永发信息网

如何防止IIS可写权限漏洞

答案:2  悬赏:60  手机版
解决时间 2021-04-08 14:00
如何防止IIS可写权限漏洞
最佳答案
你的iis是6.0吧 没事升级到iis7
那个暂时只有大家喜欢用的伪静态规则 把asp;jpg这样的文件 重定向到一个页面
描述:

Microsoft IIS is prone to a security-bypass vulnerability.
This vulnerability may result in IIS interpreting unexpected files as CGI applications. Attackers may be able to exploit this vulnerability to bypass intended security restrictions.
Microsoft Internet Information Services (IIS) 5.x and 6.x uses only the portion of a filename before a ; (semicolon) character to determine the file extension, which allows remote attackers to bypass intended extension restrictions of third-party upload applications via a filename with a (1) .asp, (2) .cer, or (3) .asa first extension, followed by a semicolon and a safe extension, as demonstrated by the use of asp.dll to handle a .asp;.jpg file.
解决方案: Apply associated Trend Micro DPI Rules.
过滤器标识号(IDF): 1003896
过滤器标题: 1003896 - Microsoft IIS Multiple Extension Processing Security Bypass
受感染软件和版本:

microsoft iis 5.0
microsoft iis 5.06
microsoft iis 5.1
microsoft iis 6.0
全部回答
我记得是 控制面板——管理工具——internet信息服务(如果安装上iis组件就会有这项)——双击打开找到默认站点——右击——属性——主目录 这里就有权限设置
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
mercedesbenz怎么读
单选题下列不属于氧气用途的是A.潜水B.急救C.
内存双通道真的有必要吗
什么志在千里,志在千里这个成语的意思是什么
优酷搜索错误503什么意思
七律长征中的哪句是描写红军经历的困难???
梦见去蛋糕店却没有买到自己想吃的蛋糕,有人
取自行车,锁被撬坏了,打不开,被保安误认为
选择Mg、O、H、S四种元素中的适当元素,组成
理直气壮是什么意思?
单选题下列与“牵牛要牵牛鼻子”所蕴含的哲理
佳辉公寓宿舍怎么去啊,有知道地址的么
有益什么轩什么的成语吗?
告诫自己长记性的诗句,如果有人说你是只长个
长城宽带租用的是哪家运营商的宽带?
推荐资讯
小江岭在哪里啊,我有事要去这个地方
上海哪里房子最便宜,上海最贵的房子在哪里?
平板支撑可以减脂吗
我听说广州从化那边好多专科大学,还有从化环
刚住进新房,就感觉眼睛刺痛,全身发痒,肿么
鑫乐轩足浴保健养生会所地址在哪,我要去那里
单选题Heenteredtheroom,________.A.hisnose
春湾风景区在哪里?阳春春湾镇风景区怎么去?
单选题关于血液中胰高血糖素和胰岛素的浓度与
现在在打工我想学习,不知学什么?
请问现在淡季大梅沙芭提雅酒店房价有没打折.?
阅读下面的文言文,完成1—4题(18分)李秉,
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?