A nem ismert microsoft iis 6 webszerver hibája webhelyek millióit érinti
Videó: Установка IIS на Windows Server 2016 и публикация web-сайта 2024
Előfordulhat, hogy a Microsoft nem képes nulla napos biztonsági rést kiküszöbölni az Internet Information Services webszerverének egy régebbi verziójában, amelyet a támadók tavaly júliusban és augusztusban céloztak meg. A kizsákmányolás lehetővé teszi, hogy a támadók rosszindulatú kódot hajtsanak végre az IIS 6.0-t futtató Windows kiszolgálókon, miközben a felhasználói jogosultságok futtatják az alkalmazást. Az IIS 6.0 sebezhetőségének koncepciójellemzőjét most már meg lehet tekinteni a GitHubon, és bár az IIS 6.0 már nem támogatott, még ma is széles körben használják. Az IIS ezen verziójának támogatása a tavaly júliusban leállt, a szülőtermék Windows Server 2003 támogatásával együtt.
A hír aggodalomra ad okot a biztonsági szakemberek körében, mivel a webszerver felmérései azt mutatják, hogy az IIS 6.0-at még mindig több millió nyilvános webhely használja. Ezenkívül előfordulhat, hogy nagyszámú vállalat szervezetén belül továbbra is futtathat webes alkalmazásokat a Windows Server 2003 és az IIS 6.0 rendszeren. A támadók tehát a hibát használhatják oldalirányú mozgások végrehajtására, ha hozzáférést kapnak a vállalati hálózatokhoz.
A GitHub-on való közzététele előtt csak néhány támadó tudta a biztonsági rést - egészen a közelmúltig. Jelenleg bizonyíték van arra, hogy sok támadónak hozzáférése van a még meg nem jelentett hibához. A Trend Micro biztonsági szolgáltató a biztonsági rés következő magyarázatát nyújtja:
Egy távoli támadó kihasználhatja az IIS WebDAV összetevő biztonsági rését PROPFIND módszerrel kialakított kéréssel. A sikeres kihasználás szolgáltatásmegtagadást vagy tetszőleges kódfuttatást eredményezhet az alkalmazást futtató felhasználó összefüggésében. A hibát felfedező kutatók szerint ezt a sebezhetőséget a természetben 2016. júliusban vagy augusztusban használják ki. A március 27-én nyilvánosságra hozták. A többi fenyegetés szereplői jelenleg az eredeti bizonyítékok alapján rosszindulatú kódok létrehozásának szakaszában vannak. of-concept (PoC) kód.
A Trend Micro megjegyezte, hogy a webes elosztott autorálás és verziózás (WebDAV) a standard Hypertext Transfer Protocol kiterjesztése, amely lehetővé teszi a felhasználók számára dokumentumok létrehozását, megváltoztatását és áthelyezését a szerveren. A kiterjesztés számos kérési módszer, például a PROPFIND támogatását támogatja. A probléma enyhítése érdekében a cég azt javasolja, hogy tiltsa le a WebDAV szolgáltatást az IIS 6.0 telepítésein.
A legjobb böngészők a blokkolt webhelyek megnyitásához és a földrajzi korlátozások elkerülése érdekében a legjobb böngészők a blokkolt webhelyek megnyitásához
Bizonyos oldalakon fontos információkat kell elérnie, de blokkolva vannak. Nagyon sajnáljuk! Itt van 3 legjobb böngésző a blokkolt webhelyek megnyitásához, a Küldetés teljes.
A Microsoft legújabb Windows 10 előzetes verziója nem ismert a PC számára ismert problémákkal
A Microsoft tegnap kiadta az új 14376-os verziót a Windows 10 előzetes verziójához. Az új felépítés hatalmas számú fejlesztést hozott a rendszerben, de amint a Microsoft elmondta, a fejlesztőcsapat nem talált ismert problémákat, ezért ez a kiadás eltér az előzőktől. „Jelenleg nincs olyan ismert kérdés, amelyet fel kellene sorolnunk ...
Webhelyek blokkolása a Microsoft szélén [teljes útmutató]
Ha blokkolni szeretné a webhelyeket vagy a Microsoft Edge tartalmát, akkor van egy egyszerű módszer, amely blokkolja a megfelelő webhelyeket más böngészőkben is.