精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

微軟拒絕修復60萬臺 Windows 2003 Web服務器安全漏洞

責任編輯:editor006 作者:nana |來源:企業網D1Net  2017-04-04 21:19:57 本文摘自:安全牛

啟用了WebDAV的 Windows Server 2003 機器遭遇安全漏洞影響

接入互聯網的約60萬臺 Windows Server 2003 機器上存在 IIS 6.0 重大安全漏洞。

然而,微軟發話稱,不會發布補丁供用戶防護該零日緩沖區溢出漏洞。相關技術報道參見:CVE-2017-7269 ( https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7269 )。

該漏洞存在于微軟Web服務器 IIS 6.0 的網頁分布式創作與版本管理(WebDAV)組件中。WebDAV是HTTP協議的一個擴展,可使客戶端遠程編寫網頁內容。

WebDAV中有個名為PROPFIND的方法,供用戶獲取資源的屬性,還有個稱為IF的頭處理狀態標記。安全廠商趨勢科技在博客文章中報道:在PROPFIND請求中填入過大的IF頭,攻擊者便可制造拒絕服務條件,或者在應用中執行任意代碼。

該漏洞發現者為華南理工大學的研究人員。去年已觀測到野生漏洞利用的情況。在3月27號公開漏洞之時,研究人員稱,其他黑客現已處在基于原始概念驗證(PoC)代碼創建惡意代碼的階段。

漏洞在運行有 IIS 6.0 的 Windows Server 2003 R2 系統中被發現。微軟對 Windows Server 2003 的延長支持期在20個月前就終止了,因此,該漏洞不會有官方安全修復補丁放出。

聯網設備搜索引擎Shodan的檢索結果顯示:IIS 6.0 依然在超過60萬臺公開服務器上運行著,其中大多數都是 Windows 2003 系統。

但是,這些脆弱服務器的真實數量尚未可知。首先,可能有更多未接入互聯網的服務器正在使用中。其次,還有些是沒啟用WebDAV的。至少Shodan發現的服務器中就僅有10%開啟了WebDAV。

Opatch發布了一個CVE-2017-7269補丁,但因為沒有官方補丁,用戶最好還是禁用WebDAV,如果可能的話,升級到更新的操作系統最好。

微軟不理會 Windows Server 2003 重大安全漏洞的事不是第一次發生了。退回到2015年2月,該公司就曾決定不修復該軟件中的一個經年漏洞。

關鍵字:Windows微軟

本文摘自:安全牛

x 微軟拒絕修復60萬臺 Windows 2003 Web服務器安全漏洞 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

微軟拒絕修復60萬臺 Windows 2003 Web服務器安全漏洞

責任編輯:editor006 作者:nana |來源:企業網D1Net  2017-04-04 21:19:57 本文摘自:安全牛

啟用了WebDAV的 Windows Server 2003 機器遭遇安全漏洞影響

接入互聯網的約60萬臺 Windows Server 2003 機器上存在 IIS 6.0 重大安全漏洞。

然而,微軟發話稱,不會發布補丁供用戶防護該零日緩沖區溢出漏洞。相關技術報道參見:CVE-2017-7269 ( https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7269 )。

該漏洞存在于微軟Web服務器 IIS 6.0 的網頁分布式創作與版本管理(WebDAV)組件中。WebDAV是HTTP協議的一個擴展,可使客戶端遠程編寫網頁內容。

WebDAV中有個名為PROPFIND的方法,供用戶獲取資源的屬性,還有個稱為IF的頭處理狀態標記。安全廠商趨勢科技在博客文章中報道:在PROPFIND請求中填入過大的IF頭,攻擊者便可制造拒絕服務條件,或者在應用中執行任意代碼。

該漏洞發現者為華南理工大學的研究人員。去年已觀測到野生漏洞利用的情況。在3月27號公開漏洞之時,研究人員稱,其他黑客現已處在基于原始概念驗證(PoC)代碼創建惡意代碼的階段。

漏洞在運行有 IIS 6.0 的 Windows Server 2003 R2 系統中被發現。微軟對 Windows Server 2003 的延長支持期在20個月前就終止了,因此,該漏洞不會有官方安全修復補丁放出。

聯網設備搜索引擎Shodan的檢索結果顯示:IIS 6.0 依然在超過60萬臺公開服務器上運行著,其中大多數都是 Windows 2003 系統。

但是,這些脆弱服務器的真實數量尚未可知。首先,可能有更多未接入互聯網的服務器正在使用中。其次,還有些是沒啟用WebDAV的。至少Shodan發現的服務器中就僅有10%開啟了WebDAV。

Opatch發布了一個CVE-2017-7269補丁,但因為沒有官方補丁,用戶最好還是禁用WebDAV,如果可能的話,升級到更新的操作系統最好。

微軟不理會 Windows Server 2003 重大安全漏洞的事不是第一次發生了。退回到2015年2月,該公司就曾決定不修復該軟件中的一個經年漏洞。

關鍵字:Windows微軟

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 南昌市| 涟源市| 山阳县| 巴林左旗| 沙河市| 青州市| 泗洪县| 吉林市| 博湖县| 榆树市| 瑞昌市| 合山市| 交城县| 绥化市| 双桥区| 荣昌县| 留坝县| 大新县| 临海市| 哈尔滨市| 临沭县| 阳新县| 彰化县| 安新县| 五指山市| 宜良县| 承德县| 菏泽市| 江达县| 仁怀市| 伊春市| 长汀县| 冷水江市| 丹东市| 高雄市| 维西| 石楼县| 无锡市| 静海县| 西昌市| 宣恩县|