![如何使用 isapi 過濾器 cve 2007-2897 阻止來自具有 MSDOS 裝置名稱的 URL 的所有請求](https://rvso.com/image/658745/%E5%A6%82%E4%BD%95%E4%BD%BF%E7%94%A8%20isapi%20%E9%81%8E%E6%BF%BE%E5%99%A8%20cve%202007-2897%20%E9%98%BB%E6%AD%A2%E4%BE%86%E8%87%AA%E5%85%B7%E6%9C%89%20MSDOS%20%E8%A3%9D%E7%BD%AE%E5%90%8D%E7%A8%B1%E7%9A%84%20URL%20%E7%9A%84%E6%89%80%E6%9C%89%E8%AB%8B%E6%B1%82.png)
我最近在我的 Windows Server 2008 R2 上收到了一份審核報告,但由於錯誤/漏洞而失敗:Microsoft asp.net ms-dos 設備名稱 DoS www (443/tcp)。
我還沒有找到任何解決方案來修復此漏洞,因為谷歌的解決方案中沒有一個建議如何準確使用ISAPI 過濾器來阻止來自具有msdos 設備名稱的URL 的所有請求,因為審計報告中沒有提到這樣的特定字串。是否應該向 ISAPI 過濾器添加字串來阻止所有此類請求來解決此漏洞?
任何快速幫助將不勝感激!
問候
答案1
告訴審核員您沒有執行 IIS 6。此漏洞僅影響 Windows XP 和 Server 2003 上執行的 IIS 6。
當然,如果他們是勝任的他們早就知道…