Websites

Fehler durch ungepatchten Fehler beheben Microsoft-IIS-Server

Compiled Xbase++ Pages installation and first steps!

Compiled Xbase++ Pages installation and first steps!
Anonim

Ein Hacker hat geposteter Code, der verwendet werden könnte, um ein System zu übernehmen, auf dem Microsoft IIS (Internet Information Services) -Server läuft.

Die Software, die am Montag auf der Milw0rm-Website veröffentlicht wurde, könnte für einige Webmaster ein großes Problem sein, jedoch der Angriff scheint nur bei älteren Versionen von Microsoft-Produkten zu funktionieren. Es war nicht sofort klar, wie viele Versionen von Microsoft-Produkten für den Angriff anfällig sind, und Microsoft reagierte nicht sofort auf Anfragen nach weiteren Informationen zu diesem Problem.

Der Fehler liegt in der von IIS verwendeten File Transfer Protocol (FTP) -Software Um große Dateien im Internet zu verschieben, müsste das Opfer FTP aktivieren, um für den Angriff anfällig zu sein. Laut Milw0rm-Post könnte ein Angreifer diesen Code verwenden, um nicht autorisierte Software auf dem Server zu installieren.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

Laut dem Milw0rm-Poster funktioniert der Code auf Microsoft jahrzehntelanges Windows 2000-Betriebssystem, während der ältere IIS 5.0-Server ausgeführt wird. Damit der Angriff funktioniert, muss der Hacker auch ein Verzeichnis auf dem Server erstellen können, sagen Sicherheitsexperten.

Andere Versionen von IIS sind ebenfalls gefährdet, sagt Thierry Zoller, ein unabhängiger Forscher, der die Problem. Neuere Versionen von Microsoft-Betriebssystemen haben jedoch Funktionen, die es weniger gravierend machen, fügte er per Instant Message hinzu.