
Microsoft IIS Unicode Requests To WebDAV Multiple Authentication Bypass Vulnerabilities
2015年7月21日
危険度: : 高
CVE識別番号: CVE-2009-1535,MS09-020
概要
The WebDAV extension in Microsoft Internet Information Services (IIS) allows remote attackers to bypass URI-based protection mechanisms, and list folders or read, create, or modify files.
トレンドマイクロの対策
Apply associated Trend Micro DPI Rules.
対応方法
Trend Micro Deep Security DPI Rule Number: 1000128
Trend Micro Deep Security DPI Rule Name: 1000128 - HTTP Protocol Decoding
影響を受けるソフトウェア
- microsoft iis 5.0
- microsoft iis 5.1
- microsoft iis 6.0