Тел:  (044) 232-65-48, (093) 256-51-48, (050) 3-555-999    ICQ: 333269

Злоумышленники активно атакуют дыру в веб-сервере Microsoft IIS

PDF Печать E-mail
07.09.2009 11:58

Злоумышленники начали активно атаковать непропатченную дыру в веб-сервере Microsoft IIS, используя для этого код нового эксплоита, который существенно расширяет перечень уязвимых к данному багу систем.

В появившейся в пятницу обновленной версии руководства исследователи из Microsoft сообщили о том, что они наблюдают "ограниченное число" атак, эксплуатирующих уязвимость в алгоритме работы с FTP в веб-сервере IIS. Опубликованный на прошлой неделе код позволяет выводить из строя даже те серверы, на которых у пользователей нет возможности создавать собственные директории.

Это означает, что баг, патча для которого по-прежнему нет, легче эксплуатировать, чем казалось ранее. На данный момент в Microsoft продолжают утверждать, что единственной уязвимой версией сервера является версия IIS 5, работающая под управлением Windows 2000, однако уже сейчас очевидно, что хакеры способны атаковать любую разновидность IIS и вызывать отказ в обслуживании.

В прошлый четверг корпорация Microsoft сообщила о том, что в этот вторник выпустит пять критических обновлений, однако подробностей о них не раскрыла, так что ожидать в этот день выхода патча для IIS, по всей видимости, не следует. Пока пользователи ждут обновления, они могут отключить FTP, если в нем нет необходимости, или запретить к нему доступ неавторизованных пользователей.

Добавим лишь, что баг кроется в неправильной обработке сервером специальным образом составленных имен директорий, что приводит к переполнению стека и вылету IIS 6.

Источник: www.xakep.ru

 
Появились первые данные об iPhone 5
07.09.2010
Портал HandyFlash представил изображение-макет коммуникатора нового поколения - iPhone 5. Устройство по форме напоминает текущий вариант iPhone 4, только выглядит почти плоским - настолько оно тонкое.
Анна Герман заявила, что она не совсем понимает ситуацию с «Вконтакте»
07.09.2010
Заместитель Администрации Президента Анна Герман не совсем понимает ситуацию с заявлением Министра внутренних дел Анатолия Могилева о закрытии доступа к социальной сети «Вконтакте». Об...
Четверть новых вирусов пишется под USB-устройства
07.09.2010
Антивирусная лаборатория PandaLabs выяснила, что в 2010 году 25% всех новых вирусов было разработано специально для распространения через USB-устройства. Такой тип угроз способен автоматически...
Apple презентовал три новых плеера iPod
02.09.2010
Корпорация Apple полностью обновила модельный ряд плееров iPod. Были представлены новые модели iPod nano, iPod shuffle и iPod touch.
Проблемы безопасности предприятий
В наше время, когда повсюду используются электронные средства связи, в эпоху вирусных и хакерских атак, электронного подслушивания и промышленного шпионажа, вопросы информационной безопасности, без сомнения, не могут оставаться второстепенными. Вследствие...