优化大师全新一代!   魔方3系!
当前位置:首页 >> Vista新闻 >> Vista最新消息

微软安全中心:已经发现针对IIS漏洞的网络攻击


2009年9月8日 编辑:Vista之家 - Mary Jane 人气: 评论:0

Vista之家www.vista123.com):微软安全中心:已经发现针对IIS漏洞的网络攻击

微软更新安全报告,指出已发现针对Internet Information Services(IIS)FTP服务安全漏洞的攻击。而 且微软原本以为该漏洞仅影响IIS 5.0、IIS 5.1及IIS 6.0,但最新的报告则显示IIS 7.0亦无法幸免。这是一个FTP服务堆栈溢出漏洞,若FTP服务器允许未被授权的使用者登入而且可建立一个很长且特制的目录,就可能触发该漏洞,让黑客 可以执行程序或进行阻断式服务攻击。

早在一周前专门搜集攻击程序的Milw0rm网站就出现针对该漏洞的攻击程序, 首只攻击程序主要锁定Windows 2000服务器上所执行的IIS 5.0。而上周Milw0rm站上再度出现锁定其他平台进行阻断式服务攻击的概念性验证程序,包括Windows XP上的IIS 5.1、Windows 2003所使用的IIS 6.0,以及Windows Vista及Windows Server 2008平台上的IIS 7.0都受到波及。

微软安全响应中心Alan Wallace上周证实已发现针对IIS FTP漏洞的有限攻击。

不过,微软IIS团队成员Wade Hilmo则表示,上周新出现的概念性验证程序是锁定另一个IIS FTP服务漏洞,只是它与首个出现的漏洞有相同的影响,而解决方法亦类似。

Hilmo指出,两个概念性验证程序皆是由同一个研究人员所揭露,而且该研究人员都是选择直接向大众发表,而未先知会微软。

IIS与FTP的版本别有些不一致而混淆了不少人。通常IIS与FTP版本是相对应的,但IIS 6.0及IIS 7.0则例外皆采用FTP 6.0版本,而且微软额外针对Vista及Windows Server 2008平台供应FTP 7.0扩充组件,Hilmo说明,目前的调查显示FTP 7.0及Windows 7与Windows 2008 R2所采用的FTP 7.5是不受影响的。

该版本别的设计也导致微软安全响应中心初期宣布IIS 7.0并未受到影响。

在更新程序尚未出炉前,微软建议用户可以关闭FTP服务,或是避免利用NTFS ACLs建立新的目录,而且也不要让不明的用户透过IIS设计写入数据。

微软即将于本周二(9/8)进行例行性更新,但外界认为微软应该来不及于此次更新修补该漏洞。

Vista之家www.vista123.com),爱上网,爱上Vista123.com

      
发表评论(最新评论将在5分钟内出现
昵称:
内容:
(按Control+Enter直接提交)   点击一下,Vista问题有问必答
Vista之家相关文章
    Vista优化大师
    闪游 - 最快最强最安全的网络浏览器
    windows7 优化大师
    酷点,酷点桌面

    Windows 下用什么杀毒软件最好最安全?
    Windows 系统上网更加可靠
    把您的Windows系统打造成一个铜墙铁壁之完全攻略

    新手玩转Windows系统速成大法
    从入门到精通,Windows听我指挥
    做Windows 高手并不难,怎么学?

    最便宜的装Win7的名牌电脑多少钱?
    预装Win7的品牌机大PK
    联想、戴尔、索尼等笔记本大促销

    如何免费升级到 Windows 7?
    戴尔推出免费教程教你升级Win7
    安装升级Windows 7,其实就这么简单!

    索尼 Win7 笔记本电脑1999元特价热销
    七天免费试用?免费升级内存硬盘?
    更有超多礼物发送中,不抢白不抢

    Win7系统出现问题怎么办?
    电脑有故障,“医生”来帮忙
    我有电脑医生,修复电脑简单轻松!

    热门文章
    软媒旗下软件闪游,最好用的浏览器 | 魔方优化大师 | 酷点,美美的桌面 | Windows7优化大师 | Windows8优化大师 | Vista优化大师 | Vista一键还原 | 魔法IE
    软媒旗下网站6655网址之家 | 9955网址大全 | IT之家 | Win8之家 | Win7之家 | Vista之家 | 乐购网 | Win8/Win7论坛