![黑客攻防与电脑安全从新手到高手(超值版)](https://wfqqreader-1252317822.image.myqcloud.com/cover/488/26943488/b_26943488.jpg)
上QQ阅读APP看书,第一时间看更新
2.3.3 WebDAV缓冲区溢出漏洞的防御
如果不能立刻安装补丁或者升级,用户可以采取以下措施来降低威胁。
(1)使用微软提供的IIS Lockdown工具防止该漏洞被利用。
(2)可以在注册表中完全关闭Web-DAV包括的PUT和DELETE请求,具体的操作步骤如下。
Step 01启动注册表编辑器。在【运行】对话框中输入命令regedit,然后按Enter键,打开【注册表编辑器】窗口。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/69.jpg?sign=1738890217-a1XfYOH0twkZEZTPEZc0ejyevE5azn7P-0-5cf106ddbf084b940b60031bb464fe17)
Step 02在注册表中依次找到如下键:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/70.jpg?sign=1738890217-ZFzF63QnT5ZWyxIUgbYg2LMnrVc9eszj-0-a9e3deed6d43a5372d1268e2382046bb)
Step 03选中该键值后单击右键,从弹出的快捷菜单中选择【新建】选项,即可新建一个项目,并将该项目命名为DisableWebDAV。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/71.jpg?sign=1738890217-nsfjeFMb0ZFrQIOr3rS0UlOE2VJplPwx-0-80f058102a0c5a5132a04a59b4164b40)
Step 04选中新建的项目【DisableWebDAV】,在窗口右侧的“数值”下侧单击右键,从弹出的快捷菜单中选择“DWORD(32位)值(D)”选项。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/72.jpg?sign=1738890217-TL1sMtrLOQ8l3nSTDKCMEkTAr1VZetCc-0-b40c1466dc76db6986e4eee037228e79)
Step 05选择完毕后,即可在【注册表编辑器】窗口中新建一个键值,然后选择该键值,在弹出的快捷菜单中选择【修改】选项,打开【编辑DWORD(32位)值】对话框,在【数值名称】文本框中输入DisableWebDAV,在【数值数据】文本框中输入“1”。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/73.jpg?sign=1738890217-JZVzcLe8TmdLDtv9rgPXYWQdOAqkl2Nd-0-46f40d661f8004fc2d75f847b8867277)
Step 06单击【确定】按钮,即可在注册表中完全关闭WebDAV包括的PUT和DELETE请求。
![](https://epubservercos.yuewen.com/F6C967/15367245605318306/epubprivate/OEBPS/Images/74.jpg?sign=1738890217-sT5mQpuKBKQoD36TsaGgkzj5CNjAkoDe-0-67728a5f73a2bed87705f660fe114a7c)