欢迎user
微软Internet Information Services (IIS)存在一个安全漏洞。 如果用户收到特制的 HTTP 请求,该漏洞可能允许远程执行代码。
成功利用此漏洞的攻击者可以完全控制受影响的系统。
Bugtraq ID:40573
CVE:CVE-2010-1256
Microsoft IIS 7.5
Microsoft IIS 7.0
Microsoft IIS 6.0
无
微软已经为此发布了一个安全公告(MS10-040)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-040.mspx?pf=true

