【问题标题】:How to prevent TTP.sys remote code execution vulnerability in IIS server如何防止 IIS 服务器中的 TTP.sys 远程执行代码漏洞
【发布时间】:2016-06-29 17:19:54
【问题描述】:

我将我的 asp.net 4.0 应用程序部署到 windows server 2008 R2 Standard 中。应用程序正常运行,但我们公司的安全团队报告了以下问题。

WebInspect 在 IIS 服务器中检测到一个严重的 HTTP.sys 远程代码执行漏洞。该漏洞被识别为 CVE-2015-1635,当通过 HTTP 发送带有格式错误的 Range 标头的 Web 请求时,该漏洞在使用未修补的 HTTP 内核模式驱动程序 HTTP.sys 的 Microsoft 基于 Windows 的服务器上表现出来。该漏洞可让攻击者通过特制的HTTP请求在目标Web服务器上实现远程代码执行。

如何防止 IIS 服务器上出现此安全问题?

【问题讨论】:

  • 这个问题有没有和编程有关的东西?
  • 这与编程无关,这与 IIS 服务器上的 HTTP 请求的安全性有关。
  • @user3089816 您是否错过了阅读tour 以及在这里要问什么样的问题?

标签: c# asp.net security iis iis-7


【解决方案1】:

这是有关此问题的完整详细信息。

  1. 这是一个 windows 补丁问题(如果 windows server 2008 R 上没有安装 Microsoft 更新 MS15-034。
  2. 要解决此问题,请按照以下步骤操作
    一种。请在继续之前备份我们的数据。 湾。要永久解决此问题,您必须应用名为 MS15-034 的补丁,此补丁可通过 Windows 更新获得。这需要由服务器管理员或生产工程师 (PE) 完成。 C。我们也可以通过禁用 IIS 内核缓存来临时解决此问题,因为它默认启用,但这会影响系统性能。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-02-03
    • 1970-01-01
    • 1970-01-01
    • 2022-01-17
    • 2013-03-07
    • 2013-02-16
    • 1970-01-01
    • 2020-09-27
    相关资源
    最近更新 更多