Microsoft IIS文件更改通知本地权限提升漏洞(MS08-005)

导读:
  涉及程序:
  IIS
  
  描述:
  Microsoft IIS文件更改通知本地权限提升漏洞(MS08-005)
  
  
  详细:
  Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。
  IIS处理FTPRoot、NNTPFile/Root和WWWRoot文件夹中文件变化通知的方式存在本地权限提升漏洞,成功利用这个漏洞的攻击者可以在本地系统安全环境中执行任意指令。
  <*来源:Microsoft
链接:http://secunia.com/advisories/28849/
http://www.microsoft.com/technet/security/Bulletin/MS08-005.mspx?pf=true
*>  链接:http://secunia.com/advisories/28849/
  http://www.microsoft.com/technet/security/Bulletin/MS08-005.mspx?pf=true
  *>
  受影响系统:
  Microsoft IIS 7.0
  Microsoft IIS 6.0
  Microsoft IIS 5.1
  Microsoft IIS 5.0
  
  
  攻击方法:
  暂无有效攻击代码
  
  解决方案:
  临时解决方法:
  * 在Windows Server 2003上停止FTP和NNTP服务:
  
  net stop msftpsvc
  net stop nntpsvc
  bitsCN#com中国网管联盟
  * 对于用于执行用户控制ASP页面的帐号,拒绝对NNTP root、FTP root和WWW root文件夹的写访问:
  
  cacls c:/inetpub/ftproot /E /P IUSR_WS2003ENTSP1:R
  cacls c:/inetpub/ftproot /E /P USERS:R
  cacls c:/inetpub/nntpfile/root /E /P "ANONYMOUS LOGON":R
  cacls c:/inetpub/nntpfile/root /E /P EVERYONE:R
  厂商补丁:
  Microsoft
  ---------
  Microsoft已经为此发布了一个安全公告(MS08-005)以及相应补丁:
  MS08-005:Vulnerability in Internet Information Services Could Allow Elevation of Privilege (942831)
  链接:http://www.microsoft.com/technet/security/Bulletin/MS08-005.mspx?pf=true

本文转自
http://www.bitscn.com/hack/microsoft/200802/123796.html
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值