Microsoft FTP Service 命令注入漏洞

漏洞信息详情

Microsoft FTP Service 命令注入漏洞

漏洞简介

Microsoft IIS(Internet Information Server)是Microsoft Windows系统默认自带的Web服务器软件,其中默认包含FTP服务。

Internet Information Services (IIS)中的Microsoft FTP Service 7.0和7.5版本中存在漏洞,该漏洞源于在未对会话启用TLS加密前,程序即处理了未明的命令。通过读取对这些命令的回复,远程攻击者可利用该漏洞获取敏感信息,又名“FTP命令注入漏洞”。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/zh-cn/security/bulletin/ms12-073

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享