Webové stránky

Servery Microsoft IIS jsou ohroženy útokem FTP

Week 4

Week 4
Anonim

Kritická chyba ve složce FTP služby Microsoft Internet Information Service (IIS) může dovolit útočníkovi provést škodlivé příkazy na serveru, varoval společnost Microsoft v novém bezpečnostním poradenství.

Podle Microsoft Security Research & Pokud se v službě FTP služby IIS 5.0 (Windows 2000), 5.1 (XP) nebo 6.0 (Server 2003) pokusí vypsat "dlouhý, speciálně vytvořený název adresáře", dojde k přetečení zásobníku, což umožní vzdálený kód provedení. IIS 7.0 (Vista, Server 2008) není podle zprávy

zasažen. "FTP server by musel poskytnout nedůvěryhodným uživatelům přístup k přihlášení a vytvořit tak dlouhý, speciálně zpracovaný adresář."

[Další informace: Odstranění škodlivého softwaru z vašeho počítače se systémem Windows]

Zatím není k dispozici žádná oprava a Microsoft říká, že viděl "podrobný exploit kód" dostupný online, ačkoli dosud neviděl žádné aktivní útoky. Příspěvky společnosti Microsoft obsahují zástupná řešení, včetně toho, jak zabránit tomu, aby anonymní uživatelé FTP mohli vytvářet adresáře.