Nesprávná chyba webového serveru microsoft iis 6 ovlivňuje miliony webů
Video: 6.AWS - Создание Халявного Web Сервера на базе Windows Server 2024
Microsoft pravděpodobně nebude schopen opravit nulovou chybu zabezpečení ve starší verzi svého webového serveru Internet Information Services, na kterou se útočníci zaměřili v červenci a srpnu minulého roku. Využití umožňuje útočníkům spouštět škodlivý kód na serverech Windows, které používají IIS 6.0, zatímco uživatelská oprávnění spouští aplikaci. Využití důkazu o zneužití této chyby zabezpečení ve službě IIS 6.0 je nyní k dispozici pro prohlížení na serveru GitHub a zatímco služba IIS 6.0 již není podporována, i dnes se široce používá. Podpora této verze služby IIS byla zastavena v červenci loňského roku a podpora systému Windows Server 2003, jeho nadřazeného produktu.
Zprávy vzbuzují obavy odborníků v oblasti bezpečnosti, protože průzkumy na webových serverech naznačují, že službu IIS 6.0 stále používají miliony veřejných webů. Je také možné, že velké množství společností by stále mohlo provozovat webové aplikace na systémech Windows Server 2003 a IIS 6.0 v rámci své organizace. Útočníci by tedy mohli tuto chybu použít k provedení bočních pohybů, pokud získají přístup k podnikovým sítím.
Před zveřejněním na serveru GitHub si zranitelnost uvědomovalo jen několik útočníků - donedávna. Nyní existuje důkaz, že mnoho útočníků má nyní přístup k nepatřičné chybě. Dodavatel zabezpečení Trend Micro nabízí následující vysvětlení této chyby zabezpečení:
Vzdálený útočník by mohl tuto chybu zabezpečení zneužít ve složce IIS WebDAV s vytvořeným požadavkem pomocí metody PROPFIND. Úspěšné využití by mohlo mít za následek odmítnutí stavu služby nebo spuštění libovolného kódu v souvislosti s uživatelem spuštěným aplikací. Podle vědců, kteří zjistili tuto chybu, byla tato zranitelnost zneužita ve volné přírodě v červenci nebo srpnu 2016. Byla zveřejněna veřejnosti 27. března. Další aktéři hrozeb jsou nyní ve stadiu vytváření škodlivého kódu na základě původních důkazů - konceptu (PoC).
Trend Micro poznamenal, že Web Distributed Authoring and Versioning (WebDAV) je rozšíření standardního protokolu Hypertext Transfer Protocol, který umožňuje uživatelům vytvářet, měnit a přesouvat dokumenty na serveru. Rozšíření poskytuje podporu několika metod požadavku, například PROPFIND. Společnost doporučuje zakázat službu WebDAV v instalacích služby IIS 6.0, aby se problém zmírnil.
Nejlepší prohlížeče pro otevírání blokovaných webů a vyhýbání se geo-omezením nejlepší prohlížeč pro otevírání blokovaných webů
Na některých webech musíte mít přístup k důležitým podrobnostem, ale byl jste zablokován. Moc se omlouvám! Zde jsou 3 nejlepší prohlížeče pro otevírání blokovaných webů, mise dokončena.
Chyba serverů obsahových serverů je nedostupná. [Odborná oprava]
Máte obsahové servery nedostupné Chyba stahování Steam? Opravte to ručně změnou oblasti stahování nebo zkuste deaktivovat proxy.
Únik osobních údajů Alteryx ovlivňuje miliony: jste ovlivnění?
Zabezpečení osobních údajů je stále obtížnější. Hackeři pracují ve dne i v noci, aby se dostali do rukou svých osobních údajů, weby používají soubory cookie a další sledovací nástroje, které ovlivňují vaše chování a další. Jako by to nestačilo, je náhodný únik dat velmi snadný pro vaše osobní informace…