您现在的位置:TT安全 > IIS安全 > 常见IIS安全漏洞清单

常见IIS安全漏洞清单

2008-7-18    | |
打印本文章
RSS

导读:运行微软IIS的网站最常见的安全漏洞有操作系统与应用软件的默认安装、帐户密码很弱或者没有、大量的开放端口、Windows License Logging Service溢出、SMB漏洞等。

关键词:微软IIS 安全漏洞 帐户密码 开放端口 SMB漏洞

正在加载数据... 【TechTarget中国原创】Script Kiddies攻击网站时,有一个简单的杀手锏,即寻找常见的漏洞。本文列出了运行微软IIS的网站最常见的安全漏洞。其中有些漏洞,比如开放端口,并不是IIS所特有的。你可以通过下载最新补丁,来确保你的系统和网络避免这些攻击。微软Baseline安全分析器是微软发明的一个安全修补程序检查器,用于扫描本地或远程系统目前的补丁。你可能还需要考虑将IIS安装程序升级为IIS 6.0,因为它的安全性比以前的版本显著增强……

【TechTarget中国原创】Script Kiddies攻击网站时,有一个简单的杀手锏,即寻找常见的漏洞。本文中,TechTarget中国的特约专家列出了运行微软IIS的网站最常见的安全漏洞。其中有些漏洞,比如开放端口,并不是IIS所特有的。CERT(www.cert.org )和CIAC(www.ciac.org)是两个不错的网站,提供了最新的影响网站的安全漏洞信息。

  你可以通过下载最新补丁,来确保你的系统和网络避免这些攻击。微软Baseline安全分析器是微软发明的一个安全修补程序检查器,用于扫描本地或远程系统目前的补丁。你可能还需要考虑将IIS安装程序升级为IIS 6.0,因为它的安全性比以前的版本显著增强。

  常见IIS安全漏洞  

    操作系统与应用软件的默认安装

  许多用户不知道安装程序在他们的机器上到底安装了什么。Windows与IIS安装了过量的服务和危险的示例。未打补丁的服务、样例程序和代码为黑客提供了攻击网站的工具。        

  帐户密码很弱或者没有  

  IIS使用内置或默认帐户。黑客一般会寻找这些帐户。如果这些账户没有从系统中删除的话,就会被发现并被更改。

  大量的开放端口 

  每一位访问者,无论是善意还是恶意,都可以通过开放端口连接到站点和系统。在默认情况下,Windows与IIS的开放端口远远多于为了正常运行所需的端口。保持系统的开放端口应该保持最少数量,这一点很重要。所有其他的端口都需要关闭。

  Windows License Logging Service溢出 

  通过发送一条经过特殊格式化的信息到运行License Logging Service的Web服务器,黑客能够对未检查的缓冲区进行攻击。这可以导致服务失效,为黑客打开一个开放端口,从而使用“System”权限在服务器上执行代码。  

  微软服务器信息块(SMB)漏洞

  服务器信息块协议被Windows用于文件和打印机的共享以及计算机之间的通信。黑客的SMB服务器可以利用这项功能来使用“System”权限,对客户机执行任意代码。

  ISAPI扩展缓冲区溢出

  IIS安装后,就会自动安装多个Internet ISAPI服务器扩展。ISAPI服务器扩展实际上是动态链接库(DLL),是用来增强IIS服务器的功能的。一些动态链接库,比如idq.dll ,包含编程错误,可让黑客发送数据到ISAPI服务器扩展,这就是“缓冲区溢出”攻击。因此,攻击者可以完全控制Web服务器。

  Unicode漏洞(Web Server Folder Traversal)  

  通过向IIS服务器发送一个精心构造、包含非法Unicode序列的URL,黑客可以绕过正常的IIS安全检查,迫使服务器逐字“进入或退出”目录,并执行任意脚本。                  

查看全文
 
微软发出对IIS Web服务器上的IIS零日漏洞的警告。如果成功利用,这个漏洞可以提升攻击者的权限,访问敏感数据。
 
本文是对Web服务器安全知识的测试,主要针对Web服务器的安全性和网页的风险……
 
本部分是Web安全学院的入学考试,将涉及的内容包括IIS Web服务器的安全配置、边界网络安全、Web目录和开发的安全性等……
 
WEB服务器主要是面向互联网的。所以,其是企业众多信息化应用中最容易受到攻击的。WEB服务器安全是笔者众多工作中的重中之重……
 
Eclipse是一个开放源代码的、基于Java的可扩展开发平台,目前该平台在世界范围内得到了广泛的应用。本文将介绍对于Eclipse本地Web服务器一个跨站脚本漏洞的利用方法……
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录