自学电商美工招聘的笔记本推荐

天极传媒:天极网全国分站
您现在的位置:
IIS 6.0曝远程代码执行漏洞 安全狗可拦截
Yesky天极新闻
  【天极网IT新闻频道】IIS 6.0 被曝出远程 0day,目前已经出现远程利用代码,针对 server 2003可以稳定利用,可以远程执行任意代码。
  据报告称去年七月起就有攻击者开始利用。建议大家通过扫描检查相关业务系统,并增加 waf 规则或禁用 webdav 特性。
  漏洞描述:方面也已经确认了该漏洞:Windows Server 2003R2版本IIS6.0的WebDAV服务中的ScStoragePathFromUrl函数存在缓存区溢出漏洞,远程攻击者通过以“If:由于开启WebDAV服务就存在该漏洞,所以对于目前的IIS 6.0用户而言,可用的变通方案就是关闭WebDAV服务。
  漏洞编号:CVE-
  影响版本:Windows 2003/IIS6.0
  攻击向量:修改过的PROPFIND数据
  默认规则即可拦截并处理此漏洞
  本地检测IIS 6.0 WebDAV是否开启方法:
  打开“IIS管理器”(Internet Information Services) Manager
  ----&“Web拓展服务”(Web service Extensions);
  在右侧边栏找到“WebDAV”;
  若“状态”(status)值为: “允许”(Allowed),则表明WebDAV处于开启状态
  如下图:
IT新闻微信公众平台
第一时间获取新鲜资讯
使用手机扫描左方二维码
您可能想看的内容
看过本文的人还看过
大家都在看
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
天极网IT新闻汇:据官方人士表示,小米CEO雷军明确表示,小米6将在4…
3月29日,基于全球独创的乐视生态系统,乐视在京祭出特立独行的“Uni…
3月29日,摩拜单车高调宣布与腾讯联手,摩拜单车将全方位接入微信平台。
学而思网校与迪拜旅游局联合主办的“将成长交给孩子”2017全国少儿讲题…
为了取得最好的市场前景和技术效果,东软其实选择了一条最难的安全防御之路…
天极网IT新闻汇:据官方人士表示,小米CEO雷军明确表示,小米6将在4…
学而思网校与迪拜旅游局联合主办的“将成长交给孩子”2017全国少儿讲题…
天极网IT新闻汇:苹果更新了旗下四大操作系统,iOS10.3大幅增强……
3月29日,基于全球独创的乐视生态系统,乐视在京祭出特立独行的“Uni…
为了取得最好的市场前景和技术效果,东软其实选择了一条最难的安全防御之路…
3月29日,摩拜单车高调宣布与腾讯联手,摩拜单车将全方位接入微信平台。
每日IT极热TA的最新馆藏电脑教程子分类  IIS 6.0 WebDAV远程代码执行0day漏洞 CVE- PoC已经公开了 但Windows 2003已经没有更新服务了
  /iis-6-0-webdav-rce-0day-vulnerability-cve-
  目前不知道这个漏洞是否影响其他Windows版本,建议大家要么关闭IIS 下的WebDAV服务,要么升级到Windows 2016。绿盟科技发布威胁预警通告。
声明:本文由入驻搜狐公众平台的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。IIS 6.0 WebDAV远程代码执行0day漏洞_网络安全吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:45,403贴子:
IIS 6.0 WebDAV远程代码执行0day漏洞收藏
IIS 6.0 WebDAV远程代码执行0day漏洞 CVE- PoC已经公开了 但Windows 2003已经没有更新服务了目前不知道这个漏洞是否影响其他Windows版本,建议大家要么关闭IIS 下的WebDAV服务,要么升级到Windows 2016。绿盟科技发布威胁预警通告。
登录百度帐号推荐应用
为兴趣而生,贴吧更懂你。或

我要回帖

更多关于 厦门电商美工培训班 的文章

 

随机推荐