BK网络学院

首页搜索登录
首页业界网页平面多媒体程序数据库办公工具服务器系统网络安全站长认证壁纸
加入收藏 | 网站地图 | | RSS | WAP
你好,游客 登录 注册 搜索

Microsoft IIS Webhits.dll存在绕过访问认证漏洞

[日期:2007-05-26] 作者: 来源: [字体: ]

影响系统
Microsoft IIS 5.0

不受影响系统:
Microsoft IIS 6.0

描述:
Microsoft IIS是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。

Microsoft IIS在处理访问认证存在漏洞,远程攻击者可能利用此漏洞非授权访问文件。

IIS的Webhits.dll中所提供的Hit-highlighting功能仅依赖于Microsoft Windows NT ACL配置而不依赖于ISS认证配置。如果匿名用户能够通过恶意的URL请求向null.htw对象传送CiWebhitsfile参数的话,Hit-highlighting就可能返回该用户无权访问的受保护文档或ASP代码。

厂商补丁:
Microsoft
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载
http://www.microsoft.com/technet/security/

关键词:IIS 

收藏 推荐 打印 | 录入:mrzhou | 阅读:
最新图文
本文评论   查看全部评论 (0)
表情: 姓名: 字数
点评:
       
评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事/刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款