В наборе серверов Microsoft IIS найдена опасная «брешь»

В наборе серверов Microsoft IIS (Internet Information Services) для нескольких служб Интернета обнаружена опасная уязвимость, сообщает CNET News.

Как сообщается, выявленная «брешь» теоретически позволяет злоумышленникам захватить контроль над удаленным компьютером и выполнить на нем произвольные операции. Проблема, по предварительным данным, связана с реализацией протокола FTP, предназначенного для передачи файлов в компьютерных сетях.

Уязвимость обнаружена в Internet Information Services версии 6.0 и более ранних модификациях; патча для «дыры» пока не существует. Ситуация усугубляется тем, что в Интернете уже обнародованы примеры вредоносного кода, позволяющие использовать уязвимость.

Корпорация Microsoft занялась решением проблемы, хотя сроки выпуска «заплатки» не уточняются. В качестве временной меры специалисты организации US-CERT, созданной при участии Министерства внутренней безопасности США, предлагают либо полностью отключить FTP-сервер либо запретить возможность записи файлов для неавторизованных клиентов.

citcity.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: