热点:

    Unicode漏洞应对策略

      [   原创  ]   作者:
    收藏文章 暂无评论

    Unicode漏洞可致信息泄露,需过滤特殊字符并更新补丁。

    1、 攻击者可利用IE浏览器漏洞远程执行目标计算机的cmd.exe,导致系统文件被随意访问、修改或删除,造成敏感信息泄露和系统控制权丧失。

    2、 由于IIS未对过长的Unicode序列进行有效校验,攻击者可在URL中构造超长Unicode字符串,借此绕过微软的安全验证机制。若目标目录被设为可执行权限,攻击者便能成功上传并运行恶意可执行文件,从而控制服务器。

    3、 对策:

    4、 建议及时下载最新补丁以增强系统防护,有效防范此类攻击。

    5、 升级安装新版本

    soft.zol.com.cn true https://soft.zol.com.cn/1127/11278531.html report 469 Unicode漏洞可致信息泄露,需过滤特殊字符并更新补丁。 1、 攻击者可利用IE浏览器漏洞远程执行目标计算机的cmd.exe,导致系统文件被随意访问、修改或删除,造成敏感信息泄露和系统控制权丧失。 2、 由于IIS未对过长的Unicode序列进行有效校验,攻击者可在URL中构造超长...
    不喜欢(0) 点个赞(0)
    随时随地资讯查报价 就上ZOL手机客户端,点击或扫描二维码下载
    立即下载

    unicode解码器

    更新时间:2017年04月01日

    用户评分:9 | 1人点评

    软件类型:试用软件

    软件语言:简体中文

    unicode解码器
    • 更新时间:2017年04月01日
    • 软件大小:0MB
    • 软件分类:编程工具
    • 语言种类:简体中文
    • 软件评级:1 人点评