当前位置:首页 > 常见问题

    通用Excel服务器被扫描出iis短文件名泄露漏洞,提示修复方案是建议关闭NTFS 8.3文件格式的支持,如何解决?

      通用Excel服务器被扫描出iis短文件名泄露漏洞,攻击者可以利用“~”字符猜解或遍历服务器中的文件名,或对iis服务器中的.Net Framework进行拒绝服务攻击,提示修复方案是建议关闭NTFS 8.3文件格式的支持,如何解决?


      互和解答:

      根据微软官方提供的关于“禁用NTFS8.3文件格式”方法,建议修改通用Excel服务器系统注册表,步骤如下:


      1.依次展开注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem

      2.在右侧找到NtfsDisable8dot3NameCreation,将该项的值改为1,1代表不创建短文件名格式;

      3.卸载通用Excel服务端(切记卸载时不要卸载数据库),然后重启服务器;

      4.重新安装通用Excel服务端即可。


      通用Excel服务器被扫描出iis短文件名泄露漏洞,提示修复方案是建议关闭NTFS 8.3文件格式的支持,如何解决?

    [返回列表] [ 发布:2024/3/15 9:54:44 ] [ 浏览: ] [ 字体: | ]

网站首页 | 网站地图 | 客服邮箱:kf@sh-huhe.com

互和科技 版权所有 Copyright © HUHE. All Rights Reserved.

沪ICP备14023721号

扫一扫,关注“互和科技”微信公众号
互和科技公众号