精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

IIS 6.0曝遠(yuǎn)程代碼執(zhí)行漏洞 安全狗可攔截

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2017-04-01 17:42:32 本文摘自:Yesky天極新聞

IIS 6.0 被曝出遠(yuǎn)程 0day,目前已經(jīng)出現(xiàn)遠(yuǎn)程利用代碼,針對 windows server 2003可以穩(wěn)定利用,可以遠(yuǎn)程執(zhí)行任意代碼。

據(jù)報(bào)告稱去年七月起就有攻擊者開始利用。建議大家通過掃描檢查相關(guān)業(yè)務(wù)系統(tǒng),并增加 waf 規(guī)則或禁用 webdav 特性。

漏洞描述:微軟方面也已經(jīng)確認(rèn)了該漏洞:Windows Server 2003R2版本IIS6.0的WebDAV服務(wù)中的ScStoragePathFromUrl函數(shù)存在緩存區(qū)溢出漏洞,遠(yuǎn)程攻擊者通過以“If:由于開啟WebDAV服務(wù)就存在該漏洞,所以對于目前的IIS 6.0用戶而言,可用的變通方案就是關(guān)閉WebDAV服務(wù)。

漏洞編號(hào):CVE-2017-7269

影響版本:Windows 2003/IIS6.0

攻擊向量:修改過的PROPFIND數(shù)據(jù)

網(wǎng)站安全狗默認(rèn)規(guī)則即可攔截并處理此漏洞

本地檢測IIS 6.0 WebDAV是否開啟方法:

打開“IIS管理器”(Internet Information Services) Manager

---->“Web拓展服務(wù)”(Web service Extensions);

在右側(cè)邊欄找到“WebDAV”;

若“狀態(tài)”(status)值為: “允許”(Allowed),則表明WebDAV處于開啟狀態(tài)

如下圖:

關(guān)鍵字:webdav遠(yuǎn)程樂視

本文摘自:Yesky天極新聞

x IIS 6.0曝遠(yuǎn)程代碼執(zhí)行漏洞 安全狗可攔截 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全企業(yè)動(dòng)態(tài) → 正文

IIS 6.0曝遠(yuǎn)程代碼執(zhí)行漏洞 安全狗可攔截

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2017-04-01 17:42:32 本文摘自:Yesky天極新聞

IIS 6.0 被曝出遠(yuǎn)程 0day,目前已經(jīng)出現(xiàn)遠(yuǎn)程利用代碼,針對 windows server 2003可以穩(wěn)定利用,可以遠(yuǎn)程執(zhí)行任意代碼。

據(jù)報(bào)告稱去年七月起就有攻擊者開始利用。建議大家通過掃描檢查相關(guān)業(yè)務(wù)系統(tǒng),并增加 waf 規(guī)則或禁用 webdav 特性。

漏洞描述:微軟方面也已經(jīng)確認(rèn)了該漏洞:Windows Server 2003R2版本IIS6.0的WebDAV服務(wù)中的ScStoragePathFromUrl函數(shù)存在緩存區(qū)溢出漏洞,遠(yuǎn)程攻擊者通過以“If:由于開啟WebDAV服務(wù)就存在該漏洞,所以對于目前的IIS 6.0用戶而言,可用的變通方案就是關(guān)閉WebDAV服務(wù)。

漏洞編號(hào):CVE-2017-7269

影響版本:Windows 2003/IIS6.0

攻擊向量:修改過的PROPFIND數(shù)據(jù)

網(wǎng)站安全狗默認(rèn)規(guī)則即可攔截并處理此漏洞

本地檢測IIS 6.0 WebDAV是否開啟方法:

打開“IIS管理器”(Internet Information Services) Manager

---->“Web拓展服務(wù)”(Web service Extensions);

在右側(cè)邊欄找到“WebDAV”;

若“狀態(tài)”(status)值為: “允許”(Allowed),則表明WebDAV處于開啟狀態(tài)

如下圖:

關(guān)鍵字:webdav遠(yuǎn)程樂視

本文摘自:Yesky天極新聞

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 延庆县| 乐山市| 大田县| 和静县| 舟曲县| 枞阳县| 贡觉县| 上杭县| 元谋县| 东明县| 土默特左旗| 苍溪县| 承德市| 丁青县| 简阳市| 卫辉市| 广饶县| 金阳县| 奉化市| 县级市| 淮阳县| 乌恰县| 义乌市| 崇阳县| 永宁县| 唐山市| 磐石市| 鄂尔多斯市| 万州区| 松桃| 宝丰县| 济阳县| 灵宝市| 牡丹江市| 通山县| 庄浪县| 辽源市| 新田县| 永胜县| 新竹市| 庄河市|