关于瑞星防火墙提示"禁止HTTP SEARCH方式请求"的说明
如果处于网络环境,就有可能遇到攻击,此情况正常,如果防火墙已经成功拦截,那么您的计算机并没有被病毒感染。
'禁止 HTTP SEARCH方式请求'是防火墙内置规则,在“ip规则”中无法设置。http seach方式。是IIS 5.0 SEARCH 方法远程攻击漏洞是由于WebDAV引起的,WebDAV是HTTP协议的扩展,允许从远程来编写和管理Web内容。
请用Windows Update为系统打全补丁,Win2000操作系统应安装SP4补丁包。
什么是 WebDAV?
WebDAV 是一种行业标准,是 HTTP 规范的扩展。 “WebDAV”中的“DAV”代表“distributed authoring and versioning”(分布式制作和版本控制)。WebDAV 为授权用户提供了在 Web 服务器上远程添加和管理内容的功能。 默认情况下,如果 Windows 2000 上启用 IIS,则启用 WebDAV。 默认情况下, IIS 5.1 或 IIS 6.0 上不安装 WebDAV。
更多信息和解决方案请访问以下链接:
Microsoft 安全公告 MS03-007Windows 组件中未经检查的缓冲可能导致 Web 服务器的安全遭到攻击 (815021)
http://www.microsoft.com/china/security/Bulletins/MS03-007.aspMicrosoft 安全公告 MS04-030WebDAV XML Message Handler 中的公告标题漏洞可能导致“拒绝服务”攻击 (824151)
http://www.microsoft.com/china/technet/security/bulletin/MS04-030.mspx
-(²Öæk^bbs.ikaka.com=ÿ¨K{a`