• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201006/677354_30003_0.htm

微软安全公告 MS10-040 Windows IIS中远程代码执行漏洞(982666)

【发布时间:2010-06-12】

1      漏洞描述:

 微软Internet Information Services (IIS)存在一个安全漏洞。 如果用户收到特制的 HTTP 请求,该漏洞可能允许远程执行代码。

成功利用此漏洞的攻击者可以完全控制受影响的系统。

2      漏洞标识符:

Bugtraq ID:40573

CVE:CVE-2010-1256

3      受影响系统

Microsoft IIS 7.5
Microsoft IIS 7.0
Microsoft IIS 6.0

4      漏洞解决办法:

4.1      临时解决办法:

4.2      微软补丁:

微软已经为此发布了一个安全公告(MS10-040)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-040.mspx?pf=true

新华三官网
联系我们