Sivustot

Microsoftin IIS-palvelimet, jotka ovat FTP-haavoittuvia

Week 8, continued

Week 8, continued
Anonim

Microsoftin Internet Information Service (IIS) -ohjelman FTP-komponentin kriittinen virhe voi sallia hyökkääjän suorittaa haittaohjelmia komennoilla palvelimelta. Microsoft on varoittanut uudessa turvallisuusneuvonnassa.

Microsoft Security Research & Jos suojaava IIS 5.0 (Windows 2000), 5.1 (XP) tai 6.0 (Server 2003) FTP-palvelu yrittää luetella "pitkä, erikoiskäsitelty hakemiston nimi", puolustusvastaus, jossa on haittaohjelmien ylivuoto, suoritus.

  • IIS 7.0

    [Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

    Laastari ei ole vielä saatavilla, ja Microsoft sanoo, että se on nähnyt "yksityiskohtaisen hyväksikäytön koodin", mutta se ei ole vielä nähnyt mitään aktiivisia hyökkäyksiä. Microsoftin postissa on toistaiseksi kiertotapoja, kuten myös, miten estetään anonyymeiden FTP-käyttäjien mahdollisuus luoda hakemistoja.

  • Mielenkiintoisia artikkeleita