Ιστοσελίδες

Οι διακομιστές Microsoft IIS είναι ευάλωτοι σε FTP Attack

Week 10, continued

Week 10, continued
Anonim

Ένα κρίσιμο ελάττωμα στο στοιχείο FTP της Microsoft Internet Information Service (IIS) μπορεί να επιτρέψει σε έναν εισβολέα να εκτελέσει κακόβουλες εντολές σε ένα διακομιστή, η Microsoft προειδοποίησε σε μια νέα συμβουλευτική για την ασφάλεια.

Σύμφωνα με το Microsoft Security Research & Εάν μια ευπρόσβλητη υπηρεσία FTP των υπηρεσιών IIS 5.0 (Windows 2000), 5.1 (XP) ή 6.0 (Server 2003) προσπαθεί να εμφανίσει ένα "μακρύ και ειδικά επεξεργασμένο όνομα καταλόγου", θα προκύψει υπερχείλιση στοίβας που μπορεί να επιτρέψει απομακρυσμένο κώδικα εκτέλεση. Σύμφωνα με τη δημοσίευση, το IIS 7.0 (Vista, Server 2008) δεν είναι ευάλωτο, σύμφωνα με τη δημοσίευση.

Για να χτυπηθεί, "ένας διακομιστής FTP θα χρειαστεί να παραχωρήσει πρόσβαση σε μη αξιόπιστους χρήστες για να συνδεθεί και να δημιουργήσει αυτόν τον μεγάλο και ειδικά σχεδιασμένο κατάλογο.

[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Δεν υπάρχει ακόμα καμία ενημερωμένη έκδοση κώδικα και η Microsoft λέει ότι έχει δει "λεπτομερή κώδικα εκμετάλλευσης" διαθέσιμο στο διαδίκτυο, αν και δεν έχει. Τα μηνύματα της Microsoft αναγράφουν προς το παρόν λύσεις, συμπεριλαμβανομένου του τρόπου με τον οποίο μπορεί να εμποδίσει τους ανώνυμους χρήστες FTP να δημιουργήσουν καταλόγους