个 IIS 4.0/5.0/5.1 的安全累积补丁包。此累积补丁包除包含以前所有的安全补丁外,另外还修复了最近被发现的4个安全缺陷。 这4个安全缺陷中严重的可以通过激活目标系统的应用程序获得系统管理权限。 - CAN-2002-0869 当一台 IIS 4.0/5.0/5.1 服务器被配置为使用了大量的进程外功能(out-of-process)时,攻击者可利用ISAPIs的一个缺陷非法进行用户权限提升。按照设计思想,进程 dllhost.exe 应该仅仅能够以 IWAM_computername 帐号运行,但是在一定的条件可被利用获得本地系统权限。由于IIS可以用 dllhost.exe 来调用 ISAPI ,因此 ISAPI 受此缺陷影响。 - CAN-2002-1182 IIS 5.0 和 5.1 在处理 WebDAV 请求时存在一拒绝服务缺陷。攻击者是通过向服务程序发送一畸形 WebDAV 请求,要求 IIS 给其分配一超大内存空间。发送一定数量的这样的请求将会是服务崩溃。 IIS 4.0 不受此缺陷影响,因为 IIS 4.0 不支持 WebDAV - CAN-2002-1180 在 IIS 5.0 中脚本源代码访问权限的操作存在缺陷。利用此缺陷,目标系统的管理员必须给所有用户分配了对虚拟目录的写/执行权限,缺省配置的IIS并不存在此缺陷。 - CAN-2002-1181 IIS 4.0/5.0/5.1 的web管理界面存在一跨站脚本执行缺陷。当受害者点击了攻击者web站点的一个超链接时,将会转发一个含有恶意代码的请求到一个运行IIS的第三方服务器,使第三方服务器所有的也同样含有恶意代码的响应都将发送给受害者。 风险等级: ============ - Internet systems: 中等 - Intranet systems: 中等 - Client systems: 低 解决方案: 下载补丁: IIS 4.0: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43566 IIS 5.0: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43296 IIS 5.1: 32-bit: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43578 64-bit: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43602 附加信息: CAN-2002-0869 CAN-2002-1182 CAN-2002-1180 CAN-2002-1181