精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

IIS 6.0曝遠(yuǎn)程代碼執(zhí)行漏洞 安全狗可攔截

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2017-04-01 17:42:32 本文摘自:Yesky天極新聞

IIS 6.0 被曝出遠(yuǎn)程 0day,目前已經(jīng)出現(xiàn)遠(yuǎn)程利用代碼,針對 windows server 2003可以穩(wěn)定利用,可以遠(yuǎn)程執(zhí)行任意代碼。

據(jù)報(bào)告稱去年七月起就有攻擊者開始利用。建議大家通過掃描檢查相關(guān)業(yè)務(wù)系統(tǒng),并增加 waf 規(guī)則或禁用 webdav 特性。

漏洞描述:微軟方面也已經(jīng)確認(rèn)了該漏洞:Windows Server 2003R2版本IIS6.0的WebDAV服務(wù)中的ScStoragePathFromUrl函數(shù)存在緩存區(qū)溢出漏洞,遠(yuǎn)程攻擊者通過以“If:由于開啟WebDAV服務(wù)就存在該漏洞,所以對于目前的IIS 6.0用戶而言,可用的變通方案就是關(guān)閉WebDAV服務(wù)。

漏洞編號(hào):CVE-2017-7269

影響版本:Windows 2003/IIS6.0

攻擊向量:修改過的PROPFIND數(shù)據(jù)

網(wǎng)站安全狗默認(rèn)規(guī)則即可攔截并處理此漏洞

本地檢測IIS 6.0 WebDAV是否開啟方法:

打開“IIS管理器”(Internet Information Services) Manager

---->“Web拓展服務(wù)”(Web service Extensions);

在右側(cè)邊欄找到“WebDAV”;

若“狀態(tài)”(status)值為: “允許”(Allowed),則表明WebDAV處于開啟狀態(tài)

如下圖:

關(guān)鍵字:webdav遠(yuǎn)程樂視

本文摘自:Yesky天極新聞

x IIS 6.0曝遠(yuǎn)程代碼執(zhí)行漏洞 安全狗可攔截 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

IIS 6.0曝遠(yuǎn)程代碼執(zhí)行漏洞 安全狗可攔截

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2017-04-01 17:42:32 本文摘自:Yesky天極新聞

IIS 6.0 被曝出遠(yuǎn)程 0day,目前已經(jīng)出現(xiàn)遠(yuǎn)程利用代碼,針對 windows server 2003可以穩(wěn)定利用,可以遠(yuǎn)程執(zhí)行任意代碼。

據(jù)報(bào)告稱去年七月起就有攻擊者開始利用。建議大家通過掃描檢查相關(guān)業(yè)務(wù)系統(tǒng),并增加 waf 規(guī)則或禁用 webdav 特性。

漏洞描述:微軟方面也已經(jīng)確認(rèn)了該漏洞:Windows Server 2003R2版本IIS6.0的WebDAV服務(wù)中的ScStoragePathFromUrl函數(shù)存在緩存區(qū)溢出漏洞,遠(yuǎn)程攻擊者通過以“If:由于開啟WebDAV服務(wù)就存在該漏洞,所以對于目前的IIS 6.0用戶而言,可用的變通方案就是關(guān)閉WebDAV服務(wù)。

漏洞編號(hào):CVE-2017-7269

影響版本:Windows 2003/IIS6.0

攻擊向量:修改過的PROPFIND數(shù)據(jù)

網(wǎng)站安全狗默認(rèn)規(guī)則即可攔截并處理此漏洞

本地檢測IIS 6.0 WebDAV是否開啟方法:

打開“IIS管理器”(Internet Information Services) Manager

---->“Web拓展服務(wù)”(Web service Extensions);

在右側(cè)邊欄找到“WebDAV”;

若“狀態(tài)”(status)值為: “允許”(Allowed),則表明WebDAV處于開啟狀態(tài)

如下圖:

關(guān)鍵字:webdav遠(yuǎn)程樂視

本文摘自:Yesky天極新聞

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 德化县| 中牟县| 鄂州市| 嘉善县| 通州区| 平武县| 达日县| 雷山县| 丹寨县| 巴青县| 宁陵县| 杭锦后旗| 武川县| 昭通市| 嘉定区| 桃园市| 光泽县| 隆昌县| 乌什县| 阿拉善左旗| 社旗县| 宝兴县| 贡觉县| 三原县| 泾源县| 时尚| 略阳县| 彭阳县| 青河县| 凉山| 日喀则市| 曲麻莱县| 刚察县| 大关县| 卢氏县| 龙胜| 通榆县| 隆尧县| 桓台县| 万宁市| 阿勒泰市|