双层玻璃清洁器:安全漏洞 解决方案 急~~~~~~~~~~~急

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/05 15:14:57
类型 端口/服务 安全漏洞及解决方案
漏洞 www (80/tcp) Xeneo web server %A DoS

It was possible to crash the remote
Xeneo web server by requesting a malformed URL ending
with /%A or /%

Solution : upgrade your web server or use another
Risk factor : High
CVE_ID : CAN-2002-1248
BUGTRAQ_ID : 6098
NESSUS_ID : 11546

漏洞 www (80/tcp) IIS 5.0 PROPFIND Vulnerability

It was possible to disable the remote IIS server
by making a variation of a specially formed PROPFIND request.
An attacker, exploiting this vulnerability, would be able
to render the web service useless. If the server is 'business
critical', the impact could be high.

Solution : disable the WebDAV extensions, as well as the PROPFIND command
See
http://support.microsoft.com/support/kb/articles/Q241/5/20.ASP
See also:
http://www.microsoft.com/technet/security/bulletin/MS01-016.mspx

Risk factor : High
CVE_ID : CVE-2001-0151
BUGTRAQ_ID : 2453
NESSUS_ID : 10667

可以告诉我怎样才能补上这个漏洞,还有告诉我怎么样才能利用这两个漏洞入侵到他的机器里面。。
谢谢了。。。。

安全漏洞不一定是为了侵入的,就象这个,是个拒绝访问攻击的漏洞,这个只能让IIS服务器过载而无法访问,不能用来入侵。而且看起来这漏洞是01年公布的了,只要打上相应的补丁就什么事都没有了,公布出来的漏洞都不会活太久的……