Microsoft Internet Information Services 安全漏洞

漏洞信息详情

Microsoft Internet Information Services 安全漏洞

漏洞简介

Microsoft Internet Information Services(IIS)是美国微软(Microsoft)公司的一款适用于Windows Server平台的Web服务器。

IIS中存在安全漏洞,攻击者利用该漏洞通过使用将借助Perl (perl.exe)解释的不存在的URL请求确定一个真正的路径。

漏洞公告

In IIS4 and above, you can configure it to check for the existence of a file before it returns an error message.

In IIS4:

Preferences -> Home directory -> Application

select “Check if file exists” for all IISAPI mappings registered

Also, remove all unused mappings.

参考网址

来源:BID

链接:https://www.securityfocus.com/bid/194

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享