iis7ÓÐÄÄЩÎó²î
iis 7 Ò×ÊܶàÖÖÎó²îÓ°Ï죬°üÀ¨Î´ÊÚȨ»á¼û¡¢Êý¾Ýй¶ºÍ¾Ü¾øЧÀ͹¥»÷¡£³£¼ûÎó²îÓУºÎ´ÊÚȨÇëÇóÑéÖ¤Èƹý (CVE-2012-0010)ЧÀÍÆ÷¶ËÇëÇóαÔì (SSRF) (CVE-2013-1344)Ô¶³Ì´úÂëÖ´ÐÐ (RCE) (CVE-2013-3886)¾Ü¾øЧÀÍ (DoS) (CVE-2014-4068)ÐÅϢй¶ (CVE-2014-6324)Ϊ»º½âÎó²îÓ°Ï죬Ӧ¸üРIIS
IIS 7 µÄÎó²î
IIS 7£¨Internet ÐÅϢЧÀÍ£©ÊÇÒ»¸öÍøÂçЧÀÍÆ÷£¬ÓÃÓÚÍйÜÍøÕ¾ºÍÆäËû Web Ó¦ÓóÌÐò¡£ËüÒ×ÊܶàÖÖÎó²îµÄÓ°Ï죬ÕâЩÎó²î¿ÉÄܵ¼ÖÂδ¾ÊÚȨµÄ»á¼û¡¢Êý¾Ýй¶ºÍ¾Ü¾øЧÀ͹¥»÷¡£
³£¼ûµÄ IIS 7 Îó²î°üÀ¨£º
δÊÚȨµÄÇëÇóÑéÖ¤Èƹý (CVE-2012-0010)£º¹¥»÷Õß¿ÉÒÔÈƹýÉí·ÝÑéÖ¤£¬»á¼ûÊܱ£»¤µÄ×ÊÔ´¡£
ЧÀÍÆ÷¶ËÇëÇóαÔì (SSRF) (CVE-2013-1344)£º¹¥»÷Õß¿ÉÒÔÏòЧÀÍÆ÷·¢ËÍÈ«ÐÄÉè¼ÆµÄÇëÇó£¬ÓÕʹЧÀÍÆ÷½«ÇëÇóת·¢µ½Î´¾ÊÚȨµÄµÚÈý·½ÏµÍ³¡£
Ô¶³Ì´úÂëÖ´ÐÐ (RCE) (CVE-2013-3886)£º¹¥»÷Õß¿ÉÒÔÔÚЧÀÍÆ÷ÉÏÖ´ÐÐí§Òâ´úÂ룬»ñµÃÍêÈ«¿ØÖÆȨ¡£
¾Ü¾øЧÀÍ (DoS) (CVE-2014-4068)£º¹¥»÷Õß¿ÉÒÔʹЧÀÍÆ÷×èÖ¹ÏìÓ¦ÇëÇ󣬵¼ÖÂÓû§ÎÞ·¨»á¼ûÍøÕ¾¡£
ÐÅϢй¶ (CVE-2014-6324)£º¹¥»÷Õß¿ÉÒÔ»á¼ûÃô¸ÐÐÅÏ¢£¬ÀýÈçÓû§Ãû¡¢ÃÜÂëºÍÉèÖÃÉèÖá£
»º½â²½·¥£º
ΪÁ˼õÇáÕâЩÎó²îµÄÓ°Ï죬½¨Òé½ÓÄÉÒÔÏ»º½â²½·¥£º
½« IIS 7 ¸üе½×îа汾¡£
Ó¦Óà Microsoft Ðû²¼µÄÇå¾²²¹¶¡ºÍ¸üС£
ÉèÖ÷À»ðǽÒÔÏÞÖÆ¶Ô IIS ЧÀÍÆ÷µÄ»á¼û¡£
ʹÓà Web Ó¦ÓóÌÐò·À»ðǽ (WAF) À´¹ýÂ˶ñÒâÁ÷Á¿¡£
ʵÑéÑÏ¿áµÄÇå¾²Õ½ÂÔ£¬°üÀ¨Ê¹ÓÃÇ¿ÃÜÂëºÍÆôÓÃË«ÖØÉí·ÝÑéÖ¤¡£
ÒÔÉϾÍÊÇiis7ÓÐÄÄЩÎó²îµÄÏêϸÄÚÈÝ£¬¸ü¶àÇë¹Ø×¢±¾ÍøÄÚÆäËüÏà¹ØÎÄÕ£¡