Microsoft Internet Information Services 安全漏洞

漏洞信息详情

Microsoft Internet Information Services 安全漏洞

漏洞简介

Microsoft Internet Information Services(IIS)是美国微软(Microsoft)公司的一款适用于Windows Server平台的Web服务器。

Microsoft IIS服务程序中用于管理目的的WEB页面对用户提交的输入缺少过滤,远程攻击者可以利用这个漏洞构建恶意WEB页,诱使用户点击,可以窃取目标用户基于Cookie认证的敏感信息,或者进行其他攻击。Microsoft IIS服务程序中两个与管理相关的页面跨站脚本执行漏洞(CSS)。远程攻击者可以在控制的WEB站点中建立在受此漏洞影响的某一页面嵌入恶意脚本代码的URL链接,当目标用户被诱使点击这个恶意链接的时候,脚本代码会在目标用户的浏览器上执行,这可以导致攻击者窃取基于认证的Cookie信息和其他系统信息。

漏洞公告

厂商补丁:

Microsoft

———

Microsoft已经为此发布了一个安全公告(MS02-062)以及相应补丁:

MS02-062:Cumulative Patch for Internet Information Service (Q327696)

链接:
http://www.microsoft.com/technet/security/bulletin/MS02-062.asp” target=”_blank”>


http://www.microsoft.com/technet/security/bulletin/MS02-062.asp

补丁下载:

* IIS 4.0:


http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43566” target=”_blank”>


http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43566

* IIS 5.0:


http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43296” target=”_blank”>


http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43296

* IIS 5.1:

32-bit:


http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43578” target=”_blank”>


http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43578

64-bit:


http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43602” target=”_blank”>


http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43602

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享