据悉,前两天发布的IIS 6.0漏洞CVE-2017-7269的相关预警,漏洞可致DoS状态或任意代码执行。(相关阅读:http://bbs.safedog.cn/thread-99918-1-1.html)
微软方面也已经承认,该漏洞早在2016年7、8月份就已经被攻击者利用。虽然漏洞并没有影响到更新版本的IIS,但BuiltWith的数据显示,IIS 6.0占到整个互联网的2.3%,超过830万网站都在使用IIS 6.0,所以这个漏洞的影响还是比较大的。
该漏洞不会影响Microsoft Internet Information Services的较新版本。