xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Microsoft IIS 4.0 ISAPI缓冲溢出漏洞


发布时间:2000-11-07
更新时间:2000-11-07
严重程度:
威胁程度:远程管理员权限
错误类型:设计错误
利用方式:服务器模式

受影响系统
Microsoft IIS 4.0
   + Microsoft Windows NT 4.0
   + Microsoft BackOffice 4.5
      - Microsoft Windows NT 4.0
   + Microsoft BackOffice 4.0
      - Microsoft Windows NT 4.0

其中 Microsoft IIS 5.0
   + Microsoft Windows NT 2000
不受影响。
详细描述
ASP ISAPI 文件解析没有正确的执行部分特殊ASP文件,如包含带LANGUAGE参数并
包含2200字符,把RUNAT值设置为'server'的脚本,根据数据输入到缓冲区,攻击者
可以导致在SYSTEM权利下执行任意命令。

测试代码
可以下载如下的测试程序:

http://www.securityfocus.com/data/vulnerabilities/exploits/IISHack1.5.zip

解决方案
Microsoft IIS 4.0:

Microsoft patch secsesi
http://download.microsoft.com/download/winntsp/Patch/Q274149/NT4/EN-US/secsesi.exe
Intel

相关信息