Hjemmesider

Microsoft sagde, at kriminelle begynder at udnytte en upåklagret fejl i sin IIS-server software.

Cyber-hijacking concerns -- Apple makes it harder for crooks and cops to get into your locked...

Cyber-hijacking concerns -- Apple makes it harder for crooks and cops to get into your locked...
Anonim

Fejlen kan udnyttes for at lade en angriber tage kontrol over en ældre IIS (Internet Information Services) 5.0 server kører på Windows 2000, forudsat at hackeren har en eller anden måde at oprette en FTP-fil (File Transfer Protocol) på serveren. Angrebskode, der udnytter fejlen, blev offentliggjort mandag.

Andre IIS-brugere kunne også blive ramt med DoS-angreb, takket være et andet angreb, der blev sendt på Milw0rm-webstedet torsdag.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Denne nye kode kan bruges til at starte et DoS-angreb mod IIS 5.0, 5.1, 6.0 og 7.0 og kan påvirke brugere, der kører IIS på Windows XP og Windows Server 2003, Microsoft sagde. Til angrebet på arbejde skal serveren imidlertid køre FTP-tjenesten, og angriberen skal være i stand til at læse filer på systemet.

Microsoft opdaterede sin sikkerhedsrådgivning om problemet sent på torsdag og sagde, at det begyndte at se "begrænsede angreb, der bruger denne udnyttelseskode."

Det betyder generelt, at kun en håndfuld angreb er blevet set. Andre sikkerhedsleverandører kontaktede fredag, sagde de ikke havde set, at IIS-fejlen blev brugt i angreb.

Microsoft frigiver sine planlagte september-sikkerhedsopdateringer på tirsdag, men det forventes ikke at løse denne fejl, før det har haft mere tid til at teste og udvikle en patch. Microsoft blev ikke underrettet om fejlen, før angrebskoden blev offentliggjort mandag.

"Den oprindelige sårbarhed blev ikke ansvarsfuldt meddelt til Microsoft, hvilket har ført til begrænsede aktive angreb, der sætter kunder i fare", sagde Microsoft på en torsdag blogpostering.

Microsoft sagde ikke, om de angreb, det havde set, involverede at installere skadelig software på en IIS-server eller simpelthen gøre det i fare. Virksomheden reagerede ikke på en anmodning om mere information om emnet.