[清大計中]【漏洞預警】Microsoft Windows Server 2003 IIS的WebDAV服務存在緩衝區溢位弱點,允許攻擊者遠端執行任意程式碼或造成阻斷服務
教育機構ANA通報平台
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2017-03-31 00:00:00 |
| 影響等級 | 中 | ||
| [主旨說明:]【漏洞預警】特定版本Microsoft IIS的WebDAV服務存在緩衝區溢位弱點(CVE- |
|||
[內容說明:]
轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201703-0093 WebDAV(Web-Based Distributed Authoring and Versioning) |
|||
[影響平台:]
Microsoft Windows Server 2003的IIS 6.0 |
|||
[建議措施:]
1. 請確認是否使用Microsoft Windows Server 2003的IIS 6.0,並啟用WebDAV服務(可至Application Server->Internet Information Services->World Wide Web Service->WebDAV Publishing檢視是否有勾選啟用,預設是未啟用該服務) |
|||
[參考資料:]
1. https://nvd.nist.gov/vuln/2. http://www.ithome.com.tw/news/ |
|||
| (此通報僅在於告知相關資訊,並非為資安事件), |
| 教育機構資安通報應變小組 網址:https://info.cert.tanet. |

office
ess.nthu.edu.tw