微软WinXP SP2:IIS5.1漏洞惊现
来源:岁月联盟
时间:2010-02-13
这个隐患是由处理特定的不合法URL产生错误引起的。这有可能被利用,并引起IIS服务崩溃。
非法的URL如:http://[host]/[dir]/.dll/%01~0
要成功利用这个隐患,需要“[dir]”是一个有“脚本&可执行”执行权限的虚拟目录。
注意:IIS在崩溃后系统会自动重启。
这个隐患已经被证实了在打好补丁的WinXP SP2的IIS5.1中存在。
解决方案:
过滤潜在的恶意字符或者带有HTTP代理的字符序列。
根据报告,IIS5.0和IIS6.0不受影响。





![[图]0patch发布免费补丁:修复Windows 7中的本地提权漏洞](/d/file/20220219/e9aad0aaba7c532532f19474d675f2d0.png)

![[图]微软:WES7已于10月13日停止支持 推荐客户尽快升级](/d/file/20220219/f65a8e8c7ce9e40e08ec09b40dc2c64e.png)



