Nepatvirtinta „Microsoft IIS 6“ žiniatinklio serverio yda daro įtaką milijonams svetainių
Video: Настройка работы 1С Предприятие в web режиме с использованием Microsoft IIS 2024
„Microsoft“ gali nepavykti ištaisyti nulinės dienos pažeidžiamumo senesnėje savo interneto informacijos paslaugų tinklo serverio versijoje, kurioje užpuolikai nusitaikė į praėjusių metų liepą ir rugpjūtį. Išnaudojimas leidžia užpuolikams vykdyti kenksmingą kodą „Windows“ serveriuose, kuriuose veikia IIS 6.0, o vartotojo privilegijos paleidžia programą. „Iit 6.0“ pažeidžiamumo koncepcijos įrodymą dabar galima peržiūrėti „GitHub“ ir, nors IIS 6.0 nebepalaikomas, jis tebėra plačiai naudojamas ir šiandien. Šios IIS versijos palaikymas nutrūko praėjusių metų liepą, kartu su jos pagrindinio produkto „Windows Server 2003“ palaikymu.
Šios žinios kelia susirūpinimą tarp saugos specialistų, nes žiniatinklio serverių apklausos rodo, kad IIS 6.0 vis dar naudoja milijonai viešųjų svetainių. Be to, įmanoma, kad daugelis įmonių savo organizacijoje vis dar galėtų naudoti žiniatinklio programas „Windows Server 2003“ ir „IIS 6.0“. Todėl užpuolikai gali panaudoti trūkumą atlikdami šoninius judesius, jei jie gauna prieigą prie korporacinių tinklų.
Iki paskelbimo „GitHub“ tik keli užpuolikai žinojo apie pažeidžiamumą - dar visai neseniai. Dabar yra įrodymų, kad daugelis užpuolikų dabar turi prieigą prie neištyrinėto trūkumo. Apsaugos tiekėjas „Trend Micro“ siūlo šį pažeidžiamumo paaiškinimą:
Nuotolinis užpuolikas gali išnaudoti šią IIS WebDAV komponento spragą naudodamas PROPFIND metodą. Sėkmingas išnaudojimas gali sukelti paslaugų teikimo atsisakymą arba savavališką kodo vykdymą vartotojo, vykdančio programą, kontekste. Tyrimą atlikusių tyrėjų teigimu, šis pažeidžiamumas buvo išnaudotas gamtoje 2016 m. Liepą ar rugpjūtį. Visuomenei jis buvo atskleistas kovo 27 d. Kiti grėsmės veikėjai dabar kuria kenkėjišką kodą, pagrįstą originaliu įrodymu. koncepcijos (PoC) kodas.
„Trend Micro“ pažymėjo, kad internetinis paskirstytasis autorių kūrimas ir versijų kūrimas (WebDAV) yra standartinio hiperteksto perdavimo protokolo pratęsimas, leidžiantis vartotojams kurti, keisti ir perkelti dokumentus serveryje. Plėtinyje palaikomi keli užklausos metodai, tokie kaip PROPFIND. Bendrovė rekomenduoja išjungti „WebDAV“ paslaugą IIS 6.0 diegimuose, kad būtų lengviau sušvelninti problemą.
„4 karo ginklų“ rungtynės ir būrio stabilumo problemos daro įtaką daugeliui žaidėjų
„Gears of War 4“ yra geriausia „Gears of War“ franšizės dalis, tačiau tai nereiškia, kad ji tobula. Yra daugybė problemų, kurios riboja žaidimų patirtį, pvz., Šaudymo klaidas ar žaidimo vėlavimą, tačiau gera žinia yra ta, kad žaidimų kūrėjai daro viską, kad kuo greičiau pašalintų šias klaidas ...
Mes panaikiname „huawei“ draudimą: kaip tai daro įtaką „Microsoft“ ir „huawei“ verslui?
JAV vyriausybė paskelbė, kad ji panaikins sankcijas „Huawei“. Tai reiškia, kad netrukus pamatysime kelis naujus ir įdomius „Huawei“ produktus, maitinamus „Windows 10“.
Lazy fp būsenos atkūrimo saugumo pažeidžiamumas daro įtaką vidiniams procesams
„Intel“ procesoriams neseniai buvo padaryta nauja yda, pavadinta „Lazy FP State Restore“, ir technologijų kompanija jau patvirtino naują klaidą