Board logo

标题: 【播报】Microsoft IIS WebDAV Unicode请求 绕过认证漏洞 [打印本页]

作者: 期待~~    时间: 2009-11-9 07:48     标题: 【播报】Microsoft IIS WebDAV Unicode请求 绕过认证漏洞

Microsoft IIS WebDAV Unicode请求 绕过认证漏洞





 
 

受影响系统:
Microsoft IIS 6.0

描述:
Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。 黑客

IIS的WebDAV功能在解析URI并发送回数据时没有正确地处理Unicode令牌环,远程攻击者可以通过提交恶意HTTP GET请求绕过受口令保护的文件夹的认证,或在受口令保护的WebDAV目录中列出、上传或下载文件。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/




欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com./) Powered by Discuz! 7.2