
绕过IIS IP和域名限制 漏洞(CVE-2014-4078)
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
本文章介绍了针对Windows IIS服务器上的CVE-2014-4078漏洞,探讨了如何绕过“IP和域名限制”功能的潜在方法,并提供了相应的安全防范建议。
该漏洞通过版本比较方式检测可能结果并不准确,需要根据实际情况确认。Microsoft Internet信息服务(IIS)是Windows操作系统自带的一个网络信息服务器,其中包含HTTP服务功能。“IP and domain restrictions” 是IIS提供的一个特性,提供了黑白名单来限制用户对web资源的访问。由于没有合适的对比IP and domain restriction过滤列表与客户外部请求,攻击者可以构造特定的请求以突破访问限制。
针对此问题,Microsoft已发布安全公告(MS14-076)以及相应补丁:Vulnerability in Internet Information Services (IIS) Could Allow Security Feature Bypass。
全部评论 (0)
还没有任何评论哟~


