| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 新闻中心首页 | 新闻动态 | 安全公告 |
Microsoft IIS文件更改通知权限提升漏洞
Microsoft IIS文件更改通知权限提升漏洞
作者:未知 文章来源:网络 点击数: 更新时间:2008-2-26 1:24:48
受影响系统

  Microsoft IIS 7.0

  Microsoft IIS 6.0

  Microsoft IIS 5.1

  Microsoft IIS 5.0

 描述:

  BUGTRAQ ID: 27101

  CVE(CAN) ID: CVE-2008-0074

  Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。

  IIS处理FTPRoot、NNTPFile\Root和WWWRoot文件夹中文件变化通知的方式存在本地权限提升漏洞,成功利用这个漏洞的攻击者可以在本地系统安全环境中执行任意指令。

  Microsoft已经为此发布了一个安全公告(MS08-005)以及相应补丁:

  MS08-005:Vulnerability in Internet Information Services Could Allow Elevation of Privilege (942831)

  http://www.microsoft.com/technet/security/Bulletin/MS08-005.mspx?pf=true
新闻录入:郝丽    责任编辑:郝丽 
  • 上一篇新闻:

  • 下一篇新闻: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Microsoft Windows文件名
    IBM Lotus Domino多个Tu
    CA多个产品驱动本地权限
    Alt-N MDaemon本地不安全
    Kerio WebStar本地权限提
    Passgo SSO Plus本地不安
    IBM Lotus Domino多个Tu
    CA多个产品驱动本地权限
    Alt-N MDaemon本地不安全
    Kerio WebStar本地权限提
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有