MS09-053: Internet Information Services 的 FTP 服务中的漏洞可允许远程代码执行 (975254)

high Nessus 插件 ID 42109

简介

远程 FTP 服务器受到多种漏洞影响。

描述

远程主机上 IIS 版本的 FTP 服务受到以下一个或两个漏洞的影响:

- 通过将特别构建的列表命令发送到远程 Microsoft FTP 服务,攻击者能够使服务失去响应。
(CVE-2009-2521)

- IIS 中已安装的 Microsoft FTP 服务处理列表命令的方式中的缺陷可被利用于在 LocalSystem 帐户的上下文中执行远程命令(对于 Windows 2000 下的 IIS 5.0),或造成 FTP 服务器停止并失去响应(对于 Windows XP 下的 IIS 5.1 或 Windows 2003 下的 IIS 6.0)。(CVE-2009-3023)

解决方案

Microsoft 已发布一系列用于 IIS 5.0、5.1、6.0 和 7.0 的修补程序。

另见

https://www.nessus.org/u?ce9a6597

插件详情

严重性: High

ID: 42109

文件名: smb_nt_ms09-053.nasl

版本: 1.26

类型: local

代理: windows

发布时间: 2009/10/13

最近更新时间: 2020/8/5

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 9

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:iis

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/10/13

漏洞发布日期: 2009/9/1

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (MS09-053 Microsoft IIS FTP Server NLST Response Overflow)

参考资料信息

CVE: CVE-2009-2521, CVE-2009-3023

BID: 36273, 36189

CWE: 119

CERT: 276653

IAVB: 2009-B-0052-S

MSFT: MS09-053

MSKB: 975254