Uovertruffen microsoft iis 6-webserverfejl påvirker millioner af websteder
Video: The Great Gildersleeve: Marshall Bullard's Party / Labor Day at Grass Lake / Leroy's New Teacher 2024
Microsoft er muligvis ikke i stand til at løse et nul-dages sårbarhed i en ældre version af sin Internet Information Services-webserver, som angribere målrettede juli og august sidste år. Udnyttelsen lader angribere udføre ondsindet kode på Windows-servere, der kører IIS 6.0, mens brugerrettigheder kører applikationen. En proof-of-concept-udnyttelse af sårbarheden i IIS 6.0 er nu tilgængelig til visning på GitHub, og selvom IIS 6.0 ikke længere understøttes, forbliver den vidt udbredt selv i dag. Support til denne version af IIS stoppede i juli sidste år sammen med support til Windows Server 2003, dets overordnede produkt.
Nyheden giver anledning til bekymring blandt sikkerhedsfolk, da webserverundersøgelser viser, at IIS 6.0 stadig bruges af millioner af offentlige websteder. Det er også muligt, at et stort antal virksomheder stadig kan køre webapplikationer på Windows Server 2003 og IIS 6.0 i deres organisation. Angribere kunne derfor bruge fejlen til at udføre laterale bevægelser, hvis de får adgang til virksomhedsnetværk.
Før det blev offentliggjort på GitHub, var kun et par angribere opmærksomme på sårbarheden - indtil for nylig. Nu er der bevis for, at mange angribere nu har adgang til den upåagtede fejl. Sikkerhedsleverandør Trend Micro tilbyder følgende forklaring på sårbarheden:
En fjernangreb kunne udnytte denne sårbarhed i IIS WebDAV-komponenten med en udformet anmodning ved hjælp af PROPFIND-metoden. Vellykket udnyttelse kan resultere i nægtelse af servicetilstand eller udførelse af vilkårlig kode i sammenhæng med den bruger, der kører applikationen. Ifølge forskerne, der fandt denne fejl, blev denne sårbarhed udnyttet i naturen i juli eller august 2016. Den blev afsløret for offentligheden den 27. marts. Andre trusselsaktører er nu i stadier med at oprette ondsindet kode baseret på det originale bevis- of-concept (PoC) -kode.
Trend Micro bemærkede, at Web Distribueret forfatter og versionering (WebDAV) er en udvidelse af standard Hypertext Transfer Protocol, der giver brugerne mulighed for at oprette, ændre og flytte dokumenter på en server. Udvidelsen giver support til flere anmodningsmetoder, såsom PROPFIND. Virksomheden anbefaler, at WebDAV-tjenesten deaktiveres på IIS 6.0-installationer for at hjælpe med at afhjælpe problemet.
Alteryx personlige datalækage påvirker millioner: er du berørt?
Det bliver mere og mere vanskeligt at holde dine personlige oplysninger sikre. Hackere arbejder dag og nat for at få fat i dine personlige data, websteder bruger cookies og andre sporingsværktøjer til at påvirke din opførsel og mere. Som om dette ikke var nok, er utilsigtede datalækager meget let for dine personlige oplysninger at ...
Microsoft office 365 når 22,2 millioner abonnenter, hvilket er en stigning fra 12,4 millioner sidste år
Microsoft Office 365 har nu 22,2 millioner abonnenter sammenlignet med 20,6 millioner i det foregående kvartal. Dette betyder, at virksomheden har oplevet en vækst på 6% i antallet af mennesker, der vedtager Office-pakken. Og den gode nyhed stopper ikke her, rundt omkring i verden, 1,2 milliarder mennesker bruger en slags Office-programmer på deres pc'er, ...
Der er nu 46 millioner månedlige live-brugere af xbox, en stigning fra 34 millioner sidste år
Xbox Live fortsætter med at styrke Microsofts indtjening med i alt 46 millioner aktive brugere, ifølge resultaterne i 3. kvartal 2016. Dette repræsenterer en vækst på 26% sammenlignet med det sidste års resultater og et solidt bevis på, at kunderne har tillid til Microsoft, når det kommer til spiludstyr. Xbox Live-brugervækst bidrager til virksomhedens 1% vækst i ...