今天是:
 | 网站首页 | 本站资讯 | 设计资讯 | 院校同盟 | 设计资源 | 视觉欣赏 | 设计教程 | 酷站推荐 | SEO资讯 | 艺术商城 | 交流论坛 | IDC服务 | 
您现在的位置: 西部视觉 >> 本站资讯 >> 西视资讯 >> 原创正文 用户登录 新用户注册
动易2006最新漏洞公告           ★★★
2006最新漏洞公告
作者:动易 文章来源:动易 点击数: 更新时间:2007-3-12 4:23:38

补丁下载危害程度:极严重。黑客可以通过此漏洞取得WebShell权限。

影响版本:动易2006 所有版本(包括免费版、商业SQL版及Access版),正式版、SP1、SP2、SP3、SP4、SP5都受此影响。

漏洞描述:因为Win2003存在着一个文件解析路径的漏洞,当文件夹名为类似hack.asp的时候(即文件夹名看起来像一个ASP文件的文件名),此时此文件夹下的文本类型的文件都可以在IIS中被当做ASP程序来执行。这样黑客即可上传扩展名为jpg或gif之类的看起来像是图片文件的木马文件,通过访问这个文件即可运行木马。因为微软尚未发布这个漏洞的补丁,所以几乎所有网站都会存在这个漏洞。关于此漏洞的文章,大家可以查看这里:http://www.gimoo.net/technology/ld/200409/164629.shtml

动易2006中的部分功能因为设计时没有考虑到这种攻击方式,致使黑客可以绕过上传文件时的扩展名检查,上传正常扩展名的木马文件,以得到WebShell权限。具有高级权限的后台管理员也可以利用此漏洞得到WebShell权限。

郑重声明:在了解了此漏洞后,请勿攻击他人!否则你将可能会受到法律的惩罚!

临时解决方法:删除Space文件夹(临时),删除User/User_Space.asp文件。

补丁文件:暂无

友情提示:请站长检查除动易系统外的全部系统,凡有用户可自主命名文件夹权限的功能,在微软公司的补丁出现之前,建议全部关闭,以免造成更大的损失。

 

小经验:

扩展名为jpg/gif的木马检查方法:

在资源管理器中使用详细资料方式,按类别查看。点“查看”菜单--“选择详细信息”--勾选上“尺寸”,确定。此时,正常的图片文件会显示出图片的尺寸大小,没有没有显示,则99%可以肯定是木马文件。用记事本程序打开即可100%确定。

 

 

 

注册用户补丁下载

本补丁为注册用户的补丁,这样就不必关闭注册功能了。

功能:用户注册检测,用户登陆检测,API接口检测。.asp .asa .cdx .cer四种后缀的用户名不可注册,不可登陆,不可通过整合接口注册。

用法:直接覆盖原文件。

说明:聚合空间的相关补丁需要更新组件,节后发布更新,SPACE目录目前仍需要完全删除,请注意。

下载相关文件

免责声明:作品版权所属媒体与作者所有,本站刊载此文不代表同意其说法或描述,仅为提供更多信息!有异议请联系我们。
  • 上一个原创: 西部视觉交换友情链接

  • 下一个原创: 西部视觉设计工作室
  • 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    最新文章
    普通原创龙骑士Online2008年度第一
    普通原创Wacom杯—Arting365创意擂台卡通…
    普通原创澳门科学馆馆徽设计比赛作品征集
    普通原创最新设计、游戏类招聘信息
    普通原创中国国际动漫游戏博览会征集吉祥…
    普通原创Corel 2007创意设计大赛拉开帷幕
    普通原创西安地铁形象标识征集公告
    普通原创第十八届时报亚太广告奖开始征集…
    普通原创靳埭强设计奖07全球华人大学生平…
    普通原创第一届世界智力运动会会徽征集
    热门文章
    普通原创江门市有线宽带杯原创动漫大赛
    普通原创靳埭强设计奖2007全球华人大学生…
    普通原创国产动画电影《奇异家族》
    普通原创西部视觉设计工作室
    普通原创西部视觉招聘论坛管理员
    普通原创西部视觉QQ交流群开通啦.
    | 设为首页 | 关于我们 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 广告服务 | IDC服务|
    客服QQ:787944052|416084008 TEL:15929775219|13389283536|E-mail:webmaster@westvisual.com
    Copyright © 2007-2009 WestVisual.Com Inc. All Rights Reserved.
    备案许可证号:陕ICP备07500051号
    西部视觉™ 版权所有