Как заблокировать все запросы от URL с именем устройства MSDOS с помощью фильтра isapi cve 2007-2897
Недавно у меня был отчет об аудите на моем Windows Server 2008 R2, и он вышел из строя из-за ошибки / уязвимости: Microsoft asp.net ms-dos имя устройства DoS www (443/tcp).
Мне не удалось найти какое-либо решение для исправления этой уязвимости, однако ни одно из решений, предложенных Google, не предлагает, как точно использовать фильтр ISAPI для блокировки всех запросов от URL-адресов с именем устройства msdos, так как в отчете об аудите не упоминается такая конкретная строка, Должна ли быть строка для добавления в фильтр ISAPI, чтобы блокировать все такие запросы, чтобы обойти эту уязвимость?
Любая быстрая помощь будет оценена!
С уважением
1 ответ
Сообщите аудитору, что вы не используете IIS 6. Больше вам ничего не нужно делать. Эта уязвимость затрагивала только IIS 6, работающий на Windows XP и Server 2003.
Конечно, если бы они были компетентны, они бы уже знали, что...