Webbplatser

Microsoft IIS-servrar som är utsatta för FTP-attacker

Install & Configure an FTP Server(IIS) on Windows Server 2008. Server Tip 2 | FTP እንዴት መፍጠር እንችላለን

Install & Configure an FTP Server(IIS) on Windows Server 2008. Server Tip 2 | FTP እንዴት መፍጠር እንችላለን
Anonim

En kritisk fel i FTP-komponenten i Microsoft Internet Information Service (IIS) kan göra det möjligt för en angripare att utföra skadliga kommandon på en server. Microsoft varnade för en ny säkerhetsrådgivning.

Enligt en Microsoft Security Research & Försvarspost, om en sårbar IIS 5.0 (Windows 2000), 5.1 (XP) eller 6.0 (Server 2003) FTP-tjänst försöker lista ett "långt, specialtillverkat katalognamn" kommer en stacköverflytning att uppstå som kan tillåta fjärrkod avrättning. IIS 7.0 (Vista, Server 2008) är inte sårbar enligt posten.

För att bli träffad, "skulle en FTP-server behöva ge otillförlitliga användare tillgång till logga in och skapa den långa specialutarbetade katalogen."

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Det finns ännu ingen korrigeringsfil och Microsoft säger att den har sett "detaljerad exploateringskod" tillgänglig online, men den har ännu inte sett några aktiva attacker. Microsofts inlägg visar för tillfället lösningar, bland annat hur man förhindrar att anonyma FTP-användare kan skapa kataloger.