Microsoft IIS交换数据流绕过认证漏洞


添加时间:
2010-07-05

系统编号:
WAVDB-01674
BUGTRAQ: 41314

影响版本:
Microsoft IIS 5.1

程序介绍:

Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。

漏洞分析:

IIS没有正确地处理目录的基础认证,远程攻击者可以在请求的目录名后附加NTFS流名称和流类型(:$i30:$INDEX_ALLOCATION)绕过认证访问受保护的目录。

漏洞利用:

http://victim.com/SecretFolder:$I30:$Index_Allocation/

解决方案:
厂商补丁:
Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.microsoft.com/technet/security/

信息来源:
<*来源:Soroush Dalili (Irsdl@yahoo.com)
链接:http://secunia.com/advisories/40412/
http://marc.info/?l=bugtraq&m=127808488703742&w=2
*>