二十項相關國際認定重要弱點

編號

弱點項目

分類

備考

1

IIS worm弱點

Windows / IIS

2

CodeRed弱點

Windows / IIS

3

Nimda弱點

Windows / IIS

4

FrontPage Server Extension無權限管控弱點

Windows / IIS

5

Apache Chunk弱點

UnixWindows / Apache

6

Openssl Overflow弱點

Uinx

7

DNS zone transfer

UnixWindows

8

IIS sample files

Windows / IIS

9

IIS WebDAV弱點

Windows / IIS

10

未設定安全密碼之微軟系統弱點

Windows

11

MS-SQL 2000MSDE 2000Slammer worm弱點

Windows /

MS-SQL

12

MS-SQL預設帳號密碼弱點

Windows /

MS-SQL

13

Front Page Server Extension(FPSE)密碼偵測

Windows / IIS

14

Microsoft RPC DCOM弱點 (MS 03-026)

Windows

15

Microsoft RPC DCOM弱點 (MS 03-039)

Windows

16

Cisco IOS DoS弱點

Cisco IOS

17

SNMP預設Community Name

SNMP

18

Windows遠端登錄值存取

Windows

19

Sendmail Prescan() overflow弱點

UnixWindows

20

Bind Overflow弱點

Unix

資料來源:行政院國家資通安全會報  http://www.nicst.nat.gov.tw/group/application/nics/index.php
詳細資料請參考行政院國家資通安全會報 二十項相關國際認定重要弱點