| 软件 | IIS FTP服务NLST远程缓冲区溢出漏洞 临时补丁 |
| 内容 |
Microsoft IIS的FTP服务程序在解析目录名时存在缓冲区溢出漏洞,远程攻击者通过提交包含特殊命名目录的FTP NLST (NAME LIST)命令请求,以触发基于栈的缓冲区溢出,导致攻击者可以以应用程序权限执行任意指令。目前已经有利用该漏洞的攻击程序出现,推荐以下临时性解决方法,以缓解该漏洞对用户的影响: 1、关闭ftp服务器的写权限,禁止目录下写创建文件及目录。 2、由于漏洞利用需要匿名用户或者获得ftp账号,推荐所有匿名ftp服务器临时性打开账号验证策略。 3、更为严格的环境下推荐设定可授权的ip来连接ftp服务器。 铱迅信息已经公布该漏洞的临时补丁,提醒广大用户请继续关注并及时下载补丁更新。 |
| 标签 | iis,FTP,补丁 |
| 缩略图 | ![]() |
| 软件名称 | IIS FTP服务NLST远程缓冲区溢出漏洞 临时补丁 |
| 软件图标 | |
| 软件大小 | 376KB |
| 发布时间 | |
| 软件平台 | |
| 软件语言 | 简体中文 |
| 软件授权 | 免费软件 |
| 操作系统 | Windows平台 |
| 系统类型 | |
| 用户评分 | 3 |
| 软件版本 | |
| 官方网站 | |
| 官方网址 | |
| 软件截图 | |
| 软件总类 | 电脑游戏 |
| 软件大类 | 软件下载-服务器-FTP服务器 |
| 软件小类 | FTP服务器 |
| 开发者 | |
| 主办单位名称 | |
| ICP备案名 | |
| 备案号 | |
| 使用年龄 | |
| 下载链接 | ![]() |
| 攻略教程 | |
| 详细介绍 | |
| 操控设备 | |
| 隐私政策 | |
| 查看权限 | |
| 敏感权限获取说明 | |
| 软件类型 | 国产软件 |
| 安全警示 | 适度休息有益身心健康,请勿长期沉迷于使用电脑或刷手机。 |
| 随便看 |
|
传承兰台文化,共同保存历史记忆!兰台网收藏软件、游戏、图片、图书、电影、电视剧等互联网档案,是免费和可借阅文本、电影、音乐等档案的数字图书馆。