首页 | 新闻 | 短信 | 邮件 | 商城 | 搜索 | 社区 | 在线 | 企业
FrontPage Server Extensions发现严重漏洞!
2002-09-27 13:59 
  【日经BP社报道】日本微软9月26日公开了与Internet Information Server/Services(IIS)捆绑销售的“FrontPage Server Extensions(FPSE)2000/2002”的安全漏洞,严重程度为“高”,如果被恶意利用,就可以在IIS服务器上运行任意程序。对策是使用补丁或将FPSE设为无效等。由于FPSE在默认状态下为有效,因此建议IIS管理员要进行再确认。
  
   FPSE是远程管理Web站点以及开发Web应用的工具,与IIS4.0/5.0/5.1捆绑销售。此次发现的安全漏洞存在于FPSE组件之一的“SmartHTML Interpreter(shtml.dll)”中。SmartHTML Interpreter的作用是:通过Web页使用表单(Form)及基于FrontPage的动态内容。
  
  如果存在安全漏洞的FPSE(SmartHTML Interpreter)向正在运行的IIS服务器发送某种特定的请求,对于FPSE2000而言,SmartHTML Interpreter会耗尽所有的CPU资源,使服务器无法正常提供服务;对于FPSE2002而言,SmartHTML Interpreter会引发缓冲区溢出,可能会在IIS服务器上随机的启动某些程序。
  
  对策是使用补丁。不过,尽管Windows2000及Windows XP的日语版补丁已公开,但Windows NT的日语版补丁目前(2002年9月26日中午)尚未公开。
  
  另外,将FPSE删除也可以避免安全漏洞的影响。由于过去也在FPSE及FPSE组件上发现过类似的安全漏洞,因此建议在不使用的情况下将其删除。不只是FPSE,将不必要的服务全部设置为无效已是服务器运用方面的常规。希望管理员再次加以确认。
  
  另外,如果通过日本微软提供的“IIS Lockdown工具”使动态网页无效,SmartHTML Interpreter也会随之无效,因而也可以避免受到安全漏洞的影响。

我来说两句 去相关俱乐部 发短信息
     为搜狐IT频道查错 得每日精彩大奖——点击可了解详细信息
搜狐IT频道:体察IT业界动态,传播IT时尚生活——点击进入 >>滚动新闻
相关连接
请发表您的看法
用户: 匿名发出
您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
留言:
*经营许可证编号:京ICP00000008号
*遵守《互联网电子公告服务管理规定》
*遵守《全国人大常委会关于维护互联网安全的规定》

新闻搜索
关键字:

三重奖励,百分百中奖
·找老乡尽在激情老乡会
·攒魔法袜子拿圣诞礼物
搜狐彩信最新推荐
·[] 眉飞色舞
·[] 厉鬼再现
热门词:必杀功 林忆莲
精彩订阅
新闻资讯
美国正式宣布萨达姆已被捕!
订阅 焦点新闻,了解详情


搜狐商城
·影视|徐静蕾我和爸爸
·音乐|欧美音乐盛典展
·书籍|黑客大曝光
·书籍|1元图书特卖场
·化妆|畅销精品优惠哦
·精品|zippo火机5折起
更多...


网站登录 - 搜狐招聘 - 广告服务 - 联系方式 - 保护隐私权 - 公司介绍
Copyright © 2003 Sohu.com Inc. All rights reserved. 搜狐公司 版权所有