作者nick1119 (Uncle C)
看板Windows
标题[情报] 微软警告有新的伺服器弱点
时间Tue May 19 16:41:03 2009
资讯连结:
http://www.zdnet.com.tw/news/software/0,2000085678,20138321,00.htm
微软周一警告,该公司的伺服器产品中,有出现一个还没有修补的全新弱点。
在一个技术布告栏中,该公司表示已经开始深入了解「外传微软Internet Information
Services (IIS)有出现新弱点的传闻。」
公司表示,某种类型的Web伺服作业会产生漏洞。
「IIS的WebDAV延伸在处理HTTP需求时会出现一个权限提升(elevation of privilege)的
弱点,」微软表示,「攻击者可以制造一个匿名的HTTP需求来钻这个弱点,取得某些原本
需要经过认证的权限。」
微软表示目前还没有听到跟该弱点有关的攻击,同时也表示会在每月一次的Patch Tuesday
公布更新档案,若情况真的很严重,也不排除提前释出修补档案。
该公司同时也在网站上列出某些组态设定,可协助避开该漏洞的影响。
--
寂寞部屋之意慾蔓延
http://www.wretch.cc/blog/cyc1119
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.173.192.218
1F:推 johe5678 :IIS好像不是第一次有漏洞,也不说清楚是那版... 05/19 22:51