Android

IIS 6 ar putea lăsa hackerii Snoop pe servere

hacker in skywars | MCPE HyperLands Skywars #69

hacker in skywars | MCPE HyperLands Skywars #69
Anonim

Furnizorii de securitate avertizează utilizatorii software-ului Microsoft de Internet Information Services 6 că un nou atac online ar putea pune datele lor în pericol.

Defecțiunea a fost făcută publică joi, când cercetătorul de securitate Nikolaos Rangos a postat detalii despre vulnerabilitate față de lista de discuții a securității complete Disclosure. Prin trimiterea unei cereri de HTTP special creată către server, a putut vizualiza și încărca fișiere pe mașină. Atacul exploatează un bug în modul în care software-ul Microsoft procesează jetoanele Unicode, a afirmat el.

Vulnerabilitatea este folosită în atacurile online, a declarat luni echipa de răspunsuri de urgență a SUA. eliminați malware-ul de pe PC-ul Windows]

Într-o declarație, Microsoft a spus că nu a auzit de astfel de atacuri, ci că investighează afirmațiile lui Rangos. "Noi lucrăm la un consultanță de securitate pentru a oferi clienților îndrumare", a declarat compania luni.

Problema afectează utilizatorii IIS 6 care au activat protocoalele WebDAV (Web Based Distributed Authoring and Versioning) folosite pentru a partaja documente prin Web

Oferă atacatorilor posibilitatea de a vizualiza fișiere protejate pe server fără autorizație și ar putea fi folosit și pentru a încărca fișiere, potrivit Thierry Zoller, cercetător independent în domeniul securității care a confirmat concluziile lui Rangos. Cu toate acestea, Zoller a spus că nu a găsit nici o modalitate de a folosi acest defect pentru a rula un software neautorizat pe un server IIS.

Zoller a spus că IIS 5 și IIS 7 nu par a fi vulnerabile la atac, produsele care utilizează tehnologia WebDAV. "Mai bine în siguranță decât îmi pare rău", a spus el prin mesaj instant, "Dezactivați temporar WebDAV și așteptați ca Microsoft să patch-uri."

Într-un interviu prin e-mail, Rangos a spus că, chiar și cu WebDAV activat, Exchange Server rulează pe IIS 6 Serverul SharePoint nu a fost afectat de defect.

Cisco a semnalat un avertisment similar. "Administratorii site-urilor care găzduiesc informații sensibile pe serverele IIS care utilizează WebDAV sunt sfătuiți să pună imediat în aplicare măsuri de atenuare eficiente, deoarece codul exploatat este disponibil public", a declarat compania într-o avertizare de securitate postată pe site-ul său Web.