瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 关于瑞星防火墙提示"禁止HTTP SEARCH方式请求"的说明

1   1  /  1  页   跳转

关于瑞星防火墙提示"禁止HTTP SEARCH方式请求"的说明

关于瑞星防火墙提示"禁止HTTP SEARCH方式请求"的说明

如果处于网络环境,就有可能遇到攻击,此情况正常,如果防火墙已经成功拦截,那么您的计算机并没有被病毒感染。

'禁止 HTTP SEARCH方式请求'是防火墙内置规则,在“ip规则”中无法设置。http seach方式。是IIS 5.0 SEARCH 方法远程攻击漏洞是由于WebDAV引起的,WebDAV是HTTP协议的扩展,允许从远程来编写和管理Web内容。


请用Windows Update为系统打全补丁,Win2000操作系统应安装SP4补丁包。


什么是 WebDAV?

WebDAV 是一种行业标准,是 HTTP 规范的扩展。 “WebDAV”中的“DAV”代表“distributed authoring and versioning”(分布式制作和版本控制)。WebDAV 为授权用户提供了在 Web 服务器上远程添加和管理内容的功能。 默认情况下,如果 Windows 2000 上启用 IIS,则启用 WebDAV。 默认情况下, IIS 5.1 或 IIS 6.0 上不安装 WebDAV。



更多信息和解决方案请访问以下链接:

Microsoft 安全公告 MS03-007

Windows 组件中未经检查的缓冲可能导致 Web 服务器的安全遭到攻击 (815021)

http://www.microsoft.com/china/security/Bulletins/MS03-007.asp

Microsoft 安全公告 MS04-030


WebDAV XML Message Handler 中的公告标题漏洞可能导致“拒绝服务”攻击 (824151)

http://www.microsoft.com/china/technet/security/bulletin/MS04-030.mspx

ÇÚ0…¶ h™bbs.ikaka.comϋ*1 .¿‰Â

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-02-02 15:20:08
分享到:
gototop
 

倒,共受到198次攻击.ÇÚ0…¶ h™bbs.ikaka.comϋ*1 .¿‰Â
gototop
 

谢谢楼主的解说。
但不能解决我的问题。我们的windows 2003 server服务器装了exchange server 2003 服务器,每次只要终端用户打开邮箱,瑞星就会提示“禁止Http Search 方式请求”,终端用户不能顺利的打开邮箱里边的收件箱、发件箱等,中间一直显示“加载…”字样,正文一直不能显示,只要让瑞星防火墙停止保护,就能顺利的打开。

年底了,为这个事情烦,花了好几天功夫,搜索了所有的网站,都没有找到有效的解决方法,尝试修改瑞星防火墙的设置,也不行,可能是内置的规则,无法修改。

恳请防火墙开发人员注意,或者高手提供一种解决的方法。

这个问题我已经特意发帖到这个地址:http://forum.ikaka.com/topic.asp?board=28&artid=8262619ÇÚ0…¶ h™bbs.ikaka.comϋ*1 .¿‰Â
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT