A Microsoft IIS 6 webkiszolgálójának hiánypótlása a webhelyek millióit érinti

Microsoft lehet, hogy nem tudja kijavítani a nulla napos biztonsági rést az Internet Information Services webkiszolgálójának egy régebbi verziójában, amelyet a támadók tavaly júliusra és augusztusra céloztak. A kihasználás lehetővé teszi, hogy a támadók kártékony kódot hajtsanak végre az IIS 6.0 verziót futtató Windows szervereken, míg a felhasználói jogosultságok futtatják az alkalmazást. Az IIS 6.0 biztonsági résének koncepciókon alapuló kihasználása már elérhető a GitHubon, és bár az IIS 6.0 már nem támogatott, még ma is széles körben használják. Az IIS ezen verziójának támogatása tavaly júliusban leállt, valamint a Windows Server 2003, az alaptermék támogatása.

A hír aggodalomra ad okot a biztonsági szakemberek körében, mivel a webszerver felmérései azt mutatják, hogy az IIS 6.0 verziót továbbra is millió nyilvános webhely használja. Lehetséges, hogy még mindig sok vállalat futtathat webalkalmazásokat Windows Server 2003 és az IIS 6.0 a szervezetükön belül. A támadók ezért felhasználhatják a hibát oldalirányú mozgások végrehajtására, ha hozzáférnek a vállalati hálózatokhoz.

A GitHubon való közzététele előtt csak néhány támadó volt tudatában a sebezhetőségnek - egészen a közelmúltig. Most bizonyíték van arra, hogy sok támadó hozzáférhet a ki nem javított hibához. A Trend Micro biztonsági szolgáltató a következő magyarázatot kínálja a sérülékenységre:

Egy távoli támadó kihasználhatja ezt a biztonsági rést az IIS WebDAV összetevőjében egy kialakított kéréssel, PROPFIND módszerrel. A sikeres kihasználás szolgáltatásmegtagadás feltételhez vagy tetszőleges kódfuttatáshoz vezethet az alkalmazást futtató felhasználó környezetében. A hibát felfedező kutatók szerint ezt a sérülékenységet a vadonban kihasználták 2016 júliusában vagy augusztusában. Március 27-én hozták nyilvánosság elé. A fenyegetés más szereplői most rosszindulatú kódok létrehozásának szakaszában vannak, az eredeti koncepció-proof (PoC) kód alapján.

A Trend Micro megjegyezte, hogy a Web Distributed Authoring and Versioning (WebDAV) a szokásos Hypertext Transfer Protocol kiterjesztése, amely lehetővé teszi a felhasználók számára, hogy dokumentumokat hozzanak létre, változtassanak és helyezzenek el egy szerveren. A kiterjesztés számos kérési módszerhez nyújt támogatást, például a PROPFIND-hez. A vállalat azt javasolja, hogy tiltsa le a WebDAV szolgáltatást az IIS 6.0 telepítéseken a probléma enyhítése érdekében.

A NASA kutatói a HoloLens segítségével bejárják a Marsot

A NASA kutatói a HoloLens segítségével bejárják a MarsotHololensMicrosoft

A HoloLens egy olyan eszköz, amely a számítástechnika jövőjévé válhat, és a Microsoft hajlandó mindent megtenni annak elérése érdekében. A szoftver óriás által a HoloLens-t szorgalmazó módszerek eg...

Olvass tovább
A Microsoft Surface üzletága kismértékű növekedést tapasztal

A Microsoft Surface üzletága kismértékű növekedést tapasztalMicrosoft

A Microsoft korábban közzétette a pénzügyi év negyedik negyedéves bevételeit, és úgy tűnik, hogy a dolgok javarészt jól mennek. A jövedelemhívás érdekessége a Surface bevételek 9% -os növekedése.Am...

Olvass tovább
Ezért van az, hogy a Bitlocker lassabb a Windows 10 rendszeren, mint a Windows 7

Ezért van az, hogy a Bitlocker lassabb a Windows 10 rendszeren, mint a Windows 7Windows 7MicrosoftWindows 10Bitlocker

Számos Windows-felhasználó tapasztalhatja a BitLocker teljesítményének elmaradását, miután frissített Windows 10-re a Windows 7-ből. Ez azért van, mert a Microsoft a legújabb asztali operációs rend...

Olvass tovább