Technologie.gazeta.pl

Poważny błąd w serwerze Microsoftu?

Daniel Cieślak
01.09.2009 10:21
A A A Drukuj
Steve Ballmer, szef Microsoftu Fot. Robert Kowalewski / AG
Specjaliści z amerykańskiego zespołu CERT twierdzą, że w zabezpieczeniach popularnego webowego serwera Microsoftu - Internet Information Services (IIS) - znajduje się poważny błąd, pozwalający przestępcom na przejęcie pełnej kontroli nad systemem. Microsoft już bada te doniesienia.
Rzecznik koncernu przyznał, że pracownicy zespołu MS Security Center analizują już doniesienia specjalistów z Computer Emergency Readiness Team (CERT). Problem dotyczy IIS w wersji 5 i 6 (a dokładniej: modułu odpowiedzialnego za obsługę protokołu FTP - File Transfer Protocol). Microsoft zapewnia jednak, że do tej pory nie dotarły do firmy żadne informacje o próbach wykorzystywania takich błędów do atakowania użytkowników IIS.

Sprawa jest poważna, ponieważ w popularnym serwisie hakerskim Milw0rm pojawił się już exploit, czyli kod umożliwiający wykorzystanie błędów w IIS do przeprowadzenia skutecznego ataku na serwer. Amerykański Computerworld donosi, że analizy exploita wciąż trwają - na razie wiadomo, że jest on przystosowany do atakowania starszych wersji IIS i że jest skuteczny tylko jeśli w serwerze włączona jest funkcja FTP.

Microsoft na razie nie zadeklarował czy i kiedy udostępni poprawkę. Tymczasowym rozwiązaniem problemu, zasugerowanym przez amerykański CERT, jest takie skonfigurowanie serwera, by anonimowi użytkownicy FTP nie mieli prawa zapisu.

Czytaj więcej na technologie.gazeta.pl

Zobacz więcej na temat:

    Podziel się

    • Ocena:

      • słabe
      • nic specjalnego
      • dobre
      • bardzo dobre
      • znakomite

      1 głos