ウェブサイト

マイクロソフト:パッチのないIISバグを利用したサイバー詐欺師

tamil sad songs 2010 jena

tamil sad songs 2010 jena
Anonim

Microsoftはサイバー犯罪者が今週初めに公表されたIISサーバーソフトウェアのパッチされていないバグを悪用しようとしていると述べている。この欠陥は攻撃者が古いIIS(インターネットインフォメーションサービス)5.0サーバーをWindows 2000上で実行している場合、ハッカーにはサーバー上にFTP(ファイル転送プロトコル)ディレクトリを作成する何らかの方法があります。このバグを悪用した攻撃コードは月曜日に掲載された。

木曜日にMilw0rmのWebサイトに公開された2番目の攻撃のおかげで、他のIISユーザーもDoS(サービス拒否)攻撃を受ける可能性がある。あなたのWindows PCからマルウェアを削除する方法」この新しいコードは、IIS 5.0,5.1,6.0、および7.0に対してDoS攻撃を開始するために使用され、Windows XPおよびWindows Server 2003、Microsoft前記。しかし、攻撃が機能するには、サーバーがFTPサービスを実行する必要があり、攻撃者がシステム上のファイルを読み取ることができる必要があります。

Microsoftは木曜日遅く、セキュリティアドバイザリーを更新しました。 「この脆弱性コードを使用する限定的な攻撃」を参照してください。これは一般的に、ほんの一握りの攻撃が検出されたことを意味します。 Microsoftが9月に予定されている9月の予定されているセキュリティアップデートをリリースする予定だが、テストする時間が増えるまでこのバグを修正する予定はない。パッチを開発する。マイクロソフト社は、攻撃コードが公開されるまで、このバグについては通知されなかった。

「最初の脆弱性は、Microsoftに責任を持って開示されていないため、ブログの投稿。

マイクロソフトは、IISサーバーに悪意のあるソフトウェアをインストールするか、単にクラッシュさせるかどうかは言わなかった。この件に関する詳細な情報の要求には応じなかった。