BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Милиони сайтове са под заплаха от уязвимост в Microsoft IIS 6

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Милиони сайтове са под заплаха от уязвимост в Microsoft IIS 6   Empty
ПисанеЗаглавие: Милиони сайтове са под заплаха от уязвимост в Microsoft IIS 6 Милиони сайтове са под заплаха от уязвимост в Microsoft IIS 6   EmptyПет 31 Мар 2017, 20:05

Неотдавна бе публикуван експлойт, използващ незатворена уязвимост в уеб-сървъра Microsoft Internet Information Services 6.0, който вече не се поддържа, но широко се използва. Уязвимостта дава възможност на хакерите да стартират вреден код с права на администратор във Windows-сървърите с Microsoft IIS 6.0. Разширената поддръжка на този сървър бе прекратена през месец юли 2015 година заедно с прекратяването поддръжката на Windows Server 2003.

[You must be registered and logged in to see this image.]

Статистиките показват, че в средата на Microsoft IIS 6.0 работят милиони публични уеб-сайтове. Данните на Minecraft към края на месец март показват, че около 185 милиона сайта работят върху 300 000 сървъра под управлението на Windows Server 2003. Също така, много компании използват Windows Server 2003 и IIS 6.0 в своите корпоративни мрежи. А сега експлойтът бе публикуван в GitHub и уязвимостта стана съвсем лесна за използване.

Уязвимостта е препълване на буфера във функцията ScStoragePathFromUrl на услугата IIS 6 WebDAV и може да бъде задействана чрез специално създадено PROPFIND запитване. WebDAV е разширение на HTTP протокола, което дава възможност за създаване, промяна и преместване на документи в сървъра.

Microsoft вече не предлага пачове за IIS 6 и единственото решение е изключване на WebDAV в IIS 6. Компанията ACROS Security предлага свой неофициален пач, който не изисква рестартиране на сървъра.



/kaldata.com
Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Милиони сайтове са под заплаха от уязвимост в Microsoft IIS 6
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Критична уязвимост в Windows клиента на Steam засяга милиони
» 0-day уязвимост в ImageMagick съществува в много уеб-сайтове
» Microsoft запуши активно експлоатирана уязвимост в Windows
» Microsoft запуши сериозна уязвимост в Windows Defender
» Уязвимост в Microsoft Outlook позволявала кражбите на паролите

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-