- [返回列表] [ 发布:2024/3/15 9:54:44 ] [ 浏览: ] [ 字体:大 | 小 ]
- 通用Excel服务器被扫描出iis短文件名泄露漏洞,提示修复方案是建议关闭NTFS 8.3文件格式的支持,如何解决?
通用Excel服务器被扫描出iis短文件名泄露漏洞,攻击者可以利用“~”字符猜解或遍历服务器中的文件名,或对iis服务器中的.Net Framework进行拒绝服务攻击,提示修复方案是建议关闭NTFS 8.3文件格式的支持,如何解决?
互和解答:
根据微软官方提供的关于“禁用NTFS8.3文件格式”方法,建议修改通用Excel服务器系统注册表,步骤如下:
1.依次展开注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem;
2.在右侧找到NtfsDisable8dot3NameCreation,将该项的值改为1,1代表不创建短文件名格式;
3.卸载通用Excel服务端(切记卸载时不要卸载数据库),然后重启服务器;
4.重新安装通用Excel服务端即可。