掃描成功CGI漏洞 cmd 怎辦?



贊助商連結


pcsony
2001-11-30, 02:35 PM
網站被掃出CGI漏洞

http://xxx.xxx.xxx.xxx/scripts/..%255c../winnt/system32/cmd.exe?/c+dir+c:\

隱私一覽無遺

怎辦?

救救我!

贊助商連結


LEE366
2001-12-03, 03:19 PM
請至老伯的硬體小站下載2000的修正程式或上比爾他家的網站下載,這是IIS的漏洞。
service pack1跟2就可以解決問題了。如果不知我在講什麼?請使用站上的搜尋功能,有相關的文章。

pcsony
2001-12-03, 07:52 PM
我的win2000 pro日前早已更新sp2

亦更新13個sp3

不知為何又發生?(是安裝問題軟體或.....)

後重新更新2個sp3

q293826_w2k_sp3_x86_tw.exe

Q300972_W2K_SP3_x86_tw.EXE

現又正常了

win2000 真是漏洞多多

LEE366
2001-12-03, 08:25 PM
更新的程序有正確嗎?照理講sp1和sp2更新完後就不會出現這個漏洞.網路上還是有很多人不知道去更新,上上個星期証交會就是因為沒有更新,才被人入侵.無聊的人很多,使用2000自己要注意更新的訊息,我這個月就快被一些死小孩煩死了,沒事拿到一些hack的程式,就想去搞別人,體力太好的話為何不去打球.還有對岸的同胞的也很無聊,可能除了生小孩之外,沒事可以做,防火牆的記錄一堆對岸的ip.

Sea1971
2001-12-05, 03:39 PM
[QUOTE]最初由 pcsony 發表
[B]網站被掃出CGI漏洞

可以去 http://www.bigfix.com 安裝他們的更新檔通知程式

一有新的更新 就會馬上通知你