CodeRed爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发

题目
单选题
CodeRed爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染CodeRed,那么属于哪个阶段的问题()
A

微软公司软件的设计阶段的失误

B

微软公司软件的实现阶段的失误

C

系统管理员维护阶段的失误

D

最终用户使用阶段的失误

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

缓冲区溢出的实例有()。

A、“红色代码”利用微软IIS漏洞产生缓冲区存溢出

B、Slammer蠕虫利用微软SQL漏洞产生缓冲区溢出

C、“冲击波”的蠕虫病毒利用微软RPC远程调用存在的缓冲区漏洞

D、以上都是


参考答案:ABCD

第2题:

通过Nessus对目标主机扫描,扫描出若干漏洞,其中CVEID为CVE-2003-0352,微软编号为ms03-026的漏洞描述为()。

A.IIS4.0/5.0/5.1自带FTP服务器错误处理不当,远程攻击者可能利用此漏洞对IIS服务器进行拒绝服务攻击,使服务器程序崩溃

B.Microsoft的RPC部分在通过TCP/IP处理信息交换时存在问题,远程攻击者可以利用这个漏洞以本地系统权限在系统上执行任意指令

C.Microsoft Windows Messenger服务存在堆溢出问题,远程攻击者可以利用这个漏洞以系统权限在目标机器上执行任意指令

D.Windows系统的MSDTC进程处理畸形的DCE-RPC请求时


参考答案:B

第3题:

IIS是微软公司的web服务器产品()

此题为判断题(对,错)。


正确答案:正确

第4题:

微软IIS(Internet Information Server)软件属于()。

  • A、浏览器
  • B、操作系统
  • C、数据库
  • D、Web服务器

正确答案:D

第5题:

DoS攻击是利用微软的DOS操作系统(磁盘操作系统)的漏洞,对网络上的服务器进行的攻击。

A.错误

B.正确


参考答案:A

第6题:

Code Red爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染Code Red,那么属于哪个阶段的问题?(单选)

A.系统管理员维护阶段的失误

B.最终用户使用阶段的失误

C.微软公司软件的实现阶段的失误

D.微软公司软件的设计阶段的失误


答案:A

第7题:

微软编号MS06-040的漏洞的描述为()。

A.Windows系统的MSDTC进程处理畸形的DCE-RPC请求时存在漏洞,远程攻击者可能利用此漏洞对服务器执行拒绝服务攻击

B.MicrosoftWindowsPrintSpooler服务中存在远程代码执行漏洞

C.MicrosoftWindows即插即用功能中存在缓冲区溢出漏洞,成功利用这个漏洞的攻击者可以完全控制受影响的系统

D.MicrosoftWindows的Server服务在处理RPC接口的通信中存在栈缓冲区溢出漏洞,远程攻击者可以通过发送恶意的RPC报文


参考答案:A

第8题:

漏洞是使各种黑客攻击得以实现的主要原因,以下属于系统漏洞的是()。

A、WindowsMessenger服务的缓冲区溢出

B、微软Windows系统的Authenticode技术

C、Windows2000/NT下IIS的Unicode漏洞

D、Unix系统RPC服务缓冲区溢出

E、Unix系统Sendmail


参考答案:ABCDE

第9题:

应用系统的安全风险涉及很多方面,以下属于数据库服务器安全风险的是( )。

A.IIS服务器安全漏洞
B.Apache服务器安全漏洞
C.Websphere服务器安全漏洞
D.SQL Server服务器安全漏洞

答案:D
解析:
本题考查应用系统安全风险的基本知识。应用系统的安全风险包括:文件服务器的安全风险、数据库服务器的安全风险、病毒侵害的安全风险和数据信息的安全风险。题目中IIS和Apache是Web搭建Web服务器的工具,Websphere则是IBM公司开发的中间件服务器,它们并不存在数据库服务器的安全风险。

第10题:

微软的IIS服务器程序不能支持大型机硬件平台。


正确答案:正确

更多相关问题