Webové stránky

Nepodložená chyba by mohla zničit server IIS společnosti Microsoft

debunking prophets — part one [cc]

debunking prophets — part one [cc]
Anonim

který by mohl být použit k převzetí systému se serverem Microsoft IIS (Internet Information Services).

Software, který byl zveřejněn na webových stránkách Milw0rm v pondělí, může být pro některé webmastery velkým problémem, avšak útok zdá se, že funguje pouze na starších verzích produktů společnosti Microsoft. Nebylo jasné, kolik verzí produktů společnosti Microsoft jsou vůči útoku zranitelné a společnost Microsoft neodpověděla okamžitě na žádosti o další informace o problému.

Chyba spočívá v softwaru File Transfer Protocol (FTP) používaný službou IIS k přesunu velkých souborů po Internetu, takže by oběť musela mít FTP povolenou, aby byla zranitelná proti útoku. Podle článku Milw0rm může útočník použít tento kód k instalaci neautorizovaného softwaru na server.

Podle dalšího plakátu Milw0rm pracuje kód na Microsoft's desetiletého operačního systému Windows 2000 při spuštění staršího serveru IIS 5.0. Pro útok na práci by hacker musel mít také možnost vytvořit adresář na serveru, říkají bezpečnostní experti.

Jsou také ohroženy další verze IIS, tvrdí nezávislý badatel Thierry Zoller, který studoval problém. Avšak novější verze operačních systémů společnosti Microsoft mají funkce, které činí méně závažné, dodal prostřednictvím okamžité zprávy