Воскресенье, 19.05.2024, 08:04
Добро пожаловать ГлавнаяРегистрацияВход
Приветствую Вас Гость | RSS
Меню сайта
Форма входа
Поиск
Календарь
«  Февраль 2010  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
  
Главная » 2010 » Февраль » 17 » В Microsoft IIS найдена критическая уязвимость
05:32
В Microsoft IIS найдена критическая уязвимость

Специалисты из компании Secunia сообщили об обнаружении "чрезвычайно опасного” бага в программном веб-сервере Microsoft Internet Information Services. Обнаруженная уязвимость позволяет злоумышленникам выполнять произвольный код на серверах под управлением Microsoft IIS. Сообщается, что баг кроется в системе обработки имен файлов и их расширений.



Многие веб-серверы сконфигурированы таким образом, чтобы отклонять загрузку из Сети исполняемых двоичных файлов и различных скриптов, к примеру файлов .asp или .aspx, однако подменив разрешение злоумышленники вполне могут обойти это ограничение, передает CyberSecurity.


"Значение этой уязвимости трудно переоценить. Атакующий для загрузки необходимого файла может просто добавить после запятой нужное ему расширение. К примеру, после файла .asp поставить запятую и загрузить его на сервер, как .asp,jpg. Точно также можно заменить расширения .cer, .asa и других. Многие ИТ-приложения окажутся подвержены этой атаке из-за слабого алгоритма обработки расширений в Microsoft IIS” , - говорят специалисты.


По словам исследователей, добавление расширения .jpg - это лишь один из векторов атак. На серверы можно загружать и файлы с другими типами. К примеру, атакующий может загрузить на сервер веб-оболочку и просматривать файлы, хранящиеся на дисках. Также сообщается, что баг присутствует во всех стабильных версиях IIS. Специалисты Microsoft уже работают над устранением проблемы.

Просмотров: 390 | Добавил: Spitfire | Теги: В Microsoft IIS найдена критическая | Рейтинг: 0.0/0
Всего комментариев: 0
Имя *:
Email *:
Код *:
Архив записей
Друзья сайта
  • Сайт про "Одноклассников"
  • Друзья
  • По приколу
  • Ищем Контакт
  • Cкачать бесплатно музыку MP3
  • ТУТ ЗАЙЦЕВ НЕТ
  • Все про мобилки
  • Каталог СПС
  • Все ссылки
  • Обо всем
  • Спроси у доктора
  • Вкусный сайт
  • Ремонтируем автомобиль сами
  • Энциклопедия ремонта автомобиля
  • Весь Avon
  • ВАЗ - 2109
  • Весь Фотошоп
  • Поиск
  • Отели
  • Телефон
  • Подсказка
  • Всё про игры
  • Поисковые запросы
  • Ремонтируем кузов автомобиля
  • послушать и скачать музыку MP3 бесплатно
  • Все игры
  • Бытовая техника
  • Гарри Поттер
  • Про мобилки
  • Мой сайт
  • Всё про игры
  • Обо всем
  • Провизор
  • Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Copyright MyCorp © 2024Бесплатный хостинг uCoz