首页 安全基础 网络安全 安全协议 病毒分析 防火墙 OS安全 无线安全 Web安全 PKI与PMI 入侵检测 经典案例
安全审计 设备安全 安全管理 安全标准 法律法规 隔离网闸 DB安全 XML安全 开源项目 资源下载 安全论坛 备份恢复
 当前位置:首页>>WEB安全>>asp安全>>正文
畸形URL能导致IIS5.0和exchange 2000停止服务
文章出处:www.yestar2000.com 作者:e_lion   发布时间:2004-09-05   点击:0
 

畸形URL能导致IIS5.0和exchange 2000停止服务
(转自绿盟科技)


发布日期: 2001-3-13

更新日期: 2001-3-13
受影响的系统:
Microsoft Internet Information Services 5.0
Microsoft Exchange 2000
描述:
--------------------------------------------------------------------------------


IIS 5.0存在一个安全漏洞。如果一个URL被精心构造,其长度在一个特定范围内,攻击者将这样的URL反复向受影响的系统提交,可能导致IIS内存分配发生错误,从而使得IIS服务失效。

Exchange 2000也收到同样问题的影响。为了支持基于web的mail客户端,excahnge 2000也提供了通过URL进行访问的功能。这功能部分通过IIS 5.0实现,另外一部分存在与excahnge 2000中。但这两部分代码都有这个漏洞,然而攻击只能使IIS失效,并不能对Exchange服务造成危害。结果只是用户不能再使用基于web的邮件客户端来访问exchange了,使用基于MAPI的邮件客户端例如outlook仍然可以访问exchange.

IIS 5.0收到攻击后会自动重启,所以在攻击停止后会恢复正常工作。

<* 来源:Kevin Kotas of eSecurityOnline.com (http://eSecurityOnline.com)
微软安全公告(MS01-014): http://www.microsoft.com/technet/security/bulletin/MS01-014.asp
*>



--------------------------------------------------------------------------------
建议:

厂商补丁:

微软已经为此发布了一个安全公告(MS01-014)和相应的补丁.

微软安全公告(MS01-014):
http://www.microsoft.com/technet/security/bulletin/MS01-014.asp

补丁下载:

Microsoft IIS 5.0:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=28155
Microsoft Exchange 2000:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=28369

注意:Exchange 2000的管理员应该全部安装上面两个补丁

 

 

作者:
[返回顶部↑]  [推荐好友] [查看评论]  
用户名: 新注册) 密码: 匿名评论 [查看评论]  发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 
↑文章搜索
  关键字:  
  范  围:  
  开始搜索  
※相关文章※
 

◎ 给你的FileSyste
◎ 动网论坛密码暴力
◎ 微软IIS 5.0自带
◎使用组件来保护你的ASP代码
◎偷看ASP原码的6种方法

 
※热点文章※
  ·使用组件来保护你的ASP代码
·偷看ASP原码的6种方法
· 微软IIS 5.0自带
· 动网论坛密码暴力
· 给你的FileSyste
· 防止别人在Query
 

关于我们 | 征搞启示 | 版权信息 | 联系我们 | 友情链接

版权所有:中国信息安全组织 © 2003-2005 Power by DedeCms