【发布时间】:2016-06-29 17:19:54
【问题描述】:
我将我的 asp.net 4.0 应用程序部署到 windows server 2008 R2 Standard 中。应用程序正常运行,但我们公司的安全团队报告了以下问题。
WebInspect 在 IIS 服务器中检测到一个严重的 HTTP.sys 远程代码执行漏洞。该漏洞被识别为 CVE-2015-1635,当通过 HTTP 发送带有格式错误的 Range 标头的 Web 请求时,该漏洞在使用未修补的 HTTP 内核模式驱动程序 HTTP.sys 的 Microsoft 基于 Windows 的服务器上表现出来。该漏洞可让攻击者通过特制的HTTP请求在目标Web服务器上实现远程代码执行。
如何防止 IIS 服务器上出现此安全问题?
【问题讨论】:
-
这个问题有没有和编程有关的东西?
-
这与编程无关,这与 IIS 服务器上的 HTTP 请求的安全性有关。
-
@user3089816 您是否错过了阅读tour 以及在这里要问什么样的问题?
标签: c# asp.net security iis iis-7