站长之家用户 - 传媒 2007-02-26 16:09

动易2006、科汛v3.X漏洞安全更新公告

《动易2006、科汛v3.X漏洞安全更新公告》文章已经归档,站长之家不再展示相关内容,下文是站长之家的自动化写作机器人,通过算法提取的文章重点内容。这只AI还很年轻,欢迎联系我们帮它成长:

科汛v3.X的所有版本都存在严重的安全漏洞,黑客可以通过此漏洞取得WebShell权限...

此安全漏洞是由于Win2003存在着一个文件解析路径的漏洞所致,目前微软官方尚未发布该漏洞补丁...

漏洞指数:极其严重...

漏洞描述:因为Win2003存在着一个文件解析路径的漏洞,当文件夹名为类似a.asp的时候(即文件夹名看起来像一个ASP文件的文件名),此时此文件夹下的文本类型的文件都可以在IIS中被当做ASP程序来执行...

临时解决方法:删除Space文件夹(临时),删除User/User_Space.asp文件...

科汛v3.X解决方法:...

1、删除upfiles/user/目录下含有.asp为扩展名的文件夹,并删除含有.asp的注册用户...

此时,正常的图片文件会显示出图片的尺寸大小,没有没有显示,则99%可以肯定是木马文件...

......

本文由站长之家用户“中国站长站”投稿,本平台仅提供信息索引服务。由于内容发布时间超过平台更新维护时间,为了保证文章信息的及时性,内容观点的准确性,平台将不提供完整的内容展现,本页面内容仅为平台搜索索引使用。需阅读完整内容的用户,请联系作者获取原文。

推荐关键词

24小时热搜

查看更多内容

大家正在看