首页 > 动态 > 关键词  > IIS6最新资讯  > 正文

IIS 6 惊现 WebDAV 漏洞攻击

2009-05-19 18:50 · 稿源:COMSHARP CMS,www.comsharp.com

《IIS 6 惊现 WebDAV 漏洞攻击》文章已经归档,站长之家不再展示相关内容,下文是站长之家的自动化写作机器人,通过算法提取的文章重点内容。这只AI还很年轻,欢迎联系我们帮它成长:

美国计算机紧急反应组近日透露,上周发现的IIS6WebDAV漏洞已经被用在攻击中,这个由计算机安全专家NikolaosRangos发现的漏洞可以通过一个伪造的HTTP请求,查看并上传文件到IIS6服务器,攻击利用了微软处理Unicodetoken过程中的漏洞...

漏洞只影响那些在IIS6中启用了WebDAV协议的系统,WebDAV用来在Web上共享文档...

攻击者可以无需授权,查看那服务器的文件,并上传文件到服务器,独立安全专家ThierryZoller确认了Rangos的发现,不过Zoller表示他还没有发现可以在被攻击服务器上运行任何恶意程序的方法...

......

本文由站长之家用户“COMSHARP CMS,www.comsharp.com”投稿,本平台仅提供信息索引服务。由于内容发布时间超过平台更新维护时间,为了保证文章信息的及时性,内容观点的准确性,平台将不提供完整的内容展现,本页面内容仅为平台搜索索引使用。需阅读完整内容的用户,请联系作者获取原文。

举报

  • 相关推荐
  • HTX携手HTX DAO共庆BTC披萨节,开启Web3全球化共识新篇章

    2025年5月22日,加密行业迎来重要时刻:比特币披萨节15周年之际,BTC价格突破11万美元创历史新高。

  • GitHub排名居首!雷池Web防火墙为何火遍中外

    雷池是GitHub上最热门的开源WAF项目之一,在同类项目中star数稳居首位。其成功源于:1)完全开源且维护活跃,打破国产开源项目"发布即弃坑"的刻板印象;2)功能强大,支持SQL注入、XSS等攻击检测,误报率低,防护效果媲美商业WAF;3)国际化程度高,海外用户占比超1/3;4)部署简单,提供可视化配置界面,新手也能快速上手;5)背靠长亭科技安全团队的技术支持。目前社区版装机量超35万台,成为开发者首选的Web应用防火墙解决方案。

  • Kalodata-Bo助力中国品牌踏上史诗征程

    美国对中国商品加征关税导致部分外贸企业客户流失30%,部分美国客户为避税将订单转向越南、印尼等地。中国与东盟贸易额连续5年互为最大贸易伙伴,2024年贸易额达6.99万亿元,占中国外贸总值15.9%。东南亚成为中国应对外部压力的关键,越南电子组装70%零部件需从中国进口。RCEP生效后区域内90%货物贸易实现零关税,帮助中国企业分散供应链至东南亚再出口全球。Kalodata-BO平台数据显示,东南亚6.5亿人口中年轻消费群体庞大,2024年越南榴莲对华出口激增48.6%。该平台通过连接10万+品牌与2万+创作者,助力企业开拓东南亚市场。

  • 深圳雨后惊现手掌大的蜗牛 千万别碰

    广东多地近日出现超大蜗牛,经查为外来入侵物种"褐云玛瑙螺"。这种蜗牛体型巨大,壳长可达20厘米,繁殖力极强,每年可产卵4次,每次产卵量高达6000粒。它们不仅会严重危害农作物,还携带多种有害细菌和寄生虫,特别是广州管圆线虫,感染后可能导致脑膜炎等致命疾病。专家提醒市民切勿触碰,保持安全距离。

  • 小米YU7路测车惊现海拔4600米青藏高原 雷军回应

    最近,有网友在青藏高原发现了小米YU7的路测车,震惊不已。 视频中可以看到,当时位于雄珠拉垭口,海拔4636米,两台小米YU7还贴着伪装,不过车门上直接标注了小米YU7字样。 有博主感慨:我有个疑问,路测的小米车在路上经常遇到,为什么其他厂家的没有?” 对此,雷军转发道:我们坚持做大量路测,就是为了进一步提升产品品质。”

  • 技术创新驱动Web3新篇章:TRON金牌赞助ETH Beijing黑客松2025

    2025年5月16-18日,ETH Beijing黑客松在北京盛大举行。TRON作为金牌赞助商亮相,展示其公链生态优势:采用DPoS共识机制,3秒出块,理论峰值TPS超2500,零手续费转账。截至2025年5月,TRON链上用户超3.07亿,总交易量破103亿次,TVL达230亿美元。USDT-TRC20流通规模超750亿美元,占全球USDT供应量50%。TRON还布局AI、RWA等领域,设立1亿美元AI基金,并与多米尼加政府合作成为其国家公链。BTTC作为跨链解决方案,支持TRON、以太坊等主流链互操作,交易确认仅2-3秒,成本低于1美分。活动期间,TRON与北京大学区块链协会合作,推动高校与Web3行业深度链接。

  • 共享单车坐垫内惊现情趣用品 通报来了:41岁男子被抓

    5月28日,上海一共享单车座垫内被发现藏有成人震动用品引发关注。据网友反映,深夜骑行时发现座垫异常鼓起,打开后竟发现是成人用品,取出后该物品开始震动。经警方调查,41岁男子刘某为寻求心理刺激,于5月24日晚将情趣用品放入路边共享单车内。目前案件正在进一步审理中。徐汇公安分局已发布警情通报,嫌疑人刘某已被抓获。

  • 老师没收学生做的手工越来越高级了 惊现创意“旋转彩虹”

    ​近日,一位老师在网络平台发布的一段视频引发关注。视频中,老师展示了在课堂上没收的学生作品——“旋转彩虹”。 从视频中可见,这个“旋转彩虹”装置色彩绚丽夺目,十分吸睛。据老师讲述,这是某位学生在课堂上偷偷制作的。

  • 彭博社聚焦Coinbase数据泄露,CertiK联创顾荣辉警示私钥风险与物理攻击

    CertiK联合创始人顾荣辉就Coinbase数据泄露事件指出,加密货币交易者因私钥即可转移资产且难以追回,成为犯罪分子的首要目标。区块链安全虽提升,但攻击者转向物理威胁等薄弱环节。钓鱼攻击去年造成10.5亿美元损失,显示攻击方式从技术漏洞转向高回报手段。法国政府已为加密从业者开通应急热线,并建议结合链上防御、数据隐私与物理安防措施应对数字与实体交织的威胁。近期Coinbase数据泄露及法国绑架案凸显加密投资者面临的物理安全风险,部分公司已加强高管安保投入。专家呼吁建立更广泛的安全协作网络应对持续演变的攻防博弈。

  • 小米通报海信Vidda商业诋毁案 称海信Vidda构成商业诋毁

    5月13日,小米法务部就与聚好看科技(海信旗下Vidda品牌)商业诋毁纠纷案终审结果发布声明。法院终审维持一审判决,认定聚好看2021年11月发布的含"米有问题""米有屌丝"等谐音文案的海报构成对小米商业诋毁,要求其在Vidda官微置顶致歉7天并赔偿小米55万元。Vidda已于5月10日发布致歉声明承认文案存在误导性。该案为净化行业竞争环境提供了司法范例,法院在审理中重点审查了涉案文案的语义指向性、传播范围及实际损害后果。小米强调企业竞争应遵循商业道德和法律规范,任何通过诋毁对手获取市场优势的行为都将受到法律制裁。(140字)