本文详细介绍IIS ASP发现远程代码执行漏洞
发布日期:2008-02-12
更新日期:2008-02-19
受影响系统:
Microsoft IIS 6.0
Microsoft IIS 5.1
描述:
BUGTRAQ ID: 27676
CVE(CAN) ID: CVE-2008-0075
Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。
IIS处理ASP网页输入的方式存在远程代码执行漏洞,允许攻击者向网站的ASP页面传送恶意输入。成功利用这个漏洞的攻击者可以在IIS服务器上以WPI的权限(默认配置为网络服务帐号权限)执行任意操作。
Microsoft已经为此发布了一个安全公告(MS08-006)以及相应补丁:
MS08-006:Vulnerability in Internet Information Services Could Allow Remote Code Execution (942830)
链接:http://www.microsoft.com/technet/security/Bulletin/MS08-006.mspx?pf=true
来源:豆豆网转载 作者:绿盟科技 责编:豆豆技术应用
正在加载评论...
- 撤消Windows XP自带的无用功能
- 安全专家新发现 内存竟然“怕冷”
- VMware漏洞可被黑客利用 虚拟技术危险
- IIS ASP发现远程代码执行漏洞
- ESET EAV再获VB100反病毒产品认证
- 本周病毒预报:“礼物”病毒将于3月2日发作
- 官方:新品NOD32 ESS中文版 免费使用
- “金盾”变种专窃在线交易帐号 盗号类病毒再抬头
- 江民02月26日病毒:TrojanDownloader.Delf
- 微软IE8开始内测 下一代浏览器大战愈演愈烈