Olämplig Microsoft IIS 6-webbserverfel påverkar miljontals webbplatser

How to effectively deal with bots on your site? The best protection against click fraud.

Microsoft kanske inte kan åtgärda en nolldagars sårbarhet i en äldre version av sin Internet Information Services-webbserver som angriparna riktade mot juli och augusti förra året. Utnyttjandet låter angripare köra skadlig kod på Windows-servrar som kör IIS 6.0 medan användarbehörigheter kör applikationen. Ett bevis på konceptutnyttjande för sårbarheten i IIS 6.0 är nu tillgängligt för visning på GitHub och medan IIS 6.0 inte längre stöds används den fortfarande i stor utsträckning även idag. Stöd för den här versionen av IIS upphörde i juli förra året tillsammans med stöd för Windows Server 2003, dess överordnade produkt.

Nyheten väcker oro bland säkerhetspersonal eftersom undersökningar på webbservern visar att IIS 6.0 fortfarande används av miljontals offentliga webbplatser. Det är också möjligt att ett stort antal företag fortfarande kan köra webbapplikationer på Windows Server 2003 och IIS 6.0 i deras organisation. Angripare kan därför använda bristen för att utföra sidorörelser om de får tillgång till företagsnätverk.

instagram story viewer

Före publiceringen på GitHub var bara ett fåtal angripare medvetna om sårbarheten - tills nyligen. Nu finns det bevis för att många angripare nu har tillgång till den ouppdaterade bristen. Säkerhetsleverantören Trend Micro erbjuder följande förklaring till sårbarheten:

En fjärranfallare kan utnyttja denna sårbarhet i IIS WebDAV-komponenten med en utformad begäran med PROPFIND-metoden. Framgångsrikt utnyttjande kan leda till förnekande av tjänstevillkor eller exekvering av godtycklig kod i samband med att användaren kör applikationen. Enligt forskarna som fann denna brist utnyttjades denna sårbarhet i naturen i juli eller augusti 2016. Det avslöjades för allmänheten den 27 mars. Andra hotaktörer är nu i faser av att skapa skadlig kod baserad på den ursprungliga proof-of-concept-koden (PoC).

Trend Micro noterade att WebDAV (Web Distributed Authoring and Versioning) är en förlängning av det vanliga Hypertext Transfer Protocol som låter användare skapa, ändra och flytta dokument på en server. Tillägget ger stöd för flera förfrågningsmetoder som PROPFIND. Företaget rekommenderar att du inaktiverar WebDAV-tjänsten på IIS 6.0-installationer för att mildra problemet.

Teachs.ru
Microsoft Cloud PC för att erbjuda Azure-baserade Windows-upplevelser

Microsoft Cloud PC för att erbjuda Azure-baserade Windows-upplevelserMicrosoftVirtuellt Skrivbord

Microsoft utvecklar för närvarande Cloud PC, en Desktop as a Service (DaaS) -plattform.Verktyget underlättar virtualisering av Windows- och skrivbordsupplevelser.Om du vill upptäcka fler Azure-base...

Läs mer
Bing tar Google och visar sökresultaten 10 gånger snabbare

Bing tar Google och visar sökresultaten 10 gånger snabbareMicrosoft

Microsofts specialiserade hårdvara för AI-beräkning kallas Hjärnvåg, och det är skapat på ett sådant sätt att köra ett neuralt nätverk så snabbt som möjligt med minimal latens.Företaget meddelat at...

Läs mer
Microsoft och Qualcomm samarbetar för Windows ARM-datorer

Microsoft och Qualcomm samarbetar för Windows ARM-datorerMicrosoft

Microsoft och Qualcomm är för närvarande engagerade i ett gemensamt projekt som skulle se ett Windows 10-alternativ uppstå enligt principerna för Windows RT. Enligt Qualcomms vice president för pro...

Läs mer
ig stories viewer