Błąd w aplikacji Microsoftu umożliwia hakerom przejęcie kontroli nad serwerami

Ujawniono istnienie furtki w platformie Internet Information Services Microsoftu. Umożliwia ona hakerom przejęcie całkowitej kontroli nad wybranymi serwerami. Kod demonstrujący błąd został opublikowany w poniedziałek.

Ujawniono istnienie furtki w platformie Internet Information Services Microsoftu. Umożliwia ona hakerom przejęcie całkowitej kontroli nad wybranymi serwerami. Kod demonstrujący błąd został opublikowany w poniedziałek.

Luka dotyczy IIS w wersji 5, działającej w systemie operacyjnym Windows 2000 z Service Packiem 4. Zdaniem Nikolaosa Rangosa - hakera, który ujawnił istnienie furtki - problem dotyczy również edycji 6, nawet jeśli administrator włączył ochronę plików cookie.

Na szczęście błąd można wykorzystać tylko w ściśle określonych warunkach - przede wszystkim wtedy, gdy IIS próbuje skorzystać ze służącego do przesyłania plików protokołu FTP i w związku z tym tworzy otwarty, niechroniony przed zapisem folder.

W praktyce większość instalacji IIS nie jest podatna na ataki. Z drugiej strony sporo firm korzysta z Windowsa 2000, a IIS5 nie jest już od kilku lat wspierany przez Microsoft. Na załatanie dziury mogą liczyć więc tylko ci klienci, którzy wykupili rozszerzoną obsługę techniczną.

To już druga w ostatnim czasie poważna luka w IIS. W maju Rangos złamał zabezpieczenia chroniące hasłami poszczególne pliki czy foldery. Redmond zdecydowało się naprawić ten błąd.

Cała sytuacja pokazuje, jak kosztowne dla korporacji jest korzystanie z oprogramowania Microsoftu. Firmy mogą albo słono płacić za najnowsze, w pełni wspierane wersje, albo korzystać ze starych edycji i ponosić związane z tym ryzyko.

Źródło: The Register

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Ten projekt robi wrażenie. Portowy cypel zmieni się w zieloną oazę z operą
Co roku zabija setki osób. Szybciej niż popularne choroby
Co roku zabija setki osób. Szybciej niż popularne choroby
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
"Lodowiec zagłady". Śmiały plan ma ograniczyć wzrost poziomu mórz
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Jak dobrze umyć ziemniaki? Większość Polaków popełnia błąd
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
Bociany w Afryce szykują się do drogi. Kiedy dotrą do Polski?
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
„Widzieć” bez oczu. Trening aktywuje korę wzrokową
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Boty na Moltbooku: "Ludzie to zgnilizna". Tak wyglądałby świat bez ludzi
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Lodowy "statek widmo" przybił do Gdańska. Obserwował go cały świat
Waży 100 ton. Znaleźli ją w Londynie
Waży 100 ton. Znaleźli ją w Londynie
Nowość w mObywatelu. Opcja dla wszystkich
Nowość w mObywatelu. Opcja dla wszystkich
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
"Zjada mózg".To wyjatkowo niebezpieczny mikrooorganizm
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
Błoto i sól niszczą twoje podłogi? Tak usuniesz uporczywe ślady
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟