เว็บไซต์

แฮกเกอร์ได้โพสต์โค้ดที่สามารถใช้โจมตีเซิร์ฟเวอร์ IIS 5 ของ Microsoft ได้

A day with Scandale - Harmonie Collection - Spring / Summer 2013

A day with Scandale - Harmonie Collection - Spring / Summer 2013
Anonim

ซอฟท์แวร์ซึ่งโพสต์ไว้ในเว็บไซต์ Milw0rm ในวันจันทร์อาจเป็นปัญหาใหญ่สำหรับเว็บมาสเตอร์บางราย แต่การโจมตี ดูเหมือนจะใช้ได้เฉพาะกับผลิตภัณฑ์ของ Microsoft เวอร์ชันเก่าเท่านั้น ไม่ชัดเจนว่าผลิตภัณฑ์ของ Microsoft มีเวอร์ชันใดบ้างที่มีช่องโหว่ในการโจมตีและ Microsoft ไม่ตอบสนองต่อคำขอข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ทันที

ข้อบกพร่องอยู่ในซอฟต์แวร์ File Transfer Protocol (FTP) ที่ IIS ใช้ เพื่อย้ายไฟล์ขนาดใหญ่ทั่วอินเทอร์เน็ตดังนั้นเหยื่อจะต้องเปิดใช้งาน FTP เพื่อที่จะเสี่ยงต่อการถูกโจมตี ตามโพสต์ Milw0rm ผู้บุกรุกสามารถใช้รหัสนี้เพื่อติดตั้งซอฟต์แวร์ที่ไม่ได้รับอนุญาตบนเซิร์ฟเวอร์

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ตามโปสเตอร์ Milw0rm รหัสทำงานบน Microsoft's ระบบปฏิบัติการ Windows 2000 ที่มีอายุหลายสิบปีในขณะที่รันเซิร์ฟเวอร์ IIS 5.0 ที่เก่ากว่า แฮกเกอร์จะต้องสามารถสร้างไดเร็กทอรีบนเซิร์ฟเวอร์ผู้เชี่ยวชาญด้านความปลอดภัยกล่าวว่า

IIS รุ่นอื่น ๆ มีความเสี่ยงด้วยเช่นกัน Thierry Zoller นักวิจัยอิสระที่ศึกษาข้อมูล ปัญหา. อย่างไรก็ตามระบบปฏิบัติการรุ่นใหม่ของไมโครซอฟท์มีฟีเจอร์ที่ทำให้มันไม่รุนแรงนักเขาเสริมด้วยข้อความโต้ตอบแบบทันที