服务器安全:IIS 6渐受攻击者青睐

安全 网站安全
本文主要向大家介绍了新的服务器新型威胁即安全供应商警告用户,微软公司的IIS 6(互联网信息服务)Web服务器软件可能被攻击者用于发动在线攻击以获取用户数据。希望大家引起注意。

微软公司的IIS 6漏洞近日被被公诸于众,安全研究人员Nikolaos Rangos公布了关于该漏洞的详细信息。通过发送专门设计的HTTP请求到服务器,他能够在服务器上查看和上传文件,该攻击利用了微软的软件程序Unicode令牌。

美国计算机应急准备小组表示,该漏洞正在被攻击者用于在线攻击。

微软公司在一份声明中表示,没有听说任何关于类似攻击的消息,但是他们正在调查Rangos公布的消息。

该漏洞对已经启用WebDAV(基于web的分布式创作与版本控制)协议的用户有影响,用户启用该协议来通过web分享文件。

这让攻击者有机可乘,攻击者可以在未经授权的情况下查看服务器上的受保护的文件,并可以用来上传文件,Thierry Zoller表示,这名独立安全研究人员证实了Rangos的结论。然而,Zoller表示,他暂时没有发现任何利用这种漏洞在IIS服务器上运行未经授权软件的迹象。

Zoller表示,IIS5和IIS7似乎不容易受到这种攻击,但是这将影响到使用WebDAV技术的其他微软产品,他将暂时禁用webDAV并等待微软公司的安全补丁。

在一次电子邮件采访中,Rangos表示,即使启用了WebDAV,在IIS6上运行的Exchange Server和sharePoint Server也不会受到这个安全漏洞的影响。

思科公司也在其官网上发出了类似警告,“在IIS服务器(使用webDAV)上有敏感信息的网站应实行有效的缓解措施,因为攻击代码已经被公开了。”

服务器的安全问题一直是令人头疼的问题,希望大家多多掌握这方面的知识,以备不时之须。

【编辑推荐】

  1. 网络服务器应如何防止被黑
  2. 企业用户防御网络威胁十要素
  3. 六大网络安全威胁发展趋势
责任编辑:佚名 来源: 中国IT实验室
相关推荐

2021-09-08 18:23:34

漏洞攻击Confluence

2010-09-08 12:03:56

2021-04-05 17:55:16

GitHub恶意软件加密货币

2010-05-18 18:47:31

2022-08-22 11:01:37

网络攻击恶意软件

2010-05-17 15:38:57

IIS服务器

2020-09-30 15:14:53

网络安全漏洞技术

2020-09-30 10:45:41

攻击

2024-02-04 09:45:56

2013-04-07 09:10:35

2010-05-18 16:32:53

IIS服务器

2010-05-17 17:27:31

2014-08-20 09:44:57

2019-02-25 07:55:35

Windows服务器DoS

2010-05-12 17:40:56

IIS 服务器

2010-05-12 17:33:44

2010-05-17 17:20:38

2020-07-21 10:59:49

网络安全IT技术

2014-10-08 09:25:30

2010-05-17 17:39:43

点赞
收藏

51CTO技术栈公众号