使用CodeRed蠕虫远程缓冲溢出Cisco.PDFVIP

  • 4
  • 0
  • 约2.46千字
  • 约 3页
  • 2019-01-11 发布于湖北
  • 举报
使用 Code Red 蠕虫远程缓冲溢出的Cisco Secure IDS/NetRanger自定义串匹配签名在 Microsoft Index服务器在IIS 4.0和5.0的ISAPI扩展 名 Contents Introduction Prerequisites Requirements Components Used Conventions 自定义串匹配签名 签名1 —与试图非法的索引服务器访问 签名2 —索引服务器访问缓冲区溢出 Code Red 蠕虫 Related Information Introduction 自底2003年7月,计算机经济(一个独立研究组织在卡尔斯巴德, CA)估计 Code Red 蠕虫开销了 公司$1.2十亿(美国)在从网络损伤的恢复和在丢失的生产率。此估计用更加有力的“红色代码II”蠕虫 的后续版本大量增加。Cisco安全入侵监测系统(IDS), Cisco SAFE图纸的一个关键组件,展示了其 在发现的值和缓和网络安全风险,包括 Code Red 蠕虫。 本文描述一次软件更新发现 Code Red 蠕虫的开发使用的方法(请参阅下面的签名2)。 您能创建如下所示的自定义串匹配签名捉住一缓冲区溢出的开发管理微软Windows NT和互联网信 息服务(IIS)的Web服务器的4.0或Win

文档评论(0)

1亿VIP精品文档

相关文档