אתרי אינטרנט

שרתי Microsoft IIS פגיעים להתקפת FTP

Week 10, continued

Week 10, continued
Anonim

פוסט אבטחה, אם שירות FTP מסוג IIS 5.0 (Windows 2000), 5.1 (XP) או 6.0 (Server 2003) ינסה לרשום "שם ספרייה ארוך, בעל מבנה מיוחד", יתרחש גלישת מחסנית שתאפשר קוד מרחוק ביצוע. IIS 7.0 (Vista, Server 2008) אינו פגיע, על פי ההודעה.

כדי להיפגע, "שרת FTP יצטרך להעניק למשתמשים לא מהימנים גישה להיכנס וליצור את הספרייה הארוכה והמתוכננת במיוחד".

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

עדיין אין תיקון כלשהו, ​​ומיקרוסופט טוענת כי היא ראתה "קוד ניצול מפורט" זמין באינטרנט, למרות שהיא עדיין לא ראתה כל התקפות פעילות. הפוסט של מיקרוסופט מפרט דרכים לעת עתה, כולל כיצד למנוע ממשתמשי FTP אנונימיים מלהיות מסוגלים ליצור ספריות.