IIS存在安全漏洞由来已久。前段时间大规模暴发的红色代码、蓝色代码、SirCAM等蠕虫病毒就是利用IIS存在的漏洞而流行开来的。IIS的漏洞多得不可计数,幸好微软公司都已经针对当前发现的IIS漏洞推出了相应的修复包,用户只要打上最新的补丁就能减小IIS漏洞带来的潜在的危害。下面叙述如何堵住漏洞。
.printer缓冲区溢出
微软补丁:MS01-023。
此补丁包含在Service Pack 2补丁包中。此漏洞相关的文件是c:winntsystem32msw3prt.dll,可以删除这个文件,或者删除msw3prt.dll与.printer的映射。
ida/idq缓冲区溢出
微软补丁:MS01-033。
此补丁包含在Service Pack 3补丁包中。此漏洞相关的文件是c:winntsystem32idq.dll,可以删除这个文件,或者删除idq.dll与.idq和.ida的映射。
FrontPage 2000服务器扩展漏洞
微软补丁:MS01-053。
此补丁包含在Service Pack 3补丁包中