מושגי יסוד באבטחת מידע
מיקרוסופט טוענת כי פושעי סייבר מתחילים לנצל באג לא מתויג בתוכנת השרתים של IIS שפורסמה בתחילת השבוע.
הפגם יכול להיות מנוצל כדי לאפשר לתוקף להשתלט על IIS ישן יותר (Internet Information Services) 5.0 שרת פועל על Windows 2000, ובלבד האקר יש דרך ליצור ספריית FTP (File Transfer Protocol) בשרת. קוד ההתקפה שמנצל את הבאג פורסם ביום שני.
משתמשים אחרים של IIS עלולים להיפגע גם ממתקפת מניעת שירות (DoS), הודות להתקפה שנייה, שפורסמה באתר האינטרנט של Milw0rm ביום חמישי. קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows שלך]
קוד חדש זה יכול לשמש כדי להפעיל התקפה DoS נגד IIS 5.0, 5.1, 6.0 ו 7.0, ועלול להשפיע על משתמשים המפעילים IIS ב- Windows XP ו- Windows Server 2003, Microsoft אמר. כדי שההתקפה תעבוד, השרת צריך להפעיל את שירות ה- FTP, והתוקף חייב להיות מסוגל לקרוא קבצים במערכת.מיקרוסופט עדכנה את היידוע הביטחוני שלה בנושא ביום חמישי מאוחר, כשהיא אומרת שהוא מתחיל ראה "התקפות מוגבלות המשתמשות בקוד מנצל זה". [
] בדרך כלל זה אומר שרק קומץ התקפות כבר אותרו. יצרני אבטחה אחרים שפנו ביום שישי אמרו כי הם לא ראו את הבאג של IIS בשימוש בהתקפות.
מיקרוסופט תשחרר את עדכוני האבטחה המתוכננים שלה לחודש ספטמבר ביום שלישי, אך היא לא צפויה לתקן את הבאג הזה עד שיהיה לה יותר זמן לבדוק לפתח תיקון. מיקרוסופט לא קיבלה הודעה על הבאג עד שקוד ההתקפה פורסם לציבור ביום שני.
"הפגיעות הראשונית לא נחשפה באופן אחראי ל- Microsoft, דבר שהוביל להתקפות מוגבלות וקיימות של לקוחות בסיכון", אמרה מיקרוסופט ביום חמישי פרסום בבלוג.
מיקרוסופט לא אמרה אם ההתקפות שראתה היו כרוכות בהתקנת תוכנות זדוניות בשרת IIS או פשוט בהתרסקות. החברה לא הגיבה לבקשה למידע נוסף בנושא
לאחר קוד שפורסם, מיקרוסופט לתקן את IIS באג
מיקרוסופט אומרת שזה יהיה תיקון באגים IIS 5 ו IIS 6, יום אחד לאחר פורץ קוד שפורץ על ידי האקר שמנצל את הבעיה.
באגים של מיקרוסופט שלא תוקנו מרימים את הדגלים האדומים
מיקרוסופט פרסמה את עדכוני האבטחה שלה לחודש ספטמבר, אך שני פגמים לא מתוכננים גורמים לדאגה בקרב מומחי אבטחה.
Oracle ו- Commission נראה כי הגיע למבוי סתום לגבי MySQL לקראת הדיון. עם זאת, נציבת התחרות, נילי קרוס, הביעה אתמול אופטימיות לגבי תיווך שלא תפגע בתחרות. "אני עדיין אופטימי שאנחנו יכולים להגיע לתוצאות משביעות רצון שיבטיחו שלא תהיה השפעה שלילית על התחרות האפקטיבית בשוק האירופי" קרוס אמר לעיתונאים כי בניגוד למוצרי מסד הנתונים של אורקל, שהם יקרים וממוקדים בעיקר בחברות גדולות, MySQL הוא מסד נתונים חופשי בקוד פתוח, המיועד ללקוחות קטנים יותר במגזר של מיקרוסופט, שם נמצאת מיקרוסופט. לקוחותיה כול
עם אורקל מאחורי זה, MySQL תהיה ממוקמת טוב יותר להתחרות עם מסד הנתונים של SQL Server של מיקרוסופט, אורקל יטענו, על פי אנשים המקורבים לחברה.