微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: Microsoft 安全公告 MS08-006 – 重要
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#1  Microsoft 安全公告 MS08-006 – 重要

Internet Information Services 中的漏洞可能允许远程执行代码 (942830)

来源

Microsoft.com

软件名

Microsoft Internet Information Services (IIS) 6
Microsoft Internet Information Services (IIS) 5.x

描述

Internet Information Services 处理 ASP 网页输入的方式中存在一个远程执行代码漏洞。攻击者可以通过将恶意输入传递到网站的 ASP 页来利用此漏洞。成功利用此漏洞的攻击者然后能够使用与工作进程标识 (WPI) 同样的权限在 IIS 服务器上执行任何操作。默认情况下,WPI 使用网络服务帐户权限进行配置。如果带有 ASP 页的 IIS 服务器的应用程序池使用 WPI 进行配置,而 WPI 使用具有管理权限的帐户,这些 IIS 服务器与应用程序池使用默认 WPI 设置进行配置的 IIS 服务器相比,受到的影响更为严重。

对于 Windows XP 和 Windows Server 2003 所有受支持版本上的 Microsoft Internet Information Services 6.0,此安全更新等级为“重要”。

解决方案

中文
Windows XP Professional SP2:
http://www.microsoft.com/downloa ... 7-b23e-d234d7d6a3fe

Windows Server 2003 SP1 / SP2:
http://www.microsoft.com/downloa ... c-aee1-30c3e6c635b3

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloa ... f-8805-e534715a741c

英文
Windows XP Professional SP2:
http://www.microsoft.com/downloa ... 7-b23e-d234d7d6a3fe

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/downloa ... e-bdb5-35e9e305fa1d

Windows Server 2003 SP1 / SP2:
http://www.microsoft.com/downloa ... c-aee1-30c3e6c635b3

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloa ... f-8805-e534715a741c

Windows Server 2003 with SP1/SP2 for Itanium-based systems:
http://www.microsoft.com/downloa ... 4-b72a-faf1973cd845

[ Last edited by pioneer on 2008-2-15 at 10:04 ]

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2008-2-14 18:30
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号