![isapi フィルター cve 2007-2897 を使用して、MSDOS デバイス名を含む URL からのすべてのリクエストをブロックする方法](https://rvso.com/image/658745/isapi%20%E3%83%95%E3%82%A3%E3%83%AB%E3%82%BF%E3%83%BC%20cve%202007-2897%20%E3%82%92%E4%BD%BF%E7%94%A8%E3%81%97%E3%81%A6%E3%80%81MSDOS%20%E3%83%87%E3%83%90%E3%82%A4%E3%82%B9%E5%90%8D%E3%82%92%E5%90%AB%E3%82%80%20URL%20%E3%81%8B%E3%82%89%E3%81%AE%E3%81%99%E3%81%B9%E3%81%A6%E3%81%AE%E3%83%AA%E3%82%AF%E3%82%A8%E3%82%B9%E3%83%88%E3%82%92%E3%83%96%E3%83%AD%E3%83%83%E3%82%AF%E3%81%99%E3%82%8B%E6%96%B9%E6%B3%95.png)
最近、Windows Server 2008 R2 の監査レポートを受け取りましたが、エラー/脆弱性により失敗しました: Microsoft asp.net ms-dos デバイス名 DoS www (443/tcp)。
この脆弱性を修正するソリューションはまだ見つかっていません。Google のソリューションでは、監査レポートに特定の文字列が記載されていないため、ISAPI フィルターを使用して msdos デバイス名を含む URL からのすべてのリクエストをブロックする方法を正確に提案しているものはありません。この脆弱性を回避するには、このようなリクエストをすべてブロックする ISAPI フィルターに追加する文字列があるはずです。
早急なご助力をいただければ幸いです。
よろしく
答え1
監査人に、IIS 6 を実行していないことを伝えてください。他に必要なことは何もありません。この脆弱性は、Windows XP および Server 2003 で実行されている IIS 6 にのみ影響します。
もちろん、もしそうなら有能な彼らはすでにそれを知っていただろう...