11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
近日,360網(wǎng)站安全檢測平臺發(fā)布緊急安全通告稱,應(yīng)用廣泛的通信協(xié)議WebDAV存在目錄寫權(quán)限高危漏洞,攻擊者可上傳任意文本文件,并結(jié)合服務(wù)器解析漏洞達到上傳WebShell的目的,最高可能導致源代碼泄露。經(jīng)360網(wǎng)站安全檢測的取樣分析和研究,預(yù)估全國范圍內(nèi)接近60,000 網(wǎng)站存在此漏洞,一旦黑客發(fā)動大規(guī)模攻擊,大量網(wǎng)站將損失慘重。
按照原定計劃,微軟停止了Hotmail對WebDAV協(xié)議的支持,使用DAVid協(xié)議的Outlook、Outlook Express和Entourage用戶都將無法從Hotmail中接受郵件,當然了Hotmail服務(wù)本身不會受到任何影響。
如果你仍在使用Outlook Express接受Windows Live Hotmail,那么就要注意了,微軟已經(jīng)宣布自9月1日起Hotmail不再支持WebDAV協(xié)議,也就是說你將無法通過Outlook Express或是一些舊版本的郵件客戶端訪問Hotmail了。
6月5日消息,微軟Windows Live Hotmail電子郵件服務(wù)將于2009年9月1日起不再支持WebDAV協(xié)議。Outlook Express和其他一些電子郵件客戶端使用該協(xié)議處理電子郵件。
美國計算機緊急反應(yīng)組近日透露,上周發(fā)現(xiàn)的 IIS6 WebDAV 漏洞已經(jīng)被用在攻擊中,這個由計算機安全專家 Nikolaos Rangos 發(fā)現(xiàn)的漏洞可以通過一個偽造的 HTTP 請求,查看并上傳文件到 IIS6 服務(wù)器,攻擊利用了微軟處理 Unicode token 過程中的漏洞。