感谢风寻云友情提供<br>Windows 2000实现了记录客户端相关的信息的功能,此功能由IIS ISAPI扩展nsiislog.dll完成,如果服务器安装了Media Services,则nsiislog.dll被安装在IIS的脚本目录里。nsiislog.dll在处理客户的请求时存在漏洞,远程攻击者通过发送特殊构造的请求给服务器造成缓冲区溢出导致IIS处理失败或以IIS进程的权限执行任意指令…… 爱国者安全网提醒您:动画内附广告纯属个人宣传,网络交易,风险自担。