אתרי אינטרנט

פגם שלא תוקן יכול להוריד את שרת ה- IIS של מיקרוסופט

כניסתה לתפקיד שרת המשפטים- איילת שקד

כניסתה לתפקיד שרת המשפטים- איילת שקד
Anonim

האקר קוד שפורסם שניתן להשתמש בו כדי להשתלט על מערכת ההפעלה של Microsoft IIS (Internet Information Services) שרת.

התוכנה, אשר פורסם באתר האינטרנט Milw0rm ביום שני, יכול להיות בעיה גדולה עבור מנהלי אתרים מסוימים, אולם ההתקפה נראה פועל רק בגירסאות ישנות יותר של מוצרי Microsoft. לא ברור מיד כמה גירסאות של מוצרי מיקרוסופט חשופות להתקפה, ומיקרוסופט לא הגיבה מיד לבקשות לקבלת מידע נוסף בנושא.

הפגם טמון בתוכנת File Transfer Protocol (FTP) המשמשת את IIS כדי להעביר קבצים גדולים ברחבי האינטרנט, כך הקורבן יצטרך FTP מופעלת על מנת להיות חשופים להתקפה. על פי ההודעה Milw0rm, תוקף יכול להשתמש בקוד זה כדי להתקין תוכנה לא מורשית בשרת.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

על פי פוסטר Milw0rm, הקוד פועל על Microsoft מערכת ההפעלה Windows 2000 בת עשרות שנים, תוך הפעלת שרת ה- IIS 5.0 הישן יותר. כדי שהתקיפה תעבוד, גם האקר יצטרך ליצור ספרייה בשרת, אומרים מומחי אבטחה.

גרסאות אחרות של IIS נמצאות גם בסיכון, על פי תיירי צולר, חוקר עצמאי שחקר את נושא. עם זאת, גרסאות חדשות יותר של מערכות ההפעלה של מיקרוסופט יש תכונות שהופכות את זה פחות רציני, הוא הוסיף באמצעות הודעה מיידית