English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 微软确认IIS 5.0/5.1/6.0中存在安全漏洞

 

微软确认IIS 5.0/5.1/6.0中存在安全漏洞

威盾防火墙 2014-11-06

 

昨日,黑客在网上公布了利用微软IIS中的安全漏洞执行攻击的恶意代码,随后微软展开了调查,今日微软证实,IIS 5.0、IIS5.1和IIS6.0的文件传输协议FTP中确实存在严重的安全漏洞。

微软一位安全专家警告称,这一漏洞会导致受感染并使用FTP服务的联网系统遭受远程代码攻击,微软发言人表示:“我们已经查看了网上公布的利用此漏洞的攻击代码,目前我们还没有发现利用这种攻击代码执行攻击的行为。”

微软安全研究与防护团队公布了受此漏洞影响的系统:IIS 5.0(Windows 2000)、IIS 5.1(Windows XP)和IIS 6.0(Windows Server 2003)。IIS 7.0(Windows Vista、Windows Server 2008)则不受此漏洞影响。IIS 6.0所受的威胁相比IIS 5.0/5.1较小,因为它构建在/GS之上,微软表示目前还没有发现利用此漏洞的攻击代码可以绕过/GS防护的。

微软提醒广大用户,只有那些允许不可信用户登录并创建任意目录的服务器才会存在风险。由于目前还没有相关补丁,微软提醒管理人员不要随意让用户写入FTP,可以采用如下措施:在不使用的时候关闭FTP;不要使用NTFS ACLs创建新的目录;防止匿名用户通过IIS设置写入数据。


相关内容: 最新内容:
OpenSSL 爆新漏洞「中间人攻击」[2014-11-06]
dedecms v5.1/5.5 两处跨站漏洞的修复办法[2014-11-06]
新浪微博发现可登录任意账户的漏洞[2014-11-03]
安全专家教您正确使用漏洞扫描工具[2014-11-02]
速下载IE紧急补丁 修补零日漏洞应付黑客[2014-11-02]
查理·米勒发现iOS新漏洞 可运行未签名代码[2011-11-08]
IIS 技术专题[2014-11-06]
全球30万路由器被黑 DNS被修改[2014-11-06]
OpenSSL 爆新漏洞「中间人攻击」[2014-11-06]
使用DNSCrypt 解决DNS攻击问题[2014-11-06]
网络安全系列之十一 系统命令注入攻击[2014-11-06]
服务器安全 老被攻击怎么办[2014-11-06]