繁体中文
设为首页
加入收藏
当前位置:ASP技术首页 >> 安全加密 >> Win2k IIS 远程执行命令漏洞

Win2k IIS 远程执行命令漏洞

2004-10-01 08:26:10  作者:  来源:互联网  浏览次数:18  文字大小:【】【】【
简介:涉及程序: 使用双字符处理的win2k系统+ iis 描述: Win2k IIS 可远程执行命令 详细: 由于某些双字节的 win2k 系统在处理某些特殊字符时与英文版本不同,通过这些特殊字符攻击者可绕过 IIS 的目录审计 远...

涉及程序:

使用双字符处理的win2k系统+ iis

描述:

Win2k IIS 可远程执行命令

详细:

由于某些双字节的 win2k 系统在处理某些特殊字符时与英文版本不同,通过这些特殊字符攻击者可绕过 IIS 的目录审计

远程访问计算机上的任意文件或执行任意命令:

http://www.linux.org.cn/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:\

这个漏洞是由编码引起的,%c0%af 与 %c1%9c 的编码是/和\,也可能会导致产生同样效果。

受影响系统:

使用双字符处理的系统如:CN

+ IIS 4/IIS 5

不受影响系统:

使用单字符处理的系统如:US,EN

解决方案:

安装补丁:

- Microsoft IIS 4.0:

http://www.microsoft.com/ntserver/nts/downloads/critical/q269862

- Microsoft IIS 5.0:

http://www.microsoft.com/windows2000/downloads/critical/q269862

责任编辑:admin
相关文章