Trang web

Lỗ hổng không thể gỡ bỏ có thể hạ xuống Máy chủ IIS của Microsoft

Xuan Hien Nhu Be Con - Xuan Mai - Hat Theo & Tap Doc Tieng Viet Be Hoc Song Ngu 19 - Qua Cho Be 2

Xuan Hien Nhu Be Con - Xuan Mai - Hat Theo & Tap Doc Tieng Viet Be Hoc Song Ngu 19 - Qua Cho Be 2
Anonim

đã đăng mã có thể được sử dụng để tiếp nhận một hệ thống đang chạy máy chủ Microsoft IIS (Internet Information Services).

Phần mềm đã được đăng lên trang web Milw0rm hôm thứ Hai có thể là một vấn đề lớn đối với một số quản trị viên web. dường như chỉ hoạt động trên các phiên bản cũ hơn của các sản phẩm của Microsoft. Hiện chưa rõ có bao nhiêu phiên bản sản phẩm của Microsoft dễ bị tấn công, và Microsoft đã không phản ứng ngay lập tức với các yêu cầu để biết thêm thông tin về vấn đề này.

Lỗ hổng nằm trong phần mềm File Transfer Protocol (FTP) được IIS sử dụng để di chuyển các tệp lớn trên Internet, vì vậy nạn nhân sẽ phải bật FTP để dễ bị tấn công. Theo bài Milw0rm, kẻ tấn công có thể sử dụng mã này để cài đặt phần mềm trái phép trên máy chủ.

[Đọc thêm: Cách gỡ phần mềm độc hại khỏi PC Windows của bạn]

Theo poster Milw0rm, mã hoạt động trên Microsoft hệ điều hành Windows 2000 nhiều thập kỷ, trong khi chạy máy chủ IIS 5.0 cũ hơn. Thierry Zoller, một nhà nghiên cứu độc lập đã nghiên cứu, cho biết, để tấn công hoạt động, hacker cũng cần có khả năng tạo một thư mục trên máy chủ, các chuyên gia bảo mật cho biết. vấn đề. Tuy nhiên, các phiên bản mới hơn của các hệ điều hành của Microsoft có các tính năng khiến nó ít nghiêm trọng hơn, anh ta bổ sung thông qua tin nhắn tức thời.