Как заблокировать все запросы от URL с именем устройства MSDOS с помощью фильтра isapi cve 2007-2897

Недавно у меня был отчет об аудите на моем Windows Server 2008 R2, и он вышел из строя из-за ошибки / уязвимости: Microsoft asp.net ms-dos имя устройства DoS www (443/tcp).

Мне не удалось найти какое-либо решение для исправления этой уязвимости, однако ни одно из решений, предложенных Google, не предлагает, как точно использовать фильтр ISAPI для блокировки всех запросов от URL-адресов с именем устройства msdos, так как в отчете об аудите не упоминается такая конкретная строка, Должна ли быть строка для добавления в фильтр ISAPI, чтобы блокировать все такие запросы, чтобы обойти эту уязвимость?

Любая быстрая помощь будет оценена!

С уважением

1 ответ

Сообщите аудитору, что вы не используете IIS 6. Больше вам ничего не нужно делать. Эта уязвимость затрагивала только IIS 6, работающий на Windows XP и Server 2003.

Конечно, если бы они были компетентны, они бы уже знали, что...

Другие вопросы по тегам