中华网通行证
用户名 密码
  科技动态 硬件广场 下载基地 网络教室 网络冲浪 科学博览 移动时代 手机上网 桌面壁纸 科技商情  

IIS中发现重大安全性漏洞

 2000-10-24 10:47:26

  中华网讯 据《日经BP社》报道,10月20日,微软公司宣布,该公司的Web服务器产品“Internet Information Server4.0/5.0(以下简称IIS)”中存在着安全性漏洞。当用户输入某些特定字符串的URL时,该漏洞有可能允许用户在服务器上进行诸如删除及变更文件等操作。解决对策是使用补丁模块(Patch File)。如果使用用来堵塞其它安全性漏洞而发布的模块时,也可以同时堵塞此次公布的安全性漏洞。该补丁软件已经在美国微软的英文网站上公布。Web服务器的管理员最好立即安装该补丁软件。

  据说此次的安全性漏洞,允许远程用户在Web服务器上执行所有的命令。当远程用户从Web浏览器等输入特定字符串的URL以后,可以与本地用户一样登录到服务器上,并且可以执行命令及操作文件。远程用户不仅可以使用公开文件夹(例如“Inet Pub”),还可以访问保存到与公开用文件夹相同的驱动器上的所有的文件。

  远程用户可以使用嵌入Windows NT/2000的帐号“IUSER_机器名”的权限,执行命令及访问文件。“IUSER_机器名”是供访问IIS的用户浏览Web网页时所需要的帐号。在一般情况下,由于“IUSER_机器名”是为“Everyone集团”及“User集团”成员而设置的,因此绝大部分的文件及文件夹都可以被访问。

中华网
相关报道




科技检索


中华网推荐

·国家级治脑病新药思维源
·中藏药治疗脑病新突破
·治类风湿,强直性脊柱炎
·养肾·痛风·长寿
·肝病泌尿脑萎缩新药介绍
·强直性脊柱炎康复乐园
·让中医辩证不孕不育
·国医治股骨头坏死一绝
·乙肝为何久治不愈?
·二千元垄断批发做老板
·中医中药专治前列腺
·治牛皮癣白癜风已成现实
·专治痛风病的白衣天使
·不孕不育的杏林奇葩
·专卖店零售管理系统




   

科技主编信箱