深信服社区»版块 安全类 下一代防火墙NGAF Win2008 R2的IIS被认为有漏洞风险

Win2008 R2的IIS被认为有漏洞风险

查看数: 2115 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-8 08:40

正文摘要:

有2台服务器运行Win2008 R2,FTP服务没有运行,也没有配置任何ftp站点。 服务器的补丁每个月也都安装,联网检查也没有发现有漏打的补丁。 但服务器上的的IIS被AF认为有漏洞风险,不知是否误报还是只要7.5版的IIS都会 ...

回复

Sangfor闪电回_小丸子 发表于 2018-3-8 09:06
您好 这个是被动根据服务器返回的数据来判断服务器用的iis版本,同时把这个版本涉及过的漏洞报出来,如果服务器已经打补丁了,就忽略。
谢谢
zhb 发表于 2018-3-8 08:46
本帖最后由 zhb 于 2018-3-8 08:47 编辑

Internet Information Services (IIS) 7.0和7.5版本的FTP服务7.0和7.5的ftpsvc.dll中的TELNET_STREAM_CONTEXT::OnSendData函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的FTP命令执行任意代码或导致拒绝服务(守护程序崩溃)。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
        http://technet.microsoft.com/en-us/security/bulletin/ms11-004
深粉 发表于 2018-3-8 08:43
可以参考解决方案尝试解决