二十項相關國際認定重要弱點
|
編號 |
弱點項目 |
分類 |
備考 |
|
1 |
IIS worm弱點 |
Windows / IIS |
|
|
2 |
CodeRed弱點 |
Windows / IIS |
|
|
3 |
Nimda弱點 |
Windows / IIS |
|
|
4 |
FrontPage Server Extension無權限管控弱點 |
Windows / IIS |
|
|
5 |
Apache Chunk弱點 |
Unix、Windows / Apache |
|
|
6 |
Openssl Overflow弱點 |
Uinx |
|
|
7 |
DNS zone transfer |
Unix、Windows |
|
|
8 |
IIS sample files |
Windows / IIS |
|
|
9 |
IIS WebDAV弱點 |
Windows / IIS |
|
|
10 |
未設定安全密碼之微軟系統弱點 |
Windows |
|
|
11 |
MS-SQL 2000與MSDE 2000之Slammer worm弱點 |
Windows / MS-SQL |
|
|
12 |
MS-SQL預設帳號密碼弱點 |
Windows / MS-SQL |
|
|
13 |
Front Page Server Extension(FPSE)密碼偵測 |
Windows / IIS |
|
|
14 |
Microsoft RPC DCOM弱點 (MS 03-026) |
Windows |
|
|
15 |
Microsoft RPC DCOM弱點 (MS 03-039) |
Windows |
|
|
16 |
Cisco IOS DoS弱點 |
Cisco IOS |
|
|
17 |
SNMP預設Community Name |
SNMP |
|
|
18 |
Windows遠端登錄值存取 |
Windows |
|
|
19 |
Sendmail Prescan() overflow弱點 |
Unix、Windows |
|
|
20 |
Bind Overflow弱點 |
Unix |
|
資料來源:行政院國家資通安全會報
http://www.nicst.nat.gov.tw/group/application/nics/index.php |