Четверг, 2024-Май-02, 20:54 Приветствую Вас, Гость
Место сдается
Меню сайта
Главная О сайте Форум Статьи Архив новостей Файловый архив

Связь с Админами Друзья CluB-а Наши юзербары

Форма входа

Вирусы
Virus.Win32.Sality.aa
Вредоносная программа, заражающая файлы на компьютере пользователя.

P2P-Worm.Win32.BlackControl.g
Вредоносная программа, перехватывающая обращения пользователя к различным сайтам.

Net-Worm.Win32.Kido.ih
Сетевой червь, распространяющийся через локальную сеть.

Trojan.Win32.Agent.azsy
Троянская программа. Является приложением Windows (PE EXE-файл)


Trojan.Winlock
Опасное подобие троянской программы требующей sms для активации.

Virus.Win32.Crypto
Очень опасный резидентный полиморфный Win32-вирус.

Наши статьи
[2009-Ноя-26][Прошивка]
Учим как...пере... (6)
[2009-Ноя-26][Тестируем]
Жизнь без прово... (0)
[2009-Ноя-29][Тестируем]
Выжимаем максим... (4)
[2009-Дек-03][Тестируем]
Технические хар... (1)
[2009-Дек-05][Отчеты о вирус. акт.]
Распространение... (2)
[2009-Дек-12][Тестируем]
Три лучше, чем ... (1)
[2009-Дек-15][Тестируем]
Norton 360 (0)
[2009-Дек-31][FAQ]
Что такое прокс... (2)
[2009-Дек-31][FAQ]
Что такое Firew... (0)
[2009-Дек-31][FAQ]
Что такое бит? ... (2)

Случайные файлы
[2010-Сен-15][Программы]
Архиватор WinRar 3.93 (ру... (1)
[2010-Сен-02][Программы]
CCleaner 2.35.1219 (0)
[2009-Ноя-25][Утилиты]
My Phone Explorer v.1.7.0 (1)
[2010-Янв-11][Самоучители]
Учебники по PHP (0)
[2009-Дек-15][Самоучители]
Qbasic книга #1 (2)
[2009-Ноя-30][Программы]
QIP Infium Release 2.0 Bu... (0)
[2009-Ноя-27][Программы]
QuickTime 7.6.5 (1)
[2009-Ноя-25][Программы]
Nero 8 Micro 8.3.13.0 (0)
[2010-Сен-23][Программы]
WebMoney Keeper Classic 3... (0)
[2010-Янв-31][Эмуляторы]
DAEMON Tools Lite (0)

  Служба проверки безопасности он-лайн:

Популярный материал
Тестирование антивирусов 2010

Главная » 2009 » Декабрь » 26 » Обнаружена опасная уязвимость в Microsoft IIS
08:52
Обнаружена опасная уязвимость в Microsoft IIS
Уязвимость обнаружена в Microsoft Internet Information Services (IIS) 6 при обработке файлов, содержащих несколько расширений, разделенных символом ";", например файл test.asp;.jpg. Подобный файл будет выполнен Web сервером как ASP файл.

Злоумышленник может загрузить файл, содержащий несколько расширений через приложение стороннего производителя, которое ограничивает загрузку файлов на основании расширения файла. Удачная эксплуатация уязвимости может позволить атакующему выполнить произвольный ASP код на системе.

В настоящий момент способов устранения уязвимости не существует. В качестве временного решения производителям программного обеспечения рекомендуется переименовывать имена загружаемых файлов и проверять файлы перед загрузкой на соответствие MIME типа файла.
Категория: Обсуждение старых программ | Просмотров: 603 | Добавил: Administrator | Теги: Уязвимость, IIS
Всего комментариев: 0
Имя *:
Email *:
Код *:
поиск по сайту

Категории раздела
Programm news [77]
Обсуждение старых программ [26]
"Железные" новости [44]
Отчёты [25]

Наша кнопка



Если хотите помочь нашему проекту, установите пожалуйста этот баннер






Наш опрос
Нужен ли сайту мини-чат?
Всего ответов: 24

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Visitor's location


Реклама:


SoFt CluB Хостинг от uCoz Любое копирование материалов с сайта должно сопровождаться с ссылкой на наш сайт обязательно!