Microsoft Internet Information Services kód futtatási sérülékenység

CH azonosító

CH-989

Felfedezés dátuma

2008.02.11.

Súlyosság

Magas

Érintett rendszerek

Internet Information Services
Microsoft

Érintett verziók

Microsoft Internet Information Services 5.1, 6.0

Összefoglaló

Egy sérülékenységet találtak a Microsoft Internet Information Servicesben, melyet rosszindulatú támadók a sérült rendszer feltörésére használhatnak ki.

Leírás

Egy sérülékenységet találtak a Microsoft Internet Information Servicesben, melyet rosszindulatú támadók a sérült rendszer feltörésére használhatnak ki.

Egy meghatározatlan hibát találtak az ASP weboldalaknak átadott bemenet feldolgozásában.
Ezt kihasználva tetszőleges kód futtatható le a rendszeren a Worker Process Identity (WPI) jogosultságával egy speciálisan kialakított bemenet átadásakor egy ASP oldalnak.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.microsoft.com
SECUNIA 28893
CVE-2008-0075 - NVD CVE-2008-0075


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
Tovább a sérülékenységekhez »