Ιστοσελίδες

Το Unpatched Flaw θα μπορούσε να αποβάλει τον διακομιστή IIS της Microsoft

Week 1, continued

Week 1, continued
Anonim

. Το ελάττωμα έγκειται στο λογισμικό FTP που χρησιμοποιείται από το IIS για να μετακινήσετε μεγάλα αρχεία γύρω από το Διαδίκτυο, οπότε το θύμα θα πρέπει να έχει ενεργοποιημένο το FTP για να είναι ευάλωτο στην επίθεση. Σύμφωνα με τη δημοσίευση Milw0rm, ένας εισβολέας θα μπορούσε να χρησιμοποιήσει αυτόν τον κώδικα για να εγκαταστήσει μη εξουσιοδοτημένο λογισμικό στο διακομιστή.

Σύμφωνα με την αφίσα Milw0rm, ο κώδικας λειτουργεί με βάση την Microsoft δεκαετίας παλιά λειτουργικό σύστημα Windows 2000, ενώ εκτελείται ο παλαιότερος διακομιστής IIS 5.0. Για να επιτεθεί η επίθεση, ο χάκερ θα πρέπει επίσης να είναι σε θέση να δημιουργήσει έναν κατάλογο στον εξυπηρετητή, λένε οι ειδικοί της ασφάλειας.

Αλλες εκδόσεις του IIS διατρέχουν επίσης κίνδυνο, σύμφωνα με τον Thierry Zoller, ανεξάρτητο ερευνητή, θέμα. Ωστόσο, οι νεότερες εκδόσεις των λειτουργικών συστημάτων της Microsoft έχουν λειτουργίες που καθιστούν λιγότερο σοβαρή, πρόσθεσε μέσω άμεσου μηνύματος.