Site-uri

Serverele Microsoft IIS sunt vulnerabile la atacurile FTP

How to Install FTP and IIS in Windows Server 2019.

How to Install FTP and IIS in Windows Server 2019.
Anonim

Un defect critic al componentei FTP a Microsoft Internet Information Service (IIS) poate permite unui atacator să execute comenzi malware pe un server, Microsoft a avertizat într-un nou aviz de securitate.

Potrivit unui Microsoft Security Research & În cazul în care un serviciu FTP vulnerabil, IIS 5.0 (Windows 2000), 5.1 (XP) sau 6.0 (Server 2003) încearcă să enumere un nume de director lung, special creat, va apărea o depășire a stivei care poate permite codul la distanță execuţie. IIS 7.0 (Vista, Server 2008) nu este vulnerabil, potrivit postului

Pentru a fi lovit, "un server FTP ar trebui să ofere utilizatorilor de acces neîncredere pentru a intra și a crea acel director lung, special creat."

[Mai departe, citiți: Cum să eliminați programele malware de pe PC-ul dvs. de Windows]

Nu există încă niciun patch disponibil, iar Microsoft spune că a văzut un "cod detaliat de exploatare" disponibil online, deși nu a văzut încă atacuri active. Mesajele Microsoft afișează, deocamdată, soluții, inclusiv modul de prevenire a utilizatorilor anonimi FTP de a crea directoare.