您现在的位置是:网站首页> 软件下载软件下载
IIS FTP服务NLST远程缓冲区溢出漏洞 临时补丁 下载-
2023-06-14
299人已围观
简介 IIS FTP服务NLST远程缓冲区溢出漏洞 临时补丁 下载-
Microsoft IIS的FTP服务程序在解析目录名时存在缓冲区溢出漏洞,远程攻击者通过提交包含特殊命名目录的FTP NLST (NAME LIST)命令请求,以触发基于栈的缓冲区溢出,导致攻击者可以以应用程序权限执行任意指令。目前已经有利用该漏洞的攻击程序出现,推荐以下临时性解决方法,以缓解该漏洞对用户的影响:
1、关闭ftp服务器的写权限,禁止目录下写创建文件及目录。
2、由于漏洞利用需要匿名用户或者获得ftp账号,推荐所有匿名ftp服务器临时性打开账号验证策略。
3、更为严格的环境下推荐设定可授权的ip来连接ftp服务器。
铱迅信息已经公布该漏洞的临时补丁,提醒广大用户请继续关注并及时下载补丁更新。
相关内容
- 去除了控制端功能的远程控制软件简化版本 TeamViewer Host 9.0.28223 绿色汉化版 下载-
- asp服务器下载 asp服务器 简易测试asp的工具(easyASPserve+AjiuAspWebServer) 下载-
- 今明后基于NetBox的使用比较广的小型asp运行环境 下载-
- 非常好的FTP服务器软件 Serv-U FTP Server V10.1.0.1 绿色特别版 下载-
- 宏杰PHP环境一键安装包 ZkeysPhp自动安装php环境安装包(php 5.17+mysql+phpmyadmin+zend) 下载-
- WinSSHD SSH服务器 v5.18 下载-
- X-Scan v3.3 好用的端口扫描 简体中文版 下载-
- 龙腾网站防入侵系统(文件实时监视) v1.00 下载-
- SQL Server 2005 精简绿色版(36M) 下载-
- 服务器安全工具 v1.4 暗组出品的服务器安全检查工具 下载-