Miellyttämätön microsoft iis 6 -verkkopalvelimen virhe vaikuttaa miljooniin verkkosivustoihin
Video: Nuclear Power and Bomb Testing Documentary Film 2024
Microsoft ei ehkä pysty korjaamaan nollapäivän haavoittuvuutta Internet Information Services -verkkopalvelimensa vanhemmassa versiossa, joka hyökkääjät kohdensi viime vuoden heinä- ja elokuussa. Hyökkäyksen avulla hyökkääjät voivat suorittaa haittaohjelmia IIS 6.0 -käyttöjärjestelmän Windows-palvelimilla käyttäjän käyttöoikeuksien ajaessa sovellusta. IIS 6.0: n haavoittuvuuden hyödyntäminen konseptinäytöstä on nyt saatavana tarkasteltavaksi GitHubissa, ja vaikka IIS 6.0: ta ei enää tueta, sitä käytetään edelleen laajasti myös tänään. Tämän IIS-version tuki lopetettiin viime vuoden heinäkuussa samoin kuin sen emolevyn Windows Server 2003 -tuki.
Uutiset herättävät huolta turvallisuusammattilaisten keskuudessa, koska verkkopalvelinkyselyjen mukaan miljoonat julkiset verkkosivut käyttävät edelleen IIS 6.0: ta. On myös mahdollista, että suuri joukko yrityksiä voi silti käyttää web-sovelluksia Windows Server 2003: lla ja IIS 6.0: lla organisaationsa sisällä. Hyökkääjät voivat siten käyttää virhettä suorittaaksesi sivuttaisliikkeitä, jos he pääsevät pääsyyn yritysverkkoihin.
Ennen julkaisua GitHubissa vain muutama hyökkääjä oli tietoinen haavoittuvuudesta - viime aikoihin saakka. Nyt on todisteita siitä, että monilla hyökkääjillä on nyt pääsy tutkimaton virheeseen. Tietoturvatoimittaja Trend Micro tarjoaa seuraavan selityksen haavoittuvuudelle:
Etähyökkääjä voisi hyödyntää tätä IIS WebDAV -komponentin haavoittuvuutta muotoillun pyynnön avulla PROPFIND-menetelmällä. Onnistunut hyödyntäminen voi johtaa palvelun estämiseen tai mielivaltaisen koodin suorittamiseen sovellusta käyttävän käyttäjän yhteydessä. Tämän puutteen löytäneiden tutkijoiden mukaan tätä haavoittuvuutta hyödynnettiin luonnossa heinä- tai elokuussa 2016. Se paljastettiin yleisölle 27. maaliskuuta. Muut uhkatoimijat ovat nyt luomassa haitallista koodia alkuperäisen todisteen perusteella - konseptin (PoC) koodi.
Trend Micro huomautti, että Web-hajautettu luonti ja versiointi (WebDAV) on standardin Hypertext Transfer Protocol -protokollan jatke, jonka avulla käyttäjät voivat luoda, muuttaa ja siirtää dokumentteja palvelimella. Laajennus tarjoaa tukea useille pyyntomenetelmille, kuten PROPFIND. Yhtiö suosittelee poistamaan WebDAV-palvelun käytöstä IIS 6.0 -asennuksissa ongelman lieventämiseksi.
Kuinka korjata virhe 0xc03f4320, joka vaikuttaa Windows-kaupan ostoksiin
Jos saat virheilmoituksen 0xc03f4320 yrittäessäsi ostaa tiettyjä sovelluksia Windows Storesta, lue tämä opas oppiaksesi korjaamaan ongelma.
Alteryxin henkilötietovuoto vaikuttaa miljooniin: vaikuttaako sinä?
Henkilötietojesi pitäminen on entistä vaikeampaa. Hakkerit työskentelevät päivisin ja öisin saadakseen käsiinsä henkilökohtaisia tietojasi, verkkosivustot käyttävät evästeitä ja muita seurantatyökaluja vaikuttaaksesi käyttäytymiisi ja muuhun. Ikään kuin tämä ei olisi tarpeeksi, vahingossa tapahtuvien tietovuotojen ansiosta henkilökohtaiset tietosi ovat erittäin helppoja…
Windows 10 logilda.dll -virhe, joka vaikuttaa logitech-hiiriin [nopea ratkaisu]
Logilda.dll -virhe on virheviesti, joka voi aukeaa pöytätietokoneisiin ja kannettaviin tietokoneisiin Logitech-hiirien kanssa, kun Windows käynnistyy. Virhesanomassa todetaan tarkemmin: “Käynnistettäessä C: WindowsSystem32LogiLDA.dll, ilmeni ongelma. Määritettyä moduulia ei löytynyt. ”Jotkut käyttäjät ovat todenneet, että virhesanoma alkoi ilmestyä päivittämisen jälkeen…