成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

服務器安全:IIS 6漸受攻擊者青睞

安全 網站安全
本文主要向大家介紹了新的服務器新型威脅即安全供應商警告用戶,微軟公司的IIS 6(互聯網信息服務)Web服務器軟件可能被攻擊者用于發動在線攻擊以獲取用戶數據。希望大家引起注意。

微軟公司的IIS 6漏洞近日被被公諸于眾,安全研究人員Nikolaos Rangos公布了關于該漏洞的詳細信息。通過發送專門設計的HTTP請求到服務器,他能夠在服務器上查看和上傳文件,該攻擊利用了微軟的軟件程序Unicode令牌。

美國計算機應急準備小組表示,該漏洞正在被攻擊者用于在線攻擊。

微軟公司在一份聲明中表示,沒有聽說任何關于類似攻擊的消息,但是他們正在調查Rangos公布的消息。

該漏洞對已經啟用WebDAV(基于web的分布式創作與版本控制)協議的用戶有影響,用戶啟用該協議來通過web分享文件。

這讓攻擊者有機可乘,攻擊者可以在未經授權的情況下查看服務器上的受保護的文件,并可以用來上傳文件,Thierry Zoller表示,這名獨立安全研究人員證實了Rangos的結論。然而,Zoller表示,他暫時沒有發現任何利用這種漏洞在IIS服務器上運行未經授權軟件的跡象。

Zoller表示,IIS5和IIS7似乎不容易受到這種攻擊,但是這將影響到使用WebDAV技術的其他微軟產品,他將暫時禁用webDAV并等待微軟公司的安全補丁。

在一次電子郵件采訪中,Rangos表示,即使啟用了WebDAV,在IIS6上運行的Exchange Server和sharePoint Server也不會受到這個安全漏洞的影響。

思科公司也在其官網上發出了類似警告,“在IIS服務器(使用webDAV)上有敏感信息的網站應實行有效的緩解措施,因為攻擊代碼已經被公開了。”

服務器的安全問題一直是令人頭疼的問題,希望大家多多掌握這方面的知識,以備不時之須。

【編輯推薦】

  1. 網絡服務器應如何防止被黑
  2. 企業用戶防御網絡威脅十要素
  3. 六大網絡安全威脅發展趨勢
責任編輯:佚名 來源: 中國IT實驗室
相關推薦

2021-09-08 18:23:34

漏洞攻擊Confluence

2024-11-25 16:19:49

2010-09-08 12:03:56

2022-08-22 11:01:37

網絡攻擊惡意軟件

2024-02-04 09:45:56

2014-08-20 09:44:57

2020-09-30 15:14:53

網絡安全漏洞技術

2020-09-30 10:45:41

攻擊

2025-05-29 08:20:00

漏洞web安全網絡攻擊

2021-04-05 17:55:16

GitHub惡意軟件加密貨幣

2010-05-18 18:47:31

2014-10-08 09:25:30

2020-07-21 10:59:49

網絡安全IT技術

2024-09-13 17:10:40

2013-04-07 09:10:35

2025-06-27 09:02:08

2019-02-25 07:55:35

Windows服務器DoS

2010-05-17 17:27:31

2010-05-18 16:32:53

IIS服務器

2010-05-17 15:38:57

IIS服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久国产综合 | 荷兰欧美一级毛片 | 午夜精品久久久久久久久久久久 | 国产精品毛片无码 | 一本一道久久a久久精品综合 | 亚洲欧美一区二区三区国产精品 | 成人精品国产一区二区4080 | 亚洲精品视频在线看 | www亚洲精品 | 成年人视频在线免费观看 | 青青久在线视频 | 欧美一级黄色片 | 91福利影院 | 久久视频精品 | 精品久久久久香蕉网 | 欧美乱大交xxxxx另类电影 | 欧美日韩久久久 | 中文字幕视频三区 | 一区二区片 | 99re视频 | 国产婷婷精品 | 美女黄视频网站 | 美女一级毛片 | 北条麻妃国产九九九精品小说 | 狠狠天天 | 日韩在线一区二区三区 | 涩色视频在线观看 | 亚洲欧洲成人 | 中文亚洲视频 | 91精品国产欧美一区二区成人 | 日韩精品成人一区二区三区视频 | 精品影视| 久久伊| 国产在线精品一区二区 | 91国内精品久久 | 国产乱码精品一区二区三区中文 | 一区二区三区亚洲 | 久久久久国产精品一区二区 | 欧美视频精品 | 亚洲精品一区二区 | 亚洲综合婷婷 |