ウェブサイト

マイクロソフトのIISサーバーを脆弱にする可能性がある

ай я я шикарное исполнение

ай я я шикарное исполнение
Anonim

Microsoft IIS(インターネットインフォメーションサービス)サーバーを実行するシステムを引き継ぐために使用されるコードを掲示した。

月曜日にMilw0rm Webサイトに掲載されたソフトウェアは、一部のウェブマスターにとって大きな問題になる可能性があるが、古いバージョンのMicrosoft製品でのみ動作するようです。マイクロソフトの製品のいくつのバージョンが攻撃に対して脆弱であるかはすぐに分かりませんでした。マイクロソフトは、この問題に関する詳細情報の要求にすぐには反応しませんでした。

IISで使用されるファイル転送プロトコル(FTP)インターネット上の大容量のファイルを移動するため、被害者は攻撃に対して脆弱になるためにFTPを有効にする必要があります。

[詳しい情報:あなたのWindows PCからマルウェアを削除する方法]

Milw0rmのポスターによれば、このコードはMicrosoftの以前のIIS 5.0サーバーを実行している間に、10年以上経過したWindows 2000オペレーティングシステムです。この攻撃がうまくいくためには、ハッカーはサーバー上にディレクトリを作成する必要もあるというセキュリティ専門家の意見もあります。

IISの他のバージョンも危険にさらされていると、独立研究者Thierry Zoller問題。しかし、Microsoftのオペレーティングシステムの新しいバージョンには、それほど深刻なものではない機能があり、インスタントメッセージで追加されている。