IIS是微軟公司開發(fā)的WEB服務程序,功能是讓網站在win操作系統(tǒng)運行。根據本站長估計,全球大約有70%以上的網站在使用IIS服務器。以下為百度百科節(jié)選的介紹(僅供參考):
iis是Internet Information Services的縮寫,意為互聯(lián)網信息服務,是由微軟公司提供的基于運行Microsoft Windows的互聯(lián)網基本服務。最初是Windows NT版本的可選包,隨后內置在Windows 2000、Windows XP Professional和Windows Server 2003一起發(fā)行,但在Windows XP Home版本上并沒有IIS。IIS是一種Web(網頁)服務組件,其中包括Web服務器、FTP服務器、NNTP服務器和SMTP服務器,分別用于網頁瀏覽、文件傳輸、新聞服務和郵件發(fā)送等方面,它使得在網絡(包括互聯(lián)網和局域網)上發(fā)布信息成了一件很容易的事。
IIS的安全脆弱性曾長時間被業(yè)內詬病,一旦IIS出現(xiàn)遠程執(zhí)行漏洞威脅將會非常嚴重。遠程執(zhí)行代碼漏洞存在于 HTTP 協(xié)議堆棧 (HTTP.sys) 中,當 HTTP.sys 未正確分析經特殊設計的 HTTP 請求時會導致此漏洞。 成功利用此漏洞的攻擊者可以在系統(tǒng)帳戶的上下文中執(zhí)行任意代碼,可以導致IIS服務器所在機器藍屏或讀取其內存中的機密數據。
新聞熱點
疑難解答
圖片精選