ພົບຊ່ອງໂຫວ່ 0-day ໃນ Information Services (IIS) 6.0 ທີ່ໃຊ້ງານໃນ Microsoft Windows Server 2003 R2
ຂໍ້ມູນທົ່ວໄປ
ໃຜຍັງໃຫ້ບໍລິການເວັບໄຊດ້ວຍ Internet Information Services (IIS) 6.0 ໃນ Microsoft Windows Server 2003 R2 ແນະນຳໃຫ້ຮີບຫາ WAF ມາກັ້ນ ຫຼື ປິດ PROPFIND Method ຂອງ WebDav ດ່ວນ ເນື່ອງຈາກມີ Security Researcher ຈາກຈີນພົບຊ່ອງໂຫວ່ Buffer Overflow ໃນ PROPFIND Request ເຮັດໃຫ້ສາມາດຄວບຄຸມເຄື່ອງຈາກໄລຍະໄກໄດ້.
Zhiniang Peng ແລະ Chen Wu. ຈາກ Information Security Lab & School of Computer Science & Engineering, South China University of Technology Guangzhou, China ໄດ້ພົບຊ່ອງໂຫວ່ Buffer Overflow ໃນ ScStoragePathFromUrl function ຂອງ WebDAV service ຂອງ Internet Information Services (IIS) 6.0 ທີ່ເຮັດວຽກໃນ Microsoft Windows Server 2003 R2 ໄດ້ຮັບ CVE ເປັນ CVE-2017-7269 ຊຶ່ງເຮັດໃຫ້ Hacker ສາມາດຍຶດເຄື່ອງ ຫຼື ສົ່ງຄໍາສັ່ງຫາເຄື່ອງຈາກໄລຍະໄກໄດ້ເລີຍ, ຊຶ່ງ Microsoft EOL (End Of Life) ຂອງ Microsoft Windows Server 2003 R2 ຫຍຸດການສະໜັບສະໜູນ ມາຕັ້ງແຕ່ 14/07/2015 ນັ້ນໝາຍຄວາມວ່າ Microsoft ຈະບໍ່ມີການອອກ patch ແກ້ໄຂໃດໆ ອອກມາໃຫ້ໃນກໍລະນີນີ້ ຊຶ່ງເຮັດໃຫ້ຜູ້ໃຊ້ງານກໍ່ຈະຕ້ອງຫາວິທີແກ້ເອງ.
ລະບົບທີ່ໄດ້ຜົນກະທົບ
Internet Information Services (IIS) 6.0 ທີ່ເຮັດວຽກໃນ Microsoft Windows Server 2003 R2 ແລະ ຜົນກະທົບ Buffer Overflow (ລະດັບ High Severity)
ຂໍ້ແນະນຳໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
ປິດການໃຊ້ງານ PROPFIND Method ຫຼື ໃຊ້ງານ Web Application Firewall ປ້ອງກັນການໂຈມຕີ ຫຼື ໃຊ້ງານ Microsoft Windows Server version ທີ່ໃໝ່ກວ່າ.
ເອກະສານອ້າງອີງ: