Hjemmesider

Manglende fejl kunne tage ned Microsofts IIS-server

Writing 2D Games in C using SDL by Thomas Lively

Writing 2D Games in C using SDL by Thomas Lively
Anonim

En hacker har kode, der kunne bruges til at overtage et system, der kører Microsoft IIS (Internet Information Services) -serveren.

Softwaren, som blev sendt til Milw0rm-webstedet på mandag, kunne være et stort problem for nogle webmastere, men angrebet ser ud til at fungere kun på ældre versioner af Microsofts produkter. Det var ikke umiddelbart klart, hvor mange versioner af Microsofts produkter der er sårbare over for angrebet, og Microsoft reagerede ikke straks på anmodninger om yderligere oplysninger om problemet.

Manglen ligger i FTP-softwaren (File Transfer Protocol), der bruges af IIS at flytte store filer rundt på internettet, så offeret skal have FTP aktiveret for at være sårbart over for angrebet. Ifølge Milw0rm-posten kan en angriber bruge denne kode til at installere uautoriseret software på serveren.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Ifølge Milw0rm-plakaten fungerer koden på Microsofts tiårigt Windows 2000-operativsystem, mens du kører den ældre IIS 5.0-server. Til angrebet på arbejde skulle hackeren også være nødt til at kunne oprette en mappe på serveren, siger sikkerhedseksperter.

Andre versioner af IIS er også i fare, ifølge Thierry Zoller, en uafhængig forsker, der har studeret problem. Men nyere versioner af Microsofts operativsystemer har funktioner, der gør det mindre alvorligt, tilføjede han via instant message.