웹 사이트

FTP 공격에 취약한 Microsoft IIS 서버

IIS (Internet Information Services) - What is...

IIS (Internet Information Services) - What is...
Anonim

Microsoft Security Research & 방어벽이있는 IIS 5.0 (Windows 2000), 5.1 (XP) 또는 6.0 (Server 2003) FTP 서비스가 "길고 특수하게 조작 된 디렉터리 이름"을 나열하려고하면 원격 코드를 허용 할 수있는 스택 오버플로가 발생합니다 실행. 포스트에 따르면 IIS 7.0 (Vista, Server 2008)은 취약하지 않습니다.

"FTP 서버는 신뢰할 수없는 사용자에게 로그인하여 길고 특수하게 작성된 디렉토리에 대한 액세스 권한을 부여해야합니다."

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

아직 패치가 제공되지 않았으며 Microsoft는 "적극적인 공격"을 아직 보지 못했지만 "상세한 악용 코드"를 온라인에서 볼 수 있다고합니다.. 익명 FTP 사용자가 디렉토리를 만들 수 없게하는 방법을 포함하여 Microsoft의 게시물에 당분간 해결 방법이 나와 있습니다.