每一个网站背后都有一个故事!  会员中心 会员登录   设为首页 设为首页   加入收藏 收藏百万站   百万学院 百万学院  
 
 
»点此完善

百万站官网资料-如何修复IIS短文件名泄露漏洞?

▼ § ㊛有3 回 囟

如何修复IIS短文件名泄露漏洞?

轻微

IIS短文件名泄露漏洞

WASC Threat Classification
020发现时间:2013-02-18
020漏洞类型:信息泄露
020所属建站程序:其他
020所属服务器类型:IIS
020所属编程语言:其他
020描述:Microsoft IIS在实现上存在文件枚举漏洞,攻击者可利用此漏洞枚举网络服务器根目录中的文件。+ 展开
1.Internet Information Services(IIS,互联网信息服务)是由微软公司提供的基于运行Microsoft Windows的互联网基本服务。

Microsoft IIS在实现上存在文件枚举漏洞,攻击者可利用此漏洞枚举网络服务器根目录中的文件。 020危害:攻击者可以利用“~”字符猜解或遍历服务器中的文件名,或对IIS服务器中的.Net Framework进行拒绝服务攻击。 020解决方案:三种修复方案只有第二和第三种能彻底修复该问题,可以联系空间提供商协助修改.

方案1.修改注册列表HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation的值为1,或者,可以直接点此下载,然后运行,再重启下机器。(此修改只能禁止NTFS8.3格式文件名创建,已经存在的文件的短文件名无法移除)。该修改不能完全修复,只是禁止创建推荐使用后面的修复建议

方案2.如果你的web环境不需要asp.net的支持你可以进入Internet 信息服务(IIS)管理器 --- Web 服务扩展 - ASP.NET 选择禁止此功能。(推荐)

方案3.升级net framework 至4.0以上版本.(推荐)

♂㊍⑺⑻⑼⑽劳

百万网站 www.baiwanzhan.Com
上一站:  打印机Microsoft Office Document Image Writer 所需的驱动程序错误
当前推荐网站:  如何修复IIS短文件名泄露漏洞?
下一站:  IIS启用CPU监视:cpu超过最大使用率时执行的操作分别是什么意思


申明:本资料由百万站会员提供,转载请注明出处,资料来源百万站网站知识库:http://www.baiwanzhan.com/site/t137516/.
如何修复IIS短文件名泄露漏洞? 感谢您的支持!

»如果您觉得'如何修复IIS短文件名泄露漏洞?'相关资料不全,请点此协作更新!
复制本页网址,与您QQ/MSN上的好友分享,就是您对百万站最大的支持!
踩踩此网站1
支持此网站0
(提示:顶到百万站首页,分享给更多网友!)  
现在有0人对'本文'发表评论 »查看全部评论

您的姓名: * 可选项,留空即为匿名发表
评论内容:
剩余字数:  * 按 Ctrl + Enter 发送.
           
百万站温馨提示:资料由百万站会员自行发布,请大家自辩真伪;评论只需提交一次,请耐心等候审核通过,方可显示.
»网友留言

如何修复IIS短文件名泄露漏洞?

贡献者:admin点击数: 累积有28397人浏览
所属类别:服务器知识主页标签:
参考网址:http://www.baiwanzhan.com/site/t137516/
导航目录:乐园 > 百万学院 > 服务器知识
内容简介:Microsoft IIS在实现上存在文件枚举漏洞,攻击者可利用此漏洞枚举网络服务器根目录中的文件。
2019,与百万网友携手打造百万站!
百万站-百万优秀网站的大本营!我们深信:每一个优秀网站的背后都有一个值得我们解读的故事。
合 作 伙 伴