Microsoft IIS FTP服务器递归列表拒绝服务漏洞(MS09-053)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 36273 CVE ID: CVE-2009-2521 Microsoft Internet信息服务(IIS)是Microsoft Windows自带的一个网络信息服务器,其中包含HTTP服务功能。 IIS的FTPd的Glob功能在处理递归目录列表请求时存在栈溢出漏洞,拥有对目录写访问权限的远程攻击者可以通过提交包含有通配符(如“*”)的请求触发这个溢出,导致FTP服务崩溃。 Microsoft IIS 7.0 Microsoft IIS 6.0 Microsoft IIS 5.1 Microsoft IIS 5.0 临时解决方法: 如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * 禁用FTP服务。 * 禁止匿名用户的FTP访问或写访问。 * 修改NTFS文件系统权限,禁止FTP用户创建目录。 * 升级到FTP Service 7.5。 厂商补丁: Microsoft --------- Microsoft已经为此发布了一个安全公告(MS09-053)以及相应补丁: MS09-053:Vulnerabilities in FTP Service for Internet Information Services Could Allow Remote Code Execution (975254) 链接:http://www.microsoft.com/technet/security/Bulletin/MS09-053.mspx?pf=true

0%
暂无可用Exp或PoC
当前有0条受影响产品信息