Microsoft IIS 4.0 ISAPI缓冲溢出漏洞发布时间:2000-11-07 更新时间:2000-11-07 严重程度:高 威胁程度:远程管理员权限 错误类型:设计错误 利用方式:服务器模式 受影响系统 Microsoft IIS 4.0详细描述 ASP ISAPI 文件解析没有正确的执行部分特殊ASP文件,如包含带LANGUAGE参数并 包含2200字符,把RUNAT值设置为'server'的脚本,根据数据输入到缓冲区,攻击者 可以导致在SYSTEM权利下执行任意命令。 测试代码 可以下载如下的测试程序: http://www.securityfocus.com/data/vulnerabilities/exploits/IISHack1.5.zip 解决方案 Microsoft IIS 4.0: Microsoft patch secsesi http://download.microsoft.com/download/winntsp/Patch/Q274149/NT4/EN-US/secsesi.exe Intel 相关信息 |